סייבר
צילום: techmonster.co.il

המבקר: ליקויים בניהול של מידע מסווג במחשבים של משרד ראש הממשלה

כך עולה מדו"ח מבקר המדינה. עוד עולה מהדו"ח כי בינואר-מאי 2023 לבדם אירעו כ-49 מיליון ניסיונות להתקפה על שירות החיבור מרחוק במשרד ראש הממשלה. מבקר המדינה מצא כי רמת ההגנה על רשתות שבמשרד נמוכה מהנדרש
עוזי גרסטמן | (1)

ממרץ ועד אוגוסט 2023 ביצע משרד מבקר המדינה ביקורת בנושא ההגנה על המידע הממוחשב המצוי בעיקר ברשתות המחשוב של משרד ראש הממשלה, בהן רשתות מסווגות. בביקורת נבחנו בין היתר נושאים כמו ניהול העל של הגנת המידע במשרד, לרבות היבטי תקציב הכרוכים בניהול; מערך הזדהות המשתמשים וניהול ההרשאות; ניטור המערכות ברשת מסוימת; עדכניות גרסאות של מערכות ההפעלה והתוכנה; ואבטחת המידע המסווג ביטחונית. הביקורת נערכה בעיקר במשרד ראש הממשלה ובמל"ל. בדיקות השלמה נעשו ביחידה להגנת הסייבר בממשלה (יה"ב), בשב"כ ובנציבות שירות המדינה. 

ועדת המשנה של הוועדה לענייני ביקורת המדינה של הכנסת החליטה שלא להניח על שולחן הכנסת ולא לפרסם נתונים מפרק זה בדו"ח המבקר לשם שמירה על ביטחון המדינה, בהתאם לסעיף 17 לחוק מבקר המדינה, התשי"ח-1958. חסיון נתונים אלה אינו מונע את הבנת מהות הביקורת.

הביקורת העלתה ליקויים בהיבטים של ניהול העל בנוגע להגנת המידע במשרד, לרבות בנוגע לסדרי עבודתן של ועדות היגוי להגנת הסייבר שפעלו בו ולניהול תקציבי טכנולוגיות המידע של המשרד: ועדת ההיגוי להגנה על מידע בלתי מסווג לא התכנסה בתדירות הנדרשת ב-2022-2018; תפקיד יו"ר הוועדה לא אויש ב-2020; ב-2022-2020 לא עמד בראש הוועדה מנכ"ל משרד ראש הממשלה, כנדרש בהחלטת הממשלה. ועדות ההיגוי למידע בלתי מסווג ולמידע מסווג לא מילאו את תפקידן כנדרש בכל הנוגע להליך הבחינה והאישור של תוכניות העבודה השנתיות ב-2022-2019.

עוד נמצא כי מדיניות המשרד לגבי הגנה על המידע הבלתי מסווג אושרה בנובמבר 2018, ולא עודכנה ותוּקפה במשך ארבע שנים וחצי - כנדרש בהנחיות הגופים המאסדרים. זאת אף שבשנים האלה חלו שינויים ארגוניים ניכרים: הוקמה חטיבת הגנת המידע באגף ביטחון וחירום, ומשרד ראש הממשלה קיבל את האחריות לניהול מערכות המידע ואבטחת המידע בעוד משרדי ממשלה. המשרד אף ביצע סקר סיכונים שלא על פי הנדרש בהנחיות.

במערכות הממוחשבות במשרד אצור מידע רב, לרבות מידע רגיש ומידע ברמת סודיות גבוהה ביותר. ההגנה הנדרשת על המידע המסווג היא ברמה הגבוהה ביותר. בינואר-מאי 2023 לבדם אירעו כ-49 מיליון ניסיונות להתקפה על שירות החיבור מרחוק במשרד ראש הממשלה. מבקר המדינה מצא כי רמת ההגנה על רשתות שבמשרד נמוכה מהנדרש. רמת הגנה שאינה מספקת עלולה להביא לפגיעה מהותית במדינת ישראל בהיבטים מדיניים, ביטחוניים, כלכליים ותדמיתיים.

 

כמו כן, נמצאו ליקויים בניהול הרשאות הגישה של משרד ראש הממשלה למערכות הממוחשבות שלו, לרבות בנוגע להחלפה אחת לכמה זמן של סיסמאות הגישה לרשתות, שלא על פי הנדרש בנוהל המשרדי.

מלבד הרשאת גישה לרשת, ניתנות לעובד גם הרשאות שהוגדרו לקבוצות העבודה שאליהן הוא משתייך. ברשת המסוימת שנבחנה, אותרו קבוצות הרשאה שכבר אינן רלוונטיות, כגון קבוצה שיוחדה לצוות של שר ללא תיק לשעבר שסיים את תפקידו לפני יותר מעשור, וכן עשרות קבוצות "כפולות" בעלות שם זהה, שבכל אחת מהן חברים משתמשים אחרים. למשרד אין מידע מרוכז בדבר תוכנה ועניינה של כל קבוצת הרשאה.

קיראו עוד ב"בארץ"

ממצאי הביקורת העלו חשד שעובדים לשעבר השתמשו בחשבונותיהם לאחר סיום העסקתם, או שגורמים אחרים, במשרד או מחוצה לו, השתמשו בחשבונות עובדים שהעסקתם הסתיימה, תוך שהם נחשפים למידע המצוי ברשתות משרד ראש הממשלה שלא היו אמורים להיחשף אליו, ומסוגלים לבצע פעולות שאינם אמורים לבצע. בין היתר, נעשה שימוש בחשבון של שר לשעבר ובזה של בעל תפקיד בכיר במשרד, שסיימו את כהונתם זה מכבר. חשדות אלה מחייבים בדיקת עומק ממצה של כל אחד מהמקרים שעלו, כדי לאמת או לשלול כל אחד מהחשדות.

עוד מצא המבקר כי משרד ראש הממשלה לא הפעיל כנדרש את מערך הניטור באחת הרשתות, ועקב כך הצטמצמה יכולתו לזהות מתקפות על המערכות ולהתאושש מהן היטב ובמהירות. בנוסף, המשרד לא הקפיד על התקנת עדכונים נדרשים של מערכות, ובכלל זה מערכות ההפעלה בשרתיו, ועקב כך נותרו מערכות מידע חשופות לפגיעות, לרבות כאלה שנעשה בהן שימוש תדיר על ידי תוקפי סייבר בעולם.

האחריות לתיקון הליקויים שעלו בביקורת בנוגע לניהול טכנולוגיות המידע של המשרד ואבטחת המידע הממוחשב שבו מוטלת על המנכ"ל, שעומד גם בראש ועדת ההיגוי להגנת הסייבר.

תגובות לכתבה(1):

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
  • 1.
    שאול 23/07/2024 16:12
    הגב לתגובה זו
    ראש ממשלה מושחת שקרן מנותק וחסר אחריות . סובב עצמו עם אפסים אז מה הפלא ?
מותגי השנה - 2025מותגי השנה - 2025
המותגים של השנה

מסכמים שנה: 6 המותגים שנסקו ב-2025

שישה מותגים, שישה תחומי פעילות, ומכנה משותף אחד: 2025 הייתה השנה שבה מי שהצליח לחבר בין מוצר נכון, קמפיינים מדוייקים ולבסס קשר עם הצרכנים, השיג הרבה יותר משורת הרווח - מי המותגים שהובילו השנה ומה האתגרים שעומדים להם בדרך?

רונן קרסו |
נושאים בכתבה דירוג

כבכל שנה, יש מותגים שהשנה האירה להם פנים ושמה אותם במקום אחר לגמרי מנקודת הפתיחה. זה יכול להיות גורל הנסיבות וזה בפעמים אחרות תלוי יוזמה ותעוזה של המותגים עצמם. חלק עשו פריצת דרך של ממש וחלק פשוט בלטו יותר מהאחרים, בזכות רצף של מהלכים שיצרו עקביות ושיח ציבורי חיובי לאורך השנה. 

זה לא תמיד מתבטא בתוצאות הכספיות, "מותג השנה" זה מכלול של פעולות שהארגון עשה שהצליחו למקם אותו בתודעה הצרכנית. מפעילויות שיווק, מהלכי קד"מ מדויקים וגם ובעיקר החלטות אסטרטגיות שהקפיצו את המותג

השנה היו עשרות מותגים שניסו לתפוס מקום מרכזי, אבל בסופו של דבר צריכים להכתיר מנצחים. ורק שישה מהם - כל אחד מתחום אחר - הצליחו להתברג בקטגוריית "מותגי-העל" מבחינתנו ב-2025.

אלו השישה ששיחקו בליגה של הגדולים:



לאומי

השנה שבה הבנק עבר את רף מאה מיליארד השקלים והפך למותג הדומיננטי בשוק הבנקאות.

2025 הייתה בראש ובראשונה השנה של בנק לאומי. הבנק נהיה לחברה הציבורית הגדולה בישראל וחצה לראשונה שווי שוק של 100 מיליארד שקל. התוצאות שלו בתשעת החודשים הראשונים של מציגות רווח של 7.7 מיליארד שקל ותשואה על ההון של 17%, נתון גבוה גם בהשוואה בינלאומית. בנוסף, חילק לאומי דיבידנד רבעוני של 2 מיליארד שקל, הגבוה שנרשם אי פעם בבנק בישראל.

אלא שמעבר למספרים, המותג לאומי עצמו גם הוא המריא. המנכ"ל חנן פרידמן והסמנכ"לית מיטל שירן הראל בנו אסטרטגיית שיווק רחבה שהציבה את הבנק בנקודת פתיחה ברורה מול המתחרים. גל תורן הפך לדמות כמעט משפחתית בפרסומות, עומר אדם העביר את המסרים, ולאומי היה פשוט בכל מקום. הבנק גם הציב את השירות בקדמת הבמה, בפרט מול מזרחי טפחות, עם פתיחת מוקדים 24 שעות ביממה וחשיפת הטלפונים הישירים של מנהלי הסניפים.

מילואימניקים. קרדיט: Xמילואימניקים. קרדיט: X

בנק ישראל מסביר שחוק הגיוס הוא חוק השתמטות

מה העלות של חודש מילואים? ומה הנזק הכלכלי באי גיוס חרדים? ולמה בנק ישראל מבקר את הצעת החוק? על התמריצים (הקטנים), על הסנקציות (המעטות) ועל היקפי יעדי הגיוס (הנמוכים)
רן קידר |

בנק ישראל מתייחס לחוק הגיוס. הדברים ברורים וידועים, אבל הבנק נותן לזה תוקף, שם מספרים ומסביר בלשון פשוטה שזה "חוק השתמטות" ולא חוק גיוס. גיוס חרדים יוריד את העלויות למשק. בבנק מסבירים כי העלות הכלכלית המשקית של חודש גיוס של איש מילואים (בן כ-30) הנה כ-38 אלף שקל. הרחבת הגיוס של גברים חרדים באופן משמעותי יכולה להפחית במידה רבה את הנטל הכלכלי המשקי והאישי הנובע מהשימוש הנרחב של הצבא באנשי מילואים.

על פי בנק ישראל, הגדלת מחזורי הגיוס השנתיים בכ-7,500 גברים חרדים, למשל, (שתתבטא בהוספת כ-20,000 חיילי חובה לאחר הבשלת התהליך), אשר תאפשר חיסכון ניכר בהיקף המילואים,  תקטין את העלות המשקית השנתית בלפחות 9 מיליארדי ש"ח (0.4 אחוז תוצר). זה מאוד משמעותי, וצריך לזכור שפוטנציאל הגיוס הרבה יותר גדול. 

"הצעת החוק שתכליתה להסדיר את נושא גיוסם של צעירים חרדים לצה"ל לוקה בחסר", מדגישה הנהלת בנק ישראל, "יעדי הגיוס שהיא קובעת נמוכים והתמריצים הכלכליים לגיוס שכלולים בה הם בעלי אפקטיביות נמוכה. חשוב לתקן את נוסח החוק באופן שיענה על צרכי הצבא ולשם כך יקבע תמריצים חיוביים ושליליים אפקטיביים.

"סוגיית גיוס הציבור החרדי מלווה את החברה הישראלית מזה עשורים רבים. במהלך עשורים אלה משקלה של החברה החרדית גדל מאוד, מאחוזים בודדים ליותר מעשרה אחוזים היום, ועל בסיס התפלגות האוכלוסייה בגילים 15-0 הוא צפוי לשלש את עצמו בעשורים הבאים. לאור העליה החדה בהיקף הנדרש של שירות במילואים מאז ה-7 באוקטובר 2023, הפכה סוגיית גיוס הגברים החרדים לנושא ביטחוני עם השלכות מקרו-כלכליות משמעותיות. על כן, אנו מוצאים לנכון להביא את התייחסותנו לסוגיה בעת הזאת.

"על פי אומדנים שגובשו בבנק ישראל, העלות הכלכלית המשקית המהוונת הנובעת מחודש גיוס של איש מילואים (בן כ-30) הינה כאמור כ-38 אלף ש"ח. 80% מסכום זה מבטאים את העלות הישירה והמיידית מאובדן התפוקה בעת שירות המילואים והיתרה את הפגיעה העתידית בגידול הפריון כתוצאה מהפסד ניסיון ו/או קידום בעבודה.