תקיפה המצויה בקרב המערכות ועלולה להתפרץ וליצור סיכון משמעותי לאינטרסים ציבורים חיוניים .כלל עובדי
המערך על עתודותיו נדרשים לזמינות שתאפשר להם לאתר את האיום מבעוד מועד ולטפל בו ככל שהוא מתממש,
תוך דאגה לטיפול לאלתר במניעת הנזק או במזעורו .תקיפות סייבר משמעותיות שהתפרצו בעולם חייבו
התגייסות מיידית של מערכי הטיפול באירועי סייבר ותגבור הפעילות השגרתית.
מכל הטעמים הללו נבנה בימים אלו מערך הסייבר הלאומי כגוף היררכי מבצעי המופקד על תפעול אירועי סייבר
ומתן הנחיות התגוננות בשגרה ובחירום ברמה הלאומית.
על מנת להגשים את ייעודו כבר כיום מפעיל מערך הסייבר הלאומי ,את המרכז הלאומי לסיוע בהתמודדות עם
אירועי סייבר )להלן – ה CERT -הלאומי( במתכונת עבודה רציפה בכל ימות השבוע ושעות היממה .פעילות זו
מבוצעת באופן רציף הן מול שותפי משימות ההגנה שבקהיליית הביטחון ,והן עם גורמים אזרחיים נוספים
הפעילים בכל ימי השבוע.
עקב הצורך והחשיבות בקיום גורם מומחה טכנולוגי מבצעי לאומי בזמינות מלאה לטיפול בתקיפות סייבר ,מוצע
לקבוע איסור על התאגדות של עובדי המערך ,על מנת למנוע אפשרות של שביתה שבה תיפגע הרציפות התפקודית
של המערך .המערך כגוף מבצעי בטחוני המטפל באיומים ובסיכונים לאינטרסים חיוניים במרחב האזרחי ,דומה
לגופים בטחוניים אחרים שבהם לא ניתן לאפשר הפסקת פעילות בשל שביתה .רוחב המשימה מחייב ביתר שאת
זמינות מלאה של עובדי המערך בהתאם לצורך .תפקידי המערך מחייבים "רציפות תפקודית" מלאה שלו בשגרה
ובחירום ,שכן ההגנה על מרחב הסייבר נעשית כל העת ,והפסקת הפעילות השוטפת או יכולת התגובה לאירועים
עלולה ליצור פערים ברמת ההגנה וחשיפה לניצול חולשות .בהתאם לכך ,ניתן גם לראות בעובדי המערך כמי
16
שחלים עליהם הוראות סעיף )30א( לחוק שעות עבודה ומנוחה התשי"א.1951-
סעיף 8הסעיף נועד להקנות הגנה לעובדי המערך והפועלים מטעמו על מנת לאפשר ביצוע המשימות הטכנולוגיות
והבטחוניות אשר נעשו בתום לב ובאופן סביר במסגרת התפקיד ולשם מילויו.
סעיף 9מערך הסייבר נדרש להגן על עצמו מפני תקיפות סייבר ,ובהתאם לכך מוצע כי המערך יקבע תפקיד ברור
של ממונה הגנת הסייבר .הסדר זה הולם גם את העצמאות האבטחתית של מערך הסייבר הלאומי בהתאם לחוק
להסדרת הביטחון בגופים ציבורים ,התשמ"ח.1998-
סעיפים 10-12בהתאם לעבודת המטה שבוצעה בין משרד המשפטים והרשות להגנת הפרטיות לבין גופי
הביטחון ,הוצע בהצעת חוק הגנת הפרטיות )סמכויות אכיפה( )תיקון מספר ,(13התשע"ח 172018-לקבוע מפקח
פרטיות פנימי אשר תפקידו לפקח על קיום הוראות חוק הגנת הפרטיות במסגרת פעילות המערך ,תוך שמירה על
מאפייניה המסווגים והרגישים של הפעילות .להקמה של פונקציה פנימית חשיבות להפנמה של עקרונות הגנת
הפרטיות בפעילות המערך ,ולצד פעילות הפיקוח מוצע כי למפקח הפרטיות הפנימי יהיה מעמד בעת מימוש
עקרונות הפרטיות ועיצוב לפרטיות הקבועים בחוק ולפיו.
סעיפים 13-15מוצע להקים ועדה חיצונית מפקחת בראשות שופט בדימוס או משפטן בכיר אחר אשר תפקידה
לפקח על היבטי הפרטיות של פעילות מערך הסייבר ,ולדווח על כך לראש הממשלה .חברי הוועדה צריכים להיות
בעלי רקע רלבנטי ובכלל זה היכרות עם תחום הפרטיות ,הביטחון והטכנולוגיה .על מנת להקנות לוועדה יכולת
פיקוח עצמאית מוצע להסמיך אותה בסמכויות קבלת מידע.
פרק ג' סמכויות המערך
16ס"ח התשי"א ,עמ' ;204התשע"ח ,עמ' 284
17ה"ח התשע"ח ,עמ' 1206