דוח מבקר המדינה

הגנה ברמה נמוכה מהנדרש על מידע מסווג במשרד רה"מ

נעשה שימוש בחשבונותיהם של שר לשעבר ושל בכיר במשרד - זמן רב לאחר שסיימו את תפקידיהם המשרד אינו מנהל כיאות את הגישה לרשתות שלו ולא ערך סקר סיכונים כנדרש

איתמר לוין חדשות מבקר המדינה תגובות
תעודות גיור כוזבות
מערך הגיור הלאומי פועל במשרד ראש הממשלה. צוות הביקורת הצליח להנפיק באמצעות מערכת המחשוב של המערך תעודת המרה כוזבת, המאפשרת למחזיק בה להתחזות ליהודי ולהתל באופן הזה בכל אדם ובמוסדות המדינה, הרואים בתעודה זו אסמכתה לגיור כהלכה, תוך עקיפת תהליך העבודה ואמצעי הבקרה המובנים במערכת.
רמת ההגנה על המידע ברשתות מסווגות במשרד ראש הממשלה נמוכה מרמת ההגנה הנדרשת, ואינה עומדת בדרישות הגורם המאסדר. זאת, אף שמשרד רה"מ הוא יעד המצוי באיום תמידי ברמת חומרה קריטית. הותרת רשתות מסווגות של המשרד ברמת הגנה נמוכה עלולה להביא לפגיעה מהותית במדינת ישראל בהיבטים מדיניים, ביטחוניים, כלכליים ותדמיתיים. כך מתריע (23.7.24) מבקר המדינה, מתניהו אנגלמן.

"במערכות הממוחשבות במשרד רה"מ אצור מידע רב, לרבות מידע רגיש, מידע שמסווג כחסוי מהבחינה הביטחונית ומידע ברמת סודיות גבוהה ביותר. פגיעה במידע זה, לרבות דליפת המידע, שיבושו או פגיעה בזמינותו, עלולה לגרום לנזק ממושך חמור מאוד לביטחון מדינת ישראל או למערכותיה החיוניות, על אחת כמה וכמה בעיתות מלחמה, כאשר כמות תקיפות הסייבר עולה. ההגנה הנדרשת על המידע המסווג שבידי משרד רה"מ היא ברמה הגבוהה ביותר", נאמר בדוח.

המדיניות של משרד רה"מ לגבי הגנה על המידע הבלתי-מסווג אושרה בנובמבר 2018 ולא עודכנה במשך 4.5 שנים, כנדרש בהנחיות הגופים המאסדרים, אף על-פי שבשנים האלה חלו שינויים ארגוניים ניכרים בתחום. משרד רה"מ ביצע סקר סיכונים שלא על-פי הנדרש בהנחיות. ועדת ההיגוי לא עסקה כנדרש בממצאי המדד שגיבש יה"ב (הבוחן בקרה ניהולית של המשרד הממשלתי בתחום הגנת הסייבר), אף על-פי שהציון הכולל של המשרד ירד מ-86 ל-68.

משרד רה"מ אינו מנהל כראוי את הרשאות הגישה לרשתות הממוחשבות שלו. נמצאו ליקויים במערך ההזדהות שקבע ויישם המשרד, המאפשרים גישה לרשתות שלו, לרבות בנוגע להחלפה עיתית של סיסמאות הגישה, שלא על-פי ההוהל המשרדי. "ליקויים אלה פוגעים ברמת ההגנה של המערכות ומסכנים שלא לצורך את השלמות, הסודיות והזמינות של המידע האצור ברשתות המשרד ומחייבים תיקון מיידי", קובע אנגלמן.

משרד רה"מ מאפשר גישה לרשתות גם באמצעות חשבונות שלא נעשה בהם שימוש (43%-18% מהחשבונות ברשתות שנבחנו נותרו פעילים, אף שהיו צריכים להינעל בשל אי-השימוש בהם). המשרד מאפשר גישה כזאת גם באמצעות חשבונות של עובדים שסיימו זה מכבר את עבודתם בו. הדבר מאפשר לגורמים לא מורשים - פנימיים או חיצוניים - לצפות במידע ולהשתמש בו, ולפיכך מהווה סיכון מהותי למידע האצור ברשתות.

שרתים ורכיבים ללא תמיכה

ממצאי הביקורת העלו חשד שעובדים לשעבר השתמשו בחשבונותיהם לאחר סיום העסקתם, או שגורמים אחרים, במשרד או מחוצה לו, השתמשו בחשבונות עובדים שהעסקתם הסתיימה, תוך שהם נחשפים למידע המצוי ברשתות משרד רה"מ שלא היו אמורים להיחשף אליו ומסוגלים לבצע פעולות שאינם אמורים לבצע. בין היתר נעשה שימוש בחשבונו של שר לשעבר ובחשבונו על בעל תפקיד בכיר במשרד רה"מ, שסיימו את כהונתם זה מכבר. חשדות אלה מחייבים בדיקת עומק ממצה של כל אחד מהמקרים שעלו, כדי לאמת או לשלול כל אחד מהחשדות, מדגיש אנגלמן.

ברשת מסוימת אותרו שרתים ומספר רכיבי תקשורת שמצויים לאחר מועד סוף התמיכה, ולכן הם חשופים לפגיעויות שהתגלו בהן. השימוש ברכיבים אלה הוא בניגוד להנחיות הגופים המאסדרים; כפי הנראה, לא ניתן מענה אבטחתי מתאים לרכיבים אלה, כך שהשימוש בהם נעשה גם בניגוד לתקנות הגנת הפרטיות7.

ברשתות שנבחנו פועלים שרתים ומספר רכיבי תקשורת שבהם מותקנת מערכת הפעלה מגרסה מסוימת, שמועד תום מחזור החיים שלה עבר זה מכבר (27%-17% מהשרתים ברשתות שנבחנו). שרתים אלה חשופים לפגיעויות שיתגלו במערכת ההפעלה שלהם, והשימוש בהם הוא בניגוד להנחיות הגופים המאסדרים.

משרד רה"מ לא הקפיד על התקנה במועד של העידכונים הנדרשים במערכות הפעלה של שרתים, ועקב כך נותרו מערכות המידע שלו חשופות לפגיעויות שונות, לרבות פגיעויות שנעשה בהן שימוש תדיר על-ידי תוקפי סייבר ברחבי העולם. בחלק ניכר מהשרתים יש איחור של שישה חודשים לפחות בהתקנת עידכוני אבטחה קריטיים, נכון למועד הבדיקה (יולי 2023).
הגנה על המידע הממוחשב במשרד ראש הממשלה / דוח מבקר המדינה
| מתניהו אנגלמן מבקר המדינה
אבטחת המידע במערך הגיור שבמשרד ראש הממשלה / דוח מבקר המדינה
| מתניהו אנגלמן מבקר המדינה
Author
עיתונאי, סופר וחוקר שואה. כתב משפטי ובעל טור ב-News1. פרסם 20 ספרים ועשרות מאמרים על השואה
תאריך: 23/07/2024 | עודכן: 23/07/2024
+סכנת משבר תזרימי לשירותי בריאות כללית 15:54 23/07/24 | איתמר לוין | לרשימה המלאה
רשמה גרעון של 689 מיליון שקל ב-2022; המלחמה החמירה את המצב ▪ מעניקה תוספות שכר בלתי חוקיות של 70 מיליון שקל בשנה ▪ אינה ממצה את היכולת להשביח נכסים
הנהלת הכללית. אין ייצוג הולם בדירקטוריון
+אין מענה מספיק לפיגועים בכבישי יהודה ושומרון 15:52 23/07/24 | איתמר לוין | לרשימה המלאה
מחסור בכוח אדם צבאי ומשטרתי, תגובה איטית של המשטרה, עיכובים של שנים בסלילת צירים עוקפים, הימנעות ממחסומים קבועים ביציאה מהערים הפלשתיניות
כביש חווארה. 32 שנות סלילה [צילום: נאסר אישתייה, פלאש 90]
+הרוב המכריע של הדליקות אינן נחקרות ואין כתבי אישום 15:51 23/07/24 | איתמר לוין | לרשימה המלאה
רשות הכבאות וההצלה אינה חוקרת 89% מהדליקות, למרות המחיר הכבד בחיי אדם ובכסף ▪ המשטרה סגרה את רוב תיקי ההצתה - הן הפליליים והן הלאומניים
אם בכלל חוקרים - אזי באיחור ניכר [צילום: אייל מרגולין, פלאש 90]
+חברות הסלולר לא עומדות בדרישות הכיסוי שברשיונות 15:50 23/07/24 | איתמר לוין | לרשימה המלאה
משרד התקשורת מסתפק בתחזיות של החברות, אין לו נתונים על הפריסה בפועל והוא מעולם לא קנס את החברות ▪ אין תקנות מחייבות לגבי הקרינה מהאנטנות ומשרד הבריאות לא בדק את ההשפעות על הציבור
מחסור של אלפי אנטנות [צילום: נתי שוחט, פלאש 90]

מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
הגנה ברמה נמוכה מהנדרש על מידע מסווג במשרד רה"מ
תגובות  [ 0 ] מוצגות   [ 0 ]  לכל התגובות        תפוס כינוי יחודי            
ברחבי הרשת / פרסומת
התפתחויות נוספות / מבקר המדינה
המצב הביטחוני בכבישי יהודה ושומרון הוא חמור, עם מספר פיגועים הולך ועולה, כוחות צבא ומשטרה שאינם מספיקים ופרויקטים שאינם מבוצעים. כך מתריע (23.7.24) מבקר המדינה, מתניהו אנגלמן. הוא מציין, כי הביקורת נערכה לפני פרוץ המלחמה, "אולם ממצאי הדוח והמלצותיו מתחדדים ורלוונטיים ביתר שאת בעת הזו, ובפרט בראייה צופה פני עתיד".

ליקויים קשים בחקירת דליקות, אשר בשנים 2023-2019 גבו את חייהם של 117 בני אדם - קובע (23.7.24) מבקר המדינה, מתניהו אנגלמן. הוא מציין, כי נזקי 50,000 הדליקות בשנה מוערכים ביותר מ-7 מיליארד שקל.

קיים חשש שחברות תשתית הסלולר אינן עומדות ברף הכיסוי והקליטה המתחייב על-פי הרישיונות שקיבלו, אך למשרד התקשורת אין נתונים והוא לא הטיל אפילו קנס אחד על החברות בשל העדר כיסוי סלולרי. כך קובע (23.7.24) מבקר המדינה, מתניהו אנגלמן, אשר גם מצביע על כך שישראל מדורגת במקום ה-64 בלבד מבין 145 מדינות במדד חציוני של מהירות ההורדה בגלישה סלולרית.

מבקר המדינה פרסם השבוע את הדוח השנתי על השלטון המקומי, שכלל גם פרק שעוסק ברשויות המקומיות. מרבית הדברים שמתניהו אנגלמן וצוותו כתבו בו כבר נכתבו במספר דוחות קודמים שלהם - מה שמראה שוב שדוחות מבקר לחוד ויישומם לחוד.

איש אינו יודע כמה מצלמות מעקב הותקנו בידי הרשויות המקומיות ברחבי היישובים, מה סוגיהן ומהם מאפייניהם הטכנולוגיים - מגלה (16.7.24) מבקר המדינה, מתניהו אנגלמן, בדוח השנתי על השלטון המקומי. קיימים נתונים נקודתיים על מספר המצלמות ברשויות פרטניות, אך אין מידע מרוכז. חמור מכך: השימוש בהן והפעלתן אינם מוסדרים בחוק, אלא רק נובעים מחוק הגנת הפרטיות והנחיות של הרשות להגנת הפרטיות.
+ כיתבו בפורומים של News1 + חדשות נוספות ברשת | + הודעות נוספות ברשת | + בלוגרים ברשת
News1 ׳ž׳—׳œ׳§׳" ׳¨׳׳©׳•׳ ׳" :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
׳ž׳•"׳œ ׳•׳¢׳•׳¨׳š: ׳™׳•׳׳‘ ׳™׳¦׳—׳§ ֲ© ׳›׳œ ׳”׳–׳›׳•׳™׳•׳× ׳©׳ž׳•׳¨׳•׳×     |    ׳©׳™׳•׳•׳§ ׳•׳₪׳¨׳¡׳•׳ ׳‘ News1     |     RSS
׳›׳×׳•׳‘׳×: ׳“"׳¨ ׳׳œ׳™׳”׳• ׳›׳”׳Ÿ 1 ׳₪׳×׳— ׳×׳§׳•׳” 4976012 ׳˜׳œ: 03-9345666 ׳₪׳§׳¡ ׳ž׳¢׳¨׳›׳×: 03-9345660 ׳“׳•׳׳œ: New@News1.co.il