סייבר
צילום: techmonster.co.il

המבקר: ליקויים בניהול של מידע מסווג במחשבים של משרד ראש הממשלה

כך עולה מדו"ח מבקר המדינה. עוד עולה מהדו"ח כי בינואר-מאי 2023 לבדם אירעו כ-49 מיליון ניסיונות להתקפה על שירות החיבור מרחוק במשרד ראש הממשלה. מבקר המדינה מצא כי רמת ההגנה על רשתות שבמשרד נמוכה מהנדרש
עוזי גרסטמן | (1)

ממרץ ועד אוגוסט 2023 ביצע משרד מבקר המדינה ביקורת בנושא ההגנה על המידע הממוחשב המצוי בעיקר ברשתות המחשוב של משרד ראש הממשלה, בהן רשתות מסווגות. בביקורת נבחנו בין היתר נושאים כמו ניהול העל של הגנת המידע במשרד, לרבות היבטי תקציב הכרוכים בניהול; מערך הזדהות המשתמשים וניהול ההרשאות; ניטור המערכות ברשת מסוימת; עדכניות גרסאות של מערכות ההפעלה והתוכנה; ואבטחת המידע המסווג ביטחונית. הביקורת נערכה בעיקר במשרד ראש הממשלה ובמל"ל. בדיקות השלמה נעשו ביחידה להגנת הסייבר בממשלה (יה"ב), בשב"כ ובנציבות שירות המדינה. 

ועדת המשנה של הוועדה לענייני ביקורת המדינה של הכנסת החליטה שלא להניח על שולחן הכנסת ולא לפרסם נתונים מפרק זה בדו"ח המבקר לשם שמירה על ביטחון המדינה, בהתאם לסעיף 17 לחוק מבקר המדינה, התשי"ח-1958. חסיון נתונים אלה אינו מונע את הבנת מהות הביקורת.

הביקורת העלתה ליקויים בהיבטים של ניהול העל בנוגע להגנת המידע במשרד, לרבות בנוגע לסדרי עבודתן של ועדות היגוי להגנת הסייבר שפעלו בו ולניהול תקציבי טכנולוגיות המידע של המשרד: ועדת ההיגוי להגנה על מידע בלתי מסווג לא התכנסה בתדירות הנדרשת ב-2022-2018; תפקיד יו"ר הוועדה לא אויש ב-2020; ב-2022-2020 לא עמד בראש הוועדה מנכ"ל משרד ראש הממשלה, כנדרש בהחלטת הממשלה. ועדות ההיגוי למידע בלתי מסווג ולמידע מסווג לא מילאו את תפקידן כנדרש בכל הנוגע להליך הבחינה והאישור של תוכניות העבודה השנתיות ב-2022-2019.

עוד נמצא כי מדיניות המשרד לגבי הגנה על המידע הבלתי מסווג אושרה בנובמבר 2018, ולא עודכנה ותוּקפה במשך ארבע שנים וחצי - כנדרש בהנחיות הגופים המאסדרים. זאת אף שבשנים האלה חלו שינויים ארגוניים ניכרים: הוקמה חטיבת הגנת המידע באגף ביטחון וחירום, ומשרד ראש הממשלה קיבל את האחריות לניהול מערכות המידע ואבטחת המידע בעוד משרדי ממשלה. המשרד אף ביצע סקר סיכונים שלא על פי הנדרש בהנחיות.

במערכות הממוחשבות במשרד אצור מידע רב, לרבות מידע רגיש ומידע ברמת סודיות גבוהה ביותר. ההגנה הנדרשת על המידע המסווג היא ברמה הגבוהה ביותר. בינואר-מאי 2023 לבדם אירעו כ-49 מיליון ניסיונות להתקפה על שירות החיבור מרחוק במשרד ראש הממשלה. מבקר המדינה מצא כי רמת ההגנה על רשתות שבמשרד נמוכה מהנדרש. רמת הגנה שאינה מספקת עלולה להביא לפגיעה מהותית במדינת ישראל בהיבטים מדיניים, ביטחוניים, כלכליים ותדמיתיים.

 

כמו כן, נמצאו ליקויים בניהול הרשאות הגישה של משרד ראש הממשלה למערכות הממוחשבות שלו, לרבות בנוגע להחלפה אחת לכמה זמן של סיסמאות הגישה לרשתות, שלא על פי הנדרש בנוהל המשרדי.

מלבד הרשאת גישה לרשת, ניתנות לעובד גם הרשאות שהוגדרו לקבוצות העבודה שאליהן הוא משתייך. ברשת המסוימת שנבחנה, אותרו קבוצות הרשאה שכבר אינן רלוונטיות, כגון קבוצה שיוחדה לצוות של שר ללא תיק לשעבר שסיים את תפקידו לפני יותר מעשור, וכן עשרות קבוצות "כפולות" בעלות שם זהה, שבכל אחת מהן חברים משתמשים אחרים. למשרד אין מידע מרוכז בדבר תוכנה ועניינה של כל קבוצת הרשאה.

קיראו עוד ב"בארץ"

ממצאי הביקורת העלו חשד שעובדים לשעבר השתמשו בחשבונותיהם לאחר סיום העסקתם, או שגורמים אחרים, במשרד או מחוצה לו, השתמשו בחשבונות עובדים שהעסקתם הסתיימה, תוך שהם נחשפים למידע המצוי ברשתות משרד ראש הממשלה שלא היו אמורים להיחשף אליו, ומסוגלים לבצע פעולות שאינם אמורים לבצע. בין היתר, נעשה שימוש בחשבון של שר לשעבר ובזה של בעל תפקיד בכיר במשרד, שסיימו את כהונתם זה מכבר. חשדות אלה מחייבים בדיקת עומק ממצה של כל אחד מהמקרים שעלו, כדי לאמת או לשלול כל אחד מהחשדות.

עוד מצא המבקר כי משרד ראש הממשלה לא הפעיל כנדרש את מערך הניטור באחת הרשתות, ועקב כך הצטמצמה יכולתו לזהות מתקפות על המערכות ולהתאושש מהן היטב ובמהירות. בנוסף, המשרד לא הקפיד על התקנת עדכונים נדרשים של מערכות, ובכלל זה מערכות ההפעלה בשרתיו, ועקב כך נותרו מערכות מידע חשופות לפגיעות, לרבות כאלה שנעשה בהן שימוש תדיר על ידי תוקפי סייבר בעולם.

האחריות לתיקון הליקויים שעלו בביקורת בנוגע לניהול טכנולוגיות המידע של המשרד ואבטחת המידע הממוחשב שבו מוטלת על המנכ"ל, שעומד גם בראש ועדת ההיגוי להגנת הסייבר.

תגובות לכתבה(1):

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
  • 1.
    שאול 23/07/2024 16:12
    הגב לתגובה זו
    ראש ממשלה מושחת שקרן מנותק וחסר אחריות . סובב עצמו עם אפסים אז מה הפלא ?
דוח דו"ח דוחות מסמכים מחשבון מספרים נתונים טבלה חשבון עמלות שורה ניהול דמי כסף חסכון פנסיה מס העלמות העלמת
צילום: Pixabay

החשד: העלמת הכנסות משיפוצים ובנייה בסכום של כ-1.5 מיליון שקל

וגם - הון שחור והעלמות מס,  שאלות ותשובות

מנדי הניג |

רשות המסים, באמצעות משרד פקיד שומה חקירות ירושלים והדרום ובשיתוף אגף החקירות של ביטוח לאומי, מנהלת חקירה גלויה בחשד להעלמת הכנסות בהיקף של כ-1.5 מיליון ש"ח על ידי חאתם תמימי, תושב העיר העתיקה בירושלים העוסק בשיפוצים ובנייה. החשוד, בן 45, נלקח לחקירה באוקטובר 2025 ושוחרר בתנאים מגבילים על ידי בית משפט השלום בירושלים, הכוללים איסור יציאה מהארץ, דיווח תקופתי על פעילותו העסקית והתייצבות קבועה בפיקוח.

מבקשת המעצר, שפורסמה לאחרונה, חושפת דפוס התנהלות שיטתי. בשנת 2020, בעקבות ביקורת ניהול ספרים, נפתח תיק נגד תמימי, אך הוא לא הגיש דו"חות מס לשנים 2020–2024, כולל הצהרת הון שנדרשה ממנו. בשנת 2022, פתח תיק על שם בת זוגו כמנגנון הסוואה, ובמסגרתו ביצע עבודות שיפוצים ובנייה ברחבי הארץ – בעיקר בירושלים, תל אביב ובאזור המרכז – ללקוחות פרטיים ומסחריים. עם זאת, דיווח רק על חלק קטן מההכנסות, בעוד ששארן נשמרו במזומן או בצ'קים שפודו אצל נותני שירותי מטבע כדי להימנע מתיעוד בנקאי. עדויות מלקוחות, שנגבו במסגרת החקירה, מאשרות תשלומים ישירים בסכומים של עשרות אלפי שקלים לעבודות כמו שיפוץ מטבחים, התקנת ריצופים והרחבות דירות, ללא חשבוניות.

החקירה חשפה כי תמימי לא ניהל ספרי חשבונות כנדרש בחוק, ולא הגיש דו"חות שנתיים מלבד דו"ח חלקי לשנת 2022 על שם בת זוגו. חיפושים שנערכו בביתה של בת הזוג תפסו מסמכים, מחשבים ורישומים ידניים המעידים על הכנסות נוספות של כ-300 אלף ש"ח בשנה. ממצאים אלה מצביעים על העלמה רטרואקטיבית בין 2020 ל-2023, עם פוטנציאל להרחבת החקירה ל-2024. רשות המסים מעריכה כי הסכום הכולל עשוי לגדול בעקבות ריבית וקנסות, והיא שוקלת העמדה לדין פלילי בעבירות של העלמת מס והלבנת הון.

מקרה זה אינו מבודד בענף השיפוצים והבנייה, הנחשב לאחד האזורים הרגישים להעלמות מס בישראל. על פי דוחות רשות המסים לשנת 2025, הענף מהווה כ-15% מכלל החקירות הפליליות בתחום המס, בעיקר בשל תשלומים במזומן, חוסר חובה להוצאת חשבוניות ללקוחות פרטיים וקושי באימות נתונים. בחודשים האחרונים דווחו מקרים דומים: במאי 2025, קבלן שיפוצים מדרום הארץ, יוסף פרץ, נחשד בהעלמת כ-2 מיליון ש"ח על פני חמש שנים, באמצעות פדיון צ'קים בצ'יינג'ים והעברות ישירות לספקים, כפי שפורסם בהחשד: העלמת הכנסות של כ-2 מיליון שקל בידי קבלן שיפוצים. באוגוסט 2025, חקירה משותפת של רשות המסים וביטוח לאומי חשפה רשת קבלנים במרכז שדיווחו רק 40% מההכנסות, בהיקף כולל של 4 מיליון ש"ח, עם תפיסת מסמכים וקנסות ראשוניים של 1.2 מיליון ש"ח. בנובמבר 2025, קבלן בנייה בתל אביב נעצר זמנית בחשד להעלמת 800 אלף ש"ח, לאחר תלונה של ספק חומרים שחשד בפעילות לא מדווחת.

האכיפה הממוקדת בענף משקפת מגמה של רשות המסים להגברת שיתופי פעולה עם גופים כמו משרד הבינוי והשיכון ומאגרי נתונים בנקאיים. ב-2025, נפתחו כ-450 חקירות חדשות בתחום, לעומת 380 ב-2024, עם דגש על קבלנים עצמאיים שאינם רשומים בפנקס הקבלנים. מצד אחד, זו תגובה לגירעון התקציבי ולצורך בגביית מסים נוספים, כפי שמעידים תיקוני החקיקה האחרונים שהעלו את שיעור המע"מ ל-18%. מצד שני, מבקרים בענף טוענים כי האכיפה יוצרת עומס על קבלנים קטנים לגיטימיים, שמתקשים להתמודד עם דרישות דיווח מורכבות, וממליצים על פישוט הליכים דיגיטליים להוצאת חשבוניות.

יפית גריאני (רמי זרנגר)יפית גריאני (רמי זרנגר)

יפית גריאני נבחרה להוביל את כאל בעיצומו של תהליך מכירה

מובילה את החברה בתקופת מעבר לבעלי בית חדשים, עם פרשת דלק שעדיין לא לגמרי נסגרה

ליאור דנקנר |

דירקטוריון חברת כרטיסי האשראי כאל מאשר היום (1 בדצמבר 2025) את מינויה של יפית גריאני לתפקיד המנכ"לית. המינוי, שייכנס לתוקף לאחר קבלת אישור בנק ישראל, מגיע בשיאו של תהליך מכירה מורכב: בנק דיסקונט מוכר את החזקותיו, 72% ממניות כאל, לקבוצת יוניון-הראל של ג'ורג' חורש בתמורה ל-3.75 עד 4 מיליארד שקל, בהתאם לעמידה ביעדי רווחיות מוגדרים בשנים 2026-2028.

גריאני (57), כיהנה בעבר כמשנה למנכ"ל ישראכרט ובתפקידי ניהול בכירים בדיסקונט, ומחליפה את לוי הלוי שכיהן כמנכ"ל מאז 2018. ועדת האיתור בחנה שבעה מועמדים בכירים, בהם רם גב מבנק הפועלים ואורי וטרמן משופרסל, ובחרה בגריאני על בסיס ניסיונה הבנקאי, ההיכרות העמוקה עם כאל והתמיכה שקיבלה ממנכ"ל דיסקונט, אורי לוין.


בין דיסקונט לבעלי הבית החדשים

המינוי ממקם את גריאני בדיוק על קו התפר בין בעלת השליטה היוצאת לבין הקבוצה שנכנסת. בפועל, היא נדרשת לנהל בתקופה אחת גם את סגירת הקשר עם דיסקונט וגם את התאמת הארגון לציפיות של יוניון-הראל, כשמחיר העסקה עצמו קשור ישירות ליכולת של כאל לשמור על רווחיות לאורך השנים הקרובות. זה יוצר מציאות ניהולית שבה כל החלטה תפעולית, החל בהוצאות וכלה בהתרחבות לאשראי חוץ בנקאי, נבחנת גם דרך ההשפעה שלה על מנגנון התמורה בעסקה.

המינוי מתרחש ברקע עסקה שעדיין ממתינה לאישורי רשות התחרות ובנק ישראל. הרגולטורים בוחנים במיוחד את הקשרים בין קבוצת יוניון לרשת סופר־פארם, ואת האופן שבו הם משתלבים עם שיתוף הפעולה האסטרטגי של כאל עם מועדון BE של שופרסל. ההחלטות הניהוליות שתקבל גריאני בתקופה הקרובה עשויות להשפיע ישירות הן על עמידת החברה ביעדים התפעוליים והן על השווי הסופי שיקבל דיסקונט בעסקה.

להרחבה: דיסקונט מוכר את כאל להראל וג'ורג' חורש תמורת עד 4 מיליארד שקל