דבר העובדים בארץ ישראל
menu
יום שישי י"ט באייר תשפ"ב 20.05.22
19°תל אביב
  • 18°ירושלים
  • 19°תל אביב
  • 19°חיפה
  • 17°אשדוד
  • 18°באר שבע
  • 26°אילת
  • 17°טבריה
  • 19°צפת
  • 18°לוד
  • IMS הנתונים באדיבות השירות המטאורולוגי הישראלי
histadrut
Created by rgb media Powered by Salamandra
© כל הזכויות שמורות לדבר העובדים בארץ ישראל
עבודה

מבקר המדינה: משרדי הממשלה עברו לווטסאפ, ומספר מתקפות הסייבר גדל

מהדו"ח עולה שמספר אירועי הסייבר שניטר המרכז הארצי לניטור גדל ב-48% במהלך שנת 2020 | אחת הסיבות לעלייה היא שעובדי משרדי הממשלה נאלצים להשתמש בתוכנות מסרים מסחריות

מתקפת סייבר (צילום: Christiaan Colen flickr).
ניצן צבי כהן
ניצן צבי כהן
כתב לענייני עבודה
צרו קשר עם המערכת:

על רקע מעבר משרדי הממשלה לעבודה מרחוק במהלך משבר הקורונה, גדל מספר אירועי הסייבר שניטר המרכז הארצי לניהול אירועי סייבר, ב-48% במהלך שנת 2020. כך עולה מדו"ח מבקר המדינה המתפרסם היום (שלישי).

חמישה מתוך 35 משרדים ציינו כי בעבר התרחש בהם אירוע סייבר באמצעות ממשק החיבור מרחוק. היחידה להגנת הסייבר בממשלה חידדה כי אירועים אלו השפיעו על משתמשים מועטים ולא פגעו פגיעה מהותית בנכסי משרדים, בתפקוד מערכות הליבה שלהם או בשירותים שהם מספקים לציבור.

ניתוח נתוני היחידה להגנת הסייבר בממשלה שביצע מבקר המדינה, העלה שנכון לדצמבר 2020, כל משרדי הממשלה שנבדקו (35) למעט משרד אחד עמדו בבקרות שהן בגדר תנאי הסף המינימליים שהגדירה היחידה להתחברות מאובטחת מרחוק.

עם זאת, מצא המבקר פערים ביישום ביקורות מומלצות נוספות. כך, ב-15 משרדים לא מתבצעים זיהוי ואימות של המכשירים מהם מתבצעת ההזדהות מרחוק; בעשרה משרדים לא מתבצעת בדיקה שמותקנת תוכנת אנטי-וירוס בעת התחברות לרשת; בשלושה משרדים אין הגבלה בנוגע למספר החיבורים הבו-זמניים של משתמש יחיד; בחמישה משרדים הגישה למערכות המשרד אינה מתבצעת אך ורק באמצעות רכיב ייעודי מוקשח; בעשרה משרדים אין הגבלת גישה לכתובות IP מישראל בלבד ובשלושה משרדים מערכות החיבור מרחוק אינן מחוברות למערכת ניטור.

במהלך הסגר הראשון עבדו 51-57% מהעובדים החיוניים מרחוק (צילום: Shutterstock)

עוד נמצא, כי על אף שהיחידה להגנת סייבר מבצעת ביקורות ומבדקי חדירת מוגנות במשרדי הממשלה, היא לא ביצעה מבדקים שכאלו, בהיבטים הנוגעים לעבודה הבית. כמו כן, שישה מתוך 40 משרדים שנדרשו על ידי היחידה לעמוד בתקן ISO 27001 לניהול אבטחת, לא עמדו בו נכון לפברואר 2021 – שנה לאחר שהיו אמורים לעמוד בו.

כמו כן, ציין הדו"ח שעובדי משרדי הממשלה נאלצים להשתמש לעבודתם בתוכנות מסרים מיידיים מסחריות (דוגמת וואטסאפ), לנוכח היעדר תחליף מאובטח ואיכותי. הדבר לטענת המבקר גורם לחשיפה של המידע הארגוני, ומגדיל במידה ניכרת את נגישותו לגורמים בילתי מורשים ולמזיקים.

אפליקציית וואטסאפ. "מגדילה במידה ניכרת את נגישותו לגורמים בילתי מורשים ולמזיקים" (Alex Ruhl / Shutterstock.com)

בשנת 2020 בחנה לדבריו היחידה להגנת סייבר את האפשרות לספק למשרדי הממשלה מערכת מסרים מיידיים ממשלתית מאובטחת ומוצפנת מקצה לקצה, אולם פיתוח יישום זה לא קודם.

חוסר של כ-2,500 מחשבים ניידים למשרדי הממשלה ובתי החולים הממשלתיים

הדו"חי ציין כי 48% מעובדי משרדי הממשלה קיבלו אישור לעבוד מהבית במאי 2020, ובאותו חודש 13% משעות העבודה בוצעו מהבית. במהלך הסגר הראשון עבדו 51-57% מהעובדים החיוניים מרחוק.

עוד ציין הדו"ח כי במרץ 2020 ציינו 19 מ-42 משרדי הממשלה שיש לכל העובדים הזקוקים לכך אפשרות לחיבור מרחוק למערכת. 22 משרדים ציינו כי היו חסרים להם מחשבים כדי להקצות לכל אחד מהעובדים שנזקקו לכך, וסך הכל נרשם חוסר של כ-2,500 מחשבים ניידים למשרדי הממשלה ובתי החולים הממשלתיים.

19 משרדים ממשלתיים דיווחו כי המערכות שלהם עמדו בעומס ואפשרו עבודה רציפה ותקינה מרחוק, ושני משרדים ציינו שהמערכות שלהם לא עמדו בעומס. יתר המשרדים לא השיבו על שאלה זו או ציינו כי הם עדיין בתהליכי היערכות כדי להשלים את המחסור בציוד ובתשתיות. עם זאת, ציין המבקר כי כמה חודשים לאחר פרוץ המשבר חל שיפור ביכולתם של המשרדים לתמוך בעבודה מרחוק.

אשר לחמשת משרדי הממשלה שנבדקו פרטנית בביקורת – הועלה כי משרד התחבורה ומשרד המדע טרם השלימו את גיבושה של תוכנית ההמשכיות העסקית, וכי למשרד הפנים, משרד המשפטים והמשרד להגנת הסביבה היו באותו המועד תוכניות להמשכיות עסקית, אך רק אחת מהן, של משרד המשפטים, עסקה בין היתר בנושא העבודה מרחוק.

דבר היום כל בוקר אצלך במייל
על ידי התחברות אני מאשר/ת את תנאי השימוש באתר

כל העדכונים בזמן אמת

הירשמו לקבלת פושים מאתר החדשות ״דבר״
נרשמת!