‫מטרת התזכיר המוצע להסדיר את ייעודו‪ ,‬תפקידיו וסמכויותיו של מערך הסייבר למימוש מדיניות הממשלה‪,‬‬ ‫בהתאם לעיקרון החוקיות‪ ,‬תוך שילוב בין תפיסות יסוד של המשפט החוקתי בנושאים המוסדרים בתזכיר החוק‬ ‫לבין תפיסות של משפט וטכנולוגיית מידע‪.‬‬ ‫התזכיר כולל פרק ארגוני המסדיר את מאפייניו הייחודיים של מערך הסייבר הלאומי‪ ,‬פרק העוסק בסמכויות‬ ‫הנדרשות לאיתור תקיפות ולהתמודדות עמן‪ ,‬ופרק העוסק באסדרה לאומית ומגזרית לצורך העלאת רמת החוסן‬ ‫של מגזרי המשק‪.‬‬ ‫בפרק הטיפול בתקיפות סייבר‪ ,‬הכולל סמכויות טיפול של המערך בתקיפות סייבר‪ ,‬קבועות הוראות העוסקות‬ ‫בכלים הנדרשים לטיפול בתקיפות סייבר בארגונים ובשיתוף מידע ביחס אליהן‪ .‬הפרק כולל עקרונות להבניית‬ ‫שיקול הדעת המנהלי בעת הפעלת הסמכות‪ ,‬כגון חובת מסירת מידע לארגון שבו מופעלות הסמכויות‪ ,‬וכן במדרג‬ ‫סמכויות מאשרות‪.‬‬ ‫הפרק הרגולטורי קובע את תפקידו של מערך הסייבר הלאומי כמאסדר הלאומי בתחום הגנת הסייבר‪ ,‬בהתאם‬ ‫להחלטות הממשלה‪ .‬כיום כל רשות מאסדרת קובעת תקני סייבר לפי שיקול דעתה ובאופן שאינו בהכרח אחיד‪.‬‬ ‫בהתאם‪ ,‬מוצע כי מערך הסייבר הלאומי יהא מופקד על תוכן האסדרה באופן שיחייב את כל הרשויות‪.‬‬ ‫בנוסף‪ ,‬מוצעים עקרונות להבניית שיקול הדעת האסדרתי באופן המביא בחשבון את התקינה המקובלת במדינות‬ ‫המפותחות וכן היבטי נטל משקי‪ ,‬השפעה על תחרות ורווחת צרכנים‪ .‬בפרק הרגולטורי נכללת גם הסמכה‬ ‫"שיורית" שמטרתה הסמכה של המערך‪ ,‬באישור ראש הממשלה‪ ,‬לקבוע דרישות בתחום הגנת הסייבר אשר יחולו‬ ‫על פעילויות משקיות‪ ,‬ככל שאינן מוסדרות בדין אחר ושיש בהן סיכוני סייבר משמעותיים‪.‬‬ ‫להשלמה יצוין כי כבר בשנת ‪ 2002‬קיבלה ועדת השרים לענייני ביטחון לאומי החלטה מספר ב‪ 84/‬בנושא‬ ‫"אחריות להגנה על מערכות ממוחשבות במדינת ישראל" משנת ‪) 2002‬להלן – החלטה ב‪ ,(84/‬שבה הוסדר‬ ‫הטיפול בהגנת מערכות ממוחשבות חיוניות מפני תקיפות סייבר – מערכות שהפגיעה בהן עלולה לגרום לנזק פיזי‬ ‫או כלכלי משמעותי מאד‪ ,‬לפגיעה בחיי אדם או לפגיעה באספקת שירות ציבורי חיוני‪ .‬האחריות להנחיית‬ ‫תשתיות קריטיות הוטלה על שירות הביטחון הכללי‪ ,‬בהתאם לחוק להסדרת הביטחון בגופים ציבורים‪ ,‬תשנ"ח –‬ ‫‪ .51998‬בשנת ‪ ,2016‬במסגרת מימוש החלטות הממשלה בדבר גורם לאומי בתחום הגנת הסייבר‪ ,‬הוסדרה העברת‬ ‫האחריות להנחיית התשתיות הקריטיות למערך הסייבר הלאומי‪ ,‬למעט לעניין גופי תקשורת כמוגדר בחוק‪.‬‬ ‫העברת האחריות הוסדרה במסגרת הוראת שעה‪ 6,‬ובוצעה במהלך ‪ .2017‬בהתאם להחלטות הממשלה יש לקבעה‬ ‫כהוראת קבע‪ ,‬ולכן במקביל להפצת תזכיר זה יש כוונה להפיץ תזכיר משלים לקביעת הסמכת מערך הסייבר‬ ‫לעניין תשתיות קריטיות כהוראת קבע‪.‬‬ ‫ג‪.‬‬ ‫עיקרי החוק המוצע‬ ‫עיקר ‪ – 1‬הגדרת מונחים בתחום הגנת הסייבר‬ ‫היבט מרכזי בתזכיר המוצע הוא הגדרת מונחים ייעודים לתחום הגנת הסייבר‪ .‬המיקוד בתחום הגנת הסייבר‬ ‫מאפשר ליצור מסגרת משפטית לתחום הסמכויות הנדרשות באופן מוגדר ומידתי‪.‬‬ ‫"הגנת הסייבר" מוגדרת בתזכיר בשים לב למכלול הפעילויות הנדרשות לכך‪ ,‬ועל מנת לשמור על תיאום עם‬ ‫‪ 5‬ס"ח התשנ"ח‪ ,‬עמ' ‪ ;348‬התשע"ז‪ ,‬עמ' ‪.494‬‬ ‫‪ 6‬חוק להסדרת הבטחון בגופים ציבורים החוק להסדרת הביטחון בגופים ציבוריים )הוראת שעה(‪ ,‬התשע"ו–‪.2016‬‬

Select target paragraph3