כיכר השבת

דו"ח המבקר

מבקר המדינה: נשקף סיכון ממשי לגופי תשתיות מדינה באירועי סייבר

כ-30% ממשרדי הממשלה ומגופי תשתיות המדינה הקריטיות חוו בשנתיים האחרונות אירוע סייבר שמקורו בשרשרת האספקה • 55% מהם אינם עובדים לפי המתודולוגיה של מערך הסייבר • שום גורם אינו מבצע ביקורות על רמת הגנת הסייבר של הספקים שזכו במכרזים מרכזיים | עיקרי דו"ח המבקר (דיגיטל)

מישאל לוי | כיכר השבת | ה' בשבט | 15.01.24
"נשק הרסני"
"נשק הרסני" (צילום: שאטרסטוק)

מבקר המדינה ונציב תלונות הציבור מתניהו אנגלמן מפרסם היום (שני) דו"ח נרחב, העוסק בין היתר בניהול סיכוני סייבר מצד שרשרת האספקה בתחום התקשוב.

ממצאי הביקורת מלמדים כי נשקף סיכון ממשי לגופי תשתיות מדינה קריטיות (תמ"ק), למשרדי ממשלה ולמגזרים מצד שרשרת האספקה בתחום התקשוב. המבקר מצא כי למשרדי הממשלה יש 18 ספקים עיקריים בתחום התקשוב והסייבר - מתוכם חמישה ספקים נותנים שירות ליותר מ-49 משרדים ושלושה ספקים נותנים שירות בהיקף כספי שנתי של יותר מ-327 מיליוני ש"ח, ולכן פגיעה בהם עלולה לפגוע פגיעה נרחבת ברציפות התפקודית של הממשלה והמשק.

86% מ-43 הארגונים שהשיבו על השאלון שהפיץ משרד מבקר המדינה ציינו כי תקיפה באמצעות שרשרת האספקה היא איום ייחוס שלהם. כ-30% מהארגונים שהשיבו על השאלון דיווחו שחוו אירוע סייבר בשנתיים האחרונות (2021 - 2022) שמקורו בשרשרת האספקה.

המבקר מצא כי כשש שנים לאחר שמערך הסייבר גיבש את המתודולוגיה בנושא שרשרת האספקה - היא לא מוטמעת בקרב הגופים הציבוריים, ויש ארגונים שטוענים שאי אפשר ליישמה. נמצא כי 55% ממשרדי הממשלה וגופי תמ"ק שהשיבו על השאלון אינם עובדים לפי מתודולוגיית שרשרת האספקה, ונוכח זאת חלק גדול מהספקים של הארגונים אינם נבדקים בצורה אחודה ובהתאם לבקרות שהגדיר מערך הסייבר.

מינהל הרכש אינו מונחה על ידי שום גוף אסדרתי בתחום הסייבר. במכרזים המרכזיים אין דרישה של מינהל הרכש מהספקים שעימם הוא מתקשר ליישם את מתודולוגיית שרשרת האספקה ודרישות אבטחה נוספות שגופי האסדרה דורשים מהמשרדים, אף שההיקף הכספי של התקשרויות אלו הוא בממוצע כ-57% מכלל ההתקשרויות של המשרדים בתחום התקשוב והסייבר. נוסף על כך, שום גורם אינו מבצע ביקורות על רמת הגנת הסייבר של הספקים שזכו במכרזים מרכזיים.

נמצא כי הממונה על הגנת הסייבר במשרדי הממשלה ובגופי התמ"ק אינו מעורב בתהליכי הרכש בתחום התקשוב והסייבר בארגון ובכלל זה אינו מעורב בתהליך סיום ההתקשרות עם הספק כדי לוודא שהספק ממלא את חובותיו בנושא סיום ההתקשרות (מחיקת המידע, החזרת האמצעים, ניתוק גישה מרחוק ועוד). משרדים וגופי תמ"ק דיווחו שחוו אירוע סייבר בשנתיים האחרונות (בשנים 2021 - 2022) שמקורו בשרשרת האספקה, ואולם הם לא קיבלו עדכון על כך מהספק עצמו אלא מגורמים אחרים (כגון מערך הסייבר או אמצעי תקשורת). כמו כן, מינהל הרכש אינו מחייב את הספקים שזכו במכרזים מרכזיים לדווח על אירועי סייבר גם למערך הסייבר.

המבקר אנגלמן ממליץ למערך הסייבר, לגופים האסדרתיים בתחום הסייבר ולמינהל הרכש לפעול לקיום הערכת מצב לגבי המענה המתודולוגי הקיים ודרך מימושו. על כלל משרדי הממשלה וגופי התמ"ק שנבדקו לפעול, כל אחד על פי תחום אחריותו, לתיקון הליקויים שהועלו בדוח זה על מנת להבטיח שיפור ברמת ההגנה של הספקים ושל המשק כולו.

תוכן שאסור לפספס
תגובות

אין לשלוח תגובות הכוללות דברי הסתה, לשון הרע ותוכן החורג מגבול הטעם הטוב.

התגובה נשלחה בהצלחה.
בקרוב התגובה תיבחן ע"י העורכים שלנו ובמידה ותימצא תקינה תפורסם באתר.
התגובה נשלחה בהצלחה.
בקרוב התגובה תיבחן ע"י העורכים שלנו ובמידה ותימצא תקינה תפורסם באתר.
אולי גם יעניין אותך
חדשות הטכנולוגיה

אחרי הסרטון המפחיד | הביטוח הלאומי: 'מדובר בפייק מוחלט'

בני סולומון | 04.04.24

יגן עליכם

גם צילום מסך לא יעזור: העדכון שנכנס לתוקף ב'וואטספ'

בני סולומון | 14.03.24

כך תתמודדו עם התופעה

קיבלתם שיחת וואטסאפ ממספר מחו"ל? | זה מה שעליכם לעשות

בני סולומון | 08.03.24

כך תתמודדו עם המתקפה

כך איראנים מנסים לתקוף ישראלים ברשת; "הימנעו מלחיצות"

מישאל לוי | 26.12.23

תקלה לא ברורה

גם בישראל: גולשים מדווחים על תקלות ברשת X (טוויטר)

בני סולומון | 21.12.23
ש

טכנולוגיה למהדרין

להתפנק בשבת וגם לקבל מתנה - מתאים לכם?

כיכר בשיתוף נעם2 | מקודם

לומד משלמה המלך?

התגובה המפתיעה של מאסק בעברית להאשמתו באנטישמיות

יאיר טוקר | 03.12.23

"לא מתקפת סייבר"

במהלך הלילה: הקווים של מוקדי החירום בישראל - קרסו

בני סולומון | 28.11.23

המשטרה מזהירה

קיבלתם הודעה ממספר לא מוכר? "נועד לייצר תבהלה בעם"

יאיר טוקר | 29.10.23

זהירות בכביש

אפליקציות הניווט לא מציגים פקקים בישראל | זה ההסבר

בני סולומון | 23.10.23
ש

לשובע ולא לרזון:

מאכילים את העניים – ומקבלים את הקמיע של ר' ישעי'לה

כיכר בשיתוף ועד הרבנים | מקודם

"תשנו את הגדרות האבטחה"

המשטרה מזהירה: מנסים לצרף ישראלים לקבוצות וואטסאפ

קובי רוזן | 16.10.23

'כיכר' עם מדריך מצולם | צפו

אין לכם רדיו ואתם צריכים גל שקט? כך תעשו זאת דרך הנייד

בני סולומון | 13.10.23

"גורם משמעותי" | צפו

איך ה-AI תשפיע על ישראל? נתניהו שוחח עם אילון מאסק

בני סולומון | 05.06.23

פיצ'ר חדש

לא עוד למחיקת הודעות: העדכון המיוחל מגיע כעת לוואטספ

בני סולומון | 09.05.23
ש

האיש שחלם חלום:

לא תאמינו מה הוצע לדוד (60) שחלם כל חייו להרוויח מנדל"ן

כיכר בשיתוף סיני השקעות | מקודם

יום ירושלים האיראני

מתקפת סייבר משולבת על אתרי הדואר והבנקים; זה הנזק

כיכר השבת | 14.04.23

צוקרברג הודיע

גל פיטורין ענק שני בפייסבוק: כעשרת אלפים עובדים - פוטרו

בני סולומון | 14.03.23

עיר של עובדים

חדשות אלון מאסק: מתכנן להקים עיר משלו

ישראל גינצבורג | 13.03.23

צוקרברג מפתיע

טלטלה טכנולוגית? פייסבוק תפתח 'טוויטר' משלה

ישראל גינצבורג | 12.03.23
ש

"בני חיי ומזוני"

בריאות? זיווג? זש"ק? פרנסה? זה מה שיושיע אתכם השנה

כיכר בשיתוף ברכת ישעיה | מקודם

הפקידו את הארנק הדיגיטלי

טרנד ה-NFT בכותל: היוצרים חשודים בהעלמת מס במיליונים

שאול כהנא | 02.03.23

במחשב ובנייד

הציפור הפסיקה לצייץ: גולשים מדווחים על תקלה בטוויטר

בני סולומון | 01.03.23