‫במשק הישראלי‪ ,‬ועל מידת החשיפה שלהם לאיומי סייבר‪.‬‬ ‫מטרתה של השיטה היא למפות את המרחב האזרחי ולזהות היכן נדרשים מוכנות וחוסן להגנת סייבר‪ .‬פעולת‬ ‫הארגונים וכן המדינה על מוסדותיה השונים )לרבות הרשויות המאסדרות( תונחה ותתועדף בהתאם לתוצאות‬ ‫המיפוי‪.‬‬ ‫סעיף ‪ 47‬הסעיף מגדיר מהי רשות מאסדרת לצורך ממשקי ההנחיה והעבודה שלה מול המערך בהקשר החוקי‬ ‫המוצע‪ .‬המאפיינים הכלליים המוצעים בסעיף מתייחסים ל ר ש ו ת מ נ ה ל י ת ה מ ו ג ד ר ת ב ח ו ק כ ל ש ה ו כ ב ע ל ת ס מ כ ו ת‬ ‫להנחות‪ ,‬לפקח ולאכוף הוראות הנוגעות לארגונים שפועלים בתחומים שמנויים בתוספת השנייה‪ .‬ההגדרה היא‬ ‫פונקציונלית לסוגי הפעילויות המרכזיות אשר יש להן השלכה לאסדרת אינטרסים ציבוריים חיוניים‪ .‬תפיסה‬ ‫דומה עולה גם בחקיקה של האיחוד האירופי‪.‬‬ ‫סעיף ‪ 48‬מוצע כי רשות מאסדרת שאמונה על אסדרה של פעילות משקית אשר חשופה לאיומי סייבר תקבע את‬ ‫תרחישי הנזק בשל אירועי סייבר ומידת חומרתם בארגונים המפוקחים על ידה‪ ,‬בהתאם לשיטה ולהנחיות שקבע‬ ‫מערך הסייבר הלאומי בהתאם לסעיף ‪ 46‬המוצע‪ .‬כן מוצע כי רשות מאסדרת תסווג את הארגונים המפוקחים על‬ ‫ידה בהתאם לתרחישי הנזק‪ ,‬לשיטה ולהנחיות של המערך‪.‬‬ ‫יובהר כי הנחת העבודה היא ששמירה על תפקודן התקין של מערכות הארגון ונכסי המידע שלו הם אינטרס‬ ‫של הנהלת הארגון ובעליו‪ .‬בהתאם לכך‪ ,‬מעת שיש בידי הנהלות הארגונים כלים להיערך לאיומי סייבר‪ ,‬ניתן‬ ‫להניח כי ינקטו אמצעים לכך‪ .‬לכן לא בהכרח נדרשת אסדרה מקום שאין תרחיש נזק אשר אין בו סיכון לאינטרס‬ ‫ציבורי חיוני או אינטרס מוסדר בהתאם לאסדרה מגזרית‪.‬‬ ‫תכלית הסעיף המוצע גם לאפשר תיעדוף בכל הנוגע להסדרה של הגנת הסייבר ‪ -‬להתמקד תחילה בארגונים‬ ‫המפוקחים שעל פי סיווגם ותרחישי הנזק הנוגעים להם מצריכים הנחיה ופיקוח במידה רבה יותר מאשר ארגונים‬ ‫אחרים‪ ,‬ולהיערך להנחייה ולהכוונה של המגזר לפי סדרי העדיפויות שייקבעו בהתאם למידת החשיפה לסיכונים‬ ‫והיקף הנזק הפוטנציאלי‪ ,‬ולשיטה כאמור לעיל‪.‬‬ ‫סעיפים ‪ 50- 49‬מוצע כי רשות מאסדרת תבחן את הצורך בקביעת הוראות בתחום הגנת הסייבר לארגונים‬ ‫המפוקחים על ידה‪ ,‬בהתאם להוראות לפי פרק זה‪ ,‬ותקבע אותן בהסכמה של ראש מערך הסייבר הלאומי‪.‬‬ ‫ההוראות שתקבע רשות מאסדרת יהיו בהתאם לסמכויות שניתנו לה על פי דין‪ .‬כן מוצע כי מערך הסייבר הלאומי‬ ‫ייתן הסכמתו לקביעת הוראות כאמור לעיל‪ ,‬בשל מומחיותו ויתרונו היחסי בתחום‪.‬‬ ‫תכלית הסעיף להבטיח כי משרדי הממשלה והרשויות הרגולטוריות השונות‪ ,‬יפעילו את הסמכויות שיש בידם על‬ ‫מ נ ת ל ק ב ו ע ה ו ר א ו ת ה ג נ ת ס י י ב ר ע ב ו ר ה מ ג ז ר י ם ש ת ח ת א ח ר י ו ת ם ‪ ,‬ב ה ת א ם ל ע ק ר ו נ ו ת י ה ש ל ה ח ל ט ת ה מ מ ש ל ה מס'‬ ‫‪ 2443‬מיום ‪.15.2.2015‬‬ ‫סעיף ‪ 51‬מוצע לקבוע כי רשות מאסדרת תוכל להורות לארגון מפוקח למנות ממונה הגנת סייבר‪ ,‬אם רמת‬ ‫הנזק בשל איומי הסייבר הנשקפת מפעילותו היא במדרג גבוה‪ .‬במקרים אלה‪ ,‬היקף הנזק הפוטנציאלי מחייב‬ ‫מינוי של גורם מקצועי אשר יהיה אמון על הגנת הסייבר בארגון‪ .‬מינויו של בעל תפקיד ייעודי משפר את הסיכוי‬ ‫כי הארגון יייערך כראוי לאירועי סייבר‪ .‬מוצע כי הרשות המאסדרת‪ ,‬בהתייעצות עם מערך הסייבר הלאומי‪,‬‬ ‫רשאית לקבוע כי ממונה הגנת הסייבר יהיה בעל התאמה ביטחונית לתפקיד‪.‬‬ ‫בנוסף מוצע כי ראש הממשלה יהיה רשאי לקבוע בתקנות פרטים נוספים לגבי תפקיד ממונה הגנת הסייבר בארגון‬ ‫המפוקח‪ ,‬כשירותו וחובותיו‪ ,‬כדי להגביר את האפקטיביות של דרישה זו‪.‬‬ ‫סעיף ‪ 52‬מוצע לקבוע במפורש סמכות לרשות מאסדרת לדרוש דיווח תקופתי מארגון על אופן העמידה‬ ‫בהוראות לפי פרק זה‪ .‬דיווחים עיתיים של ארגונים מפוקחים‪ ,‬נדרשים על מנת שלרשות המאסדרת תהיה‬

Select target paragraph3