‫מחייב יכולת איתור‪ ,‬גילוי וזיהוי של תקיפות באמצעות שיתוף מידע על אודות תקיפות וניסיונות תקיפה‪ ,‬מידע‬ ‫הנמצא כיום במערכות הארגונים ויש תועלת רבה בשיתופו‪ 13.‬נוסף על כך מתחייב ניתוח של המידע האמור‪ ,‬תוך‬ ‫כ ד י ש י ל ו ב ע ם מ י ד ע מ מ ק ו ר ו ת נ ו ס פ י ם ו ב כ ל ל ז ה ש ל ג ו פ י ה ב י ט ח ו ן ‪ ,‬לטובת גילוי וזיהוי של איומי סייבר וגיבוש‬ ‫תמונת מצב לאומית‪ .‬בנוסף נדרשים פיתוח והטמעה של תהליכים ומנגנונים רוחביים לשיתוף מידע וכן יכולת‬ ‫התמודדות בזמן אמת עם אירועי סייבר‪ ,‬לרבות סיוע לארגון בהכלת האירוע‪ ,‬בהתאוששות ממנו ובתחקורו‪.‬‬ ‫מדיניות זו דומה למגמה מרכזית זו של המדינות המפותחות להקים מרכז לאומי אשר תפקידו לרכז מידע על‬ ‫אודות חולשות‪ ,‬תקיפות ושיטות התמודדות‪ ,‬תוך שיתוף במידע זה בהקדם האפשרי עם המרחב האזרחי‪14 .‬‬ ‫בהתאם לדין החל באירופה‪ ,‬נדרשות כל מדינות האיחוד האירופי להקים מרכז לאומי כזה‪ 15.‬לצד הפעילות‬ ‫החשובה של שוק חברות הגנת הסייבר‪ ,‬נדרשת מסגרת ארגונית ייעודית ממשלתית על‪-‬ארגונית כדי לתת מענה‬ ‫הולם ואינטנסיבי בקצב ובהיקף הנדרשים להתמודדות עם האיומים‪.‬‬ ‫למדינה יתרונות נוספים בתחום זה ובהם היכולת למקד את ההתראות והמידע בתוך הקשר המאפשר פעילות‪,‬‬ ‫היכולת לרכז כוח אדם בניתוח האירועים‪ ,‬וכן היכולת לשלב מידע ותובנות על אודות איומים מדינתיים‪ ,‬שאינם‬ ‫מצויים בידי השוק הפרטי‪ .‬זאת נוסף על יתרונותיה בסגירת הפער התשתיתי באמצעות שיתוף‪ ,‬העברת מידע‬ ‫והתראות‪.‬‬ ‫בישראל החל לפעול בשנת ‪ 2017‬אגף ה‪ CERT-‬הלאומי‪ ,‬מכוח החלטת הממשלה ‪ 2444‬משנת ‪ ,2015‬ובהתאם‬ ‫למסגרת משפטית שתואמה עם היועץ המשפטי לממשלה‪16.‬‬ ‫ההסדרה של פעילות מערך הסייבר באיסוף ובטיפול במידע לשם איתור וטיפול בתקיפות סייבר מוסדר בחוק‬ ‫בהתאם לעקרונות האלה‪:‬‬ ‫‪ .1‬הגדרה ייעודית לסוג המידע שנאסף ומעובד בהקשר זה‪ ,‬תוך ניסיון לבדלו ולהפרידו ככל הניתן‪ ,‬ממידע‬ ‫על אודות אדם או על אודות ארגון מזוהה‪.‬‬ ‫‪ .2‬הגבלה של מטרת השימוש במידע לצרכי הגנת הסייבר‪.‬‬ ‫‪ .3‬ה ב נ י י ת ש י ק ו ל ה ד ע ת ה מ נ ה ל י ב ע ת א י ס ו ף מ י ד ע ו ש מ י ר ת ו ‪.‬‬ ‫‪ .4‬ק ב י ע ת כ ל ל י ם ל ע י ב ו ד ה מ י ד ע ב י ד י ג ו ר מ י ם מ ו ס מ כ י ם ‪ ,‬ב א ו פ ן ש מ צ מ צ ם א ת ה ח ש ש ל ש י מ ו ש ב ו ל ר ע ה ‪ ,‬ו ז א ת‬ ‫בהמשך ובדומה למסמך "עקרונות ה‪ CERT-‬הלאומי" אשר תואם עם היועץ המשפטי לממשלה‪17.‬‬ ‫‪ .5‬ק ב י ע ת מ ס ג ר ו ת ב ק ר ה א ר ג ו נ י ו ת ה כ ו ל ל ו ת מ י נ ו י מ מ ו נ ה פ ר ט י ו ת ו כ ן מ י נ ו י ו ע ד ה מ פ ק ח ת ‪.‬‬ ‫עיקר פעולת המערך מבוססת על ההנחה שיש זהות אינטרסים בין הארגון הנפגע ובין המערך עצמו בדבר‬ ‫הצורך לתת מענה מידי ומתאים בקרות אירוע‪ .‬זה המקום להדגיש כי נשוא הטיפול של המערך הוא התקיפה‬ ‫המתרחשת בארגון‪ ,‬בעוד שהטיפול בתוקף י ו ב ל ב י ד י ה ג ו ר מ י ם ה א ח ר א י ם ל כ ך ‪.‬‬ ‫‪ENISA, A Flair for Sharing, https://www.enisa.europa.eu/publications/legal-information-sharing-1‬‬ ‫‪OECD Digital Security Risk Management for Economic and Social Prosperity,‬‬ ‫‪http://www.oecd.org/sti/ieconomy/digital-security-risk-management.pdf, B.1. (iii), p. 12.‬‬ ‫‪13‬‬ ‫‪14‬‬ ‫‪15‬‬ ‫‪NIS Directive, article 9.‬‬ ‫‪https://www.gov.il/he/Departments/Policies/principles‬‬ ‫‪16‬‬ ‫‪https://www.gov.il/he/Departments/Policies/principles‬‬ ‫‪17‬‬

Select target paragraph3