‫טעמים המצדיקים הגשת חומר חסוי‪ .‬במקרה אחרון זה‪ ,‬מוצע לאפשר לעובד המוסמך להגיש את החומר החסוי‬ ‫לבית המשפט שייעתר לעיון בחומר זה מבלי להציגו למשיב )נציג הארגון( אם יסבור כי חשיפת החומר עלולה‬ ‫לסכל את הטיפול בתקיפת הסייבר ובפרט אם יגיע לידיעת התוקף‪ .‬פעולות במחשב או בחומר המחשב יבוצעו‬ ‫בידיעת הארגון‪ ,‬ובנוכחות נציג מטעמו‪ ,‬למעט במקרים שבהם הדבר עשוי לסכל את ביצוע הפעולה‪.‬‬ ‫מוצע להסמיך את ראש הממשלה ושר המשפטים לקבוע סדרי דין למימוש הוראות הפרק‪.‬‬ ‫סעיף ‪ 30‬על החלטת בית המשפט ניתן להגיש ערעור בתוך ‪ 30‬יום מקבלת ההחלטה‪.‬‬ ‫סעיף ‪ 31‬ביצוע הצו ייעשה ככל הניתן בנוכחות נציג מטעם הארגון‪.‬‬ ‫סעיפים ‪ 32-33‬לצד הפעילות הריאקטיבית של איתור והתמודדות עם תקיפות סייבר‪ ,‬ופעולת מערך הגילוי‬ ‫והזיהוי‪ ,‬שאף היא אמורה לסייע בגילוי תקיפות כאמור‪ ,‬עולה לעתים צורך בחיפוש אקטיבי לשם איתור תקיפת‬ ‫סייבר‪ .‬צורך זה הוא פועל יוצא של מאפייני פעילות בארגון או הקישוריות שלו לארגונים אחרים במשק‪ .‬לשם כך‪,‬‬ ‫מוצע כי שופט בית משפט השלום יהיה רשאי‪ ,‬לפי בקשת גורם אחראי במערך‪ ,‬להתיר בצו ביצוע פעולה בחומר‬ ‫מחשב של ארגון לצורך ביצוע הפעולות כאמור‪.‬‬ ‫סעיף ‪ 33‬מאחר שהבקשה לביצוע פעילות כאמור נסמכת על ניתוח מודיעיני של אטרקטיביות הארגונים‬ ‫שעלולים לשמש כיעדים לתקיפת סייבר‪ ,‬הדיון בבקשה צריך להיות בדלתיים סגורות והפרוטוקול שלו חסוי‪.‬‬ ‫סעיף ‪ 34‬מאחר שחלק מהפעולות המנויות בפרק זה יכולות להתפרש כחדירה לחומר מחשב או כהאזנת סתר‪,‬‬ ‫לנוכח ההגדרות הטכניות בחוקים האמורים‪ ,‬מוצע להבהיר כי הן אינן נופלות למסגרת זו‪.‬‬ ‫סעיף ‪ 35‬הנחה בסיסית ועקרונית ביחס לפעולת המערך היא שיש לו ולארגון המותקף אינטרס משותף באיתור‬ ‫התקיפה‪ ,‬בזיהויה‪ ,‬בהכלתה‪ ,‬ובהתמודדות עמה תוך מזעור הנזקים‪ .‬מסיבה זו מוצע לעגן את האפשרות לבצע את‬ ‫הפעולות המנויות בפרק הסמכויות בהסכמת הארגון שהפעולות המבוקשות מתייחסות למערכות המחשב או‬ ‫מערכות המידע שלו‪ .‬מודגש בהקשר זה‪ ,‬כי על אף שקיימת עילה להפעלת הסמכות הרי ההנחה בדבר הפעולה‬ ‫ה נ ד ר ש ת ‪ ,‬ש מ י ו ע ד ת ל ה ב ט י ח א ת ה א י נ ט ר ס י ם ש ל הארגון ולהגן עליו מתקיפה‪ ,‬שונה ממצב שבו ההסכמה הניתנת‬ ‫היא לשם הפעלת סמכויות שמנוגדות לאינטרס של מי שהן מופעלות כלפיו )למשל‪ ,‬במישור הפלילי – חיפוש‬ ‫במקום(‪ .‬על אף זאת‪ ,‬מוצע ליידע את הארגון בדבר הסיבות שבגינן נדרש ביצוע הפעולה ואת זכותו לחזור בו‬ ‫מהסכמתו כדי להבטיח שקיפות מלאה של פעולות המערך ביחס לארגון‪.‬‬ ‫על מנת להבטיח שההסכמה ניתנת בצורה שקופה וברורה‪ ,‬הסעיף המוצע כולל דרישות גילוי כלפי הארגון‪ ,‬על מנת‬ ‫לאפשר לו לקבל החלטה מושכלת ומודעת בנושא‪.‬‬ ‫סעיף ‪ 36‬מטרת הסעיף לאפשר מענה מהיר במקרים שבהם עולה חשש ממשי לתקיפת סייבר שעלולה לגרום‬ ‫לנזק משמעותי‪ ,‬ולצורך הטיפול בה נדרש עובד המערך או הפועל מטעמו לבצע פעולה בחומר מחשב ברשת‬ ‫הארגון‪ ,‬ואין שהות לפנות לבית המשפט לקבל צו‪ .‬במקרים חריגים אלה‪ ,‬מוצע כי ראש המערך יהיה רשאי‬ ‫להורות על הפעלת הסמכות‪ ,‬אולם יידרש להודיע על כך ללא דיחוי ליועץ המשפטי לממשלה‪ ,‬וכן לפנות לבית‬ ‫המשפט‪ ,‬לעדכן אותו לגבי הפעילות‪ ,‬ולקבל את הנחיותיו באשר להמשך‪ .‬עדכונו המיידי של היועץ המשפטי‬ ‫לממשלה מאפשר לבצע בקרה מיידית על אופן הפעלת הסמכות‪ ,‬והפנייה לבית המשפט תוך פרק זמן קצר‬ ‫מבטיחה כי הנושא יוחזר לנתיב הבסיסי המוצע בפרק‪.‬‬ ‫סעיף ‪ 37‬מטרתו של סעיף זה להסדיר את הממשקים עם רשויות אחרות בעלות סמכות‪ ,‬אשר ייתכן שנדרשות‬ ‫לסייע במניעת פגיעה באינטרסים חיוניים כתוצאה מתקיפת סייבר‪ ,‬בפעילות שאינה במרחב הסייבר‪ .‬לצורך כך‬ ‫נדרש מנגנון תיאום אשר יאפשר קבלת סיוע ושיתוף פעולה‪.‬‬ ‫סעיף ‪ 38‬מטרתו של סעיף זה להטיל על ראש המערך או מי מטעמו‪ ,‬אחריות למימוש העקרונות המקובלים‬ ‫לעיצוב לפרטיות במסגרת מערכות והתהליכים שבהן נאסף או נשמר מידע מוגן‪ ,‬שהוא מידע שחוק הגנת הפרטיות‬ ‫חל עליו או מידע רגיש מסחרית‪ .‬עקרונות אלה כוללים עיצוב טכנולוגי של איסוף מידע לא מזוהה ככל הניתן‪,‬‬ ‫וביצוע עיבודים על המידע באופן שהוא לא מזוהה‪ ,‬וכן שילוב בקרות טכנולוגיות שיאפשרו פיקוח על עמידה‬

Select target paragraph3