‫אפשרות אחרת לאתר תקיפת סייבר או להתמודד עמה‪.‬‬ ‫יובהר כי אין הכוונה להקים בהתאם להוראות אלה מערכת מעקב או ניטור על תקשורת או פעילות יחידים‪ ,‬או‬ ‫ניטור של סוד שיחם‪ ,‬אלא מערכת הגנה מפני תקיפות סייבר אשר חלק ממושא הגנתה מצוי בתחום התקשורת‪.‬‬ ‫איסוף מידע למטרות אחרות מאשר איתור תקיפות‪ ,‬כגון לצורך האזנת סתר לאדם מסוים הטעונה היתר לפי חוק‬ ‫האזנת סתר‪ ,‬אינה מוסדרת בהצעה‪ ,‬ולכן יחול עליה הדין הרלבנטי‪.‬‬ ‫סעיף ‪ 19‬סעיף זה הוא סעיף כללי שחל על כל הפעלת סמכות מהסמכויות המוצעות בפרק ג'‪ .‬הסעיף מבהיר כי‬ ‫תנאי מקדמי להפעלת הסמכויות על ידי המערך הוא קיומו של יסוד סביר להניח כי מתבצעת מתקפת סייבר‬ ‫שעלולה לגרום פגיעה לאינטרס חיוני והפעלת הסמכות נדרשת לאיתור התקיפה‪ ,‬התמודדות עמה או מניעתה‪ .‬עוד‬ ‫ישקול בעל הסמכות‪ ,‬טרם הפעלתה‪ ,‬אם הפעלת הסמכות עלולה לגרום פגיעה בזכויות במידה העולה על הנדרש‪,‬‬ ‫ככל שפגיעה כזו מסתברת מהפעלת הסמכות‪ .‬הסעיף מבהיר‪ ,‬כי בעל הסמכות מחויב לבחור בדרך הפוגענית פחות‬ ‫שעומדת לפניו לשם הטיפול במתקפת הסייבר‪ ,‬האפשרית בנסיבות הענין‪ .‬בכך קובע הסעיף באופן מפורש את‬ ‫הדרישה להפעלה מידתית של הסמכויות בכל מקרה שבו נדרשת הפעלתן‪.‬‬ ‫בהתאם לעקרונות הסעיף‪ ,‬נהלי העבודה של המערך יסדירו את מסגרת שיקול הדעת על מנת לאפשר התמודדות‬ ‫מהירה וקבלת החלטות מבצעית במידה שנדרש‪ ,‬תוך שמירה על מסגרת שיקול הדעת‪.‬‬ ‫סעיף ‪) 19‬ה( נועד להבהיר‪ ,‬כי מקום שארגון מבקש מהמערך סיוע‪ ,‬ומתקיימות הוראות סעיף ‪ 35‬לעניין אופן מתן‬ ‫הסכמה )לפי העניין(‪ ,‬המערך יכול לסייע לו ב ד ר ך ש ל ה פ ע ל ת ס מ כ ו י ו ת כ ל פ י ה א ר ג ו ן ג ם ל ע נ י י ן ת ק י פ ו ת ש א י נ ן‬ ‫במדרג החומרה הגבוה‪ .‬זאת על בסיס משימתו הכללית של מערך הסייבר לסייע לקידום הגנת הסייבר בישראל‪,‬‬ ‫ועל בסיס הניסיון שהצטבר בדבר הערך בפעילות זו‪ .‬כיום מסייע מערך הסייבר באמצעות ה‪ CERT-‬הלאומי‬ ‫לארגונים וליחידים הפונים אליו‪ ,‬גם בתקיפות שאינן בהכרח תקיפות ברמת החומרה הגבוהה ביותר‪ ,‬וזאת‬ ‫במסגרת המשאבים הקיימים והרצון לקדם את הגנת הסייבר בישראל‪.‬‬ ‫סעיף ‪ 20‬מוצע להסמיך עובד מוסמך של המערך לדרוש מארגון הנוגע בדבר מידע ומסמכים ובכלל זה עותק של‬ ‫חומרי מחשב הנדרשים לצורך מניעת תקיפת הסייבר‪ ,‬מיזעור נזקיה‪ ,‬או טיפול אחר בה‪ .‬הפעלת סמכות זו‪ ,‬כפופה‬ ‫לקיומו של יסוד סביר להניח שמתרחשת תקיפת סייבר כפי שמובהר בסעיף ‪.19‬‬ ‫סעיף ‪ 21‬מוצע‪ ,‬על מנת לטייב את איתור תקיפת הסייבר וכן את ההתמודדות עמה‪ ,‬לאפשר לעובד מוסמך‬ ‫במערך להורות לארגון הנוגע בדבר‪ ,‬למנות איש קשר לשם קבלת הוראות והעברת מידע לפי הוראות הפרק‪.‬‬ ‫סעיף ‪ 22‬מוצע לאפשר לגורם אחראי במערך להיכנס או להורות לעובד מוסמך להיכנס למקום שיש יסוד להניח‬ ‫שנמצא בו מחשב או חומר מחשב המכיל מידע בעל ערך אבטחתי הנדרש לפעילות הגנת סייבר לפי חוק זה‪ ,‬ובלבד‬ ‫שלא ייכנס למקום המשמש למגורים אלא על פי צו מאת בית משפט השלום‪ ,‬ולאחר שהזדהה כעובד המערך‪.‬‬ ‫מאחר שמרחב הסייבר הרלבנטי ב עת תקיפה בארגון‪ ,‬מורכב ממחשבים של הארגון המצויים לרב בחצריו‪ ,‬סמכות‬ ‫הכניסה נדרשת על מנת לאפשר לעובד המוסמך לבצע פעילות בחצרי הארגון‪ .‬גם למקרה אחרון זה מוצע חריג‬ ‫בסעיף‪ .‬ניתן להיכנס ללא צו גם למקום שהכניסה אליו מחייבת צו שופט‪ ,‬ככל שמתחייבת גישה מיידית למקום‬ ‫לנוכח הסכנה הממשית והמידית לשלום הציבור או בטחונו הנובעת מתקיפת הסייבר‪ ,‬והעדר קיומן של אפשרויות‬ ‫פעולה אחרות וזאת באישור ראש המערך‪.‬‬ ‫סעיף ‪ 23‬מוצע להסמיך עובד מוסמך לתפוס חפץ שיש לו יסוד סביר להניח כי הוא מכיל מידע בעל ערך‬ ‫אבטחתי‪ ,‬לשם ביצוע בדיקה מיידית הנדרשת לצורך איתור התקיפה‪ ,‬התמודדות עמה או מניעתה‪ .‬לעניין זה‬ ‫מובהר‪ ,‬כי תפיסת חפץ כאמור תיעשה לאחר שהעובד המוסמך יתן למחזיק החפץ הזדמנות לטעון טענותיו‪ .‬אם‬ ‫מתן זכות הטיעון טרם התפיסה עשויה להביא לפגיעה ביכולת לאתר את התקיפה או ביכולת להתמודד עמה או‬ ‫ביכולת למנוע אותה‪ ,‬והדבר יביא לסכנה ממשית ומיידית לשלום הציבור או בטחונו – תינתן למחזיק זכות טיעון‬ ‫מאוחרת לתפיסה‪.‬‬ ‫חפץ שנתפס לפי סעיף זה‪ ,‬יוחזר תוך חמישה עשר ימים למחזיק שנתפס ממנו‪ .‬הסעיף מקנה סמכות לבית משפט‬

Select target paragraph3