דלג לתוכן הראשי
הנתונים מסונכרנים מ-API הרשמי של הכנסת. חלק מהחוקים עדיין ללא הסבר פשוט.
חוקWatch

חוק התמודדות עם תקיפות סייבר חמורות במגזר השירותים הדיגיטליים ושירותי האחסון (הוראת שעה - חרבות ברזל), התשפ"ד-2023

פורסם כחוקהצעת חוק ממשלתית

תאריך הגשה

2024-06-13

כנסת

25

עדכון אחרון

2024-06-13

הסבר פשוט

נוצר בסיוע AI

החוק מאפשר לגורמי ביטחון להכריז על תקיפת סייבר כ'חמורה' ולהורות לספקי שירותים דיגיטליים ואחסון כיצד לפעול, בתקופת מלחמת חרבות ברזל.

מה המצב היום?
על פי רוב, גורמי ביטחון יכלו להנחות ספקי תקשורת וסייבר גם לפני החוק, אך לא היה הסדר ייעודי שמגדיר מהי 'תקיפת סייבר חמורה' בזמן מלחמה ומעניק סמכויות פעולה מדורגות במגזר השירותים הדיגיטליים.
מה החוק משנה?
החוק מגדיר מהי תקיפת סייבר חמורה ומקנה לשב"כ, למערך הסייבר, למלמ"ב ולרח"ט הגנת הסייבר בצה"ל סמכות לקבוע זאת. אם ספק לא פועל בעצמו לאיתור ובלימת התקיפה, הרשויות רשאיות להורות לו כיצד לפעול.
מי מושפע?
ספקי שירותי אחסון ושירותים דיגיטליים, רשויות הביטחון: שב"כ, מערך הסייבר, מלמ"ב וצה"ל, לקוחות הספקים ובעלי אתרים המאוחסנים אצלם, הציבור הרחב המשתמש בשירותים דיגיטליים
טיעונים בעד
  • החוק מאפשר תגובה מהירה וממוקדת נגד תקיפות סייבר שעלולות לפגוע בתשתיות חיוניות בזמן מלחמה.
  • ההליך המדורג שומר על איזון — הספק מקבל קודם הזדמנות לפעול בעצמו, ורק אם אינו עושה כן, מוטלות עליו הוראות.
טיעונים נגד
  • מתן סמכויות רחבות לגורמי ביטחון להתערב בפעילות ספקים פרטיים עלול לפגוע בפרטיות ובחופש הפעולה של הסקטור העסקי.
  • החוק נקבע לשבעה חודשים בלבד, אך עלול לשמש תקדים להרחבת סמכויות דומות גם אחרי תום המלחמה, גם כשאין עוד צורך ביטחוני דחוף.
רמת השפעה
השפעה גבוהה

ההסבר נועד להנגשה בלבד ואינו ייעוץ משפטי. הנוסח המחייב: המקור הרשמי באתר הכנסת

הסבר עמוק על הצעת החוק

מבוסס על נוסח ה-PDF הרשמי

בחר על איזה מסמך להפיק הסבר:

הפקת הסבר מפורט שנקרא ישירות מנוסח הצעת החוק, בעזרת AI.

השוואה בין גרסאות

נוצר בסיוע AI

תקציר רשמי

מתוך אתר הכנסת

החוק מסמיך מנהל מוסמך משירות הביטחון הכללי, ממערך הסייבר או מהמלמ"ב לקבוע כי תקיפת סייבר שמתרחשת או עומדת להתרחש אצל מי שעיסוקו אספקת שירותי אחסון או שירותים דיגיטליים, היא תקיפת סייבר חמורה, אם סבר כי קיים חשש ממשי שתפגע בביטחון המדינה, בביטחון הציבור או בקיום האספקה והשירותים החיוניים. קביעה זו תיעשה בכפוף לתנאים הבאים: התקיפה התרחשה במהלך מלחמת חרבות ברזל; התקיפה בעלת השפעה ממשית שאינה מוגבלת לספק הנתקף, והתקיפה היא תקיפת סייבר חמורה בהתחשב במאפייניה. בנוסף, נקבע כי הסמכות לקבוע כי תקיפת סייבר היא חמורה נתונה גם לרח"ט הגנה בסייבר בצה"ל, אם מצא שיש בתקיפה כדי לפגוע ברציפות התפקוד המבצעי של צה"ל בשל התנאים כאמור. במקרה שנקבע כי תקיפת סייבר היא חמורה, החוק קובע הליך פעולה מדורג: ראשית, העובד המוסמך יפרט לספק את התשתית העובדתית לקביעתו כי תקיפת סייבר היא חמורה, ויאפשר לספק הזדמנות לפעול לצורך איתור התקיפה, מניעתה או בלימתה בהקדם האפשרי. בהמשך לכך, הספק יידרש לעדכן את העובד המוסמך בדבר הפעולות שביצע או למסור תצהיר בדבר יישום הנחיות אבטחה בהתאם לתקן. אם הספק לא הגיש תצהיר או העובד המוסמך מצא שלא פעל באופן הולם לאיתור התקיפה, מניעתה ובלימתה, יהיה רשאי העובד המוסמך למסור הוראות לביצוע פעולות הגנה בסייבר. בנוסף, החוק קובע הוראות בעניין חובת סודיות והגבלת שימוש במידע. עוד קובע החוק חובת דיווח ליועצת המשפטית לממשלה ולוועדת החוץ והביטחון של הכנסת בדבר המקרים בהם ניתנו הוראות לפי החוק. החוק נקבע כהוראת שעה למשך שבעה חודשים.

ציר זמן

  1. הונח על השולחןטרם החל
  2. קריאה טרומיתטרם החל
  3. קריאה ראשונהטרם החל
  4. ועדהטרם החל
  5. קריאה שנייה-שלישיתטרם החל
  6. פורסם כחוקהושלם

יוזמים

הצעת חוק ממשלתית — הוגשה על ידי הממשלה.

מקורות רשמיים(9)