תאריך תצוגה: 26/11/2023
הקליקו על כותרת הסעיף
1. הגדרות
2. התמודדות עם תקיפת סייבר חמורה
3. תיעוד
4. סודיות
5. אופן הפעלת סמכויות
6. דיווח
7. תיקון חוק בתי משפט לעניינים מינהליים
8. שמירת דינים
9. תוקף
תוספת

תקנות שעת חירום (חרבות ברזל) (התמודדות עם תקיפות סייבר חמורות במגזר השירותים הדיגיטליים ושירותי האחסון), התשפ"ד-2023 - בוטל1

בתוקף סמכותה לפי סעיף 39 לחוק–יסוד: הממשלה, מתקינה הממשלה תקנות שעת חירום אלה:
 
1.   
"חוק להסדרת הביטחון" - חוק להסדרת הביטחון בגופים ציבוריים, התשנ"ח-1998;
"מלמ"ב" - הממונה על הביטחון במערכת הביטחון כמשמעותו בסעיף 21 לחוק להסדרת הביטחון;
"מנהל מוסמך" - אחד מאלה או ממלא מקומו, לפי העניין:
(1) ראש מחלקה בחטיבת איומי סייבר בשב"כ;
(2) ראש מרכז תגובה ( IR ) במערך הסייבר;
(3) ראש היחידה הטכנולוגית במלמ"ב;
"מערך הסייבר" - מערך הסייבר הלאומי כהגדרתו בחוק להסדרת הביטחון;
"ספק" - אחד מאלה:
(1) מי שעיסוקו באספקת שירותי אחסון או שירותים דיגיטליים, ומתקיים חיבור פיזי או לוגי, קבוע או עיתי, או העברת מידע תדירה ממחשבי הספק למחשבי מקבל שירותיו;
(2) מי שעיסוקו באספקת שירותי תחזוקה, ניהול או בקרה של שירותי האחסון או שירותים דיגיטליים;
"עובד מוסמך" - כל אחד מאלה:
(1) עובד השירות כהגדרתו בחוק שירות הביטחון הכללי, התשס"ב-2002, שהוסמך בכתב לעניין תקנות שעת חירום אלה בידי ראש חטיבת איומי סייבר בשב"כ או מנהל בשב"כ בדרגת ראש מחלקה הממלא את מקומו;
(2) עובד מערך הסייבר שהוסמך בכתב לעניין תקנות שעת חירום אלה בידי ראש חטיבת ההגנה במערך הסייבר;
(3) עובד מלמ"ב שהוסמך בכתב לעניין תקנות שעת חירום אלה בידי ראש היחידה הטכנולוגית במלמ"ב, לעניין ספק של הגופים המנויים בפרטים 2 ו–3 לתוספת הראשונה לחוק להסדרת הביטחון;
"פעולה להגנת סייבר בחומר מחשב" - מתן הוראות למחשב לצורך הגנת סייבר, ובכלל זה סריקה, עיבוד, הסרה של חומר מחשב הנוגע לתקיפת סייבר, או התקנת סוג תוכנה שפעולתה מוגבלת לרשת הספק בלבד, או חסימה או ניתוק של מחשב או יצירת עותק של חומר המחשב;
"הפעולות הצבאיות המשמעותיות" - הפעולות הצבאיות המשמעותיות שעליהן החליטה ועדת השרים לענייני ביטחון לאומי לפי סעיף 40 לחוק-יסוד: הממשלה, והודיעה לגביהן לוועדת החוץ והביטחון של הכנסת ביום כ"ג בתשרי התשפ"ד (8 באוקטובר 2023);
"צה"ל" - צבא הגנה לישראל;
"שב"כ" - שירות הביטחון הכללי;
"שירותי אחסון" - שירותי אחסון של מידע שנמסר לשם העלאתו לרשת האינטרנט, שירותי עיבוד ואחסון של נתונים ושירותים לאספקת מידע, תשתית לאחסון או עיבוד נתונים;
"שירותים דיגיטליים" - אחד מאלה:
(1) שירותי תוכנה לרבות כתיבה, התאמה, שינוי, בדיקה, תמיכה, מחקר ופיתוח;
(2) שירותי ניהול או הפעלה של מערכות מחשבים המשלבות חומרה, תוכנה וטכנולוגיות תקשורת;
(3) שירותי עיבוד, הזנה או שחזור של נתונים, התקנה והגדרת תצורה של מחשבים, התקנת תוכנה או שירותי הגנת סייבר;
(4) אספקה או התקנה של מחשבים או של ציוד בקרה, המהווים חלק ממכונות וציוד תעשייתי;
"תקיפת סייבר" - פעולה או חשש ממשי לפעולה, שנועדה לפגוע שלא כדין בשימוש במחשב או בחומר מחשב השמור בו, לרבות -
(1) שיבוש פעולתו התקינה של מחשב או הפרעה לשימוש בו;
(2) מחיקת חומר מחשב, שינויו, שיבושו או הפרעה לשימוש בו;
(3) אחסון או הצגה של מידע או פלט כוזב, או שיש בהם כדי להטעות, בהתאם למטרות השימוש בהם;
(4) חדירה לחומר מחשב כהגדרתה בסעיף 4 לחוק המחשבים;
(5) האזנת סתר לתקשורת בין מחשבים כמשמעותה בחוק האזנת סתר, התשל"ט-1979;
(6) גישה של גורם שאינו מורשה למידע השמור במחשב, ובכלל זה בדרך של פגיעה בתהליך הזדהות, או הוצאתו שלא כדין של מידע על ידי גורם כאמור;
(7) הפרעה או מניעה של חיבור של מחשב לרשת תקשורת;
"תקיפת סייבר חמורה" - תקיפת סייבר שמנהל מוסמך מצא כי בשל חשש ממשי להיותה בעלת השפעה משמעותית שאינה מוגבלת לספק הנתקף ולנוכח מאפייניה, לרבות מתאר התקיפה או זהות התוקף, וכן בשל התרחשותה במהלך תקופת הפעולות הצבאיות המשמעותיות, יש חשש ממשי שיש בה כדי לפגוע בביטחון המדינה, בביטחון הציבור או בקיום האספקה והשירותים החיוניים, ובכלל זה תקיפת סייבר שראש חטיבת הגנה בסייבר בצה"ל מצא כי יש בה כדי לפגוע ברציפות התפקוד המבצעי של צה"ל.
2.   
3.   
4.   
5.   
6.   
7.   
בתקופת תוקפן של תקנות שעת חירום אלה, יראו כאילו בחוק בתי משפט לעניינים מינהליים, התש"ס-2000, בתוספת הראשונה, בסופה נאמר:
8.   
9.   


[1.] ק"ת 10921, התשפ"ד (27.11.2023), עמ' 618.

מפת מסמך

1. הגדרות
2. התמודדות עם תקיפת סייבר חמורה
3. תיעוד
4. סודיות
5. אופן הפעלת סמכויות
6. דיווח
7. תיקון חוק בתי משפט לעניינים מינהליים
8. שמירת דינים
9. תוקף
תוספת