המבקר: ליקויים בניהול של מידע מסווג במחשבים של משרד ראש הממשלה

כך עולה מדו"ח מבקר המדינה. עוד עולה מהדו"ח כי בינואר-מאי 2023 לבדם אירעו כ-49 מיליון ניסיונות להתקפה על שירות החיבור מרחוק במשרד ראש הממשלה. מבקר המדינה מצא כי רמת ההגנה על רשתות שבמשרד נמוכה מהנדרש
עוזי גרסטמן | (1)

ממרץ ועד אוגוסט 2023 ביצע משרד מבקר המדינה ביקורת בנושא ההגנה על המידע הממוחשב המצוי בעיקר ברשתות המחשוב של משרד ראש הממשלה, בהן רשתות מסווגות. בביקורת נבחנו בין היתר נושאים כמו ניהול העל של הגנת המידע במשרד, לרבות היבטי תקציב הכרוכים בניהול; מערך הזדהות המשתמשים וניהול ההרשאות; ניטור המערכות ברשת מסוימת; עדכניות גרסאות של מערכות ההפעלה והתוכנה; ואבטחת המידע המסווג ביטחונית. הביקורת נערכה בעיקר במשרד ראש הממשלה ובמל"ל. בדיקות השלמה נעשו ביחידה להגנת הסייבר בממשלה (יה"ב), בשב"כ ובנציבות שירות המדינה. 

ועדת המשנה של הוועדה לענייני ביקורת המדינה של הכנסת החליטה שלא להניח על שולחן הכנסת ולא לפרסם נתונים מפרק זה בדו"ח המבקר לשם שמירה על ביטחון המדינה, בהתאם לסעיף 17 לחוק מבקר המדינה, התשי"ח-1958. חסיון נתונים אלה אינו מונע את הבנת מהות הביקורת.

הביקורת העלתה ליקויים בהיבטים של ניהול העל בנוגע להגנת המידע במשרד, לרבות בנוגע לסדרי עבודתן של ועדות היגוי להגנת הסייבר שפעלו בו ולניהול תקציבי טכנולוגיות המידע של המשרד: ועדת ההיגוי להגנה על מידע בלתי מסווג לא התכנסה בתדירות הנדרשת ב-2022-2018; תפקיד יו"ר הוועדה לא אויש ב-2020; ב-2022-2020 לא עמד בראש הוועדה מנכ"ל משרד ראש הממשלה, כנדרש בהחלטת הממשלה. ועדות ההיגוי למידע בלתי מסווג ולמידע מסווג לא מילאו את תפקידן כנדרש בכל הנוגע להליך הבחינה והאישור של תוכניות העבודה השנתיות ב-2022-2019.

עוד נמצא כי מדיניות המשרד לגבי הגנה על המידע הבלתי מסווג אושרה בנובמבר 2018, ולא עודכנה ותוּקפה במשך ארבע שנים וחצי - כנדרש בהנחיות הגופים המאסדרים. זאת אף שבשנים האלה חלו שינויים ארגוניים ניכרים: הוקמה חטיבת הגנת המידע באגף ביטחון וחירום, ומשרד ראש הממשלה קיבל את האחריות לניהול מערכות המידע ואבטחת המידע בעוד משרדי ממשלה. המשרד אף ביצע סקר סיכונים שלא על פי הנדרש בהנחיות.

במערכות הממוחשבות במשרד אצור מידע רב, לרבות מידע רגיש ומידע ברמת סודיות גבוהה ביותר. ההגנה הנדרשת על המידע המסווג היא ברמה הגבוהה ביותר. בינואר-מאי 2023 לבדם אירעו כ-49 מיליון ניסיונות להתקפה על שירות החיבור מרחוק במשרד ראש הממשלה. מבקר המדינה מצא כי רמת ההגנה על רשתות שבמשרד נמוכה מהנדרש. רמת הגנה שאינה מספקת עלולה להביא לפגיעה מהותית במדינת ישראל בהיבטים מדיניים, ביטחוניים, כלכליים ותדמיתיים.

 

כמו כן, נמצאו ליקויים בניהול הרשאות הגישה של משרד ראש הממשלה למערכות הממוחשבות שלו, לרבות בנוגע להחלפה אחת לכמה זמן של סיסמאות הגישה לרשתות, שלא על פי הנדרש בנוהל המשרדי.

מלבד הרשאת גישה לרשת, ניתנות לעובד גם הרשאות שהוגדרו לקבוצות העבודה שאליהן הוא משתייך. ברשת המסוימת שנבחנה, אותרו קבוצות הרשאה שכבר אינן רלוונטיות, כגון קבוצה שיוחדה לצוות של שר ללא תיק לשעבר שסיים את תפקידו לפני יותר מעשור, וכן עשרות קבוצות "כפולות" בעלות שם זהה, שבכל אחת מהן חברים משתמשים אחרים. למשרד אין מידע מרוכז בדבר תוכנה ועניינה של כל קבוצת הרשאה.

קיראו עוד ב"בארץ"

ממצאי הביקורת העלו חשד שעובדים לשעבר השתמשו בחשבונותיהם לאחר סיום העסקתם, או שגורמים אחרים, במשרד או מחוצה לו, השתמשו בחשבונות עובדים שהעסקתם הסתיימה, תוך שהם נחשפים למידע המצוי ברשתות משרד ראש הממשלה שלא היו אמורים להיחשף אליו, ומסוגלים לבצע פעולות שאינם אמורים לבצע. בין היתר, נעשה שימוש בחשבון של שר לשעבר ובזה של בעל תפקיד בכיר במשרד, שסיימו את כהונתם זה מכבר. חשדות אלה מחייבים בדיקת עומק ממצה של כל אחד מהמקרים שעלו, כדי לאמת או לשלול כל אחד מהחשדות.

עוד מצא המבקר כי משרד ראש הממשלה לא הפעיל כנדרש את מערך הניטור באחת הרשתות, ועקב כך הצטמצמה יכולתו לזהות מתקפות על המערכות ולהתאושש מהן היטב ובמהירות. בנוסף, המשרד לא הקפיד על התקנת עדכונים נדרשים של מערכות, ובכלל זה מערכות ההפעלה בשרתיו, ועקב כך נותרו מערכות מידע חשופות לפגיעות, לרבות כאלה שנעשה בהן שימוש תדיר על ידי תוקפי סייבר בעולם.

האחריות לתיקון הליקויים שעלו בביקורת בנוגע לניהול טכנולוגיות המידע של המשרד ואבטחת המידע הממוחשב שבו מוטלת על המנכ"ל, שעומד גם בראש ועדת ההיגוי להגנת הסייבר.

תגובות לכתבה(1):

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
  • 1.
    שאול 23/07/2024 16:12
    הגב לתגובה זו
    ראש ממשלה מושחת שקרן מנותק וחסר אחריות . סובב עצמו עם אפסים אז מה הפלא ?
רשות המסים
צילום: רשות המסים

רשות המסים מודיעה על גילוי מרצון: דיווח על נכסים והכנסות שלא דווחו, בתמורה לתשלום מס וללא הליך פלילי

רשות המסים יצאה לדרך עם ההליך, אשר יעמוד בתוקף עד אוגוסט 2026, ויחול על כלל עבירות המס - ממס הכנסה ועד מיסוי מקרקעין; במסלול המקוצר (הירוק) ניתן להסדיר גם הכנסות משכר דירה ונכסים דיגיטליים בהיקפים מוגבלים



צלי אהרון |

רשות המסים, באישור היועצת המשפטית לממשלה, הודיעה על הפעלתו מחדש של נוהל הגילוי מרצון - הליך ייחודי המאפשר לנישומים לדווח על נכסים או הכנסות שלא דווחו בעבר, לשלם את המס המתחייב. ובתמורה לקבל חסינות מהליך פלילי. 

הנוהל, שנפתח כעת מחדש, יעמוד בתוקפו עד ל-31 באוגוסט 2026, ויחול על כלל עבירות המס: מס הכנסה, מע"מ, מיסוי מקרקעין ומכס. הגשת הבקשות תתבצע באופן מקוון בלבד, באמצעות טופס ייעודי שיועלה לאתר רשות המסים בימים הקרובים. 

תנאי מרכזי להשתתפות בהליך הוא שהפנייה נעשית בתום-לב ובכנות, ושבמועד הפנייה לא מתנהלת בעניינו של המבקש בדיקה או חקירה.

איך זה יתבצע?

הטיפול בבקשות יתבצע בשני מסלולים: במסלול הרגיל - לאחר בדיקה פרטנית של המקרה וחתימה על הסכם שומה מול פקיד השומה הרלוונטי; ובמסלול "הירוק" - מסלול מקוצר שנועד להסדרת דיווחים בהיקפים נמוכים יחסית. 

במסלול זה ניתן להסדיר בין היתר הכנסות משכר דירה למגורים עד 250 אלף שקל לשנה, הכנסות מנכסים פיננסיים בחו"ל אם יתרת החשבון ל-31 בדצמבר 2014 נמוכה מ-4 מיליון שקל ולא בוצעו בו הפקדות חדשות מאז, וכן הכנסות מנכסים דיגיטליים בהיקף של עד 500 אלף שקל לכל תקופת הגילוי, כאשר שווי כלל ההחזקות הדיגיטליות ל-31 בדצמבר 2024 אינו עולה על 1.5 מיליון שקל.

מירי רגב
צילום: שאול לנדנר

משרד התחבורה עושה סדר במספרי הדרכים והכבישים - הכל במקום אחד

כל המספרים במקום אחד: משרד התחבורה משיק מפת כבישים אחידה ומעודכנת שתשמש גם את הנהגים וגם את המשטרה

מנדי הניג |

משרד התחבורה השיק את "מפת מספרי הדרכים הארצית הרשמית של ישראל", לראשונה גם באינטרנט. המפה, שתהווה מעתה מקור המידע הרשמי והיחיד לנושא, נועדה לאחד את כלל הנתונים הקיימים ולמנוע כפילויות וסותרות במספור הכבישים. המשמעות: מהיום, כל גורם ממערכות GPS ועד המשטרה יעבוד על בסיס נתונים אחיד ומעודכן.

לדברי שרת התחבורה מירי רגב, "מפת מספרי הדרכים הרשמית מכניסה סדר והיגיון במספור רשת הכבישים, וכך תסייע לכל נהג ונוסע להתמצא בדרכים בקלות ובבטחה, ותשמש גם את הגורמים המקצועיים לניהול תנועה מתקדם ושקוף".

הצורך במפה אחידה גבר בשנים האחרונות עם התרחבות רשת הכבישים בישראל. כל כביש חדש מקבל מספר המשולב בשלטי הדרכים ובמערכות הניווט, אך עד כה היו מקרים של חוסר עקביות בין גורמים שונים. המספור הרשמי אמור לפתור את הבעיה ולאפשר מעקב ברור אחר תאונות, תחזוקה ותפעול התנועה.

מאחורי המספרים

בניגוד למה שנהוג לחשוב, המספור הוא לא שרירותי. מספר זוגי מציין דרך אורך מצפון לדרום כמו כביש 2 לאורך החוף או כביש 6 חוצה ישראל בעוד שמספר אי-זוגי מסמן דרך רוחב ממערב למזרח, דוגמת כביש 1 המחבר את תל אביב לירושלים או כביש 65 החוצה את העמקים.

גם מספר הספרות חשוב: כבישים חד-ספרתיים הם הצירים הראשיים והמהירים ביותר, כמו כביש 1 או כביש 4. כבישים דו-ספרתיים מייצגים צירים אזוריים מרכזיים, למשל כביש 44 או כביש 65, וכבישים תלת- וארבע-ספרתיים משמשים לדרכים משניות ומקומיות.