מטרת התזכיר המוצע להסדיר את ייעודו ,תפקידיו וסמכויותיו של מערך הסייבר למימוש מדיניות הממשלה,
בהתאם לעיקרון החוקיות ,תוך שילוב בין תפיסות יסוד של המשפט החוקתי בנושאים המוסדרים בתזכיר החוק
לבין תפיסות של משפט וטכנולוגיית מידע.
התזכיר כולל פרק ארגוני המסדיר את מאפייניו הייחודיים של מערך הסייבר הלאומי ,פרק העוסק בסמכויות
הנדרשות לאיתור תקיפות ולהתמודדות עמן ,ופרק העוסק באסדרה לאומית ומגזרית לצורך העלאת רמת החוסן
של מגזרי המשק.
בפרק הטיפול בתקיפות סייבר ,הכולל סמכויות טיפול של המערך בתקיפות סייבר ,קבועות הוראות העוסקות
בכלים הנדרשים לטיפול בתקיפות סייבר בארגונים ובשיתוף מידע ביחס אליהן .הפרק כולל עקרונות להבניית
שיקול הדעת המנהלי בעת הפעלת הסמכות ,כגון חובת מסירת מידע לארגון שבו מופעלות הסמכויות ,וכן במדרג
סמכויות מאשרות.
הפרק הרגולטורי קובע את תפקידו של מערך הסייבר הלאומי כמאסדר הלאומי בתחום הגנת הסייבר ,בהתאם
להחלטות הממשלה .כיום כל רשות מאסדרת קובעת תקני סייבר לפי שיקול דעתה ובאופן שאינו בהכרח אחיד.
בהתאם ,מוצע כי מערך הסייבר הלאומי יהא מופקד על תוכן האסדרה באופן שיחייב את כל הרשויות.
בנוסף ,מוצעים עקרונות להבניית שיקול הדעת האסדרתי באופן המביא בחשבון את התקינה המקובלת במדינות
המפותחות וכן היבטי נטל משקי ,השפעה על תחרות ורווחת צרכנים .בפרק הרגולטורי נכללת גם הסמכה
"שיורית" שמטרתה הסמכה של המערך ,באישור ראש הממשלה ,לקבוע דרישות בתחום הגנת הסייבר אשר יחולו
על פעילויות משקיות ,ככל שאינן מוסדרות בדין אחר ושיש בהן סיכוני סייבר משמעותיים.
להשלמה יצוין כי כבר בשנת 2002קיבלה ועדת השרים לענייני ביטחון לאומי החלטה מספר ב 84/בנושא
"אחריות להגנה על מערכות ממוחשבות במדינת ישראל" משנת ) 2002להלן – החלטה ב ,(84/שבה הוסדר
הטיפול בהגנת מערכות ממוחשבות חיוניות מפני תקיפות סייבר – מערכות שהפגיעה בהן עלולה לגרום לנזק פיזי
או כלכלי משמעותי מאד ,לפגיעה בחיי אדם או לפגיעה באספקת שירות ציבורי חיוני .האחריות להנחיית
תשתיות קריטיות הוטלה על שירות הביטחון הכללי ,בהתאם לחוק להסדרת הביטחון בגופים ציבורים ,תשנ"ח –
.51998בשנת ,2016במסגרת מימוש החלטות הממשלה בדבר גורם לאומי בתחום הגנת הסייבר ,הוסדרה העברת
האחריות להנחיית התשתיות הקריטיות למערך הסייבר הלאומי ,למעט לעניין גופי תקשורת כמוגדר בחוק.
העברת האחריות הוסדרה במסגרת הוראת שעה 6,ובוצעה במהלך .2017בהתאם להחלטות הממשלה יש לקבעה
כהוראת קבע ,ולכן במקביל להפצת תזכיר זה יש כוונה להפיץ תזכיר משלים לקביעת הסמכת מערך הסייבר
לעניין תשתיות קריטיות כהוראת קבע.
ג.
עיקרי החוק המוצע
עיקר – 1הגדרת מונחים בתחום הגנת הסייבר
היבט מרכזי בתזכיר המוצע הוא הגדרת מונחים ייעודים לתחום הגנת הסייבר .המיקוד בתחום הגנת הסייבר
מאפשר ליצור מסגרת משפטית לתחום הסמכויות הנדרשות באופן מוגדר ומידתי.
"הגנת הסייבר" מוגדרת בתזכיר בשים לב למכלול הפעילויות הנדרשות לכך ,ועל מנת לשמור על תיאום עם
5ס"ח התשנ"ח ,עמ' ;348התשע"ז ,עמ' .494
6חוק להסדרת הבטחון בגופים ציבורים החוק להסדרת הביטחון בגופים ציבוריים )הוראת שעה( ,התשע"ו–.2016