תל אביב

הרשויות לא ערוכות למתקפות סייבר

סקר מיוחד בנוגע לאבטחת מידע והגנת פרטיות ברשויות המקומיות מגלה נתונים מטרידים: הרשויות המקומיות חשופות למתקפות כופר וסייבר ולא ממש ערוכות

כתב לוקאל 29/10/2018
הרשויות לא ערוכות למתקפות סייבר
עו"ד סילבר (צילום: רותם שביט)

כמה אכפת לרשויות המקומיות מהפרטיות שלנו? מסקר שערך משרד עורכי הדין שביט בר-און גלאון צין ויתקון ושות' במסגרת כנס "הגנת פרטיות ברשויות המקומיות" בתחילת החודש – עולה שהתשובה היא "לא יותר מדי". הסקר בוצע בקרב 73 בעלי תפקיד (מנכ"לים, גזברים, יועצים משפטיים ועובדי מחלקות ביטחון מידע) ב-24 רשויות מקומיות (מדגם של כ-10% מכלל הרשויות במדינת ישראל). הנסקרים נדרשו למלא שאלון אנונימי ולהשיבו לסוקרים מיד לאחר מילויו. 

לשאלה אם הרשות שבה הם מועסקים נפגעה ממתקפת סייבר או כופר בשנים האחרונות, השיבו 26% מהנשאלים שכן ו–29% אמרו שאינם יודעים. 45% השיבו בוודאות בשלילה. לשאלה אם הרשות המקומית שבה הם מועסקים ערכה לעובדים תרגול מפני מתקפת סייבר ענו 23% בשלילה, ועוד 21% — חושבים שלא. לשאלה אם רשויות מבצעות בדיקות חדירות יזומות, 36% ענו שכן, 13% חושבים שכן, אך היתר השיבו שלא.למרות רמת האבטחה הנמוכה, ל–70% מהרשויות, על פי הסקר, קיימת אפליקציה עירונית ו–56% מהן מפעילות פרויקט מצלמות תחת המטרייה של "עיר ללא אלימות". 81% מהנשאלים אישרו כי מאגרי המידע של הרשות מוחזקים בידי ספק חיצוני. זהו פתח לצרות.

עורכי הדין ירון סילבר וליטל ברששת, שותפים בשביט בר-און גלאון צין ויתקון ושות', המתמחים בייצוג ובייעוץ לרשויות מקומיות בנושאי פרטיות, ניתחו את תוצאות הסקר ואמרו כי: "לצד תוצאות שהן לכאורה מעודדות, כמו העובדה שלמרבית הרשויות קיימות אפליקציות עירוניות וכי למעלה ממחצית מהן מפעילות 'פרויקט עיר ללא אלימות', מבחינה מעמיקה יותר, אנו מזהים שתוצאות הסקר מציירות תמונה מדאיגה ביחס למוכנות של הרשויות המקומיות בכל הנוגע לאבטחת מאגרי המידע שלהן".

"כך למשל", מדגימים עוה"ד סילבר וברששת, "כמעט מחצית מהרשויות המקומיות אשר נציגיהן נכחו בכנס אינן מקיימות מדיניות הגנת פרטיות סדורה. בנוסף, רק כ-40% מהרשויות מינו ממונה על אבטחת מידע אשר אינו מכהן כמנהל ה-ITבארגון, וזאת, יש להדגיש, בניגוד להוראות תקנות הגנת הפרטיות החדשות העוסקות באבטחת מאגרי מידע".

עוד ניתן ללמוד מהסקר, כי פחות מחצי מהרשויות טרחו לערוך הדרכות לעובדים בנוגע לאבטחת מאגרי המידע וכי רק כשליש מהרשויות מצאו לנכון לבצע 'מבצעי חדירה', שנועדו לבחון את מוכנות הארגון להתמודדות עם מתקפת סייבר בזמן אמת. "לא הופתענו שנושא הפרטיות, אף שמעסיק את כולנו ביום-יום, ככל הנראה אינו זוכה לתשומת לב בקרב המועמדים לרשות העיר", הוסיפו עוה"ד סילבר וברששת.

עוד הדגישו עוה"ד סילבר וברששת כי "מפרסומים שונים והתיקים הרבים שנוהלו על ידי הרשות להגנת הפרטיות בשנה האחרונה לבד עולה כי ברשות שמו את נושא אכיפת התקנות החדשות בראש סדר היום. אנו צופים שרשויות שלא יטמיעו את הוראות התקנות ימצאו עצמן בתוך פרק זמן קצר תחת חקירה של הרשות". 

 

עוד בתל אביב
למקומות, היכון, רוץ...
תמי מאור 30/10/2018
תמי מאור 30/10/2018
כתב לוקאל 23/10/2018
חשבנו שיעניין אותך גם...
כעס בביהס עש שמעון פרס בעקבות נתוני התמונה החינוכית
כעס בבית הספר ע"ש שמעון פרס בעקבות נתוני "התמונה החינוכית"
יבוטל הפטור מהיטל השבחה בפרויקט מתחם אילת
בדרך לבית הספר
נערכים להקמת 'יחידת האגם'
שלב השאלה הזהה
שלב השאלה הזהה
הפעם אנחנו לא מתכוונות לוותר
"הפעם אנחנו לא מתכוונות לוותר"
אודות כיסוי ראש לאישה
אודות כיסוי ראש לאישה
אמלח וסמים נתפסו בפזורה בדרום
אמל"ח וסמים נתפסו בפזורה בדרום