‫עיקר ‪) 4‬פרק ד'( – אסדרה לאומית בתחום הגנת הסייבר‬ ‫פרק זה מבוסס על המסגרת החוקתית החלה על אסדרה שלטונית‪ ,‬על מאפייני תחום אבטחת המידע – הגנת‬ ‫הסייבר‪ ,‬וכן על ההוראות החלות בהתאם להחלטת הממשלה ‪ 2118‬בעניין הפחתת נטל רגולטורי‪ 18.‬על מנת‬ ‫לאפשר מסגרת התמודדות אפקטיבית עם סיכוני הסייבר‪ ,‬הפרק כולל מצד אחד הסמכה לפתח שיטה ותפיסות‬ ‫להגנה‪ ,‬ומצד שני עקרונות שמטרתם הבניית שיקול הדעת המנהלי בעת פיתוח ומימוש כאמור כדי להתחשב‬ ‫בהשפעות של אסדרה זו על הפעילות המשקית‪.‬‬ ‫פרק האסדרה בחוק המוצע עוסק במכלול פעילות הממוקדת במניעה ובהיערכות למתקפות סייבר‪ ,‬על יסוד‬ ‫מנגנוני הנחיה ברמה הלאומית והמגזרית‪ ,‬אשר יאפשרו למדינה לחזק את החוסן המשקי‪.‬‬ ‫בהקשר זה למדינה תפקיד משמעותי‪ ,‬השונה מהקשרים אחרים שבהם המדינה מפעילה סמכויות אסדרה‪ ,‬בכך‬ ‫שמדובר בהגנה על תפקודו התקין של מרחב הסייבר ועל אינטרסים לאומים חיוניים בעלי היבטים בטחוניים‪.‬‬ ‫בנוסף להשפעה שיש לאיום הסייבר על המשק האזרחי‪ ,‬יש לו גם מימד מובהק של ביטחון לאומי‪ .‬זהו רובד‬ ‫שיקולים נוסף מעבר לשיקולי רגולציה משקית כלכלית הנשקלים בדרך כלל‪ .‬האינטרס הביטחוני אינו ניתן‬ ‫לכימות כספי בלבד ויש לו השפעות רוחב וקשרי גומלין‪ .‬על כן‪ ,‬הצורך לייצר מסגרת רגולטורית גמישה‪ ,‬בעלת‬ ‫יכולת התאמה לנסיבות המשתנות במהירות‪ ,‬מקבל משנה תוקף‪.‬‬ ‫רכיב מרכזי בהחלטות הממשלה‪ ,‬כמפורט גם בתפיסת האסדרה שאישרה הממשלה‪ ,‬הוא פיתוח האסדרה‬ ‫ופריסתה באופן מידתי‪ ,‬תוך התחשבות במשמעויות ובהשפעות של העלאת רמת החוסן לפעילות הארגונית‪ .‬על‬ ‫המדינה לסייע בקביעת אופן ההגנה על הארגונים האזרחיים וכן לנקוט אמצעים להבטחת הפנמה של הוראות‬ ‫אלה בקרב ארגונים אלה‪ ,‬באמצעות תהליכי רישוי‪ ,‬פיקוח ובמידת הצורך ‪ -‬אכיפה‪.‬‬ ‫פרק הרגולציה נועד לייצר מסגרת מידתית להפעלת שיקול דעת רגולטורי‪ ,‬תוך שימוש בעקרונות תוכן‪ ,‬ובעקרונות‬ ‫תהליכיים שמטרתם מימוש תפיסה זו‪ .‬לצד זאת‪ ,‬ולנוכח אתגרי האיומים המשתנים תדיר במרחב הסייבר‬ ‫וההתמודדות עמם‪ ,‬נדרשת מסגרת משפטית שתאפשר הפעלה גמישה של סמכות‪.‬‬ ‫בין היתר‪ ,‬מתבטא האיזון בין צרכי הגנת הסייבר וההשפעה על פעילות הארגונים ‪-‬‬ ‫א‪.‬‬ ‫ב‪.‬‬ ‫ג‪.‬‬ ‫ד‪.‬‬ ‫בקביעת מסגרת שיקולים שיש להתחשב בהם בעת קביעת הוראות רגולטוריות;‬ ‫בקביעת תהליך מבוסס עובדות הנשען על תקינה בינלאומית;‬ ‫בהתבססות על תהליכי איתור נכסים ותהליכים לאומיים ברמה הלאומית )כגון זה של רשות החירום‬ ‫הלאומית( וברמה המגזרית )בהתבסס על רשויות האסדרה המגזריות(;‬ ‫בקביעת מודל אסדרה מבוזר המבוסס כברירת מחדל על רשויות אסדרה מגזריות קיימות‪.‬‬ ‫גיבוש מודל האסדרה המוצע נעשה תוך הכרה בצורך לאזן בין מספר אינטרסים ציבוריים‪ ,‬ובכללם‪,‬‬ ‫הצורך מצד אחד להגן על מגוון אינטרסים ציבוריים אשר מרחב הסייבר מציב בפניהם סיכונים חדשים‬ ‫שמולם המדינה חייבת להיערך‪ ,‬ומנגד‪ ,‬הרצון להימנע מסיכונים לנטל רגולטורי עודף על המשק ומפגיעה‬ ‫בחדשנות ובתמריצים חיוביים‪ ,‬בהקשר הסייבר ובכלל‪.‬‬ ‫‪http://www.pmo.gov.il/policyplanning/Regulation/Pages/RegulationA.aspx‬‬ ‫‪18‬‬

Select target paragraph3