אחיד בין המגזרים השונים .רמת האיום הנשקפת למגזר מסוים אינה בהכרח דומה למגזר אחר .כפועל יוצא,
נדרש לבנות את יחידות הכוונת הגנת הסייבר במשרדים הממשלתיים בהתאמה להיקף פעילותן הנדרש בתחום
הגנת הסייבר .בנוסף ,על פעילויות או גורמים החשופים לאיומי סייבר ,לעיתים יש יותר מגורם מקצועי אחד
מפקח ,ובעניין זה נדרש לקבוע את הגורם המתאים .מטרתו של פרק ד' המוצע היא לעגן בחקיקה את התפיסה
שאימצה הממשלה בהחלטה מס' ,2443ולהניח את הבסיס החוקי-משפטי לאסדרה בתחום הגנת הסייבר ביחס
לכלל המשק והמרחב האזרחי בישראל ,הן של מערך הסייבר הלאומי והן של הרשויות המאסדרות הנוגעות בדבר,
תוך כדי קביעת מנגנונים מפורטים המסדירים את מארג היחסים בינן לבין עצמן ,ובינן ובין הארגונים הפועלים
במרחב האזרחי .בנספח לתזכיר מפרסם המערך "מסמך הערכות השפעות רגולציה" לפרק זה בתזכיר ,בהתאם
להחלטת ממשלה .2118
יצוין כי לצד הסדרה זו יש מסגרות ייחודיות להסדרת סייבר הקבועות בחוק להסדרת הביטחון בגופים ציבורים,
המהווה דין ספציפי לעניין הגורמים המוסמכים בו בתחום הסייבר.
סעיף 42מוצע לקבוע את מטרות הפרק במפורש בסעיף זה -להעלות את רמת העמידות והחוסן של המגזר
האזרחי לאיומי סייבר ,ובכלל זה באמצעות היערכות וכשירות; ולהסדיר את הנחיית המשק בתחום הגנת
הסייבר ,תוך קביעת מדיניות אחידה והתחשבות באינטרסים ציבוריים ומשקיים אחרים.
סעיף המטרות ינחה הן את המערך ואת הרשויות המאסדרות בפעילותן בתחום ,והן את ראש הממשלה בעת
קביעת תקנות לפי הפרק.
סעיף 43מוצע כי בעת הפעלת סמכות לפי פרק זה ,ובכלל זה קביעת תקנות ,הוראות וצווים לפי חוק זה
ובמילוי תפקידי מערך הסייבר הלאומי או רשות מאסדרת ,יישקלו שיקולים שמטרתם לבדוק את מידתיות
האסדרה .העקרונות המוצעים בסעיף זה ,נועדו להבטיח כי האסדרה הישראלית בכל הנוגע להגנת הסייבר ,תשיק
לאסדרה במדינות המפותחות ,באופן שיקל על זרימה של ידע ,שירותים ומוצרים ממדינת ישראל לחוץ לארץ
ולהיפך .כן מוצע כי כל אסדרה בנושא ,ובכלל זאת סטייה מתקנים מקובלים בעולם ,תיבחן לאור השפעתה
האפשרית על הפעילות העסקית והכלכלית ,על מנת להבטיח שתועלתה הציבורית תהיה גבוהה יותר מעלותה .כמו
כן נדרש לבחון את הזיקה לתפיסות מקובלות בעולם על בסיס ההבנה כי מדובר בתחום גלובלי ,להתאים את
המדיניות לסיכונים וכן ל התחשב בהשפעות משקיות.
עקרונות דומים עומדים בבסיס החלטת ממשלה מס' 2118מיום 22.10.2014שעניינה הפחתת הנטל הרגולטורי,
ואשר עקרונותיה נועדו ליישום גם במסגרת ההסדרה לפי החוק .על מנת לאפשר ודאות גבוהה יותר במימוש
עקרונות אלה במסגרת שיקול הדעת המנהלי מוצע לקבוע ,כי ראש הממשלה רשאי לקבוע תקנות לענ��ין אופן
בחינה כאמור.
סעיף 44מערך הסייבר הלאומי הוא הגוף הממשלתי בעל המומחיות ,כוח האדם ,והידע בתחום ,אשר אמון ,בין
היתר ,על יישום מדיניות הממשלה והחלטותיה בכל הנוגע להגנת הסייבר .לפיכך מוצע כי המערך ינחה את
הרשויות המאסדרות ביחס לאופן מימוש הוראות חוק זה בתחום הגנת הסייבר.
סעיף 45מוצע כי המערך יפרסם הנחיות בתחום הגנת הסייבר ,בהתאם לקבוע בפרק זה ,לצורך קביעת תפיסה
אחידה של הגנת הסייבר .המערך משמש גורם מרכזי אשר מתכלל את הידע בתחום הגנת הסייבר תוך שילוב
תובנות ותפיסות מקובלות בתחום זה עם ידע ייחודי הקיים בידי המדינה .המערך מקיים ממשקים שוטפים עם
קבוצות מקצועיות במגזרים שונים על מנת לוודא ,כי ההנחיות מעודכנות ותואמות את מאפייני הארגונים
והאתגרים שעמם הם מתמודדים .קיומו של גורם לאומי מרכזי הוא בעל חשיבות לצורך יצירת כלים אחידים.
סעיף 46מוצע כי ראש מערך הסייבר הלאומי יקבע שיטה לקביעת רמת סיכון הסייבר לאינטרס ציבורי חיוני
המבוססת על רמת חומרת סיכונים לאינטרסים ציבוריים חיוניים המוגדרים בחוק .המערך יעשה זאת על בסיס
סוגי הנזק והסיכון להתממשותם בשל אירועי סייבר בארגון .במסגרת זו יובאו בחשבון בין השאר שיקולים שונים
ביחס לארגונים ,וביחס לכלל המשק .פעילות זו מבוססת על שילוב של איתור פעילויות ואינטרסים חשובים