מחייב יכולת איתור ,גילוי וזיהוי של תקיפות באמצעות שיתוף מידע על אודות תקיפות וניסיונות תקיפה ,מידע
הנמצא כיום במערכות הארגונים ויש תועלת רבה בשיתופו 13.נוסף על כך מתחייב ניתוח של המידע האמור ,תוך
כ ד י ש י ל ו ב ע ם מ י ד ע מ מ ק ו ר ו ת נ ו ס פ י ם ו ב כ ל ל ז ה ש ל ג ו פ י ה ב י ט ח ו ן ,לטובת גילוי וזיהוי של איומי סייבר וגיבוש
תמונת מצב לאומית .בנוסף נדרשים פיתוח והטמעה של תהליכים ומנגנונים רוחביים לשיתוף מידע וכן יכולת
התמודדות בזמן אמת עם אירועי סייבר ,לרבות סיוע לארגון בהכלת האירוע ,בהתאוששות ממנו ובתחקורו.
מדיניות זו דומה למגמה מרכזית זו של המדינות המפותחות להקים מרכז לאומי אשר תפקידו לרכז מידע על
אודות חולשות ,תקיפות ושיטות התמודדות ,תוך שיתוף במידע זה בהקדם האפשרי עם המרחב האזרחי14 .
בהתאם לדין החל באירופה ,נדרשות כל מדינות האיחוד האירופי להקים מרכז לאומי כזה 15.לצד הפעילות
החשובה של שוק חברות הגנת הסייבר ,נדרשת מסגרת ארגונית ייעודית ממשלתית על-ארגונית כדי לתת מענה
הולם ואינטנסיבי בקצב ובהיקף הנדרשים להתמודדות עם האיומים.
למדינה יתרונות נוספים בתחום זה ובהם היכולת למקד את ההתראות והמידע בתוך הקשר המאפשר פעילות,
היכולת לרכז כוח אדם בניתוח האירועים ,וכן היכולת לשלב מידע ותובנות על אודות איומים מדינתיים ,שאינם
מצויים בידי השוק הפרטי .זאת נוסף על יתרונותיה בסגירת הפער התשתיתי באמצעות שיתוף ,העברת מידע
והתראות.
בישראל החל לפעול בשנת 2017אגף ה CERT-הלאומי ,מכוח החלטת הממשלה 2444משנת ,2015ובהתאם
למסגרת משפטית שתואמה עם היועץ המשפטי לממשלה16.
ההסדרה של פעילות מערך הסייבר באיסוף ובטיפול במידע לשם איתור וטיפול בתקיפות סייבר מוסדר בחוק
בהתאם לעקרונות האלה:
.1הגדרה ייעודית לסוג המידע שנאסף ומעובד בהקשר זה ,תוך ניסיון לבדלו ולהפרידו ככל הניתן ,ממידע
על אודות אדם או על אודות ארגון מזוהה.
.2הגבלה של מטרת השימוש במידע לצרכי הגנת הסייבר.
.3ה ב נ י י ת ש י ק ו ל ה ד ע ת ה מ נ ה ל י ב ע ת א י ס ו ף מ י ד ע ו ש מ י ר ת ו .
.4ק ב י ע ת כ ל ל י ם ל ע י ב ו ד ה מ י ד ע ב י ד י ג ו ר מ י ם מ ו ס מ כ י ם ,ב א ו פ ן ש מ צ מ צ ם א ת ה ח ש ש ל ש י מ ו ש ב ו ל ר ע ה ,ו ז א ת
בהמשך ובדומה למסמך "עקרונות ה CERT-הלאומי" אשר תואם עם היועץ המשפטי לממשלה17.
.5ק ב י ע ת מ ס ג ר ו ת ב ק ר ה א ר ג ו נ י ו ת ה כ ו ל ל ו ת מ י נ ו י מ מ ו נ ה פ ר ט י ו ת ו כ ן מ י נ ו י ו ע ד ה מ פ ק ח ת .
עיקר פעולת המערך מבוססת על ההנחה שיש זהות אינטרסים בין הארגון הנפגע ובין המערך עצמו בדבר
הצורך לתת מענה מידי ומתאים בקרות אירוע .זה המקום להדגיש כי נשוא הטיפול של המערך הוא התקיפה
המתרחשת בארגון ,בעוד שהטיפול בתוקף י ו ב ל ב י ד י ה ג ו ר מ י ם ה א ח ר א י ם ל כ ך .
ENISA, A Flair for Sharing, https://www.enisa.europa.eu/publications/legal-information-sharing-1
OECD Digital Security Risk Management for Economic and Social Prosperity,
http://www.oecd.org/sti/ieconomy/digital-security-risk-management.pdf, B.1. (iii), p. 12.
13
14
15
NIS Directive, article 9.
https://www.gov.il/he/Departments/Policies/principles
16
https://www.gov.il/he/Departments/Policies/principles
17