חוק התמודדות עם תקיפות סייבר חמורות במגזר השירותים הדיגיטליים ושירותי האחסון (הוראת שעה – חרבות ברזל) (תיקון), התשפ"ד-2024
תאריך הגשה
2025-08-07
כנסת
25
עדכון אחרון
2025-08-07
הסבר פשוט
נוצר בסיוע AIהחוק מאפשר לגורמי ביטחון (שב״כ, מערך הסייבר והמלמ״ב) להכריז על תקיפת סייבר נגד ספקי שירותים דיגיטליים או אחסון כ״חמורה״, ולהורות להם לפעול לאיתור, מניעה או בלימת התקיפה, גם ללא הסכמתם.
- מה המצב היום?
- החוק המקורי מינואר 2024 הסמיך גורם מוסמך מהשב״כ, ממערך הסייבר או מהמלמ״ב להכריז על תקיפת סייבר חמורה במהלך מלחמת חרבות ברזל, וקבע הליך פעולה מהיר לטיפול בה, לצד חובות סודיות ודיווח ליועצת המשפטית לממשלה ולוועדת החוץ והביטחון.
- מה החוק משנה?
- התיקון מוסיף חובת דיווח על מספר המקרים שבהם ספק הוזמן להשמיע טענותיו לפני שניתנו לו הוראות פעולה, ומאריך את תוקף הוראת השעה עד ל-31 במרץ 2025.
- מי מושפע?
- ספקי שירותים דיגיטליים ושירותי אחסון בישראל, גורמי הביטחון והסייבר המוסמכים (שב״כ, מערך הסייבר, המלמ״ב), לקוחות וצרכני שירותים דיגיטליים ואחסון, וועדת החוץ והביטחון של הכנסת והיועצת המשפטית לממשלה
- טיעונים בעד
- ההארכה מאפשרת להמשיך ולהגיב במהירות לתקיפות סייבר נגד תשתיות דיגיטליות חיוניות בתקופת מלחמה, שבה האיום אינו חולף.
- הוספת חובת הדיווח על מתן הזדמנות לספק לטעון טענותיו מחזקת את הפיקוח הפרלמנטרי והשקיפות כלפי הכנסת והיועצת המשפטית.
- טיעונים נגד
- הוראת שעה מאריכה מעניקה לגורמי ביטחון סמכויות חריגות להתערב בפעילות ספקים פרטיים, לרבות הוראות פעולה במחשביהם, גם ללא צו שיפוטי מראש.
- חובת הסודיות המוטלת על המידע עלולה להקשות על בקרה ציבורית אמיתית על היקף השימוש בסמכויות ועל מידת הנחיצות שלהן.
- רמת השפעה
- השפעה גבוהה
ההסבר נועד להנגשה בלבד ואינו ייעוץ משפטי. הנוסח המחייב: המקור הרשמי באתר הכנסת
הסבר עמוק על הצעת החוק
מבוסס על נוסח ה-PDF הרשמיבחר על איזה מסמך להפיק הסבר:
הפקת הסבר מפורט שנקרא ישירות מנוסח הצעת החוק, בעזרת AI.
השוואה בין גרסאות
נוצר בסיוע AIתקציר רשמי
מתוך אתר הכנסתביום י"ד בטבת התשפ"ד (26 בדצמבר 2023), פורסם חוק התמודדות עם תקיפות סייבר חמורות במגזר השירותים הדיגיטליים ושירותי האחסון (הוראת שעה – חרבות ברזל) (תיקון), התשפ"ד–2024, כהוראת שעה למשך שבעה חודשים. החוק מסמיך מנהל מוסמך משירות הביטחון הכללי, ממערך הסייבר או מהמלמ"ב לקבוע כי תקיפת סייבר שמתרחשת או עומדת להתרחש אצל מי שעיסוקו אספקת שירותי אחסון או שירותים דיגיטליים, היא תקיפת סייבר חמורה, אם סבר כי קיים חשש ממשי שתפגע בביטחון המדינה, בביטחון הציבור או בקיום האספקה והשירותים החיוניים. קביעה זו תיעשה בכפוף לתנאים הבאים: התקיפה התרחשה במהלך מלחמת חרבות ברזל; התקיפה בעלת השפעה ממשית שאינה מוגבלת לספק הנתקף, והתקיפה היא תקיפת סייבר חמורה בהתחשב במאפייניה. במקרה שנקבע כי תקיפת סייבר היא חמורה, החוק קובע הליך פעולה לטובת איתור התקיפה, מניעתה או בלימתה בהקדם האפשרי. מעבר לכך, נקבעו הוראות בעניין חובת סודיות והגבלת שימוש במידע, וכן חובת דיווח ליועצת המשפטית לממשלה ולוועדת החוץ והביטחון של הכנסת. במסגרת התיקון לחוק, נוספה לחובת הדיווח כאמור חובת דיווח בעניין מספר המקרים שבהם ניתנה לספק הזדמנות להשמיע את טענותיו כאשר העובד המוסמך הודיע לספק על כוונתו לתת לו הוראות לביצוע פעולות לרבות להגנת סייבר בחומר מחשב, במידה והספק לא פעל באופן הולם לאיתור התקיפה, מניעתה או בלימתה, ולא מסר תצהיר לעובד המוסמך בדבר פעולות אלו. כמו כן, הוארכה הוראת השעה כאמור עד ליום ב' בניסן התשפ"ה (31 במרץ 2025).
ציר זמן
- הונח על השולחןטרם החל
- קריאה טרומיתטרם החל
- קריאה ראשונהטרם החל
- ועדהטרם החל
- קריאה שנייה-שלישיתטרם החל
- פורסם כחוקהושלם
יוזמים
הצעת חוק ממשלתית — הוגשה על ידי הממשלה.