חוק התמודדות עם תקיפות סייבר חמורות במגזר השירותים הדיגיטליים ושירותי האחסון (הוראת שעה - חרבות ברזל), התשפ"ד-2023
✓ הוגשה
✓ קריאה ראשונה
✓ קריאה שנייה ושלישית
פורסם ברשומות ב־26 בדצמבר 2023.
בקצרה
סיכום אוטומטיהחוק קובע, כהוראת שעה לשבעה חודשים, שגורמי סייבר בשב"כ, במערך הסייבר הלאומי ובמלמ"ב רשאים לקבוע שתקיפת סייבר נגד ספק של שירותי אחסון או שירותים דיגיטליים היא תקיפת סייבר חמורה. ספק שלא פעל כראוי ולא הגיש תצהיר על יישום הנחיות אבטחה יקבל הוראות לביצוע פעולות הגנה בסייבר בחומר מחשב.
- תקיפה חמורה היא כזו שיש חשש ממשי שתפגע בביטחון המדינה, בביטחון הציבור או באספקה ובשירותים החיוניים, ושהתרחשה בפעולות הצבאיות המשמעותיות, בהשפעה שאינה מוגבלת לספק הנתקף.
- העובד המוסמך מפרט לספק את התשתית העובדתית, נותן לו זמן סביר לפעול, ורשאי לתת הוראות רק אם הספק לא מסר תצהיר ולא פעל כראוי, אחרי שנתן לו הזדמנות להשמיע טענות, ובאמצעי שפגיעתו פחותה.
- מידע שהתקבל מספק יישמר בסוד וימחק בסמוך לסיום הטיפול; גילוי מידע או שימוש בו בניגוד לחוק דינו מאסר שלוש שנים.
- הגופים מדווחים אחת לחודש, בחיסיון, ליועץ המשפטי לממשלה ולוועדת החוץ והביטחון של הכנסת.
- תקנות שעת החירום באותו עניין בטלות והוראות שניתנו לפיהן יראו אותן כאילו ניתנו לפי החוק.
לפי דברי ההסבר, בזמן הפעולות הצבאיות המשמעותיות עלה היקף תקיפות הסייבר נגד גופים אזרחיים, ספקי שירותי אחסון ושירותים דיגיטליים מחוברים לגופים רבים במשק, ואין גורם ממשלתי האמון על הסדרת פעילותם בתחום הגנת הסייבר.
נכתב בבינה מלאכותית מתוך מסמכי ההצעה שבמאגר הכנסת, ועלולות להיות בו טעויות. הנוסח הקובע הוא במסמכים הרשמיים. איך זה נעשה
על מה ההצעה
תקציר דברי ההסבר, כפי שפורסם במאגר הכנסת
ההצבעות במליאה
- קריאה ראשונה6 בדצמבר 2023עברה
הכנסת מאשרת את עקרונות החוק ושולחת אותו לוועדה לניסוח סופי.
15 בעד0 נגד - קריאה שלישית25 בדצמבר 2023עברה
ההצבעה הסופית. חוק שעבר קריאה שלישית נכנס לספר החוקים.
8 בעד0 נגד