הפערים שעלולים לסכן את המידע של אזרחי ישראל
דוחות מבקר המדינה חושפים ליקויי סייבר, פערים בשירותים הדיגיטליים וכשלים בהיערכות גופי החירום בתחום
מבקר המדינה ונציב תלונות הציבור, מתניהו אנגלמן, פרסם היום (שלישי) שורת דוחות מקיפים העוסקים במוגנות מפני מתקפות סייבר ובאיכות השירותים הדיגיטליים שמעניקה המדינה לאזרחים. הדוחות עוסקים ביישום המדיניות הממשלתית למתן שירותים מקוונים, במערכת ההזדהות הלאומית ובאזור האישי הממשלתי, לצד ביקורות על אבטחת מערכות המידע במשרד הבינוי והשיכון, הגנת הסייבר בעבודה מרחוק ומערכות המידע במשרד החוץ.
אנגלמן התריע כי "נוכח האיומים מאיראן, ממשלת ישראל חייבת להיות ערוכה היטב גם למתקפות סייבר", והוסיף כי "הדוחות העלו ליקויים משמעותיים ויש לתקנם באופן מיידי". לדבריו, גופי חירום לא נערכו כנדרש למצבי חירום, הסיכון למתקפות סייבר לא נבחן דיו, וחלק מהנחיות ההיערכות שנכתבו לאחר 7 באוקטובר כלל לא הועברו לכלל הגופים הרלוונטיים. עוד צוין כי רוב גדול ממשרדי הממשלה המשיכו במשך חודשים להשתמש בכלי דיגיטלי שהיה חשוף לפגיעויות סייבר.
בתחום השירותים הדיגיטליים נמצאו פערים משמעותיים. בסוף 2024 היו רשומים למערכת ההזדהות הלאומית כ-4.6 מיליון אזרחים, אולם רק כ-650 שירותים, שהם כ-16% מתוך כ-4,000 שירותים שמופו עד כה, מחוברים למערכת. בנוסף, 8 מתוך 31 משרדי ממשלה, כ-26%, כלל אינם מחוברים למערכת ההזדהות הלאומית, ורק 11 מתוך כ-36 יחידות סמך מחוברות אליה.
הביקורת העלתה כי האזור האישי הממשלתי עדיין רחוק ממיצוי ייעודו. רק 34 מתוך יותר מ-67 משרדי ממשלה ויחידות סמך מציעים באמצעותו שירותים, וגם זאת באופן חלקי בלבד. בפועל מוצעים במסגרתו 233 שירותים בלבד מתוך אלפי שירותים אפשריים, בעוד מאות רשויות מקומיות ועשרות גופים ציבוריים אינם מחוברים למערכת.
גם בתחום הסייבר נמצאו ליקויים במערכי העבודה מרחוק של גופי חירום ומשרדי ממשלה. המבקר מצא פערים במדיניות, בהיערכות לחירום, בבדיקות חדירה ובתוכניות המשכיות עסקית. במקביל צוין כי משרד החוץ מהווה יעד מרכזי למתקפות סייבר מצד גורמים עוינים, ובהם איראן, חיזבאללה וחמאס. אנגלמן הדגיש כי "שירות דיגיטלי לאזרח אינו מותרות", וקרא למערך הדיגיטל להוביל תוכנית עבודה רחבה להרחבת השירותים המקוונים והחיבור למערכת ההזדהות הלאומית.
21:56
לפני 9 דקות
21:27
לפני 39 דקות
19:14
לפני 2 שעות