המבקר מתריע: מחדלי סייבר חמורים בגופי החירום ומשרדי הממשלה

דו"חות שפרסם היום מתניהו אנגלמן חושפים ליקויים חמורים בהיערכות גופי החירום למתקפות מאז 7 באוקטובר, ולפערים טכנולוגיים במשרד החוץ ובמשרד השיכון. על השירות לאזרח קבע המבקר: "רק אחוזים בודדים מונגשים, לא ניתן לקבל מציאות כזו"

מתקפת סייבר איראנית (אילוסטרציה)
מתקפת סייבר איראנית (אילוסטרציה) | צילום: נתי שוחט, פלאש 90

מבקר המדינה מתניהו אנגלמן פרסם היום (שלישי) דו"חות העוסקים במוגנות מפני מתקפות סייבר ובשירות הדיגיטלי לאזרח. הדו"חות כוללים ביקורת חריפה כלפי משרד החוץ, משרד השיכון, הנהלת בתי המשפט ומערך הדיגיטל.

מהדו"חות עולה כי לאחר 7 באוקטובר כתב מרכז הסייבר הלאומי הנחיות היערכות נגד מתקפות סייבר, אולם אלו לא הועברו לחלק מגופי החירום. בנוסף, רוב גדול של משרדי הממשלה השתמשו במשך חודשים בכלי דיגיטלי שהיה חשוף למתקפות סייבר.

תמונת המצב שעולה מהביקורת הנוגעת למשרד החוץ מלמדת על פער טכנולוגי מתמשך במערכות המחשוב של המשרד, שנמשך שנים רבות, ועל תרבות ארגונית שאינה הולמת את איום הייחוס שהוגדר לו. לפי המבקר, בהיעדר מדיניות הגנת סייבר מקיפה ועדכנית, גוברת החשיפה של משרד החוץ לתקיפות סייבר ולדליפת מידע רגיש. כמו כן, נמצאו ליקויים חמורים במשרד בכל הנוגע לשמירה על מידע רגיש ופרטי.

מבקר המדינה מתניהו אנגלמן
מבקר המדינה מתניהו אנגלמן | צילום: יונתן זינדל, פלאש 90

המבקר אנגלמן התייחס לממצאים החמורים והזהיר: "נוכח האיומים מאיראן, ממשלת ישראל חייבת להיות ערוכה היטב גם למתקפות סייבר. הדו"חות העלו ליקויים משמעותיים ויש לתקנם באופן מיידי. גופי חירום לא נערכו כנדרש; הסיכון לחשיפה למתקפות סייבר בגופי חירום לא נבדק דיו".

הדו"ח חושף ליקויים גם במשרד הבינוי והשיכון. המבקר הוסיף כי במשרד הבינוי נמצא שלמרות שבידיו מאגרי מידע הכוללים מיליוני רשומות הנוגעות לדיירי הדיור הציבורי, למקבלי סיוע לדיור, למשתתפים בתוכניות דיור בהנחה ולקבלנים רשומים, המשרד לא הסדיר במשך שמונה שנים את רישום כל תשעת מאגרי המידע באופן הנדרש בתקנות הגנת הפרטיות.

לצד נושא אבטחת המידע, עסק המבקר בשירות לאזרח במשרדי הממשלה ואמר: "שירות דיגיטלי לאזרח אינו מותרות. ממשלת ישראל קיבלה החלטות בנושא כבר לפני עשור. לא ניתן לקבל מציאות בה רק אחוזים בודדים משירותי הממשלה מונגשים באזור האישי הממשלתי וגופים ציבוריים רבים עדיין לא מחוברים למערכת ההזדהות הלאומית".

אנגלמן פירט את הצעדים הנדרשים כעת וסיכם: "על מערך הדיגיטל להכין תוכנית עבודה מפורטת להנעת משרדי הממשלה, יחידות הסמך והרשויות המקומיות להרחבת היקף היישומים שיחוברו למערכת ההזדהות הלאומית והשירותים המוצעים במסגרת האזור האישי והעסקי הממשלתי".