שלום לדון בהחזקת החפץ שנתפס ולהורות על המשך ההחזקה שלו בידי המערך מעבר לחמישה עשר הימים
הראשונים או על החזרתו לארגון ממנו נתפס ,על פי בקשתו.
סמכות זו נדרשת על מנת לאפשר ביצוע בדיקות פורנזיות מעמיקות יותר בחומר מחשב ,או תפיסת מחשב נגוע
לצורך הפסקת פעילות הפצה או הדבקה ,וכן למצבים שבהם לא ניתן להעתיק את חומר המחשב בשל היותו
משולב ברכיב פיזי .יובהר כי הסעיף עצמו אינו מסמיך ביצוע פעולה בחומר מחשב בחפץ .לצורך כך יידרש צו
פעולה בחומר מחשב לפי סעיף 27או הסכמה של הארגון לפי סעיף .35
סעיף 24סמכות נוספת שמוצע ליתן לעובד המוסמך היא הסמכות לדרוש הצגה או המצאה של חפץ המכיל מידע
בעל ערך אבטחתי ובדיקתו המידית נדרשת לצורך איתור מתקפת הסייבר ,התמודדות עמה או מניעתה .העובד
המוסמך יציין בדרישתו את הזמן ,המקום והאופן שבו יוצג החפץ המבוקש.
סעיף 25הטיפול בתקיפת סייבר דורש לעתים מומחיות ספציפית .כך למשל ,במקרים שבהם התקיפה היא
במערכות מחשב המשמשות לצורך בקרה תעשייתית בתעשייה מסויימת ,או במקרים אחרים שבהם התקיפה
כוללת שימוש בכלים ייחודיים .לא תמיד הידע האמור נמצא בידי עובדי המערך ולעיתים נדרשת מומחיות של
מומחים מהשוק הפרטי .בנסיבות אלה יש צורך בהסתייעות במומחים חיצוניים בתחום הגנת הסייבר ,ולכן מוצע
לקבוע כי עובד מוסמך במערך יהיה רשאי להסתייע במומחה חיצוני שהוא בעל ניסיון ,ידע או אמצעים הנדרשים
לטיפול בתקיפת סייבר .המומחה אינו צריך להיות עובד ציבור ,אך העובד המוסמך יפקח על ביצוע הפעולות על
ידו.
סעיף 26מוצע כי לצורך איתור תקיפת סייבר והתמודדות עמה יוסמך עובד מוסמך במערך לתת הוראות
לארגון ,ובכלל זה הוראות בדבר ביצוע פעולות בחומר מחשב של הארגון ,בידי הארגון או מי מטעמו .הוראות
מסוג זה יינתנו רק שהן נדרשות לצורך איתור תקיפת סייבר ,התמודדות עמה או מניעתה .סעיף זה הוא סעיף
מרכזי ביכולת ניהול ההגנה מפני תקיפת הסייבר על ידי המערך.
בהוראות ניתן לכלול מגוון רחב של פעולות בחומר המחשב .רשימת הפעולות הנכללות במונח "פעולת חומר
מחשב" שהעובד המוסמך רשאי להורות על ביצוען בידי הארגון מנויה בהגדרת "פעולה בחומר מחשב" בסעיף
ההגדרות.
על מנת לייצר הבנה ,שקיפות והגנה על הארגון בדבר הפעולות הנדרשות מובהר בסעיף שהעובד המוסמך יפרט
בבקשה הן את הרקע העובדתי שהוביל למסקנה שנדרשות הפ��ולות הספציפיות המבוקשות והן את ההסבר
המקצועי טכנולוגי ביחס להן .מאחר שהפעולות יבוצעו על ידי הארגון או נציגו עשויה להידרש מהם שמירה על
סודיות .הדבר נדרש ,בין היתר ,כדי לא להביא לידיעת התוקף את העובדה שדבר התקיפה נחשף ומטופל ,מה
שעלול לסכל את השלמת הטיפול הכולל ומניעת הישנותו.
הפעילות לפי סעיף זה מבוצעת במערכות הארגון בידי עובד הארגון ומטעמו ,וללא פעולה ישירה בחומר מחשב
בידי עובד המערך .במידה שנדרשת פעילות בידי עובד המערך ,נדרש לבקש צו לפי סעיף 27או לקבל הסכמה לפי
סעיף ,35אלא אם מדובר בפעולת הגנת סייבר דחופה לפי סעיף .36
סעיפים 27-28לעתים מתעורר צורך מקצועי בביצוע פעולות במחשב או חומר מחשב שבארגון על ידי עובד
המערך עצמו ולא על ידי הארגון )א ו מ י מ ט ע מ ו ( ב ה נ ח י י ת ה ע ו ב ד ה מ ו ס מ ך .
במקרים אלה עשויה גם להידרש הפעלה של כלים י י ח ו ד י ם ש ה פ ע ל ת ן ה י א ח ל ק מ ה מ ו מ ח י ו ת ו ה ה ת מ ח ו ת ש ל
המערך.
מוצע כי פעילות זו תבוצע רק לאחר קבלת אישור מבית משפט השלום ,אשר יהיה רשאי להתיר בצו לעובד מוסמך
לבצע את הפעולות הנדרשות .הסעיף כולל הבניה של השיקולים שבית המשפט ישקול טרם מתן הצו שעיקרם
איזון בין חומרת תקיפת הסייבר מחד גיסא ,ופוטנציאל פגיעה בארגון או בפרטיות ,מאידך גיסא .הדיון צריך
להתקיים במעמד הארגון בו מבוצעת הפעולה ,ככל הניתן.
סעיף 29ברירת המחדל המוצעת בסעיף זה ,היא דיון המתקיים במעמד שני הצדדים .לכלל זה יש חריג בהתקיים