המודל הרגולטורי המשולב שמוצע בתזכיר מאזן בין ריכוזיות וביזוריות .מודל זה מתאים את עוצמת המענה
הרגולטורי הנדרש לרמות הסיכון השונות ,באופן אשר שואב את המירב מהניסיון המקומי והבינלאומי בתחום.
ככל שבמגזרים מסוימים יימצא כי הארגונים אינם בעלי מוכנות מתאימה בתחום הגנת הסייבר -תידרש
רגולציה .עם זאת ,הנחת העבודה היא כי לארגונים אינטרס טבעי להגן על פעילותם ונכסיהם הממוחשבים.
השקעה אפקטיבית בהגנת סייבר ,בשל היותה רכיב תשתיתי לפעילות תקינה של ארגונים ,מגוננת על הפעילות
הכלכלית ומהווה מעין "ביטוח" מפני התרחשות אירועי סייבר עתידיים .עקב כך ,הזיקה בין הצורך בהשקעה
בהגנת הסייבר לבין האינטרסים הפנימיים של הפירמות או הארגונים היא הדוקה יותר ,ובהתאמה לכך מוצדקת
יותר .בנספח לתזכיר ובהתאם להחלטה 2118מסמך "הערכת השפעות רגולציה" של פרק זה.
ד.
השפעת החוק המוצע על תקציב המדינה
להוראות חוק זה אין השפעה ישירה על תקציב המדינה.