הרצליה

הרשויות לא ערוכות למתקפות סייבר

סקר מיוחד בנוגע לאבטחת מידע והגנת פרטיות ברשויות המקומיות מגלה נתונים מטרידים: הרשויות המקומיות חשופות למתקפות כופר וסייבר ולא ממש ערוכות

כתב לוקאל 29/10/2018
הרשויות לא ערוכות למתקפות סייבר
עו"ד סילבר (צילום: רותם שביט)

כמה אכפת לרשויות המקומיות מהפרטיות שלנו? מסקר שערך משרד עורכי הדין שביט בר-און גלאון צין ויתקון ושות' במסגרת כנס "הגנת פרטיות ברשויות המקומיות" בתחילת החודש – עולה שהתשובה היא "לא יותר מדי". הסקר בוצע בקרב 73 בעלי תפקיד (מנכ"לים, גזברים, יועצים משפטיים ועובדי מחלקות ביטחון מידע) ב-24 רשויות מקומיות (מדגם של כ-10% מכלל הרשויות במדינת ישראל). הנסקרים נדרשו למלא שאלון אנונימי ולהשיבו לסוקרים מיד לאחר מילויו. 

לשאלה אם הרשות שבה הם מועסקים נפגעה ממתקפת סייבר או כופר בשנים האחרונות, השיבו 26% מהנשאלים שכן ו–29% אמרו שאינם יודעים. 45% השיבו בוודאות בשלילה. לשאלה אם הרשות המקומית שבה הם מועסקים ערכה לעובדים תרגול מפני מתקפת סייבר ענו 23% בשלילה, ועוד 21% — חושבים שלא. לשאלה אם רשויות מבצעות בדיקות חדירות יזומות, 36% ענו שכן, 13% חושבים שכן, אך היתר השיבו שלא.למרות רמת האבטחה הנמוכה, ל–70% מהרשויות, על פי הסקר, קיימת אפליקציה עירונית ו–56% מהן מפעילות פרויקט מצלמות תחת המטרייה של "עיר ללא אלימות". 81% מהנשאלים אישרו כי מאגרי המידע של הרשות מוחזקים בידי ספק חיצוני. זהו פתח לצרות.

עורכי הדין ירון סילבר וליטל ברששת, שותפים בשביט בר-און גלאון צין ויתקון ושות', המתמחים בייצוג ובייעוץ לרשויות מקומיות בנושאי פרטיות, ניתחו את תוצאות הסקר ואמרו כי: "לצד תוצאות שהן לכאורה מעודדות, כמו העובדה שלמרבית הרשויות קיימות אפליקציות עירוניות וכי למעלה ממחצית מהן מפעילות 'פרויקט עיר ללא אלימות', מבחינה מעמיקה יותר, אנו מזהים שתוצאות הסקר מציירות תמונה מדאיגה ביחס למוכנות של הרשויות המקומיות בכל הנוגע לאבטחת מאגרי המידע שלהן".

"כך למשל", מדגימים עוה"ד סילבר וברששת, "כמעט מחצית מהרשויות המקומיות אשר נציגיהן נכחו בכנס אינן מקיימות מדיניות הגנת פרטיות סדורה. בנוסף, רק כ-40% מהרשויות מינו ממונה על אבטחת מידע אשר אינו מכהן כמנהל ה-ITבארגון, וזאת, יש להדגיש, בניגוד להוראות תקנות הגנת הפרטיות החדשות העוסקות באבטחת מאגרי מידע".

עוד ניתן ללמוד מהסקר, כי פחות מחצי מהרשויות טרחו לערוך הדרכות לעובדים בנוגע לאבטחת מאגרי המידע וכי רק כשליש מהרשויות מצאו לנכון לבצע 'מבצעי חדירה', שנועדו לבחון את מוכנות הארגון להתמודדות עם מתקפת סייבר בזמן אמת. "לא הופתענו שנושא הפרטיות, אף שמעסיק את כולנו ביום-יום, ככל הנראה אינו זוכה לתשומת לב בקרב המועמדים לרשות העיר", הוסיפו עוה"ד סילבר וברששת.

עוד הדגישו עוה"ד סילבר וברששת כי "מפרסומים שונים והתיקים הרבים שנוהלו על ידי הרשות להגנת הפרטיות בשנה האחרונה לבד עולה כי ברשות שמו את נושא אכיפת התקנות החדשות בראש סדר היום. אנו צופים שרשויות שלא יטמיעו את הוראות התקנות ימצאו עצמן בתוך פרק זמן קצר תחת חקירה של הרשות". 

 

עוד בהרצליה
חשבנו שיעניין אותך גם...
צביקה צרפתי, כמה עולה כל ישיבת מועצה?
מהי עלותה של כל ישיבת מועצה חודשית?
מבקרים ומפתחים
כסאות משרדיים של חברת 2sit
כסאות משרדיים במקום הטוב ביותר
אירועי דאנס פראנס
אירועי "דאנס פראנס"
הולך רגל נפצע בתאונה בהרצליה
"לוחמת"
פצועה קשה מנפילת רקטה במואז אשכול
פצועה קשה מנפילת רקטה במוא"ז אשכול
שבץ מוחי- הפער בין מרכז לפריפריה