‫שלום לדון בהחזקת החפץ שנתפס ולהורות על המשך ההחזקה שלו בידי המערך מעבר לחמישה עשר הימים‬ ‫הראשונים או על החזרתו לארגון ממנו נתפס‪ ,‬על פי בקשתו‪.‬‬ ‫סמכות זו נדרשת על מנת לאפשר ביצוע בדיקות פורנזיות מעמיקות יותר בחומר מחשב‪ ,‬או תפיסת מחשב נגוע‬ ‫לצורך הפסקת פעילות הפצה או הדבקה‪ ,‬וכן למצבים שבהם לא ניתן להעתיק את חומר המחשב בשל היותו‬ ‫משולב ברכיב פיזי‪ .‬יובהר כי הסעיף עצמו אינו מסמיך ביצוע פעולה בחומר מחשב בחפץ‪ .‬לצורך כך יידרש צו‬ ‫פעולה בחומר מחשב לפי סעיף ‪ 27‬או הסכמה של הארגון לפי סעיף ‪.35‬‬ ‫סעיף ‪ 24‬סמכות נוספת שמוצע ליתן לעובד המוסמך היא הסמכות לדרוש הצגה או המצאה של חפץ המכיל מידע‬ ‫בעל ערך אבטחתי ובדיקתו המידית נדרשת לצורך איתור מתקפת הסייבר‪ ,‬התמודדות עמה או מניעתה‪ .‬העובד‬ ‫המוסמך יציין בדרישתו את הזמן‪ ,‬המקום והאופן שבו יוצג החפץ המבוקש‪.‬‬ ‫סעיף ‪ 25‬הטיפול בתקיפת סייבר דורש לעתים מומחיות ספציפית‪ .‬כך למשל‪ ,‬במקרים שבהם התקיפה היא‬ ‫במערכות מחשב המשמשות לצורך בקרה תעשייתית בתעשייה מסויימת‪ ,‬או במקרים אחרים שבהם התקיפה‬ ‫כוללת שימוש בכלים ייחודיים‪ .‬לא תמיד הידע האמור נמצא בידי עובדי המערך ולעיתים נדרשת מומחיות של‬ ‫מומחים מהשוק הפרטי‪ .‬בנסיבות אלה יש צורך בהסתייעות במומחים חיצוניים בתחום הגנת הסייבר‪ ,‬ולכן מוצע‬ ‫לקבוע כי עובד מוסמך במערך יהיה רשאי להסתייע במומחה חיצוני שהוא בעל ניסיון‪ ,‬ידע או אמצעים הנדרשים‬ ‫לטיפול בתקיפת סייבר‪ .‬המומחה אינו צריך להיות עובד ציבור‪ ,‬אך העובד המוסמך יפקח על ביצוע הפעולות על‬ ‫ידו‪.‬‬ ‫סעיף ‪ 26‬מוצע כי לצורך איתור תקיפת סייבר והתמודדות עמה יוסמך עובד מוסמך במערך לתת הוראות‬ ‫לארגון‪ ,‬ובכלל זה הוראות בדבר ביצוע פעולות בחומר מחשב של הארגון‪ ,‬בידי הארגון או מי מטעמו‪ .‬הוראות‬ ‫מסוג זה יינתנו רק שהן נדרשות לצורך איתור תקיפת סייבר‪ ,‬התמודדות עמה או מניעתה‪ .‬סעיף זה הוא סעיף‬ ‫מרכזי ביכולת ניהול ההגנה מפני תקיפת הסייבר על ידי המערך‪.‬‬ ‫בהוראות ניתן לכלול מגוון רחב של פעולות בחומר המחשב‪ .‬רשימת הפעולות הנכללות במונח "פעולת חומר‬ ‫מחשב" שהעובד המוסמך רשאי להורות על ביצוען בידי הארגון מנויה בהגדרת "פעולה בחומר מחשב" בסעיף‬ ‫ההגדרות‪.‬‬ ‫על מנת לייצר הבנה‪ ,‬שקיפות והגנה על הארגון בדבר הפעולות הנדרשות מובהר בסעיף שהעובד המוסמך יפרט‬ ‫בבקשה הן את הרקע העובדתי שהוביל למסקנה שנדרשות הפ��ולות הספציפיות המבוקשות והן את ההסבר‬ ‫המקצועי טכנולוגי ביחס להן‪ .‬מאחר שהפעולות יבוצעו על ידי הארגון או נציגו עשויה להידרש מהם שמירה על‬ ‫סודיות‪ .‬הדבר נדרש‪ ,‬בין היתר‪ ,‬כדי לא להביא לידיעת התוקף את העובדה שדבר התקיפה נחשף ומטופל‪ ,‬מה‬ ‫שעלול לסכל את השלמת הטיפול הכולל ומניעת הישנותו‪.‬‬ ‫הפעילות לפי סעיף זה מבוצעת במערכות הארגון בידי עובד הארגון ומטעמו‪ ,‬וללא פעולה ישירה בחומר מחשב‬ ‫בידי עובד המערך‪ .‬במידה שנדרשת פעילות בידי עובד המערך‪ ,‬נדרש לבקש צו לפי סעיף ‪ 27‬או לקבל הסכמה לפי‬ ‫סעיף ‪ ,35‬אלא אם מדובר בפעולת הגנת סייבר דחופה לפי סעיף ‪.36‬‬ ‫סעיפים ‪ 27-28‬לעתים מתעורר צורך מקצועי בביצוע פעולות במחשב או חומר מחשב שבארגון על ידי עובד‬ ‫המערך עצמו ולא על ידי הארגון )א ו מ י מ ט ע מ ו ( ב ה נ ח י י ת ה ע ו ב ד ה מ ו ס מ ך ‪.‬‬ ‫במקרים אלה עשויה גם להידרש הפעלה של כלים י י ח ו ד י ם ש ה פ ע ל ת ן ה י א ח ל ק מ ה מ ו מ ח י ו ת ו ה ה ת מ ח ו ת ש ל‬ ‫המערך‪.‬‬ ‫מוצע כי פעילות זו תבוצע רק לאחר קבלת אישור מבית משפט השלום‪ ,‬אשר יהיה רשאי להתיר בצו לעובד מוסמך‬ ‫לבצע את הפעולות הנדרשות‪ .‬הסעיף כולל הבניה של השיקולים שבית המשפט ישקול טרם מתן הצו שעיקרם‬ ‫איזון בין חומרת תקיפת הסייבר מחד גיסא‪ ,‬ופוטנציאל פגיעה בארגון או בפרטיות‪ ,‬מאידך גיסא‪ .‬הדיון צריך‬ ‫להתקיים במעמד הארגון בו מבוצעת הפעולה‪ ,‬ככל הניתן‪.‬‬ ‫סעיף ‪ 29‬ברירת המחדל המוצעת בסעיף זה‪ ,‬היא דיון המתקיים במעמד שני הצדדים‪ .‬לכלל זה יש חריג בהתקיים‬

Select target paragraph3