אפשרות אחרת לאתר תקיפת סייבר או להתמודד עמה.
יובהר כי אין הכוונה להקים בהתאם להוראות אלה מערכת מעקב או ניטור על תקשורת או פעילות יחידים ,או
ניטור של סוד שיחם ,אלא מערכת הגנה מפני תקיפות סייבר אשר חלק ממושא הגנתה מצוי בתחום התקשורת.
איסוף מידע למטרות אחרות מאשר איתור תקיפות ,כגון לצורך האזנת סתר לאדם מסוים הטעונה היתר לפי חוק
האזנת סתר ,אינה מוסדרת בהצעה ,ולכן יחול עליה הדין הרלבנטי.
סעיף 19סעיף זה הוא סעיף כללי שחל על כל הפעלת סמכות מהסמכויות המוצעות בפרק ג' .הסעיף מבהיר כי
תנאי מקדמי להפעלת הסמכויות על ידי המערך הוא קיומו של יסוד סביר להניח כי מתבצעת מתקפת סייבר
שעלולה לגרום פגיעה לאינטרס חיוני והפעלת הסמכות נדרשת לאיתור התקיפה ,התמודדות עמה או מניעתה .עוד
ישקול בעל הסמכות ,טרם הפעלתה ,אם הפעלת הסמכות עלולה לגרום פגיעה בזכויות במידה העולה על הנדרש,
ככל שפגיעה כזו מסתברת מהפעלת הסמכות .הסעיף מבהיר ,כי בעל הסמכות מחויב לבחור בדרך הפוגענית פחות
שעומדת לפניו לשם הטיפול במתקפת הסייבר ,האפשרית בנסיבות הענין .בכך קובע הסעיף באופן מפורש את
הדרישה להפעלה מידתית של הסמכויות בכל מקרה שבו נדרשת הפעלתן.
בהתאם לעקרונות הסעיף ,נהלי העבודה של המערך יסדירו את מסגרת שיקול הדעת על מנת לאפשר התמודדות
מהירה וקבלת החלטות מבצעית במידה שנדרש ,תוך שמירה על מסגרת שיקול הדעת.
סעיף ) 19ה( נועד להבהיר ,כי מקום שארגון מבקש מהמערך סיוע ,ומתקיימות הוראות סעיף 35לעניין אופן מתן
הסכמה )לפי העניין( ,המערך יכול לסייע לו ב ד ר ך ש ל ה פ ע ל ת ס מ כ ו י ו ת כ ל פ י ה א ר ג ו ן ג ם ל ע נ י י ן ת ק י פ ו ת ש א י נ ן
במדרג החומרה הגבוה .זאת על בסיס משימתו הכללית של מערך הסייבר לסייע לקידום הגנת הסייבר בישראל,
ועל בסיס הניסיון שהצטבר בדבר הערך בפעילות זו .כיום מסייע מערך הסייבר באמצעות ה CERT-הלאומי
לארגונים וליחידים הפונים אליו ,גם בתקיפות שאינן בהכרח תקיפות ברמת החומרה הגבוהה ביותר ,וזאת
במסגרת המשאבים הקיימים והרצון לקדם את הגנת הסייבר בישראל.
סעיף 20מוצע להסמיך עובד מוסמך של המערך לדרוש מארגון הנוגע בדבר מידע ומסמכים ובכלל זה עותק של
חומרי מחשב הנדרשים לצורך מניעת תקיפת הסייבר ,מיזעור נזקיה ,או טיפול אחר בה .הפעלת סמכות זו ,כפופה
לקיומו של יסוד סביר להניח שמתרחשת תקיפת סייבר כפי שמובהר בסעיף .19
סעיף 21מוצע ,על מנת לטייב את איתור תקיפת הסייבר וכן את ההתמודדות עמה ,לאפשר לעובד מוסמך
במערך להורות לארגון הנוגע בדבר ,למנות איש קשר לשם קבלת הוראות והעברת מידע לפי הוראות הפרק.
סעיף 22מוצע לאפשר לגורם אחראי במערך להיכנס או להורות לעובד מוסמך להיכנס למקום שיש יסוד להניח
שנמצא בו מחשב או חומר מחשב המכיל מידע בעל ערך אבטחתי הנדרש לפעילות הגנת סייבר לפי חוק זה ,ובלבד
שלא ייכנס למקום המשמש למגורים אלא על פי צו מאת בית משפט השלום ,ולאחר שהזדהה כעובד המערך.
מאחר שמרחב הסייבר הרלבנטי ב עת תקיפה בארגון ,מורכב ממחשבים של הארגון המצויים לרב בחצריו ,סמכות
הכניסה נדרשת על מנת לאפשר לעובד המוסמך לבצע פעילות בחצרי הארגון .גם למקרה אחרון זה מוצע חריג
בסעיף .ניתן להיכנס ללא צו גם למקום שהכניסה אליו מחייבת צו שופט ,ככל שמתחייבת גישה מיידית למקום
לנוכח הסכנה הממשית והמידית לשלום הציבור או בטחונו הנובעת מתקיפת הסייבר ,והעדר קיומן של אפשרויות
פעולה אחרות וזאת באישור ראש המערך.
סעיף 23מוצע להסמיך עובד מוסמך לתפוס חפץ שיש לו יסוד סביר להניח כי הוא מכיל מידע בעל ערך
אבטחתי ,לשם ביצוע בדיקה מיידית הנדרשת לצורך איתור התקיפה ,התמודדות עמה או מניעתה .לעניין זה
מובהר ,כי תפיסת חפץ כאמור תיעשה לאחר שהעובד המוסמך יתן למחזיק החפץ הזדמנות לטעון טענותיו .אם
מתן זכות הטיעון טרם התפיסה עשויה להביא לפגיעה ביכולת לאתר את התקיפה או ביכולת להתמודד עמה או
ביכולת למנוע אותה ,והדבר יביא לסכנה ממשית ומיידית לשלום הציבור או בטחונו – תינתן למחזיק זכות טיעון
מאוחרת לתפיסה.
חפץ שנתפס לפי סעיף זה ,יוחזר תוך חמישה עשר ימים למחזיק שנתפס ממנו .הסעיף מקנה סמכות לבית משפט