בהוראות החוק ובכללים לפיו .מאחר שמדובר בנושא טכנולוגי מתפתח ,נדרש כי עקרונות נוספים ייקבעו
בחקיקת משנה באופן שיאפשר התאמה טובה יותר למציאות הטכנולוגית והמבצעית .מוצע להסמיך את ראש
הממשלה ושר המשפטים לקבוע תקנות נוספות על מנת לאפשר הסדרה מפורטת יותר.
סעיף 39סעיף זה נועד להסדיר את ההגנה על סודיות מידע שנמסר לארגון או נציגו במסגרת טיפול בתקיפה או
היערכות לה .בהתאם לסעיף )19ב( המוצע ,נדרש נציג המערך לתת גילוי ורקע לצורך הטיפול בתקיפה ,שעשוי
לכלול מידע רגיש בטחונית או מסיבות אחרות .על מנת לאפשר שיתוף הארגון במידע זה ,כדי שיכלכל את צעדיו
ויבין את ההקשר של הפעילות ,נדרש למסור לו מידע .עם זאת ,על מנת למנוע פגיעה בסודיות מידע ,באמצעים או
בשיטות או באינטרסים אחרים ,נדרש למנוע את גילוי המידע .על מנת לאזן בין אינטרס זה לבין אינטרס ציבורי
בגילוי המידע האמור ,מוצע כי בית המשפט יהא רשאי להתיר את הפרסום.
סעיף 40מטרתו של סעיף זה להגביל את ההפצה של מידע שנאסף במערך במסגרת תפקידיו לנסיבות מצומצמות
בלבד.
סעיף 41על מנת לאפשר שיתוף פעולה בין הארגונים לבין מערך הסייבר מוצע לקבוע כי מידע שנמסר בהסכמה
למערך במסגרת טיפול בתקיפה לפי הוראות פרק זה לא ישמש כראיה כנגד מוסרו ,למעט עבירות שייקבעו
ב ת ו ס פ ת ה ר א ש ו נ ה ל ח ו ק .ב נ ו ס ף מ ו צ ע ל ה ב ה י ר ,כ י ע ל מ י ד ע ש נ מ ס ר ל מ ע ר ך ב י ד י א ר ג ו ן י ח ו ל ס ע י ף )9א ( ל ח ו ק ח ו פ ש
המידע ,התשנ"ח ,1998-כלומר לא ניתן יהיה למוסרו.
פרק ד' :אסדרה לאומית בתחום הגנת הסייבר
כללי
ביום 15.2.2015קיבלה הממשלה החלטה מס' 2443שעניינה קידום אסדרה לאומית והובלה
ממשלתית בהגנת הסייבר .במסגרת זו החליטה הממשל ה " ל ק ד ם א ס ד ר ה ל א ו מ י ת ב ה ג נ ת ה ס י י ב ר ו ל פ ע ו ל ל ה ו ב ל ה
ממשלתית בהגנת הסייבר ,כחלק מייש��ם האסדרה הלאומית וכמהלך של דוגמה לציבור ולמשק" .החלטת
הממשלה קבעה ,בין השאר ,כי היא מאמצת את עקרונות תפיסת האסדרה הלאומית בהגנת הסייבר ,ובהתאם
לתפיסה זו נקבע ,כי "אסדרת היערכות הארגונים במשק בתחום הגנת הסייבר תיעשה מתוך כוונה שלא להוסיף
למשק עוד רגולטורים ,אלא באמצעות העצמה של הרגולטורים הקיימים ,וזאת באמצעות מגוון הכלים העומדים
לרשותם וחיזוק כלים אלה ככל הנדרש ,על מנת להעלות את רמת החוסן של המגזר האזרחי לאיומי סייבר ,ובכלל
ז ה באמצעות היערכות וכשירות".
עוד קובעת ההחלטה ,כי יש "להטיל על המנכ"לים של משרדי הממשלה ,שבמסגרתם מופעלות סמכויות רגולציה
כלפי גופים או פעילויות החשופים לאיומי סייבר ,לקדם את הטיפול בהיערכות לאיומי סייבר במסגרת המגזר שבו
הם פועלים כדלקמן [...] :לפעול לקידום הגדרת המדיניות ודרישות האסדרה למימוש החלטה זו במסגרת המגזר
עליהם אחראים".
דברי ההסבר של החלטת הממשלה מבהירים כי "הארגונים במשק משויכים בחלקם למגזרים )בית חולים
לדוגמה משוייך למגזר הבריאות( ,ובחלקם אינם משוייכים באופן מובהק למגזר .על מנת ליישם הגנה הולמת
בס י י ב ר ב כ ל ל ה מ ג ז ר ,נ ד ר ש ל ח ז ק א ת מ ש ר ד י ה מ מ ש ל ה ו ל ש ם כ ך י ו ק מ ו א ו י ח ו ז ק ו ) ה י כ ן ש ק י י מ ו ת ( י ח י ד ו ת
להכוונה להגנת הסייבר במשרדים הממשלתיים ,שיכווינו ויפקחו על מימוש הגנת הסייבר בגופים המשוייכים
למגזרם .כדי שיחידות אלו יוכלו להסדיר באופן יעיל את הגנת הסייבר של הגופים המצויים בתחום אחריותם,
נדרש לחזקם בהיבטי ידע וכח אדם מקצועי ולהגדיר באופן ברור את סמכויותיהם .על המשרדים לקיים תהליך
סדור של מיפוי מושאי ההגנה ,תכנון תכנית להגנה ,מימוש ובקרה על התכנית ,הפעלת מנגנוני פיקוח ותמרוץ פנים
מגזריים וכן בנייה והפעלה של תהליכי שיתוף מידע פנימיים וחיצוניים .בהקשר זה ,יוזכר כי למשרדי הממשלה
סמכויות חוקיות כלפי הגופים שבתחום אחריותם בהיבט המקצועי .כדוגמה לכך ,רגולטורים רשאים להתקין
תקנות למגזר הרלוונטי וכן להפעיל ,בחלק מהמקרים ,מנגנוני רישוי לחברות .במסגרת זו ,רגולטורים אלו יכולים
ל ה תנ ו ת ר י ש ו י ח ב ר ו ת ב ע מ י ד ה ב ר ג ו ל צ י ה ב ת ח ו ם ה ג נ ת ה ס י י ב ר .י ו ד ג ש כ י ה י ק ף ה פ ע י ל ו ת ב ת ח ו ם ה ס י י ב ר א י נ ו