סייבר
צילום: techmonster.co.il

המבקר: ליקויים בניהול של מידע מסווג במחשבים של משרד ראש הממשלה

כך עולה מדו"ח מבקר המדינה. עוד עולה מהדו"ח כי בינואר-מאי 2023 לבדם אירעו כ-49 מיליון ניסיונות להתקפה על שירות החיבור מרחוק במשרד ראש הממשלה. מבקר המדינה מצא כי רמת ההגנה על רשתות שבמשרד נמוכה מהנדרש
עוזי גרסטמן | (1)

ממרץ ועד אוגוסט 2023 ביצע משרד מבקר המדינה ביקורת בנושא ההגנה על המידע הממוחשב המצוי בעיקר ברשתות המחשוב של משרד ראש הממשלה, בהן רשתות מסווגות. בביקורת נבחנו בין היתר נושאים כמו ניהול העל של הגנת המידע במשרד, לרבות היבטי תקציב הכרוכים בניהול; מערך הזדהות המשתמשים וניהול ההרשאות; ניטור המערכות ברשת מסוימת; עדכניות גרסאות של מערכות ההפעלה והתוכנה; ואבטחת המידע המסווג ביטחונית. הביקורת נערכה בעיקר במשרד ראש הממשלה ובמל"ל. בדיקות השלמה נעשו ביחידה להגנת הסייבר בממשלה (יה"ב), בשב"כ ובנציבות שירות המדינה. 

ועדת המשנה של הוועדה לענייני ביקורת המדינה של הכנסת החליטה שלא להניח על שולחן הכנסת ולא לפרסם נתונים מפרק זה בדו"ח המבקר לשם שמירה על ביטחון המדינה, בהתאם לסעיף 17 לחוק מבקר המדינה, התשי"ח-1958. חסיון נתונים אלה אינו מונע את הבנת מהות הביקורת.

הביקורת העלתה ליקויים בהיבטים של ניהול העל בנוגע להגנת המידע במשרד, לרבות בנוגע לסדרי עבודתן של ועדות היגוי להגנת הסייבר שפעלו בו ולניהול תקציבי טכנולוגיות המידע של המשרד: ועדת ההיגוי להגנה על מידע בלתי מסווג לא התכנסה בתדירות הנדרשת ב-2022-2018; תפקיד יו"ר הוועדה לא אויש ב-2020; ב-2022-2020 לא עמד בראש הוועדה מנכ"ל משרד ראש הממשלה, כנדרש בהחלטת הממשלה. ועדות ההיגוי למידע בלתי מסווג ולמידע מסווג לא מילאו את תפקידן כנדרש בכל הנוגע להליך הבחינה והאישור של תוכניות העבודה השנתיות ב-2022-2019.

עוד נמצא כי מדיניות המשרד לגבי הגנה על המידע הבלתי מסווג אושרה בנובמבר 2018, ולא עודכנה ותוּקפה במשך ארבע שנים וחצי - כנדרש בהנחיות הגופים המאסדרים. זאת אף שבשנים האלה חלו שינויים ארגוניים ניכרים: הוקמה חטיבת הגנת המידע באגף ביטחון וחירום, ומשרד ראש הממשלה קיבל את האחריות לניהול מערכות המידע ואבטחת המידע בעוד משרדי ממשלה. המשרד אף ביצע סקר סיכונים שלא על פי הנדרש בהנחיות.

במערכות הממוחשבות במשרד אצור מידע רב, לרבות מידע רגיש ומידע ברמת סודיות גבוהה ביותר. ההגנה הנדרשת על המידע המסווג היא ברמה הגבוהה ביותר. בינואר-מאי 2023 לבדם אירעו כ-49 מיליון ניסיונות להתקפה על שירות החיבור מרחוק במשרד ראש הממשלה. מבקר המדינה מצא כי רמת ההגנה על רשתות שבמשרד נמוכה מהנדרש. רמת הגנה שאינה מספקת עלולה להביא לפגיעה מהותית במדינת ישראל בהיבטים מדיניים, ביטחוניים, כלכליים ותדמיתיים.

 

כמו כן, נמצאו ליקויים בניהול הרשאות הגישה של משרד ראש הממשלה למערכות הממוחשבות שלו, לרבות בנוגע להחלפה אחת לכמה זמן של סיסמאות הגישה לרשתות, שלא על פי הנדרש בנוהל המשרדי.

מלבד הרשאת גישה לרשת, ניתנות לעובד גם הרשאות שהוגדרו לקבוצות העבודה שאליהן הוא משתייך. ברשת המסוימת שנבחנה, אותרו קבוצות הרשאה שכבר אינן רלוונטיות, כגון קבוצה שיוחדה לצוות של שר ללא תיק לשעבר שסיים את תפקידו לפני יותר מעשור, וכן עשרות קבוצות "כפולות" בעלות שם זהה, שבכל אחת מהן חברים משתמשים אחרים. למשרד אין מידע מרוכז בדבר תוכנה ועניינה של כל קבוצת הרשאה.

קיראו עוד ב"בארץ"

ממצאי הביקורת העלו חשד שעובדים לשעבר השתמשו בחשבונותיהם לאחר סיום העסקתם, או שגורמים אחרים, במשרד או מחוצה לו, השתמשו בחשבונות עובדים שהעסקתם הסתיימה, תוך שהם נחשפים למידע המצוי ברשתות משרד ראש הממשלה שלא היו אמורים להיחשף אליו, ומסוגלים לבצע פעולות שאינם אמורים לבצע. בין היתר, נעשה שימוש בחשבון של שר לשעבר ובזה של בעל תפקיד בכיר במשרד, שסיימו את כהונתם זה מכבר. חשדות אלה מחייבים בדיקת עומק ממצה של כל אחד מהמקרים שעלו, כדי לאמת או לשלול כל אחד מהחשדות.

עוד מצא המבקר כי משרד ראש הממשלה לא הפעיל כנדרש את מערך הניטור באחת הרשתות, ועקב כך הצטמצמה יכולתו לזהות מתקפות על המערכות ולהתאושש מהן היטב ובמהירות. בנוסף, המשרד לא הקפיד על התקנת עדכונים נדרשים של מערכות, ובכלל זה מערכות ההפעלה בשרתיו, ועקב כך נותרו מערכות מידע חשופות לפגיעות, לרבות כאלה שנעשה בהן שימוש תדיר על ידי תוקפי סייבר בעולם.

האחריות לתיקון הליקויים שעלו בביקורת בנוגע לניהול טכנולוגיות המידע של המשרד ואבטחת המידע הממוחשב שבו מוטלת על המנכ"ל, שעומד גם בראש ועדת ההיגוי להגנת הסייבר.

תגובות לכתבה(1):

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
  • 1.
    שאול 23/07/2024 16:12
    הגב לתגובה זו
    ראש ממשלה מושחת שקרן מנותק וחסר אחריות . סובב עצמו עם אפסים אז מה הפלא ?
חנן פרידמן, מנכ"ל בנק לאומי (צילום: אורן דאי)חנן פרידמן, מנכ"ל בנק לאומי (צילום: אורן דאי)
סיכום שנה

השנה של מנהלי הבנקים - הטוב, החלש, הפיננסי, והאם כל אחד יכול לנהל בנק?

הרווחיות במערכת נשארת גבוהה, האוצר מקדם מס רווחי יתר של 15%, ובחדרי ההנהלה הדגש עובר להתייעלות, שירות ודיגיטל; היתרונות והחסרונות של כל מנכ"ל

רונן קרסו |

השנה הבנקים בישראל מסיימים תקופה של רווחים גבוהים ופעילות מואצת כמעט בכל קו עסקי. בתוך התמונה הזו משרד האוצר מקדם מס רווחי יתר על הבנקים בשיעור של 15%, צעד שמגיע בזמן שהמערכת נהנית ממרווחים ומהיקפי פעילות שמחזקים מאוד את השורה התחתונה. המס מתוכנן לארבע שנים, וההערכה היא שהוא מכניס לקופת המדינה 1 עד 1.5 מיליארד שקל בכל אחת מהשנים הקרובות. מבחינת הבנקים זו תוספת עלות שמתרגמת להפחתה ברווח הנקי, בתקופה שבה התוצאות עצמן נראות חזקות ביחס לשנים קודמות. הבנקים יתגברו על "הקנס" הזה גם אם הוא יעבור, הם מרוויחים בקצב של 30 מיליארד שקל, השנה שני בנקים חצו את ה-100 מיליארד שקל - לאומי שמוביל ופועלים אחריו. כבר אמרו חכמים בהשקעות שחברה טובה יכולה להכיל מנהל לא מבריק. וורן באפט אמר שהוא מחפש חברות שכל אחד יכול לנהל אותן.

 בנקים זה עסק קשה מבחינת ניהול כוח אדם, רגולציה, פוליטיקה ארגונית, אבל המודל העסקי - פשוט מאוד. אמרו לנו בעבר כמה מנכ"לי בנקים שאכן זה ניהול צמוד, שוטף, הרבה מאוד מטלות ועניינים לארגן ולסדר בכל יום, אבל לא ניהול שדורש גאונות נדירה. היה אחד שחשב שאנחנו צוחקים איתו כששאלנו אותו מה הוא חושב על ההשקפה הזו  - הוא היה בטוח שהתוצאות של הבנק הן רק בזכותו. יש כאלה, והוא כבר שנים לא במערכת הבנקאית.

 בכל מקרה, אנחנו בנקודת זמן וחייבם לומר זאת שמי שבאמת אחראי על רווחי הנבקים הוא הנגיד, פרופ' אמיר ירון. בלחיצת כפתור הוא מעלה או מוריד את ההון המרותק ומשפיע על הרווחים, בשיחת מייל הוא מחייב ריבית נמוכה על העו"ש ומקטין את הרווחים דרמטית.  בנקים מרוויחים בהתאם לטווח ידוע וברור, ולראייה - הם מאוד קרובים ביכולת ייצור התשואה על ההון מהפעילות הבנקאית. ועדיין - מבין כל הבנקים, יש טובים וטובים פחות. מי הטוב ביותר? מנהל סניף גדול מאוד של בנק אחר אמר לנו - "הוא מצליח בגלל שהוא לא בנקאי, הוא חושב אחרת". הוא התכוון לחנן פרידמן שהצליח בשנים האחרונות וגם בשנה החולפת להוביל את לאומי לפסגה ולהישאר שם. הוא ידע לזהות בקורונה את ההזדמנות הנוחה להתייעל, הוא ידע לכוון להייטק, והוא מצליח לייצר רווחים גם מסביב, לרבות מהשקעות ריאליות של הבנק דרך לאומי פרטנרס. 

באופן יחסי, דיסקונט מאחור, אבי לוי עוד לא מצליח לחלץ לגמרי את העגלה התקועה, אבל היא מתחילה לזוז נכון. כל האחרים איכשהו במרכז, כשבכלל - ההבדלים בין כולם קטנים יחסית. מי שהיום חלש יכול שנה הבאה לזנק וההיפך. 


בלי גרעין שליטה, עם תקרות שכר ועם פחות רעש מסביב

מבין חמשת הבנקים הגדולים, שלושה פועלים בלי גרעין שליטה. כולם כפופים למגבלות שכר על הנהלות בכירות, אבל בפועל מנכ"ל אחד מציג עלות שכר גבוהה יותר מהשאר, בעיקר בגלל האופן שבו מחושבת התקרה בפועל. ומכאן זה ממשיך לעוד מאפיינים משותפים שמגדירים את שכבת ההנהלה בבנקים הגדולים השנה.

ביטוח לאומי
צילום: Shutterstock

קצבאות ביטוח לאומי - מה הסכום שתקבלו בעקבות ההצמדה?

הביטוח הלאומי מפרסם את עדכון הקצבאות לשנת 2026: קצבאות הנכות של אנשים עם מוגבלות קיבלו תוספת של 480 שקל בשנתיים בעוד הקצבאות של האזרחים הוותיקים הוסיפו עשרות שקלים בודדים

מנדי הניג |

הביטוח הלאומי מפרסם את עדכון הקצבאות לשנת 2026, והמספרים מראים שוב את הפער בין הקצבאות שמוצמדות לשכר הממוצע במשק לבין אלו שמוצמדות רק למדד המחירים לצרכן. בעוד השכר הממוצע עולה ב-3.4%, המדד עלה בשיעור נמוך יותר של 2.4%.

כלומר מי שהקצבה שלו מוצמדת לשכר הממוצע במשק מרוויח, ומי שהקצבה שלו מוצמדת רק למדד נשאר מאחור. בשנים האחרונות השכר הממוצע במשק עלה מהר יותר ממדד המחירים, ולכן קצבאות הנכות, שירותים מיוחדים וילד נכה גדלו בצורה משמעותית. אנשים עם מוגבלות רואים תוספות של מאות שקלים בתוך שנתיים, ובחלק מהמקרים גם יותר. לעומת זאת, קצבאות כמו אזרח ותיק, הבטחת הכנסה ושארים כמעט שלא זזו. הן אמנם מתעדכנות לפי החוק, אבל העלייה קטנה, בעשרות שקלים בלבד, ולא באמת סוגרת את הפער מול יוקר המחיה.

קצבת נכות כללית בדרגת אי כושר השתכרות מלאה תעמוד מינואר הקרוב על 4,771 שקל, לעומת 4,556 שקל בשנת 2025. בתוך שנתיים מדובר בעלייה של כמעט 480 שקל, אחרי שב-2024 עמדה הקצבה על 4,291 שקל. נכה עם בן או בת זוג שאינם מקבלים קצבה יגיע לקצבה חודשית של 6,229 שקל, לעומת 6,024 שקל בשנה שעברה.


טבלת עדכון לקצבת נכות כללית:



גם בעלי דרגות אי כושר חלקיות יראו תוספת. בדרגת אי כושר של 74% הקצבה תעמוד על 3,211 שקל, בדרגת 65% על 2,894 שקל ובדרגת 60% על 2,718 שקל. תוספת לילד, עד שני ילדים, תעמוד על 1,214 שקל לכל ילד.