סייבר
צילום: techmonster.co.il

המבקר: ליקויים בניהול של מידע מסווג במחשבים של משרד ראש הממשלה

כך עולה מדו"ח מבקר המדינה. עוד עולה מהדו"ח כי בינואר-מאי 2023 לבדם אירעו כ-49 מיליון ניסיונות להתקפה על שירות החיבור מרחוק במשרד ראש הממשלה. מבקר המדינה מצא כי רמת ההגנה על רשתות שבמשרד נמוכה מהנדרש
עוזי גרסטמן | (1)

ממרץ ועד אוגוסט 2023 ביצע משרד מבקר המדינה ביקורת בנושא ההגנה על המידע הממוחשב המצוי בעיקר ברשתות המחשוב של משרד ראש הממשלה, בהן רשתות מסווגות. בביקורת נבחנו בין היתר נושאים כמו ניהול העל של הגנת המידע במשרד, לרבות היבטי תקציב הכרוכים בניהול; מערך הזדהות המשתמשים וניהול ההרשאות; ניטור המערכות ברשת מסוימת; עדכניות גרסאות של מערכות ההפעלה והתוכנה; ואבטחת המידע המסווג ביטחונית. הביקורת נערכה בעיקר במשרד ראש הממשלה ובמל"ל. בדיקות השלמה נעשו ביחידה להגנת הסייבר בממשלה (יה"ב), בשב"כ ובנציבות שירות המדינה. 

ועדת המשנה של הוועדה לענייני ביקורת המדינה של הכנסת החליטה שלא להניח על שולחן הכנסת ולא לפרסם נתונים מפרק זה בדו"ח המבקר לשם שמירה על ביטחון המדינה, בהתאם לסעיף 17 לחוק מבקר המדינה, התשי"ח-1958. חסיון נתונים אלה אינו מונע את הבנת מהות הביקורת.

הביקורת העלתה ליקויים בהיבטים של ניהול העל בנוגע להגנת המידע במשרד, לרבות בנוגע לסדרי עבודתן של ועדות היגוי להגנת הסייבר שפעלו בו ולניהול תקציבי טכנולוגיות המידע של המשרד: ועדת ההיגוי להגנה על מידע בלתי מסווג לא התכנסה בתדירות הנדרשת ב-2022-2018; תפקיד יו"ר הוועדה לא אויש ב-2020; ב-2022-2020 לא עמד בראש הוועדה מנכ"ל משרד ראש הממשלה, כנדרש בהחלטת הממשלה. ועדות ההיגוי למידע בלתי מסווג ולמידע מסווג לא מילאו את תפקידן כנדרש בכל הנוגע להליך הבחינה והאישור של תוכניות העבודה השנתיות ב-2022-2019.

עוד נמצא כי מדיניות המשרד לגבי הגנה על המידע הבלתי מסווג אושרה בנובמבר 2018, ולא עודכנה ותוּקפה במשך ארבע שנים וחצי - כנדרש בהנחיות הגופים המאסדרים. זאת אף שבשנים האלה חלו שינויים ארגוניים ניכרים: הוקמה חטיבת הגנת המידע באגף ביטחון וחירום, ומשרד ראש הממשלה קיבל את האחריות לניהול מערכות המידע ואבטחת המידע בעוד משרדי ממשלה. המשרד אף ביצע סקר סיכונים שלא על פי הנדרש בהנחיות.

במערכות הממוחשבות במשרד אצור מידע רב, לרבות מידע רגיש ומידע ברמת סודיות גבוהה ביותר. ההגנה הנדרשת על המידע המסווג היא ברמה הגבוהה ביותר. בינואר-מאי 2023 לבדם אירעו כ-49 מיליון ניסיונות להתקפה על שירות החיבור מרחוק במשרד ראש הממשלה. מבקר המדינה מצא כי רמת ההגנה על רשתות שבמשרד נמוכה מהנדרש. רמת הגנה שאינה מספקת עלולה להביא לפגיעה מהותית במדינת ישראל בהיבטים מדיניים, ביטחוניים, כלכליים ותדמיתיים.

 

כמו כן, נמצאו ליקויים בניהול הרשאות הגישה של משרד ראש הממשלה למערכות הממוחשבות שלו, לרבות בנוגע להחלפה אחת לכמה זמן של סיסמאות הגישה לרשתות, שלא על פי הנדרש בנוהל המשרדי.

מלבד הרשאת גישה לרשת, ניתנות לעובד גם הרשאות שהוגדרו לקבוצות העבודה שאליהן הוא משתייך. ברשת המסוימת שנבחנה, אותרו קבוצות הרשאה שכבר אינן רלוונטיות, כגון קבוצה שיוחדה לצוות של שר ללא תיק לשעבר שסיים את תפקידו לפני יותר מעשור, וכן עשרות קבוצות "כפולות" בעלות שם זהה, שבכל אחת מהן חברים משתמשים אחרים. למשרד אין מידע מרוכז בדבר תוכנה ועניינה של כל קבוצת הרשאה.

קיראו עוד ב"בארץ"

ממצאי הביקורת העלו חשד שעובדים לשעבר השתמשו בחשבונותיהם לאחר סיום העסקתם, או שגורמים אחרים, במשרד או מחוצה לו, השתמשו בחשבונות עובדים שהעסקתם הסתיימה, תוך שהם נחשפים למידע המצוי ברשתות משרד ראש הממשלה שלא היו אמורים להיחשף אליו, ומסוגלים לבצע פעולות שאינם אמורים לבצע. בין היתר, נעשה שימוש בחשבון של שר לשעבר ובזה של בעל תפקיד בכיר במשרד, שסיימו את כהונתם זה מכבר. חשדות אלה מחייבים בדיקת עומק ממצה של כל אחד מהמקרים שעלו, כדי לאמת או לשלול כל אחד מהחשדות.

עוד מצא המבקר כי משרד ראש הממשלה לא הפעיל כנדרש את מערך הניטור באחת הרשתות, ועקב כך הצטמצמה יכולתו לזהות מתקפות על המערכות ולהתאושש מהן היטב ובמהירות. בנוסף, המשרד לא הקפיד על התקנת עדכונים נדרשים של מערכות, ובכלל זה מערכות ההפעלה בשרתיו, ועקב כך נותרו מערכות מידע חשופות לפגיעות, לרבות כאלה שנעשה בהן שימוש תדיר על ידי תוקפי סייבר בעולם.

האחריות לתיקון הליקויים שעלו בביקורת בנוגע לניהול טכנולוגיות המידע של המשרד ואבטחת המידע הממוחשב שבו מוטלת על המנכ"ל, שעומד גם בראש ועדת ההיגוי להגנת הסייבר.

תגובות לכתבה(1):

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
  • 1.
    שאול 23/07/2024 16:12
    הגב לתגובה זו
    ראש ממשלה מושחת שקרן מנותק וחסר אחריות . סובב עצמו עם אפסים אז מה הפלא ?
ביטוח לאומי
צילום: Shutterstock

קיבלתם חוב מהביטוח הלאומי? ייתכן שהוא בכלל לא שלכם - כך תיפטרו ממנו בקלות

מי אחראי על החוב לביטוח לאומי אם אתם פרילנסרים, מי אחראי על החוב לביטוח לאומי אם אתם שכירים?  

רן קידר |
נושאים בכתבה ביטוח לאומי

ישראלים רבים מקבלים מכתבים מפתיעים מהביטוח הלאומי, שבהם נרשמים חובות של אלפי שקלים לתקופות עבודה ישנות. אך מה שרבים לא יודעים: אם עבדתם כשכירים באותה תקופה - החוב בכלל לא שלכם.

לפי החוק, כאשר אדם מועסק כשכיר, האחריות לדיווח ותשלום דמי הביטוח הלאומי חלה אך ורק על המעסיק. בפועל, הביטוח הלאומי לא תמיד יודע אם עבדתם כשכירים או לא, ואם המעסיק לא דיווח, החוב פשוט "נדבק" על שמכם. איך זה שביטוח לאומי לא יודע? המערכות לא מסונכרנות, הדטהבייס לא מעודכן. הביטוח הלאומי היה צריך לייצר ממשק מול משרד התעסוקה או רשות המסים ולקבל את המידע הזה בקלות, אבל בפועל זה לא קורה ויש רבבות אנשים שמקבלים הודעה על חוב. 

אם גם אתם בקבוצה הגדולה הזו ואתם הייתם שכירים בתקופה הזו, אז לפחות תוכלו לבטל את רישום החוב בקלות. הביטוח הלאומי מאפשר באופן דיגיטלי לבטל את החוב, ללא בירוקרטיה מסורבלת, בלי להגיע לסניף ואפילו בלי שיחת טלפון אחת.

מה צריך לעשות? לכאורה, פשוט מאוד, בפועל גם זה לא טריוויאלי. אם קיבלתם הודעה על חוב לתקופה שבה הייתם שכירים – גשו לחפש תלושי עבר או את טופס 106 השנתי, והעלו את המסמכים דרך שירות שליחת המסמכים באתר הביטוח הלאומי. המערכת תזהה את העובדה שהייתם שכירים והחוב יבוטל. תוך ימים ספורים, תשוחררו מהחיוב. אבל, למי יש את התלושים לפני 4-5 שנים? 

אם זה המצב תצטרכו לנסות לאתר תלושים כאלו, לדרוש ממקום העבודה הקודם, יש גם אפשרות להצהיר מול ביטוח לאומי. אבל זה תהליך יותר מסורבל. 

אם אתם באמת חייבים, כלומר לא עבדתם במקום עבודה אחר, תנסו להגיע לסוג של פשרה מול ביטוח לאומי. ראשית, נזכיר שכן - גם אנשים שלא עובדים, בין עבודות, סטודנטים ועוד משלמים ביטוח לאומי. גם עצמאיים, פרילנסרים ועוד משלמים ביטוח לאומי. החוב הזה לא צץ מאין. שנית, מדובר על חוב עם הצמדה, ריבית, קנסות ועוד. כדי לבטל את הקנסות צריך להגיש בקשה.  

בצלאל סמוטריץ (דוברות האוצר, מירי שמעונוביץ)בצלאל סמוטריץ (דוברות האוצר, מירי שמעונוביץ)

הקרטל של תנובה ושטראוס - סמוטריץ' נלחם במחירי החלב

על הפער בין מחירי הגבינה הצהובה של תנובה לגבינה צהובה מיובאת, על השליטה של תנובה ושטראוס בשוק החלב, ועל הרפורמה של סמוטריץ'

רן קידר |

תנובה ושטראוס מתנהלות כמו סוג של קרטל. הן כמעט ושולטות בשוק החלב ומוצריו, ושר האוצר, בצלאל סמוטריץ' נערך למלחמה מולם לטובת הצרכנים. לא בטוח שזה יצליח, חבל שזה רק עכשיו לקראת סיום הקדנציה שלו. חבל שהוא רק מדבר נגד רווחי הבנקים ועושק הציבור ולא באמת פועל. "אני פותח היום במהלך כלכלי וחברתי שאני לא מתכוון לוותר עליו - רפורמת החלב. רפורמה טובה, אחראית, ובעיקר כזו שמציבה את הציונות ואת האזרח הישראלי במרכז. אנחנו באנו לעבוד בשבילכם, ולא בשביל אף אינטרס אחר". אמר סמוטריץ' והמשיך - "בניגוד לקמפיין הדמגוגי ועתיר המשאבים נגדי, רפורמת החלב שלי שומרת על היצור המקומי, שומרת על החקלאות, שומרת על החקלאים, וכן, גם פותחת את השוק לתחרות בריאה שתגדיל את ההיצע ותוריד את המחירים לעם ישראל.

"המטרה הראשונה והחשובה ביותר של רפורמת החלב היא פשוטה וברורה: להוריד את יוקר המחיה. אין כאן קיצורי דרך, אין קסמים, יש עבודה מקצועית, יש אחריות, ויש נחישות שלא להסיט את העיניים מהמטרה המרכזית: להפחית את מחירי מוצרי היסוד לכל משפחה בישראל.


"כדי להבין המהלך הזה צריך קודם כל להפנים: שוק החלב בישראל נשלט שנים רבות על ידי שתי מחלבות ענק , תנובה ושטראוס, שהוכרזו רשמית כמונופולים. כל מי שמבין בכלכלה יודע שאין דרך להתמודד עם יוקר מחיה בלי לפרק מונופולים, ודרך אחת לפרק אותם זה ליצור תחרות אמיתית. תחרות שמייצרת מחיר הוגן, איכות טובה יותר, ושוק שמשרת את הצרכן ולא את הרווח של תאגידים.


"התחרות הזו תגיע באמצעות פתיחת השוק ליבוא, במינון נכון, בזהירות ובאחריות. אנחנו לא פוגעים בייצור המקומי, אלא מגדירים מחדש את האיזון: 80% ייצור ישראלי, ו־20% פתיחה לתחרות. זהו שינוי היסטורי. זה שומר על העצמאות והחוסן החקלאי שלנו, אבל גם יוצר לחץ תחרותי שמונע מהמונופולים להמשיך לייצר רווחי עתק על חשבונכם.

ואם כבר מדברים על אינטרסים זרים, תנובה נמצאת בבעלות סינית. אז לפני שמספרים לכם כל מיני אגדות על מי ייהנה מהמהלך הזה, כדאי לזכור מי נהנה כיום מהריכוזיות הזו, ובעיקר מי משלם עליה: הציבור הישראלי.