סייבר
צילום: techmonster.co.il

המבקר: ליקויים בניהול של מידע מסווג במחשבים של משרד ראש הממשלה

כך עולה מדו"ח מבקר המדינה. עוד עולה מהדו"ח כי בינואר-מאי 2023 לבדם אירעו כ-49 מיליון ניסיונות להתקפה על שירות החיבור מרחוק במשרד ראש הממשלה. מבקר המדינה מצא כי רמת ההגנה על רשתות שבמשרד נמוכה מהנדרש
עוזי גרסטמן | (1)

ממרץ ועד אוגוסט 2023 ביצע משרד מבקר המדינה ביקורת בנושא ההגנה על המידע הממוחשב המצוי בעיקר ברשתות המחשוב של משרד ראש הממשלה, בהן רשתות מסווגות. בביקורת נבחנו בין היתר נושאים כמו ניהול העל של הגנת המידע במשרד, לרבות היבטי תקציב הכרוכים בניהול; מערך הזדהות המשתמשים וניהול ההרשאות; ניטור המערכות ברשת מסוימת; עדכניות גרסאות של מערכות ההפעלה והתוכנה; ואבטחת המידע המסווג ביטחונית. הביקורת נערכה בעיקר במשרד ראש הממשלה ובמל"ל. בדיקות השלמה נעשו ביחידה להגנת הסייבר בממשלה (יה"ב), בשב"כ ובנציבות שירות המדינה. 

ועדת המשנה של הוועדה לענייני ביקורת המדינה של הכנסת החליטה שלא להניח על שולחן הכנסת ולא לפרסם נתונים מפרק זה בדו"ח המבקר לשם שמירה על ביטחון המדינה, בהתאם לסעיף 17 לחוק מבקר המדינה, התשי"ח-1958. חסיון נתונים אלה אינו מונע את הבנת מהות הביקורת.

הביקורת העלתה ליקויים בהיבטים של ניהול העל בנוגע להגנת המידע במשרד, לרבות בנוגע לסדרי עבודתן של ועדות היגוי להגנת הסייבר שפעלו בו ולניהול תקציבי טכנולוגיות המידע של המשרד: ועדת ההיגוי להגנה על מידע בלתי מסווג לא התכנסה בתדירות הנדרשת ב-2022-2018; תפקיד יו"ר הוועדה לא אויש ב-2020; ב-2022-2020 לא עמד בראש הוועדה מנכ"ל משרד ראש הממשלה, כנדרש בהחלטת הממשלה. ועדות ההיגוי למידע בלתי מסווג ולמידע מסווג לא מילאו את תפקידן כנדרש בכל הנוגע להליך הבחינה והאישור של תוכניות העבודה השנתיות ב-2022-2019.

עוד נמצא כי מדיניות המשרד לגבי הגנה על המידע הבלתי מסווג אושרה בנובמבר 2018, ולא עודכנה ותוּקפה במשך ארבע שנים וחצי - כנדרש בהנחיות הגופים המאסדרים. זאת אף שבשנים האלה חלו שינויים ארגוניים ניכרים: הוקמה חטיבת הגנת המידע באגף ביטחון וחירום, ומשרד ראש הממשלה קיבל את האחריות לניהול מערכות המידע ואבטחת המידע בעוד משרדי ממשלה. המשרד אף ביצע סקר סיכונים שלא על פי הנדרש בהנחיות.

במערכות הממוחשבות במשרד אצור מידע רב, לרבות מידע רגיש ומידע ברמת סודיות גבוהה ביותר. ההגנה הנדרשת על המידע המסווג היא ברמה הגבוהה ביותר. בינואר-מאי 2023 לבדם אירעו כ-49 מיליון ניסיונות להתקפה על שירות החיבור מרחוק במשרד ראש הממשלה. מבקר המדינה מצא כי רמת ההגנה על רשתות שבמשרד נמוכה מהנדרש. רמת הגנה שאינה מספקת עלולה להביא לפגיעה מהותית במדינת ישראל בהיבטים מדיניים, ביטחוניים, כלכליים ותדמיתיים.

 

כמו כן, נמצאו ליקויים בניהול הרשאות הגישה של משרד ראש הממשלה למערכות הממוחשבות שלו, לרבות בנוגע להחלפה אחת לכמה זמן של סיסמאות הגישה לרשתות, שלא על פי הנדרש בנוהל המשרדי.

מלבד הרשאת גישה לרשת, ניתנות לעובד גם הרשאות שהוגדרו לקבוצות העבודה שאליהן הוא משתייך. ברשת המסוימת שנבחנה, אותרו קבוצות הרשאה שכבר אינן רלוונטיות, כגון קבוצה שיוחדה לצוות של שר ללא תיק לשעבר שסיים את תפקידו לפני יותר מעשור, וכן עשרות קבוצות "כפולות" בעלות שם זהה, שבכל אחת מהן חברים משתמשים אחרים. למשרד אין מידע מרוכז בדבר תוכנה ועניינה של כל קבוצת הרשאה.

קיראו עוד ב"בארץ"

ממצאי הביקורת העלו חשד שעובדים לשעבר השתמשו בחשבונותיהם לאחר סיום העסקתם, או שגורמים אחרים, במשרד או מחוצה לו, השתמשו בחשבונות עובדים שהעסקתם הסתיימה, תוך שהם נחשפים למידע המצוי ברשתות משרד ראש הממשלה שלא היו אמורים להיחשף אליו, ומסוגלים לבצע פעולות שאינם אמורים לבצע. בין היתר, נעשה שימוש בחשבון של שר לשעבר ובזה של בעל תפקיד בכיר במשרד, שסיימו את כהונתם זה מכבר. חשדות אלה מחייבים בדיקת עומק ממצה של כל אחד מהמקרים שעלו, כדי לאמת או לשלול כל אחד מהחשדות.

עוד מצא המבקר כי משרד ראש הממשלה לא הפעיל כנדרש את מערך הניטור באחת הרשתות, ועקב כך הצטמצמה יכולתו לזהות מתקפות על המערכות ולהתאושש מהן היטב ובמהירות. בנוסף, המשרד לא הקפיד על התקנת עדכונים נדרשים של מערכות, ובכלל זה מערכות ההפעלה בשרתיו, ועקב כך נותרו מערכות מידע חשופות לפגיעות, לרבות כאלה שנעשה בהן שימוש תדיר על ידי תוקפי סייבר בעולם.

האחריות לתיקון הליקויים שעלו בביקורת בנוגע לניהול טכנולוגיות המידע של המשרד ואבטחת המידע הממוחשב שבו מוטלת על המנכ"ל, שעומד גם בראש ועדת ההיגוי להגנת הסייבר.

תגובות לכתבה(1):

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
  • 1.
    שאול 23/07/2024 16:12
    הגב לתגובה זו
    ראש ממשלה מושחת שקרן מנותק וחסר אחריות . סובב עצמו עם אפסים אז מה הפלא ?
משקיע סוחר בקריפטו (רשתות)משקיע סוחר בקריפטו (רשתות)

העלימו רווחי קריפטו בעשרות מיליונים - כך חוקרי רשות המסים תפסו אותם

תושב חולון, תושב באר שבע ותושב נצרת נחקרו בחשד להעלמת הכנסות מקריפטו בסך עשרות מיליוני שקלים

רן קידר |
נושאים בכתבה העלמת מס קריפטו

במסגרת מבצע חקירות כלל ארצי: תושב נצרת, תושב באר שבע ותושב חולון נחקרו בחשד להעלמת הכנסות מקריפטו בסך עשרות מיליוני שקלים. לא ברור איך אנשים חושבים שרשות המס לא תעלה עליהם. בסוף יש עקבות דיגיטליות ועקבות בכלל ששמים את כל המעלימים בסיכון גדול. השיטה הבסיסית היא מודיעין מהשטח והלשנות. השיטה השנייה היא מעקב דיגיטלי. רשות המסים מתקדמת טכנולוגית וחוקרים שלה יכולים לעלות על כתובות IP מישראל שמשתתפים ונמצאים בפלטפורמות דיגיטליות. 

החוקרים גם נמצאים בפורומים, ברשתות ומזהים גורמים חשודים ואז מרחיבים את החקירה גם במישורים נוספים. חוץ מזה, בסוף אנשים רוצים להשתמש בכסף שהרוויחו. זה מחלחל לחשבון הבנק, זה נמשך דרך כרטיסי אשראי, יש סימנים. 

יש עוד הרבה דרכי פעולה, כשהיום מדווחת רשות המסים כי במסגרת החקירה התגלה כי לחשוד ששמו איגור שרגורודסקי, תושב חולון, שנחקר על ידי פקיד שומה חקירות מרכז יש דירות ונכסים שלא מוסברים דרך השכר השוטף שלו. מחומר החקירה עולה חשד כי לפיו הוא פעל בזירות מסחר למטבעות וירטואליים בחו"ל בהיקפים גבוהים בשנים 2020 - 2024 ולא דיווח לרשויות המס. כמו כן עולה חשד כי הוא לא דיווח על הכנסות שהיו לו מחברות בחו"ל ובסך הכל התחמק מדיווח על הכנסות בסך עשרות מיליוני שקלים. 

שרגורודסקי שגר בחולון מחזיק מספר דירות בבעלותו, ששוויין עולה פי כמה וכמה על פוטנציאל הנכסים שלו בהינתן הכנסותיו המדוחות. נבדק חשד לעבירות על חוק איסור הלבנת הון, בכך שרשם נכס שבו עשה שימוש בעלים על שם אדם אחר. הוא חשוד שהרוויח עשרות מיליונים בקריפטו בלי לדווח לרשות המס. 

ביטוח לאומי
צילום: תמר מצפי

ביטוח לאומי דיגיטלי: להשתלט על הבירוקרטיה מהספה

עידן הפקסים והתורים המתישים בסניפים יישארו בקרוב מאחור - באמצעות האפליקציה החדשה, שירותי המסרונים המאובטחים ומנגנון מיצוי זכויות, המוסד לביטוח לאומי הופך את המסע למיצוי הזכויות שלכם לקל ומהיר יותר

ענת גלעד |
במשך עשורים, השם "ביטוח לאומי" היה מילה נרדפת לחוסר יעילות, בירוקרטיה סבוכה, מוזיקת המתנה אינסופית בטלפון והררי טפסים שצריך למלא שוב ושוב. אך המציאות של דצמבר 2025 שונה בתכלית. הלחץ חסר התקדים של השנתיים האחרונות - הצורך לתת מענה מהיר לעשרות אלפי נפגעי מלחמה, משרתי מילואים ומפונים - אילץ את המערכת המגושמת לבצע קפיצת מדרגה טכנולוגית שהייתה צריכה לקרות מזמן. היום, המערכות הדיגיטליות לא רק "ידידותיות יותר", במוסד לביטוח לאומי גם טוענים שהן פועלות באופן אקטיבי כדי למנוע מצב שבו זכויות של אזרחים הולכות לאיבוד בגלל חוסר ידיעה או קושי במילוי טפסים ידניים.

מהפכה בקליק: האפליקציה והשירות המהיר

האפליקציה שהוטמעה במלואה במהלך שנת 2025 היא כבר לא רק אתר אינטרנט מותאם, אלא כלי עבודה שלם בתוך הטלפון הנייד. המהפכה מתחילה ביכולת להגיש תביעות בצילום מהיר: אין יותר צורך בסורקים או בדואר. הגשת תביעה לדמי פגיעה בעבודה, דמי לידה או תגמולי מילואים מתבצעת על ידי צילום המסמכים הרפואיים או האישורים בנייד ושליחה מיידית. כמו כן, המערכת מציגה בכל רגע נתון מעקב שקוף אחר התביעה: תוכלו לראות מתי המסמכים התקבלו, אם הם עברו לבדיקת פקיד התביעות, אם התיק נמצא בבחינה רפואית ומתי בדיוק התשלום הועבר לבנק.


כשהמדינה פונה אליכם: מיצוי זכויות יזום

החידוש המשמעותי ביותר בסוף 2025 הוא המעבר משיטת ה"תביעה" לשיטת ה"זכאות האוטומטית". המערכות של הביטוח הלאומי מסונכרנות היום עם בתי החולים, הצבא ורשות המיסים. המשמעות היא שלעיתים קרובות מבוצעים תשלומים ללא בקשה: עבור זכויות מסוימות, המערכת מזהה את הזכאות באופן אוטומטי. למשל, דמי לידה או מענקי מילואים מסוימים משולמים ישירות לחשבון הבנק עוד לפני שהאזרח הספיק למלא בקשה רשמית. כמו כן, המערכת שולחת התראות חכמות על זכאות: אם מזוהה ירידה חדה בשכר, הפסקת עבודה ממושכת או אירוע רפואי מוכר, נשלחת הודעה יזומה למכשיר הנייד המזמינה אתכם לבדוק את זכאותכם לקצבה המתאימה.


סוף עידן המתווכים: מימוש זכויות בחינם

בעבר, הבירוקרטיה הסבוכה הזינה תעשייה של חברות פרטיות למימוש זכויות שגבו עמלות גבוהות מהקצבאות. ב-2025, הדיגיטציה והפישוט השפתי הופכים את התיווך הזה למיותר. שירות "יד מכוונת" של הביטוח הלאומי מפעיל מרכזי ייעוץ מקצועיים שבהם רופאים ואנשי מקצוע עוזרים לכם להכין את התיק הרפואי לקראת הוועדה ללא כל עלות. בנוסף, כל הטפסים הדיגיטליים נוסחו מחדש בשפה פשוטה וברורה, מה שמאפשר לכל אדם להגיש בקשה באופן עצמאי בביטחון מלא, בלי לחשוש ממונחים משפטיים סתומים.

ועדות רפואיות בשיחת וידאו: נוחות ונגישות

אחד הלקחים מהשנתיים האחרונות הוא שלא בכל מקרה חייבים להגיע פיזית לסניף. המהפכה הדיגיטלית מאפשרת קיום ועדות רפואיות בשיחות וידאו מאובטחות. במקרים של בעיות רפואיות שניתן לאבחן על סמך מסמכים וצילומים, או בנושאים הקשורים לבריאות הנפש, הוועדה מתקיימת כשאתם בביתכם. זהו פתרון קריטי לנפגעי פוסט-טראומה שחווים חרדה במקומות הומי אדם או לאנשים עם מוגבלות בניידות שהנסיעה לסניף מהווה עבורם נטל פיזי קשה.


טיפ לסיום שנת 2025 - תשכחו מחוויות העבר:
הכוח האמיתי שלכם נמצא בנתונים האישיים הנכונים והעדכניים. ודאו פעם אחת שפרטי חשבון הבנק וכתובת המגורים שלכם מעודכנים באזור האישי באתר או באפליקציה. בעולם הדיגיטלי של היום, עדכון הפרטים האלו הוא ההבדל בין קבלת הכסף תוך ימים ספורים לבין המתנה של שבועות בגלל תקלות תקשורת פשוטות. הביטוח הלאומי של סוף 2025 הוא סוף סוף מערכת מהירה ונגישה, אז אל תיתנו לניסיון העבר להרתיע אתכם - ותתחילו לפעול לקבל את מה שמגיע לכם על פי חוק.