-2-
לגבש מדיניות הגנת סייבר ,לקבוע אסדרה לתשתיות קריטיות ולהקים מרכז טיפול לאומי באירועי
סייבר .בדו"ח לשנת ,2018קבע הפורום הכלכלי העולמי כי הסייבר הוא אחד מחמשת הסיכונים הגדולים
בעולם 3והמליץ להגביר את ההיערכות לאירועי סייבר.
לאור מגמה עולמית זו ,ולאור אירועי הסייבר הרבים הפוקדים ארגונים בישראל ובעולם כולו,
החליטה ממשלת ישראל על מדיניות כוללת להעלאת החוסן בארגונים ולצמצום סיכוני הסייבר של
המשק ,באמצעות הפעלת כלי מדיניות שונים כגון אסדרה ,חקיקה ,הנחיה ותמריצים.
תזכיר חוק הסייבר ,אליו נסמך מסמך זה ,נועד לממש את החלטות המדיניות שאישרה הממשלה
בהחלטות 2444ו ,2443-ובמרכזן הקמה של גוף לאומי חדש וייעודי להגנת הסייבר ,לצורך העלאת
החוסן של ארגוני המשק ולצורך מניעה של אירועי סייבר ,והתמודדות והכלה שלהם בזמן אמת.
התזכיר מפרט את השיטה והאמצעים של האסדרה המדינתית בתחום זה.
מטרתו של מסמך זה היא לסקור את הערכת השפעות רגולציה לקראת פרסומו של תזכיר חוק
הסייבר.
מסמך זה מציג את כשלי השוק ואת הצורך באסדרה ממשלתית בתח ום הגנת הסייבר בראיה
מדינתית ,תוך ניתוח של הצעדים הנדרשים להעלאת רמת החוסן והמוכנות של המרחב הישראלי בתחום.
המסמך סוקר מודלים שונים של התערבות מדינתית ,ומציג את החלופות להתערבות רגולטורית לאור
סקירה זו.
פרק הרגולציה בתזכיר חוק הסייבר ,עוסק במכלול הפעילות הממוקדת במניעה והיערכות ,על יסוד
מנגנוני הנחיה ברמה הלאומית והמגזרית ,אשר יאפשרו למדינה לחזק את החוסן המשקי .זאת ,על פי
תפיסת שלושת שכבות ההגנה 4של מערך הסייבר הלאומי .תפיסת הרגולציה להגנת סייבר נועדה ליצור
מסגרת מידתית להפעלת שיקול דעת רגולטורי ,תוך שימ וש בעקרונות תוכן ובעקרונות תהליכיים למימוש
תפיסה זו .לצד זאת ,ולנוכח אתגרי מרחב הסייבר שבו איומים חדשים ודרכי חיסון חדשות מופיעים כל
העת ,נדרשת מסגרת משפטית שתאפשר הפעלה גמישה של סמכות.
תפיסת הרגולציה בחוק מדגישה את הצורך לאזן בין אינטרסים ציבוריים רבים .מחד ,אינטרסים
ציבוריים שמרחב הסייבר מציב בפניהם סיכונים חדשים שאל מולם חייבת המדינה להיערך .מנגד ,הרצון
https://www.ncsc.gov.uk/guidance/introduction-nis-directiveליישום באנגליה ראו:
The Global Risks Report 2018, World Economic Forum: 3
https://www.weforum.org/reports/the-global-risks-report-2018
4מערך הסייבר הלאומי ,האסטרטגיה הישראלית להגנת הסייבר2017 ,