התארגנות ישראל להגנה בסייבר: תמונת מצב ומשמעויות - המכון למחקרי ביטחון לאומי
לך לחלק עליון לך לתוכן מרכזי לך לחלק תחתון לך לחיפוש
לוגו INSS המכון למחקרי ביטחון לאומי, מחקר אסטרטגי, חדשני ומכוון מדיניות- מעבר לדף הבית
המכון למחקרי ביטחון לאומי
לוגו אוניברסיטת תל אביב - מעבר לאתר חיצוני, נפתח בעמוד חדש
  • צור קשר
  • English
  • תמכו בנו
  • מחקר
    • נושאים
      • ישראל בזירה הגלובלית
        • יחסי ישראל-ארצות הברית
        • מרכז גלייזר למדיניות ישראל-סין
        • רוסיה
        • אירופה
      • איראן והציר השיעי
        • איראן
        • לבנון וחזבאללה
        • סוריה
        • תימן והחות'ים
        • עיראק והמיליציות השיעיות העיראקיות
      • מסכסוך להסדרים
        • יחסי ישראל-פלסטינים
        • רצועת עזה וחמאס
        • הסכמי שלום ונורמליזציה במזרח התיכון
        • סעודיה ומדינות המפרץ
        • טורקיה
        • מצרים
        • ירדן
      • מדיניות הביטחון הלאומי של ישראל
        • צבא ואסטרטגיה
        • חוסן חברתי והחברה הישראלית
        • יחסי יהודים-ערבים בישראל
        • אקלים, תשתיות ואנרגיה
        • טרור ולוחמה בעצימות נמוכה
      • המחקר העל-זירתי
        • המרכז לאיסוף וניתוח נתונים
        • משפט וביטחון לאומי
        • טכנולוגיות מתקדמות וביטחון לאומי
        • תודעה והשפעה זרה
        • כלכלה וביטחון לאומי
    • פרויקטים
      • מניעת הגלישה למציאות של מדינה אחת
      • אנטישמיות בת-זמננו בארצות הברית
      • תפיסות ביחס ליהודים ולישראל במרחב הערבי-מוסלמי והשפעותיהן על המערב
  • פרסומים
    • -
      • כל הפרסומים
      • מבט על
      • ניירות מדיניות
      • פרסום מיוחד
      • עדכן אסטרטגי
      • במה טכנולוגית
      • מזכרים
      • פוסטים
      • ספרים
      • ארכיון
  • נתונים
    • סקרים
    • זרקור
    • מפות
    • חרבות ברזל - תמונת מצב מתעדכנת
  • אירועים
  • צוות
  • אודות
    • חזון וייעוד
    • קורות המכון
    • המחקר
    • הדירקטוריון
    • הדרכה ולמידה
    • התמחות במכון
    • מלגות ופרסים
    • דיווח לרשות התאגידים
  • מדיה
    • תקשורת
      • רדיו וטלוויזיה
      • מאמרים
      • ראיונות
    • וידאו
    • הודעות לעיתונות
  • פודקאסט
  • ניוזלטר
חדש
חיפוש באתר
  • מחקר
    • נושאים
    • ישראל בזירה הגלובלית
    • יחסי ישראל-ארצות הברית
    • מרכז גלייזר למדיניות ישראל-סין
    • רוסיה
    • אירופה
    • איראן והציר השיעי
    • איראן
    • לבנון וחזבאללה
    • סוריה
    • תימן והחות'ים
    • עיראק והמיליציות השיעיות העיראקיות
    • מסכסוך להסדרים
    • יחסי ישראל-פלסטינים
    • רצועת עזה וחמאס
    • הסכמי שלום ונורמליזציה במזרח התיכון
    • סעודיה ומדינות המפרץ
    • טורקיה
    • מצרים
    • ירדן
    • מדיניות הביטחון הלאומי של ישראל
    • צבא ואסטרטגיה
    • חוסן חברתי והחברה הישראלית
    • יחסי יהודים-ערבים בישראל
    • אקלים, תשתיות ואנרגיה
    • טרור ולוחמה בעצימות נמוכה
    • המחקר העל-זירתי
    • המרכז לאיסוף וניתוח נתונים
    • משפט וביטחון לאומי
    • טכנולוגיות מתקדמות וביטחון לאומי
    • תודעה והשפעה זרה
    • כלכלה וביטחון לאומי
    • פרויקטים
    • מניעת הגלישה למציאות של מדינה אחת
    • אנטישמיות בת-זמננו בארצות הברית
    • תפיסות ביחס ליהודים ולישראל במרחב הערבי-מוסלמי והשפעותיהן על המערב
  • פרסומים
    • כל הפרסומים
    • מבט על
    • ניירות מדיניות
    • פרסום מיוחד
    • עדכן אסטרטגי
    • במה טכנולוגית
    • מזכרים
    • פוסטים
    • ספרים
    • ארכיון
  • נתונים
    • סקרים
    • זרקור
    • מפות
    • חרבות ברזל - תמונת מצב מתעדכנת
  • אירועים
  • צוות
  • אודות
    • חזון וייעוד
    • קורות המכון
    • המחקר
    • הדירקטוריון
    • הדרכה ולמידה
    • התמחות במכון
    • מלגות ופרסים
    • דיווח לרשות התאגידים
  • מדיה
    • תקשורת
      • מאמרים
      • ראיונות וציטוטים
      • רדיו וטלוויזיה
    • וידאו
    • הודעות לעיתונות
  • פודקאסט
  • ניוזלטר
  • צור קשר
  • English
  • תמכו בנו
bool(false)

פרסומים

דף הבית פרסומים מבט על התארגנות ישראל להגנה בסייבר: תמונת מצב ומשמעויות

התארגנות ישראל להגנה בסייבר: תמונת מצב ומשמעויות

מבט על, גיליון 856, 18 בספטמבר 2016

English
שמואל אבן
דוד סימן טוב
גבי סיבוני
מחשבים ופיקסלים
באפריל 2016 החלה הרשות הלאומית להגנת הסייבר לפעול באופן רשמי. ההיגיון שהנחה את הקמת הרשות הוא כי לשם ההגנה בסייבר נדרש שיתוף פעולה הדוק עם כל גורמי המשק ועל כן נדרש להקים רשות אזרחית, שעיסוקה בתחום הגנת סייבר בלבד. באוגוסט 2016 פרסמה ועדת החוץ והביטחון של הכנסת דוח בנושא "בחינת חלוקת האחריות והסמכות בנושא הגנת הסייבר בישראל". המחברים ממליצים בין היתר כי מרכז הכובד של מטה הסייבר יעבור בהדרגה לנושאים הקשורים לתחום הסייבר הלאומי בכלל ובפרט לנושאים הנוגעים לביטחון הסייבר הלאומי, בתחומים שמעבר לתחום עיסוק הרשות. כמו כן קובעים המחברים כי ההצעה שצה"ל יהיה אחראי על הובלת הגנת הסייבר במדינה במלחמה אינה הולמת את המציאות הקיימת, בעיקר בשל העובדה שמי שאינו מצוי ופועל לעומק במרחב הסייבר המדינתי בשגרה יתקשה לקחת אחריות אפקטיבית על המשימה עם המעבר למצב חירום.

באפריל 2016 החלה הרשות הלאומית להגנת הסייבר ("הרשות") לפעול באופן רשמי. תפקידה הראשון והעיקרי הוא: "לנהל, להפעיל ולבצע בהתאם לצורך את כלל מאמצי ההגנה האופרטיביים ברמה הלאומית במרחב הסייבר, בתפיסה מערכתית, לטובת מענה הגנתי שלם ורציף למול תקיפות סייבר, ובכלל זה טיפול באיומי סייבר ובאירועי סייבר בזמן אמת, גיבוש תמונת מצב שוטפת, ריכוז ומחקר מודיעין, ועבודה עם הגופים המיוחדים" (החלטת ממשלה מספר 2444 מ-15 פברואר 2015). ראש הרשות כפוף לראש מטה הסייבר הלאומי, שמוגדר כראש מערך הסייבר הלאומי.

ההיגיון שהנחה את הקמת הרשות הוא כי לשם ההגנה בסייבר נדרש שיתוף פעולה הדוק עם כל גורמי המשק ועל כן נדרש להקים רשות אזרחית, שעיסוקה בתחום הגנת סייבר בלבד ואשר תיטול על עצמה בעתיד גם חלק מהפעילות שביצע השב"כ בהקשר להגנה על תשתיות לאומיות חיוניות. סביב הקמת הרשות נסובו מחלוקות ומתחים אשר לחלוקת האחריות בין הגופים. ב-9 ביוני 2016 גובש מסמך הבנות בין הרשות לשב"כ במטרה להסדיר את הפעילות, אולם מדובר במתח מובנה שעתיד ללוות את הפעילות.

במקביל חלו התפתחויות תפיסתיות וארגוניות בצה"ל. ביוני 2015 החליט הרמטכ"ל, רא"ל גדי איזנקוט, להקים זרוע סייבר עצמאית אשר תוביל בצה"ל את פעילות ההגנה וההתקפה בממד הזה. כשלב מקדים הוקמו מטה סייבר במטכ"ל, הוקמה חטיבת הגנה באגף התקשוב ובוצעו שינויים ארגוניים באגף המודיעין.

באוגוסט 2016 פרסמה ועדת החוץ והביטחון של הכנסת דוח בנושא "בחינת חלוקת האחריות והסמכות בנושא הגנת הסייבר בישראל". הדוח הוא פרי עבודתה של ועדת משנה לנושא ההגנה בסייבר בראשות ח"כ אבי דיכטר, ראש השב"כ לשעבר. מטרת הוועדה היא "ללמוד ולפקח על אופן ההיערכות המדינתית להגנת הסייבר, ולבחון את משמעויות החלטת הממשלה על הקמת הרשות ואופן מימושה". המסמך הופץ בפומבי, ולפיכך מזמין דיון ציבורי.

לפי דווח הוועדה: "תהליכי העבודה, כפי שהוצגו לוועדה, מייתרים הלכה למעשה את משמעות כפיפותו של ראש הרשות לראש המערך. שכן, ראש הרשות הינו עצמאי, בליבת עשייתו, ההגנה בסייבר, ולא מחויב לקבל אישור מראש המערך להחלטותיו ולפעולותיו בתחום". "הועדה לא השתכנעה בצורך בקיומן של שתי יחידות סמך עצמאית במשרד ראש הממשלה העוסקות בתחום הסייבר". משמעותם של דברים אלה היא כי הוועדה סבורה שיש לבחון את מקומו הארגוני הנכון של מטה הסייבר הלאומי וסימנה יעד זה לבחינה בהמשך עבודתה.

להלן מסקנות נוספות, שאליהן הגיעה הוועדה:

• אין להפוך את הרשות להגנת הסייבר לסוכנות איסוף מודיעין נוספת. עליה להתבסס על מידע שיאספו גורמי קהילת המודיעין ועל חומר גלוי.

• הוועדה קובעת שנוסח חוק הסייבר המתגבש חייב להיכתב בשיתוף ומעורבות כל הגורמים הרלוונטיים במערכת הביטחונית והאזרחית. כן יש להבטיח שהמגבלות שחלות על השב"כ מבחינת זכויות הפרט ייחולו גם על הרשות.

• הוועדה התרשמה מחולשת המשטרה בתחום הסייבר, הנובעת ממגבלות חוקיות והעדר משאבים, והמליצה להרחיב את הדיון בנושא.

• במצב מלחמה, הוועדה רואה חשיבות בהעברת האחריות לתכלול ולניהול ההתמודדות במרחב הסייבר לגורם המוביל את המערכה (צה"ל/שב"כ), בהתאם למתאר העימות, כאשר "פורם ההגנה של הרשות" ימשיך לפעול באופן שיאפשר לה להשפיע באופן ישיר ובאמצעות נציגות במכלול המלחמתי בהובלת צה"ל.

• הוועדה ממליצה לשוב ולבחון באופן עתי, במהלך חמש השנים הקרובות, את ההסדרה בתחום הסייבר, נוכח עוצמת האיום והניסיון המועט יחסית של ההתמודדות עמו.

משמעויות והמלצות

ראשית, חיוני להבהיר כמה מושגי יסוד: "הסייבר", "ביטחון הסייבר" ו"הגנת הסייבר". הסייבר הוא שם כללי למכלול פעילויות, תופעות ותפוקות שיוצרות מערכות ממוכנות ממוחשבות, רשתות מחשבים ותקשורת וכו' (ראו: הגדרת מרחב הסייבר בהחלטת ממשלה מ-7 בנובמבר 2011). על כן, חברות הסייבר הן כל חברות הטלפוניה, המחשוב, ספקי האינטרנט, לווייני תקשורת, וגם חברות העוסקות בהגנת ובאבטחת הסייבר. ביטחון הסייבר הוא תחום מצומצם יותר אך רחב דיו, העוסק ביציבותו ובהתנהלותו הסדירה של מרחב הסייבר הלאומי, למשל מידת תלותה של ישראל בלווייני תקשורת, בחברות הסלולר וכו'. תחום הגנת הסייבר הוא חלק מתחום ביטחון הסייבר, ורק עליו ממונה הרשות (למעט הגנה על גופים ביטחוניים, גופים המונחים על ידי הממונה על הביטחון במערכת הביטחון (מלמ"ב) וגורפים אחרים שהוחרגו מאחריותה של הרשות). לאור זאת, ישראל זקוקה לאסטרטגיית סייבר לאומית על כל היבטיה, ובכלל זאת כדי לשפר את ביטחון הסייבר ואת ההגנה בסייבר. גיבוש אסטרטגיית הסייבר הלאומית, כמו גם אסטרטגיה לביטחון הסייבר, צריך להיות באחריות מטה הסייבר הלאומי, לקבל את אישור הקבינט והממשלה ועל עיקריה להתפרסם בציבור.

מושג חיוני נוסף הוא "אירוע סייבר", המופיע בהחלטת ממשלה מפברואר 2015. נכון להגדיר מושג זה כאירוע שיש עמו סיכון או פגיעה בסייבר, מכל סיבה שהיא: תקלה, שריפה, אסון טבע, מעשה פלילי ופגיעה קינטית –

ולא רק כתוצאה מתקיפות סייבר לוגיות של אויבים. אפשרויות אלה אינן ברורות בהחלטת הממשלה ובדוח הוועדה. אם מקובלת הגדרה זו של המושג, הרי שעל הרשות החדשה לתת מענה לכל סוגי הסיכונים והאירועים הללו.

לאור הקמת הרשות, מוצע כי מרכז הכובד של מטה הסייבר יעבור בהדרגה לנושאים הקשורים לתחום הסייבר הלאומי בכלל (פיתוח התעשייה, עידוד המחקר והפיתוח, בניית ההון האנושי, העמקת החינוך והמשילות באמצעות הסייבר, ועוד), ובפרט לנושאים הנוגעים לביטחון הסייבר הלאומי – כגון מבנה, יציבות ושרידות מרחב הסייבר הלאומי בשגרה ובחירום – בתחומים שמעבר לתחום עיסוק הרשות ואשר יוגדרו בבהירות. לאחר שהרשות תתבסס במשרד ראש הממשלה, יש לשקול את העברתה למשרד ממשלתי מתאים יותר.

אשר לשינויים הארגוניים, יש להגדיר את הממשקים ותחומי האחריות והסמכות בין הרשות, צה"ל וקהילת המודיעין. למשל, הרשות נדרשת לעסוק גם בניתוח ומחקר מודיעיני וגם באיסוף ממקורות במערכת האזרחית בישראל ומחוצה לה (מידע מהשטח, מחברות אזרחיות ומעמיתים בחו"ל). עניין זה מעורר למשל את השאלה כיצד תתגבש בישראל תמונת מודיעין אחודה כאשר סימנים על תקיפה כלשהי יהיו בחצרה של הרשות, שאינה חוקרת את היריב על רוב היבטיו, ואילו והמידע והידע המסבירים את סימני התקיפה (מי האויב, מה כוונתו וכו') יהיו בחצרה של קהילת המודיעין. לכן, מומלץ להגדיר בראייה מערכתית את חלוקת האחריות ושיתוף הפעולה בין כלל הגופים העוסקים בלוחמת סייבר בהקשרי מודיעין, הגנה, התקפה וניהול מערכה משולבת. למשל, יש להגדיר מי מספק את תמונת המודיעין וההתרעות, ומי יפקד על המערכות  בסייבר על כול היבטיהן.

מומלץ להסדיר את תפקידו של צה"ל בחירום ובמלחמה בהקשר להגנת מרחב הסייבר, ואת הממשקים בינו לבין הרשות ובין השירותים החשאיים למשטרה. תהליכי הסדרה ראשוניים כבר הותנעו, אולם יש עוד כברת דרך רבה ללכת. הצעת הוועדה כי צה"ל יהיה אחראי על הובלת  הגנת הסייבר במדינה במלחמה אינה הולמת את המציאות הקיימת, בעיקר בשל העובדה שמי שאינו מצוי ופועל לעומק במרחב הסייבר המדינתי בשגרה יתקשה לקחת אחריות אפקטיבית על המשימה עם המעבר למצב חירום.

ולבסוף, שינוים ארגוניים, מורכבים ככל שיהיו, אינם מעידים על יכולות ועל שיפור יכולת ההתמודדות ההגנתית בסייבר. לפיכך, מומלץ לבחון ולקבוע קריטריונים ומבחנים מעשיים לכושר העמידה של מערך ההגנה בסייבר, שיאפשרו להעריך את המצב הקיים ואת התרומה הנוספת של העשייה בעתיד.

הדעות המובעות בפרסומי המכון למחקרי ביטחון לאומי הן של המחברים בלבד.
סוג הפרסום מבט על
נושאיםטכנולוגיות מתקדמות וביטחון לאומיצבא ואסטרטגיה
English

אירועים

לכל האירועים
הכנס השנתי הבינלאומי ה-18
25 בפברואר, 2025
16:00 - 08:15
Photo: Ronen Topelberg

פרסומים נוספים בנושא

לכל הפרסומים
Wolfgang Schwan / Anadolu Agency
מהפכת רחפני FPV ומשמעויותיה בלוחמת היבשה ובממדים נוספים
מהפכת רחפני FPV משנה בצורה עמוקה את לוחמת היבשה – זה לא רק אמצעי לחימה חדש בתפוצה רחבה אלא שינוי משמעותי בטכניקות הלחימה, בהתארגנות הכוח ובאופן ניהול הקרב הטקטי (מהות התחבולה). הניסיון של אוקראינה לבצע מתקפת נגד מערכתית בקיץ 2023 באמצעות כוחותיה הצבאיים, שהתבססו על דוקטרינת נאט"ו (מבנה וארגון לקרב, אמל"ח ותו"ל), נכשל כישלון חרוץ. ספק אם הגנרלים בברית נאט"ו הבינו את עומק השינוי בשדה הקרב. הדרך להבין את מהות השינוי מתחילה בהבנת ייחודיות האמל"ח, אבל חייבת להמשיך בשינויים הנגזרים מדרך הפעולה של הכוח היבשתי המשולב – לא ניתן לנתח את הקרבות באוקראינה בעיניים המקובעות על תפיסות טרום מהפכת ה-FPV (טקטיקות של המלחמה הקרה ועידן המבצעים נגד טרור). צבאות רוסיה ואוקראינה נלחמים בשנתיים האחרונות בשדה הקרב המשתנה החדש – מה שהם כבר הספיקו לשכוח אנחנו עדיין לא למדנו. מי שייכנס לקרב במלחמה הבאה ללא הטמעת מהפכת ה-FPV יפסיד בנוקאאוט ולא בנקודות.
21/05/25
Shutterstock
פיתוי הבינה המלאכותית הסינית: אל לה לישראל להסתכן בשיכרון מעמקים בעקבות DeepSeek
עד כמה חזק ויעיל מודל הבינה המלאכותית הסיני – ומה המסקנות שצריך להסיק בישראל?
18/02/25
יירוט טילים בליסטיים בשלב ההאצה
יירוט טילים ורקטות בשלב המוקדם ביותר של המראתם הינה פעולה התקפית בעלת אופי הגנתי מובהק, שמטרתה מניעת נזק ממשי או אגבי במדינה המותקפת, תוך הסבת נזק מרבי לגוף התוקף. במקרה של מדינת ישראל לשיטת יירוט זו יתרון כפול ומכופל עקב שטחה הקטן, האיומים מצד איראן ושלוחיה ב"מעגל האש" הקרוב והרחוק, ופוטנציאל הנזק הרב כתוצאה מפגיעה בתשתיות אזרחיות וצבאיות. במאמר זה נסקרים האתגרים והפיתוחים הטכנולוגיים שביירוט טילים ורקטות, היבטים גיאו-פוליטיים רלוונטיים וכן לקחים למדינת ישראל.
13/02/25

הישארו מעודכנים

ההרשמה התקבלה בהצלחה! תודה.
  • מחקר

    • נושאים
      • ישראל בזירה הגלובלית
      • יחסי ישראל-ארה"ב
      • מרכז גלייזר למדיניות ישראל-סין
      • רוסיה
      • אירופה
      • איראן והציר השיעי
      • איראן
      • לבנון וחזבאללה
      • סוריה
      • תימן והחות'ים
      • עיראק והמיליציות השיעיות העיראקיות
      • מסכסוך להסדרים
      • יחסי ישראל-פלסטינים
      • רצועת עזה וחמאס
      • הסכמי שלום ונורמליזציה במזרח התיכון
      • סעודיה ומדינות המפרץ
      • טורקיה
      • מצרים
      • ירדן
      • מדיניות הביטחון הלאומי של ישראל
      • צבא ואסטרטגיה
      • חוסן חברתי והחברה הישראלית
      • יחסי יהודים-ערבים בישראל
      • אקלים, תשתיות ואנרגיה
      • טרור ולוחמה בעצימות נמוכה
      • המחקר העל-זירתי
      • המרכז לאיסוף וניתוח נתונים
      • משפט וביטחון לאומי
      • טכנולוגיות מתקדמות וביטחון לאומי
      • תודעה והשפעה זרה
      • כלכלה וביטחון לאומי
    • פרויקטים
      • מניעת הגלישה למציאות של מדינה אחת
      • אנטישמיות בת-זמננו בארצות הברית
      • תפיסות ביחס ליהודים ולישראל במרחב הערבי-מוסלמי והשפעותיהן על המערב
  • פרסומים

    • כל הפרסומים
    • מבט על
    • ניירות מדיניות
    • פרסום מיוחד
    • עדכן אסטרטגי
    • במה טכנולוגית
    • מזכרים
    • נתונים
    • פוסטים
    • ספרים
    • ארכיון
  • אודות

    • חזון וייעוד
    • קורות המכון
    • המחקר
    • הדירקטוריון
    • הדרכה ולמידה
    • התמחות במכון
    • מלגות ופרסים
    • דיווח לרשות התאגידים
  • מדיה

    • כתבות תקשורת
    • רדיו וטלויזיה
    • מאמרים
    • ראיונות
    • וידאו
    • פודקאסטרטגי
    • הודעות לעיתונות
  • דף הבית

  • אירועים

  • נתונים

  • צוות

  • צור קשר

  • ניוזלטר

  • English

לוגו INSS המכון למחקרי ביטחון לאומי, מחקר אסטרטגי, חדשני ומכוון מדיניות- מעבר לדף הבית
רחוב חיים לבנון 40 תל אביב 6997556 | טל 03-640-0400 | פקס 03-774-7590 | דוא"ל לפניות הציבור info@inss.org.il
פותח על ידי דעת מקבוצת רילקומרס.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.