חומרה והיקפי, צבא וביטחון

משרד הביטחון: תזכיר חוק הסמכת צבא הגנה לישראל ושירות הביטחון הכללי לביצוע פעולה בחומר מחשב המשמש להפעלת מצלמה נייחת (הוראת שעה – חרבות ברזל)

07.11.2023 13:56

בנושא מידתיות נאמר כי “על מנת לצמצם את הפגיעה האפשרית בזכויות בעלי חומר המחשב, מוצע לקבוע כי סמכויות אלו יופעלו בהתאם לצורך ולתקופות הזמן הקצרות ביותר הנדרשות בנסיבות העניין”.

להמשך הידיעה
חומרה והיקפי, צבא וביטחון

אבטחת מידע/סייבר

החשכ”ל אישר הארכת התקשרות משרד הפנים בפטור ממכרז ליועצי סייבר; “יצא מכתב למנכל משרד רוה”מ להסדרת המחלוקת ולבחינת העברת האחריות לרשויות המקומיות”

01.09.2023 15:53

“המשרד פונה כעת בבקשה להתקשרות המשך שכן השירותים נחוצים על מנת לאפשר היערכות ארוכת טווח להגנה על רשויות מקומיות מפני מתקפות סייבר, כמו גם כמענה מידי למענה למתקפות סייבר בזמן אמת. בכלל העולם ובישראל בפרט רשויות מקומיות מהוות יעד אטרקטיבי להתקפות סייבר ומתקפה מוצלחת עליהן עלולה להוביל לדליפה של מידע קריטי ולפגיעה בתשתיות לאומיות. בנוסף, היקף מתקפות הסייבר על הרשויות המקומיות צפוי לגבור לקראת מועד הבחירות ברשויות המקומיות הנערכות ביום 31.10.2023”; “ממערך הסייבר הלאומי נמסר כי ישנה חשיבות רבה להארכת ההתקשרות ולשמירה על רצף המענה וכי נגרם נזק משמעותי מכך שלא התקבלו שירותים שוטפים בחודש האחרון”.

להמשך הידיעה
אבטחת מידע/סייבר

אבטחת מידע/סייבר

מערך הסייבר הלאומי פירסם מדריך לעבודה נכונה עם עורך הגיליונות האלקטרוניים של גוגל

01.09.2023 15:39

“בכל שנה מגיעים עשרות דיווחים למערך הסייבר הלאומי אודות מאגרי מידע פתוחים שניתן לגשת אליהם בקלות. פעמים רבות מדובר במסמכי Google Sheets המכילים מידע רגיש שאנשים מזינים באופן יזום, ובכך הופך את המסמך למאגר מידע שעלול גם לשמש האקרים לתקיפות עתידיות. השימוש בכלי זה נפוץ בקרב מורים ועובדי הוראה בבתי-ספר”.

להמשך הידיעה
אבטחת מידע/סייבר

אבטחת מידע/סייבר, בריאות/רפואה, מכרזים/פטורים/דרושים

“התקשרות דחופה למניעת נזק של ממש”: עקב מתקפת סייבר על בית-החולים מעייני הישועה אושרה התקשרות בפטור ממכרז עם חברת טן רוט סייבר סקיוריטי לשעות טיפול Incident Response, IR

11.08.2023 13:25

“ביום 8.8.2023 בוצעה מתקפת סייבר על בית-החולים מעייני הישועה. כל המידע כולל השרתים ותחנות קצה הוצפנו ע”י נוזקות כופר, שגרמו להפסקת הפעילות המחושבת של בית-החולים”; “החברה מתמחה בתחקור אירועי סייבר תוך דגש בתחקור סנסורים שמפעיל המשרד בארגוני הבריאות בזמן תחקור אירועי IR. מבירור שנעשה באגף, אין חברות נוספות שמתמחות עם הסנסורים הקיימים והמופעלים כעת באגף בעולמות ה- IR”; “במסגרת התקשרות זו מבקש האגף להעסיק בין היתר חוקרים ואנשי סייבר לפענוח ולטיפול במתקפה”.

להמשך הידיעה
אבטחת מידע/סייבר, בריאות/רפואה, מכרזים/פטורים/דרושים

אבטחת מידע/סייבר

דיווח: לדברי מערך הסייבר הלאומי של ישראל לא הייתה כל פגיעה במערכותיו לאחר שמחשב ביתי של אחד מהעובדים הודבק בנוזקה

07.08.2023 09:24

אתר TechCrunch פנה אל מערך הסייבר הלאומי בבקשת תגובה ונאמר לו כי העובד הבכיר דיווח על המקרה בתוך הארגון וזאת עפ”י פרוטוקולי האבטחה הקבועים. לא צויין כמה זמן חלף מאז המקרה ועד הדיווח.

להמשך הידיעה
אבטחת מידע/סייבר

אבטחת מידע/סייבר, משפט

ייצוגית חדשה נגד סייברסרב אינטרנט ותקשורת ומכון מור: “בקשה זו נולדה נוכח מחדלי אבטחה חמורים אשר בגינם דלפו פרטיהם של מאות אלפי לקוחות”

07.05.2023 13:29

“לא ניתן להקל ראש במידע שהודלף ובפגיעה הגדולה בפרטיות הלקוחות כאשר פרטיהם גלויים לכל”; “סייברסרב ניסתה להסיט תשומת הלב ולטעון כי מדובר בפיגוע איראני. אולם טענה זו – טוב היה אלמלא הועלתה. זהות התוקפים אינה רלבנטית במקרה זה, אלא ההגנות והפעולות שהפעילה ו/או לא הפעילה החברה”.

להמשך הידיעה
אבטחת מידע/סייבר, משפט

אבטחת מידע/סייבר, משפט

ייצוגית נגד MyHeritage בהיקף קבוצתי של 100 מיליון ₪ בגין דליפת מידע הסתיימה לאחר שלוש שנים בהסכם פשרה

07.05.2023 13:14

השופטת בפסק הדין: “לא יכולתי להתעלם מהפער העצום בין הסכום הנתבע בבקשת האישור (כמאה מיליון ₪ (!)) ובין סכום הפיצוי שהוסכם בין הצדדים במסגרת הסכם הפשרה (כמיליון וחצי ₪). כלומר, הפיצוי שיינתן לחברי הקבוצה במסגרת ההסדר הוא כ- 1% מהסעד שהתבקש בבקשת האישור”; “לא ניתן שלא לתהות על דלות הבקשה אליה לא צורפה חוות דעת רלבנטית”; “מצד שני אומר כי לזכות המבקשים עומדת העובדה כי המבקשים הם הראשונים ש’איתרו’ את עילת התביעה כנגד המשיבה וכי מדובר בבקשה לאישור העוסקת בסוגייה חשובה שיש עניין ציבורי רב בבירורה”.

להמשך הידיעה
אבטחת מידע/סייבר, משפט

אבטחת מידע/סייבר, אינטרנט, מכרזים/פטורים/דרושים

מערך הסייבר פירסם בקשת מידע בנושא שירות Protective DNS

07.05.2023 13:10

המערך “מעוניין לקבל מידע בדבר שירות Protective DNS, PDNS בתצורת ענן (SaaS), שיהווה מרכיב במטריית ההגנה למשק המכונה ‘כיפת הסייבר’ ויאפשר יישום הגנה ברמת מדינה בשכבת פרוטוקול ה- DNS”.

להמשך הידיעה
אבטחת מידע/סייבר, אינטרנט, מכרזים/פטורים/דרושים

אבטחת מידע/סייבר, מכרזים/פטורים/דרושים

החשכ”ל אישר למשרד הבריאות הארכת התקשרות בפטור עם חברת טו בי סקיור [להמשך תחזוקה והטמעת מערכת סייבר SIEM מבוססת IBM QRadar]

07.05.2023 13:07

“נכון ליום 22.11.2022 מרכז הסייבר פעיל ומחוברים אליו 41 ארגוני בריאות הכוללים את משרד הבריאות, בתי-חולים וקופות חולים. המשרד נמצא בתהליך הטמעה של ארגוני בריאות נוספים, ביניהם קופ”ח כללית ולאומית, ובהמשך מעבדות מרכזיות”.

להמשך הידיעה
אבטחת מידע/סייבר, מכרזים/פטורים/דרושים

אבטחת מידע/סייבר

תמונת-מצב על תעשיית אבטחת הסייבר בישראל בשנת 2022

07.04.2023 15:35

לפי הדו”ח, חברות ההזנק הישראליות בתחום אבטחת הסייבר חוו ירידה דרמטית בשיעור של 64%(-): מהיקף של 8.84 מיליארד דולר בשנת 2021 להיקף של 3.22 מיליארד דולר בשנת 2022. מספר סבבי הגיוס ירד מ- 135 בשנת 2021 ל- 94 בשנת 2022.

להמשך הידיעה
אבטחת מידע/סייבר

אבטחת מידע/סייבר

תשע שנים “לזכרו” של המחשב במשהת”ק שנפל דווקא ב- 7.4.2014, המועד של OpIsrael; אבי וייס ‘חשף’ אז את ‘סיפורי פוגי’ על ‘האזהרות המדומיינות’ של משהת”ק לגבי יום זה

03.04.2023 10:20

אבי וייס, 7.4.2014: “”כבר כתבתי כמה פעמים, שמדובר ב’סיפורי פוגי’, שמשרתים רק את אלו המעוניינים בפרסומת בחינם, כדי להפחיד את הלקוחות הפוטנציאליים שלהם. למה כלי התקשורת משתפים פעולה עם הסיפור ההזוי הזה? כי אין להם מושג, אם זה נכון אם לאו …”.

להמשך הידיעה
אבטחת מידע/סייבר

מכרזים/פטורים/דרושים

ב- 2023 מתקנים החלטת וועדת הפטור ממכרז שהתקבלה ב- 9/2016

15.03.2023 16:22

“קרן רש”י היא קרן פילנתרופית שמתמקדת בפיתוח תוכניות חינוך ורווחה על מנת ליצור שוויון הזדמנויות ומוביליות חברתית”.

להמשך הידיעה
מכרזים/פטורים/דרושים

אבטחת מידע/סייבר, משפט

ניתן פס”ד לגבי התביעות ההדדיות של אריאל חזן ומערך הסייבר + נש”מ

24.02.2023 13:20

עפ”י הצעת בית-הדין הארצי לעבודה בוטל פסק הדין של בית-הדין האיזורי לעבודה בתל אביב.

להמשך הידיעה
אבטחת מידע/סייבר, משפט

אבטחת מידע/סייבר, מכרזים/פטורים/דרושים

רכבת ישראל: רכישה והתקנה של פלטפורמה לחסימת מזהים של מתקפות סייבר במערכות הגנה תוך קבלת היזון חוזר לתהליך

17.02.2023 15:23

“בשל הסיכונים של רכבת ישראל כתשתית מדינה קריטית ולפי הנחיות מערך הסייבר הלאומי, על-מנת שהרכבת תוכל להתמודד עם סביבת האיומים החדשה, נדרשת הרכבת לבצע חסימות בעשרות מערכות ההגנה לאלפי מזהים של מתקפות סייבר המתקבלים בערוצים השונים מידי יום”.

להמשך הידיעה
אבטחת מידע/סייבר, מכרזים/פטורים/דרושים

מחשוב ענן

מערך הדיגיטל הלאומי קיים את המפגש השני של לקהילת נימבוס CCoE

10.02.2023 15:32

מערך הדיגיטל הלאומי הוקם על בסיס האיחוד בין שני הארגונים הוותיקים: רשות התקשוב הממשלתי ומטה המיזם הלאומי ישראל דיגיטלית; לדברי המערך, “מטרת המפגש הייתה להציג למשרדי הממשלה את מודל ההפעלה הממשלתי בענן בפן הטכנולוגי, להציג את המדיניות הממשלתית בענן ואת אופן מימוש המדיניות באזור הנחיתה הממשלתי, המוקם במערך הדיגיטל הלאומי. מודל ההפעלה גובש כחלק מפרויקט ‘נימבוס’.”

להמשך הידיעה
מחשוב ענן

חינוך והכשרה, מכרזים/פטורים/דרושים

החשכ”ל אישר למערך הדיגיטל פטור ממכרז להרחבת ההתקשרות לייצוב הפלטפורמה קמפוס IL; קבע: “יש לבצע אסדרה רוחבית בכל הנוגע לשימוש בפלטפורמה זו ביחס לפלטפורמות דומות במשרדים השונים”

04.01.2023 13:57

אביתר פרץ, מנהל חדשות וטכנולוגיה באגף החשב הכללי במשרד האוצר: מדובר בתשתית קריטית ואכן יש פער משמעותי בגרסאות המוצר שנוצר עקב כך שלא בוצעו עדכונים בזמן עם התפתחות המוצר.

להמשך הידיעה
חינוך והכשרה, מכרזים/פטורים/דרושים

אבטחת מידע/סייבר, מכרזים/פטורים/דרושים

החשכ”ל אישר התקשרות של מערך הסייבר הלאומי עם קרן בירד בפטור ממכרז “לטובת מחקר ופיתוח סייבר” (לשנה בהיקף של כ- 8 מיליון ₪)

04.01.2023 13:49

“במסגרת חקיקת הרשאות הגנה בארה”ב מדצמבר 2021 , נכלל תיקון שעוסק בהקמה של שת”פ סייבר בין ישראל לארה”ב שמסדיר כי החקיקה מקימה תוכנית מענקים תחת המשרד לביטחון המולדת שתתמוך בשת”פ מו”פ בסייבר, וכן הדגמה ומסחור של טכנולוגיות סייבר. במארס 2022 נחתם מזכר הבנות בין המערך לבין המשרד לביטחון המולדת האמריקאי לשת”פ בניין כוח בנושאי עניין משותפים. הסכם זה הפך את מערך הסייבר הלאומי לשותף בקרן בנושא הסייבר”.

להמשך הידיעה
אבטחת מידע/סייבר, מכרזים/פטורים/דרושים

מחשוב ענן

פורסמה אסטרטגיית הענן הממשלתית

12.12.2022 09:53

“אסטרטגיית הענן נועדה לשמש כמצפן וכמסגרת מארגנת לכלל הפעילות הממשלתית בתחום הענן, כאשר ממנה תיגזר במעלה הדרך מדיניות מפורטת בכל אחד מתחומי הליבה המוגדרים באסטרטגיה – מדיניות, טכנולוגיה, התנהלות פיננסית, ניהול השינוי הארגוני והגנת הסייבר”.

להמשך הידיעה
מחשוב ענן