סייבר
צילום: techmonster.co.il

המבקר: ליקויים בניהול של מידע מסווג במחשבים של משרד ראש הממשלה

כך עולה מדו"ח מבקר המדינה. עוד עולה מהדו"ח כי בינואר-מאי 2023 לבדם אירעו כ-49 מיליון ניסיונות להתקפה על שירות החיבור מרחוק במשרד ראש הממשלה. מבקר המדינה מצא כי רמת ההגנה על רשתות שבמשרד נמוכה מהנדרש
עוזי גרסטמן | (1)

ממרץ ועד אוגוסט 2023 ביצע משרד מבקר המדינה ביקורת בנושא ההגנה על המידע הממוחשב המצוי בעיקר ברשתות המחשוב של משרד ראש הממשלה, בהן רשתות מסווגות. בביקורת נבחנו בין היתר נושאים כמו ניהול העל של הגנת המידע במשרד, לרבות היבטי תקציב הכרוכים בניהול; מערך הזדהות המשתמשים וניהול ההרשאות; ניטור המערכות ברשת מסוימת; עדכניות גרסאות של מערכות ההפעלה והתוכנה; ואבטחת המידע המסווג ביטחונית. הביקורת נערכה בעיקר במשרד ראש הממשלה ובמל"ל. בדיקות השלמה נעשו ביחידה להגנת הסייבר בממשלה (יה"ב), בשב"כ ובנציבות שירות המדינה. 

ועדת המשנה של הוועדה לענייני ביקורת המדינה של הכנסת החליטה שלא להניח על שולחן הכנסת ולא לפרסם נתונים מפרק זה בדו"ח המבקר לשם שמירה על ביטחון המדינה, בהתאם לסעיף 17 לחוק מבקר המדינה, התשי"ח-1958. חסיון נתונים אלה אינו מונע את הבנת מהות הביקורת.

הביקורת העלתה ליקויים בהיבטים של ניהול העל בנוגע להגנת המידע במשרד, לרבות בנוגע לסדרי עבודתן של ועדות היגוי להגנת הסייבר שפעלו בו ולניהול תקציבי טכנולוגיות המידע של המשרד: ועדת ההיגוי להגנה על מידע בלתי מסווג לא התכנסה בתדירות הנדרשת ב-2022-2018; תפקיד יו"ר הוועדה לא אויש ב-2020; ב-2022-2020 לא עמד בראש הוועדה מנכ"ל משרד ראש הממשלה, כנדרש בהחלטת הממשלה. ועדות ההיגוי למידע בלתי מסווג ולמידע מסווג לא מילאו את תפקידן כנדרש בכל הנוגע להליך הבחינה והאישור של תוכניות העבודה השנתיות ב-2022-2019.

עוד נמצא כי מדיניות המשרד לגבי הגנה על המידע הבלתי מסווג אושרה בנובמבר 2018, ולא עודכנה ותוּקפה במשך ארבע שנים וחצי - כנדרש בהנחיות הגופים המאסדרים. זאת אף שבשנים האלה חלו שינויים ארגוניים ניכרים: הוקמה חטיבת הגנת המידע באגף ביטחון וחירום, ומשרד ראש הממשלה קיבל את האחריות לניהול מערכות המידע ואבטחת המידע בעוד משרדי ממשלה. המשרד אף ביצע סקר סיכונים שלא על פי הנדרש בהנחיות.

במערכות הממוחשבות במשרד אצור מידע רב, לרבות מידע רגיש ומידע ברמת סודיות גבוהה ביותר. ההגנה הנדרשת על המידע המסווג היא ברמה הגבוהה ביותר. בינואר-מאי 2023 לבדם אירעו כ-49 מיליון ניסיונות להתקפה על שירות החיבור מרחוק במשרד ראש הממשלה. מבקר המדינה מצא כי רמת ההגנה על רשתות שבמשרד נמוכה מהנדרש. רמת הגנה שאינה מספקת עלולה להביא לפגיעה מהותית במדינת ישראל בהיבטים מדיניים, ביטחוניים, כלכליים ותדמיתיים.

 

כמו כן, נמצאו ליקויים בניהול הרשאות הגישה של משרד ראש הממשלה למערכות הממוחשבות שלו, לרבות בנוגע להחלפה אחת לכמה זמן של סיסמאות הגישה לרשתות, שלא על פי הנדרש בנוהל המשרדי.

מלבד הרשאת גישה לרשת, ניתנות לעובד גם הרשאות שהוגדרו לקבוצות העבודה שאליהן הוא משתייך. ברשת המסוימת שנבחנה, אותרו קבוצות הרשאה שכבר אינן רלוונטיות, כגון קבוצה שיוחדה לצוות של שר ללא תיק לשעבר שסיים את תפקידו לפני יותר מעשור, וכן עשרות קבוצות "כפולות" בעלות שם זהה, שבכל אחת מהן חברים משתמשים אחרים. למשרד אין מידע מרוכז בדבר תוכנה ועניינה של כל קבוצת הרשאה.

קיראו עוד ב"בארץ"

ממצאי הביקורת העלו חשד שעובדים לשעבר השתמשו בחשבונותיהם לאחר סיום העסקתם, או שגורמים אחרים, במשרד או מחוצה לו, השתמשו בחשבונות עובדים שהעסקתם הסתיימה, תוך שהם נחשפים למידע המצוי ברשתות משרד ראש הממשלה שלא היו אמורים להיחשף אליו, ומסוגלים לבצע פעולות שאינם אמורים לבצע. בין היתר, נעשה שימוש בחשבון של שר לשעבר ובזה של בעל תפקיד בכיר במשרד, שסיימו את כהונתם זה מכבר. חשדות אלה מחייבים בדיקת עומק ממצה של כל אחד מהמקרים שעלו, כדי לאמת או לשלול כל אחד מהחשדות.

עוד מצא המבקר כי משרד ראש הממשלה לא הפעיל כנדרש את מערך הניטור באחת הרשתות, ועקב כך הצטמצמה יכולתו לזהות מתקפות על המערכות ולהתאושש מהן היטב ובמהירות. בנוסף, המשרד לא הקפיד על התקנת עדכונים נדרשים של מערכות, ובכלל זה מערכות ההפעלה בשרתיו, ועקב כך נותרו מערכות מידע חשופות לפגיעות, לרבות כאלה שנעשה בהן שימוש תדיר על ידי תוקפי סייבר בעולם.

האחריות לתיקון הליקויים שעלו בביקורת בנוגע לניהול טכנולוגיות המידע של המשרד ואבטחת המידע הממוחשב שבו מוטלת על המנכ"ל, שעומד גם בראש ועדת ההיגוי להגנת הסייבר.

תגובות לכתבה(1):

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
  • 1.
    שאול 23/07/2024 16:12
    הגב לתגובה זו
    ראש ממשלה מושחת שקרן מנותק וחסר אחריות . סובב עצמו עם אפסים אז מה הפלא ?
ביטוח לאומי תעסוקה אבטלה
צילום: תמר מצפי

ביטוח לאומי: מאות אלפי זכאים יקבלו עד 1,200 ש"ח בחשבון

מענק חימום לקראת החורף בסכום של 600 עד 1,200 שקל לזכאים; למי מגיע ואיך לבקש מענק כזה?

רן קידר |
נושאים בכתבה ביטוח לאומי מענק

המדינה תעביר מענקי סיוע לחימום - רובם ישולמו אוטומטית לחשבון הבנק של הזכאים. המוסד לביטוח לאומי בשיתוף משרד הרווחה יתחיל בימים הקרובים להעביר מענקי חימום לאזרחים הזכאים לכך, לקראת עונת החורף הקרבה.

מענק חד פעמי להקלה בחשבונות החימום

מדובר בתשלום חד פעמי, שמיועד להקל על ההוצאה של משקי בית מוחלשים בחשבונות החימום - בין אם מדובר בחשמל, גז, דלק או אמצעים אחרים. המענקים נעים בטווח של 600 עד 1,200 שקלים למשפחה, בהתאם לקריטריוני הזכאות. סכומים גבוהים יותר יועברו לקבוצות אוכלוסייה מסוימות, כמו קשישים או ניצולי שואה. לפי נתוני ביטוח לאומי, המענק הסטנדרטי לשנת 2025 עומד על 649 שקלים - סכום שנקבע בהתאם למנגנון חישוב שנתי המשלב עדכון קצבאות והוצאות אנרגיה ממוצעות.

מי זכאי למענק ומתי ייכנס הכסף?

ברוב המקרים, הזכאים לא יצטרכו להגיש בקשה - המענק יוזרם באופן אוטומטי לחשבונם, לפי נתוני הזכאות שכבר קיימים בביטוח הלאומי. ההעברות צפויות להתבצע כבר בימים הקרובים, חלק מהתשלומים יוקדם למועד שלפני 28 באוקטובר - תאריך תשלום הקצבאות החודשי.

בין מקבלי המענק נמצאים:

  • מקבלי קצבת אזרח ותיק עם תוספת השלמת הכנסה
  • מקבלי קצבאות נכות וסיעוד
  • זכאים לקצבת שאירים שהגיעו לגיל פרישה
  • חיילים משוחררים ונפגעי פעולות איבה
  • ניצולי שואה
  • משפחות עם ילדים בהכנסה נמוכה

בנוסף, מי שקיבל גמלת אזרח ותיק מיוחדת או תוספת בגין השלמת הכנסה באחד מהחודשים האחרונים - יזכה אף הוא לקבלת המענק.

לאוניד נבזלין (צילום: רמי זרנגר)לאוניד נבזלין (צילום: רמי זרנגר)

לאוניד נבזלין ניצח את רוסיה - יכול לתפוס נכסים רוסיים בעולם ב-65 מיליארד דולר

פוטין הלאים לפני 20 שנה את יוקוס, חברת הנפט והגז הגדולה ברוסיה; נבזלין ובעלי השליטה שהם לא טלית שכולה תכלת, תבעו וזכו. פסיקת בית המשפט העליון ההולנדי היא סופית ומוכרת בעולם  ועכשיו מתחילה המלחמה האמיתית על נכסי רוסיה ברחבי העולם



רן קידר |

אחרי 20 שנות קרב משפטי מתיש, בית המשפט העליון בהולנד קבע את פסיקת הבוררות הגדולה בהיסטוריה, בסך של מעל 65 מיליארד דולר. זו פסיקה סופית, בלתי הפיכה וברת אכיפה נגד נכסי רוסיה ברחבי העולם. זהו סיום דרמטי לאחד מסיפורי הנקמה העסקיים המרתקים של העשור,  שבמרכזו עומד, לאוניד נבזלין לצד נוספים שסירבו להיכנע למשטר פוטין.

הסיפור מתחיל ב-2003, כאשר ולדימיר פוטין החליט לעשות "דוגמה" ממיכאיל חודורקובסקי, המנכ"ל של יוקוס, אז חברת הנפט הגדולה והמצליחה ביותר ברוסיה. חודורקובסקי ביקר בגלוי את השחיתות של הקרמלין, והקרמלין לא סלח לו. בתוך כמה חודשים, מיכאיל חודורקובסקי מצא עצמו בכלא בסיביר אחרי משפט ראווה, והחברה שבנה, בעלת שווי שוק של מעל 33 מיליארד דולר שהעסיקה 100,000 עובדים - הועברה בכפייה לידי חברת הנפט הממשלתית.

ההפקעה הבלתי חוקית של יוקוס היתה בשיתוף של כל מערכת אכיפת החוק הרוסית: משטרה, תובעים ובתי משפט והיתה דרמטית במיוחד בגלל גודלה, אבל היא ביטוי נוסף לשיטה של פוטין והממשל הרוסי. מי שלא מתיישר לקו של פוטין - נעלם ומחוסל. זה קרה בעסקים נוספים, זה גם התבטא בפעילות של רוסיה בגאורגיה ואוקראינה. מדינה ללא חוקים. השלטון קובע הכל ומכופף את החוקים כרצונו. 


נעשה כאן הפסקה קצרה, כדי להסביר שכמו תמיד הסיפור הוא לא שחור ולבן. נבזלין שהיה במקום הנכון בזמן הנכון קיבל יחד עם נוספים מניות שליטה בחברת הנפט והגז. למה, איך? מה זו המתנה הנדיבה הזו, וממי היא ניתנה? ברית המועצות היתה אז בנפילה וזה היה בית גידול לאוליגרכים שהיו בתפקידים פקידותיים או סמי-פקידותיים כמו בבנקים ממשלתיים וחברות ממשלתיות שהצליחו להעביר ולקבל נכסים רוסיים בנזיד עדשים. מאות רבות של אוליגרכים השתלטו על נכסים, בזכות ההתפרקות של המעצמה, והקרבה לשלטון.  אז אולי זה לא המצב של "גנב מגנב פטור", אבל יש כאן שני צדדים למטבע.  נבזלין אולי גם בשל הרקע התערה בחברה הישראלית , הוא תורם הרבה והוא רכש 25% ממניות עיתון הארץ כדי לייצר לו כסות מכובדת. 

 

המשקיעים לא ויתרו

שלושה בעלי מניות שליטה לשעבר ביוקוס, בהם הישראלי לאוניד נבזלין, לא ויתרו. ב-2005, הם יזמו הליכי בוררות נגד רוסיה במסגרת אמנת האנרגיה (ECT). תשע שנים אחר כך, ב-2014, הגיעה הפסיקה ההיסטורית: בית דין בוררות בלתי תלוי בהאג פסק פיצוי של מעל 50 מיליארד דולר, פסיקת הבוררות הגדולה ביותר שאי פעם ניתנה.