-6-
החלטות הממשלה ,עבודת המטה המקיפה שקדמה להן ,והתפיסה שעומדת בבסיסן מהוות יחד ��ת
נקודת המוצא לתזכיר החוק.
המדיניות העומדת בבסיס החלטות הממשלה ,מבקשת להתמודד עם מאפיין יסודי של ההגנה על
תפקודו התקין של מרחב הסייבר ,והוא שרובו המכריע מבוסס על תשתיות ,מערכות וטכנולוגיות
אזרחיות ,המופעלות ע"י פרטים וארגונים אזרחיים .מכאן שמרבית האיומים במרחב מופנים כלפי המגזר
האזרחי וברשותו מצוי גם רוב המידע אודות המתרחש במרחב .כפועל יוצא מכך ,יש מגבלות על יכולתם
של גופי הביטחון לעמוד כחיץ הרמטי בין הארגון לבין מי שתוקף אותו במרחב הסייבר.
לאור כל זאת ובהסתכלות שאינה עוצרת בבעיות השעה ,אלא צופה פני עתיד – תלות גוברת של
החברה המודרנית במרחב הסייבר לצד התפתחותו כמרחב לחימה של ממש – מסקנה מרכזית הנובעת
מעבודת המטה ,היא שההגנה על מרחב הסייבר ,במיוחד בראי אחריות המדי נה כריבון ,אינה נגזרת של
דיסציפלינה ביטחונית קיימת ,כי אם דיסציפלינה ייחודית ועצמאית.
האסטרטגיה הלאומית לסייבר מחלקת את מאמצי ההגנה לשלוש שכבות:
•
שכבת העמידות המשקית -עמידות סייבר היא היכולת להתמיד בפעילות תחת שגרת איומי סייבר,
באמצעות צמצום משטח התקיפה ) (Attack surfaceבאופן המקטין את פוטנציאל התממשותן של
תקיפות.
•
שכבת החוסן המערכתי -חוסן סייבר הינו היכולת להתמודד עם אירועי סייבר ,לפני ,במהלך ואחרי
התממשותם ,ולחזור במהרה לשגרה תוך צמצום הנזקים הנלווים.
•
שכבת ההגנה הלאומית -ההגנה הלאומית הינה המאמצים המדינתיים אשר נועדו להתמודד באופן
ממוקד עם איומי סייבר קונקרטיים המהווים סכנה משמעותית לאינטרסים לאומיים.
המענה הלאומי הנדרש הינו מענה אינטגרטיבי השונה משכבה לשכבה והכולל את הרכיבים הבאים
להם נדרש החוק:
•
עמידות משקית:
שיפור רמת הכשירות והמוכנות של הארגונים במשק ושל שוק הסייבר באמצעות פעילויותרגולטוריות ,הכשרתיות והסברתיות;
•
חוסן מערכתי:
איתור ,גילוי וזיהוי של תקיפות באמצעות שיתוף מידע אודות הנעשה במערכות הארגוניםוניתוחו ,בשילוב עם מקורות נוספים ובכלל זה של גופי הביטחון ,לטובת גילוי וזיהוי של איומי
ס י י ב ר ט ר ם התממשותם וגיבוש תמונת מצב לאומית;
-פיתוח והטמעה של תהליכים ומנגנונים רוחביים לשיתוף מידע.