דילוג לתוכן
כנסת לכולם
הפכה לחוקהצעת חוק ממשלתית· ועדת החוץ והביטחון

חוק התמודדות עם תקיפות סייבר חמורות במגזר השירותים הדיגיטליים ושירותי האחסון (הוראת שעה – חרבות ברזל) (תיקון מס' 3), התשפ"ה-2025

  1. ✓ הוגשה

  2. ✓ קריאה ראשונה

  3. ✓ קריאה שנייה ושלישית

פורסם ברשומות ב־14 באוגוסט 2025.

בקצרה

סיכום אוטומטי

החוק מתקן את חוק ההתמודדות עם תקיפות סייבר חמורות במגזר השירותים הדיגיטליים ושירותי האחסון, מוחק את הזיקה למלחמת חרבות ברזל משם החוק ומאריך את תוקפו עד 31 בינואר 2026. מנהל מוסמך רשאי לדרוש מספק ידיעה או מסמך כשיש יסוד סביר שמתרחשת או עומדת להתרחש תקיפת סייבר חמורה. ספק מדווח על תקיפה משמעותית, ומיידע ארגון מקושר שעלול להיפגע ממנה.

  • ספק מגיש דיווח ראשוני תוך 24 שעות, דיווח נוסף תוך 72 שעות ודיווח מסכם תוך 30 ימים, או דיווח מיידי מלא
  • ספק שהגיש תצהיר על עמידה בתקני אבטחת מידע שבתוספת פטור מהוראות מסוימות; התוספת מורחבת לתקנים נוספים
  • המנהל המוסמך רשאי, בנסיבות חריגות, לפטור ספק מחובת היידוע או לדחות אותה
  • הדיווח לוועדת החוץ והביטחון כולל מספר דרישות המידע, מספר דיווחי הספקים ומספר המקרים שנאסר בהם לעדכן ארגון מקושר
  • תקנות שעת חירום מיוני 2025 בנושא בטלות, ופעולות שבוצעו לפיהן יראו כמבוצעות לפי החוק

לפי דברי ההסבר להצעה, הערכת גורמי המקצוע היא שהצורך בסמכויות ובכלים להתמודדות עם תקיפות סייבר נשאר גם אם הלחימה תיפסק, ולכן הוצע לנתק את ההסדר ממצב הלחימה.

נכתב בבינה מלאכותית מתוך מסמכי ההצעה שבמאגר הכנסת, ועלולות להיות בו טעויות. הנוסח הקובע הוא במסמכים הרשמיים. איך זה נעשה

ואתם? איך הייתם מצביעים?

ההצבעה שלכם נספרת על ההצבעה בהקריאה השלישית, ב־13 באוגוסט 2025.

נשמר רק בדפדפן שלכם. לחיצה נוספת על אותה בחירה מבטלת אותה. כל ההצבעות שלכם

על מה ההצעה

תקציר דברי ההסבר, כפי שפורסם במאגר הכנסת

חוק התמודדות עם תקיפות סייבר חמורות במגזר השירותים הדיגיטליים ושירותי האחסון, התשפ"ד-2023, נועד להקנות למערך הסייבר הלאומי ולגופי הביטחון כלים לאיתור, מניעה ובלימה של תקיפות סייבר נגד חברות המספקות שירותים דיגיטליים ושירותי אחסון. החוק נחקק במקור כהוראת שעה בזיקה למלחמת "חרבות ברזל" במטרה להגן על תשתיות מדינה, גופים ציבוריים וביטחוניים מפני פגיעה. כעת, במסגרת תיקון מס' 3 לחוק, התשפ"ה-2025, נותקה הוראת השעה מהזיקה לפעולות הצבאיות המשמעותיות, כך שההסדר ימשיך לעמוד בתוקפו ללא תלות במצב הלחימה, ובהתאם לכך נמחקו המילים "חרבות ברזל" משם החוק. תוקפה של הוראת השעה הוארך עד ליום י"ג בשבט התשפ"ו (31 בינואר 2026). במסגרת התיקון, הוסמך מנהל מוסמך לדרוש מספק להציג לו כל ידיעה או מסמך, לרבות פלט מחשב, אם ישנו יסוד סביר להניח שמתרחשת או עומדת להתרחש תקיפת סייבר חמורה נגד הספק או באמצעותו. בנוסף, נקבעה חובת דיווח של ספק למערך הסייבר על תקיפות משמעותיות. כמו כן, הוטלה על ספק שהותקף חובה ליידע באופן מיידי ארגונים מקושרים שעלולים להיפגע ישירות מהתקיפה, אלא אם כן הורה גורם מוסמך אחרת. כדי להקל על ספקים, התיקון קובע רשימה מורחבת של תקני אבטחת מידע בין-לאומיים שמאפשרים לספק לקבל פטור ממרבית החובות בחוק, אם יצהיר שהוא עומד בהם. לבסוף, הורחבה חובת הדיווח העיתית לוועדת החוץ והביטחון של הכנסת, כך שתכלול גם נתונים על מספר דרישות המידע שהופנו לספקים, מספר הדיווחים העצמיים שהתקבלו ומספר המקרים שבהם נאסר על ספק לעדכן ארגון מקושר בדבר תקיפה.

ההצבעות במליאה

  1. קריאה ראשונה16 ביולי 2025עברה

    הכנסת מאשרת את עקרונות החוק ושולחת אותו לוועדה לניסוח סופי.

    5 בעד0 נגד2 נמנעו
  2. קריאה שלישית13 באוגוסט 2025עברה

    ההצבעה הסופית. חוק שעבר קריאה שלישית נכנס לספר החוקים.

    16 בעד0 נגד
עוד 1 הצבעות על סעיפים והסתייגויות