|   15:07:40
דלג
  יהודה קונפורטס  
עורך קבוצת אנשים ומחשבים
דוא"ל בלוג/אתר רשימות מעקב
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
כתיבת המומחים
כל מה שצריך לדעת על הפסקת הריון
כתיבת המומחים
הוט, בזק, סלקום, פרטנר סיבים - איזו חברה עדיפה לצרכן?

סייבר ברשויות המקומיות:

בין הפטיש לסדן – התושבים מופקרים <br>

דיון בכנסת שיקף תמונה מדאיגה של ההיערכות מפני מתקפות סייבר בשלטון המוניציפלי: הגופים השונים לא עושים מספיק ומטילים את האחריות זה על זה, והאזרח נשאר בלי כתובת אחת לסמוך עליה
31/01/2018  |   יהודה קונפורטס   |   מאמרים   |   תגובות
הרשויות המקומיות לא מוכנות למתקפות סייבר - והרשויות הארציות מטילות את האחריות זו על זו [צילום: משה מילנר/GPO]

מודאגים
לא פלא שמשתתפי הדיון יצאו ממנו מבולבלים ומודאגים. גם יו"ר הוועדה, ח"כ מקלב, לא הסתיר את דאגתו ואמר שקיים צורך בכך שגורם אחד יהיה אחראי על ההגנה מפני מתקפות סייבר על הרשויות המקומיות. כך (אולי) תימנע הטלת אחריות של גוף אחד על משנהו, ויימנעו דוחות עתידיים וחמורים של מבקר המדינה.

בנובמבר האחרון פרסם מבקר המדינה דוח חמור על הרשויות המקומיות בישראל, ובין היתר התריע על מחדלים חמורים בכל מה שקשור להגנה על הפרטיות והמידע הרגיש, שנמצא בכל רשות ורשות. המבקר ציין כי הרשויות חשופות יותר ויותר לאירועי סייבר, במיוחד על-רקע מגמת המעבר לערים חכמות. אחד העוגנים של תהליכי עיר חכמה הוא שיתוף מידע עם הציבור, כלומר: קבלה והעברה הדדיות של מידע, וכל הנתונים הללו נצברים במערכות המחשוב המרכזיות של הרשות, או בענן שלהן. הפתיחות הזו, אם אינה מלווה במעטפת חזקה ביותר של אבטחה, היא פרצה קלה יחסית עבור כל האקר ממוצע.

אין צורך לציין שרשות מקומית מחזיקה במאגרים שלה מידע רגיש ביותר על כל אחד ואחד מתושבי המדינה. פגיעה במערכות ה-IT של הרשויות המקומיות עלול לגרום לנזקים כבדים, כמו חבלה בשירותים ובעיקר בצנעת הפרט, ולכן מוטלת עליהן החובה להגן על המידע. בדוח צוין כי המבקר בדק את הנושא עוד ב-2012, אבל מאז לא השתנה הרבה.

המבקר קבע שמשרד הפנים הוא הרגולטור של הרשויות ומחובתו לבצע רגולציה של הטיפול בסייבר, לצד גופים נוספים, כמו הרשות למשפט וטכנולוגיה. השופט בדימוס יוסף שפירא מתח בדוח ביקורת חריפה על משרדי הפנים והמשפטים, על שלא יישמו את ממצאי הביקורת מ-2012 ולא פעלו לתיקון הליקויים. הוא קבע שמה שמשרד הפנים כבר עושה בתחום הוא מעט מדי ושטרם הוקם גוף על המפקח על היערכות הרשויות לסייבר.

העמדה המדהימה של משרד הפנים

השבוע (יום ב', 29.1.18) ערכה ועדת המדע והטכנולוגיה של הכנסת דיון בממצאים של דוח זה. נציג משרד הפנים, אלי רגב, שנכח בדיון, התבקש לספר לוועדה מה השתנה מאז הדוחות - ב-2012 וב-2017. התשובה העגומה היא ששום דבר לא השתנה. משרד הפנים, למרבה ההפתעה, מתנער מאחריותו הרגולטורית על הרשויות המקומיות בכל מה שקשור להיערכות להגנה מפני מתקפות סייבר. רגב לא היסס לומר שהמשרד דוחה את קביעת המבקר שהוא הגוף שאמון על כך וציין שורה של גורמים שהם, לדעתו, האחראים. עם זאת, הוא ציין שעל אף שמשרד הפנים לא רואה את עצמו אחראי, הוא ביצע ויבצע פעולות על-מנת לסייע לרשויות להיערך כהלכה למתקפות סייבר.

רבים מהמשתתפים בדיון אתמול לא הצליחו להסתיר את תדהמתם מעמדה זו של המשרד. יו"ר הוועדה, ח"כ אורי מקלב, אמר שהפעולות של המשרד הן בכיוון הנכון, אבל מדובר במעט מדי ובפעולות שמנסות לאכוף סמכות ללא שום אחריות - דבר שלא מתקבל על הדעת.

בהמשך הדיון צוינו שני חסמים עיקריים שמונעים מהרשויות המקומיות ליישם נהלים ולהטמיע כלים למניעת מתקפות סייבר: מחסור בתקציבים ובכוח אדם. רגב אמר שיש בהן מחסור בתקנים של אנשי אבטחת מידע ומנהלי רשת, וצחי שלום, מנמ"ר מרכז השלטון המקומי, אמר שהשכר שמוקצב למנמ"ר ברשות מקומית, שנע סביב ה-6,000 שקלים, מקשה עליהן לגייס אנשים טובים, כי מדובר בבערך שליש ממה שהוא יכול לקבל במקומות אחרים.

תקני כוח האדם הטכנולוגי ברשויות המקומיות אינם מוסדרים באופן רשמי. פורום המנמ"רים בשלטון המקומי מנהל מאבקים של שנים מול משרד הפנים כדי להכניס את תפקידי המנמ"ר ומנהלי האבטחה כתפקידים מנדטוריים. כלומר, כאלה שראש הרשות חייב לאייש בתקן זה, ולא לשחק עם התקנים ולשים במקומם בעלי תפקידים אחרים. מי שאמון על תקני כוח האדם ברשויות המקומיות הוא משרד הפנים, אבל גם פה מיהר נציג המשרד לגלגל את האחריות הלאה - למשרד האוצר, שלדבריו לא מאשר תקנים. לא זכורים לנו מאבקים פומביים שניהל משרד הפנים מול האוצר על הוספת תקנים ולא שמענו את השר אריה דרעי מאיים להתפטר על-רקע זה.

המשתתפים יצאו מהדיון מודאגים ומבולבלים

עוד עלתה בדיון העובדה שבחלק מהרשויות, האחריות בתחום המחשוב מוטלת על גורם חיצוני, כמו אוטומציה החדשה (לשעבר החברה לאוטומציה). כאן עלתה סוגיה מורכבת נוספת: רמת האבטחה של מחשבי חברה זו, שייעודה הוא אספקת שירותים לרשויות המקומיות, ואיך החוק מגדיר זאת. נציג החברה, יורם אסולין, הבהיר שהיא מספקת שירותי תשתית ויישום לרשויות ולא אחראית על התוכן, וכל מידע שיש במחשבי הרשות המקומית צריך להיות מאובטח כפי שמצופה.

הנה כי כן, עולה מהדיון שנציגי הגופים השונים מטילים את האחריות זה על זה, והתושבים מוצאים את עצמם בין הפטיש לסדן, מבלי שתהיה להם כתובת לסמוך עליה. לא פלא, אפוא, שמשתתפי הדיון האחרים יצאו ממנו מבולבלים ומודאגים. גם יו"ר הוועדה, ח"כ מקלב, לא הסתיר את דאגתו ואמר שהוא מבין ששם המשחק הוא כסף. לדבריו, קיים צורך בכך שגורם אחד יהיה אחראי על ההגנה מפני מתקפות סייבר על הרשויות המקומיות. כך (אולי) תימנע הטלת אחריות של גוף אחד על משנהו, ויימנעו דוחות עתידיים וחמורים של מבקר המדינה.

תאריך:  31/01/2018   |   עודכן:  31/01/2018
יהודה קונפורטס
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
בין הפטיש לסדן – התושבים מופקרים
תגובות  [ 0 ] מוצגות   [ 0 ]  לכל התגובות        תפוס כינוי יחודי            
תגובות בפייסבוק
ברחבי הרשת / פרסומת
רשימות קודמות
ישראל "נתברכה" רק במעט מדינות המגלות כיום אהדה כלפיה. עם הקומץ הזה נמנות דווקא שלוש מדינות אירופיות, שבהן שולטות מפלגות הימין, שבלשון-המעטה כלל אינן רוחשות אהדה לזרים. הדברים אמורים באוסטריה, פולין והונגריה - שלוש מדינות, שגם עכשיו, שישה עשורים לאחר השואה, עדיין אינן מוכנות להכיר במה שהייתה בשעתה התנכלותן האכזרית ליהודיהן, במסגרת המדיניות הפרו-נאצית שלהן.
31/01/2018  |  ראובן לייב  |   מאמרים
צה"ל החדש, זה שנגוע בתפישות זרות לטשטוש המגדרים, אחוז אובססיה לחנך מחדש את החברה האזרחית. אחרי המהלכים לשירות משותף ביחידות קרביות על-חשבון המבצעיות, על הכנסת בנות כלוחמות תוך הורדת רף האימונים, פועל הצבא כזרוע מסיונרית.
31/01/2018  |  עידן יוסף  |   מאמרים
16 פסקאות כוללת החלטתו של שי ניצו לסגור את התיק בעניין המסמכים המסווגים שהבריח אהוד אולמרט מכלא מעשיהו. עשר מהן מתארות את העבירות שביצע אולמרט. ואז, כאילו משום מקום וללא קשר כלשהו למה שתואר קודם לכן, מגיעות שש הפסקאות שמסבירות מדוע התיק נסגר.
30/01/2018  |  איתמר לוין  |   מאמרים
בשנים האחרונות נלחמת ישראל בכוחות עויינים התוקפים אותה במספר חזיתות. הלחימה הראשונה "המקובלת", היא בחזית הסְפָר, כאילו חזרנו ל-1948, שנת מלחמת השחרור. אליה מצטרפים "ספיחים", דוגמת הבערת היערות בנובמבר 2016, בתוככי ישראל. אלפי דונמים ובהם פרי עמל של דורות, הלוז שבעשייה הציונית, עלו בעשן השמיימה.
30/01/2018  |  מרדכי ליפמן  |   מאמרים
בשולי הכותרות: הרשימה המשותפת - ההסתת וגם ירשת? העיתון לאנשים שונאים? יפה לך - המיתוס והמציאוּת וּלקינוח פסוקו
30/01/2018  |  ציפי לידר  |   מאמרים
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
רפאל בוכניק
רפאל בוכניק
גם בשעתה היפה של ישראל, כאשר העולם מוחא לה כפיים והתעשיות הביטחוניות הישראליות זוקפות קומה לנוכח ההצלחות הטכנולוגיות ללא אח ורע, יש בקרבנו כאלה המתעקשים "להשבית שמחות" ולגמד את ממד...
דרור אידר
דרור אידר
גרורותיה של אירן מעסיקות אותנו, בעוד שהמשטר בטהרן מחכך ידיו בהנאה, כמעט ללא פגע, ועל הדרך ממשיך את תוכנית הגרעין בחסות המהומה
עידן יוסף
עידן יוסף
כלי תקשורת מסוימים נוהגים לנגח את חברי הכנסת של הקואליציה ואת הממשלה, תוך התעלמות מההקשר הרחב והתמקדות באירועים זניחים    דיווחים מוטים אלה מתעלמים מעבודתן החשובה של ועדות הכנסת בנו...
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il