| 4 | ישיר | חוק התמודדות עם תקיפות סייבר חמורות במגזר השירותים הדיגיטליים ושירותי האחסון (הוראת שעה) (תיקון מס' 4), התשפ"ו-2026 | | ספר החוקים | 3492 | 264 | 27/01/2026 | חוק התמודדות עם תקיפות סייבר חמורות במגזר השירותים הדיגיטליים ושירותי האחסון (הוראת שעה), התשפ"ד-2023, מסדיר את הסמכויות להתמודדות עם תקיפות סייבר נגד ספקים אלה. החוק מסמיך את מערך הסייבר הלאומי, שירות הביטחון הכללי, הממונה על הביטחון במשרד הביטחון וצה"ל להכריז על תקיפת סייבר כחמורה, לדרוש מהספקים להציג כל ידיעה או מסמך הנדרשים לשם בחינת חומרת התקיפה, ולהורות להם על נקיטת פעולות לאיתור ולבלימת התקיפה. החוק קובע חובת דיווח מצד החברות בעת זיהוי תקיפה, ומחייב שמירה על פרטיות הלקוחות, מחיקת מידע בתום הטיפול, ודיווח חודשי לכנסת וליועצת המשפטית לממשלה לשם פיקוח. כעת, במסגרת תיקון מס' 4 לחוק, הוארך תוקפה של הוראת השעה בשנה נוספת, כך שהיא תעמוד בתוקפה עד ליום כ"ג בשבט התשפ"ז (31 בינואר 2027). בנוסף, בוצע תיקון טכני בסעיף הדיווח שבחוק, העוסק בעילות שבהן מנהל מוסמך קובע כי תקיפה היא חמורה, על מנת להתאימו להחמרה שנקבעה בתיקון קודם, לפיה תקיפה חמורה היא כזו שעלולה לפגוע באופן חמור ברציפות אספקתם הנאותה של שירותים חיוניים. | נוסח | pdf | 1046420 |
| 3 | ישיר | חוק התמודדות עם תקיפות סייבר חמורות במגזר השירותים הדיגיטליים ושירותי האחסון (הוראת שעה – חרבות ברזל) (תיקון מס' 3), התשפ"ה-2025 | | ספר החוקים | 3453 | 798 | 14/08/2025 | חוק התמודדות עם תקיפות סייבר חמורות במגזר השירותים הדיגיטליים ושירותי האחסון, התשפ"ד-2023, נועד להקנות למערך הסייבר הלאומי ולגופי הביטחון כלים לאיתור, מניעה ובלימה של תקיפות סייבר נגד חברות המספקות שירותים דיגיטליים ושירותי אחסון. החוק נחקק במקור כהוראת שעה בזיקה למלחמת "חרבות ברזל" במטרה להגן על תשתיות מדינה, גופים ציבוריים וביטחוניים מפני פגיעה. כעת, במסגרת תיקון מס' 3 לחוק, התשפ"ה-2025, נותקה הוראת השעה מהזיקה לפעולות הצבאיות המשמעותיות, כך שההסדר ימשיך לעמוד בתוקפו ללא תלות במצב הלחימה, ובהתאם לכך נמחקו המילים "חרבות ברזל" משם החוק. תוקפה של הוראת השעה הוארך עד ליום י"ג בשבט התשפ"ו (31 בינואר 2026). במסגרת התיקון, הוסמך מנהל מוסמך לדרוש מספק להציג לו כל ידיעה או מסמך, לרבות פלט מחשב, אם ישנו יסוד סביר להניח שמתרחשת או עומדת להתרחש תקיפת סייבר חמורה נגד הספק או באמצעותו. בנוסף, נקבעה חובת דיווח של ספק למערך הסייבר על תקיפות משמעותיות. כמו כן, הוטלה על ספק שהותקף חובה ליידע באופן מיידי ארגונים מקושרים שעלולים להיפגע ישירות מהתקיפה, אלא אם כן הורה גורם מוסמך אחרת. כדי להקל על ספקים, התיקון קובע רשימה מורחבת של תקני אבטחת מידע בין-לאומיים שמאפשרים לספק לקבל פטור ממרבית החובות בחוק, אם יצהיר שהוא עומד בהם. לבסוף, הורחבה חובת הדיווח העיתית לוועדת החוץ והביטחון של הכנסת, כך שתכלול גם נתונים על מספר דרישות המידע שהופנו לספקים, מספר הדיווחים העצמיים שהתקבלו ומספר המקרים שבהם נאסר על ספק לעדכן ארגון מקושר בדבר תקיפה. | נוסח | pdf | 2234441 |
| 2 | ישיר | חוק התמודדות עם תקיפות סייבר חמורות במגזר השירותים הדיגיטליים ושירותי האחסון (הוראת שעה – חרבות ברזל) (תיקון מס' 2), התשפ"ה-2025 | | ספר החוקים | 3385 | 426 | 31/03/2025 | ביום י"ד בטבת התשפ"ד (26 בדצמבר 2023), פורסם חוק התמודדות עם תקיפות סייבר חמורות במגזר השירותים הדיגיטליים ושירותי האחסון (הוראת שעה – חרבות ברזל) (תיקון), התשפ"ד–2024, כהוראת שעה. החוק מסמיך מנהל מוסמך משירות הביטחון הכללי, ממערך הסייבר או מהמלמ"ב לקבוע כי תקיפת סייבר שמתרחשת או עומדת להתרחש אצל מי שעיסוקו אספקת שירותי אחסון או שירותים דיגיטליים, היא תקיפת סייבר חמורה, אם סבר כי קיים חשש ממשי שתפגע בביטחון המדינה, בביטחון הציבור או בקיום האספקה והשירותים החיוניים. קביעה זו תיעשה בכפוף לתנאים הבאים: התקיפה התרחשה במהלך מלחמת חרבות ברזל; התקיפה בעלת השפעה ממשית שאינה מוגבלת לספק הנתקף, והתקיפה היא תקיפת סייבר חמורה בהתחשב במאפייניה. במקרה שנקבע כי תקיפת סייבר היא חמורה, החוק קובע הליך פעולה לטובת איתור התקיפה, מניעתה או בלימתה בהקדם האפשרי. מעבר לכך, נקבעו הוראות בעניין חובת סודיות והגבלת שימוש במידע, וכן חובת דיווח ליועצת המשפטית לממשלה ולוועדת החוץ והביטחון של הכנסת.
במסגרת תיקון מס' 2, הוארכה תקופת תוקפה של הוראת השעה עד ליום כ"ו בחשוון התשפ"ו (17 בנובמבר 2025). | נוסח | pdf | 2229712 |
| 1 | ישיר | חוק התמודדות עם תקיפות סייבר חמורות במגזר השירותים הדיגיטליים ושירותי האחסון (הוראת שעה – חרבות ברזל) (תיקון), התשפ"ד-2024 | | ספר החוקים | 3254 | 1098 | 23/07/2024 | ביום י"ד בטבת התשפ"ד (26 בדצמבר 2023), פורסם חוק התמודדות עם תקיפות סייבר חמורות במגזר השירותים הדיגיטליים ושירותי האחסון (הוראת שעה – חרבות ברזל) (תיקון), התשפ"ד–2024, כהוראת שעה למשך שבעה חודשים. החוק מסמיך מנהל מוסמך משירות הביטחון הכללי, ממערך הסייבר או מהמלמ"ב לקבוע כי תקיפת סייבר שמתרחשת או עומדת להתרחש אצל מי שעיסוקו אספקת שירותי אחסון או שירותים דיגיטליים, היא תקיפת סייבר חמורה, אם סבר כי קיים חשש ממשי שתפגע בביטחון המדינה, בביטחון הציבור או בקיום האספקה והשירותים החיוניים. קביעה זו תיעשה בכפוף לתנאים הבאים: התקיפה התרחשה במהלך מלחמת חרבות ברזל; התקיפה בעלת השפעה ממשית שאינה מוגבלת לספק הנתקף, והתקיפה היא תקיפת סייבר חמורה בהתחשב במאפייניה. במקרה שנקבע כי תקיפת סייבר היא חמורה, החוק קובע הליך פעולה לטובת איתור התקיפה, מניעתה או בלימתה בהקדם האפשרי. מעבר לכך, נקבעו הוראות בעניין חובת סודיות והגבלת שימוש במידע, וכן חובת דיווח ליועצת המשפטית לממשלה ולוועדת החוץ והביטחון של הכנסת.
במסגרת התיקון לחוק, נוספה לחובת הדיווח כאמור חובת דיווח בעניין מספר המקרים שבהם ניתנה לספק הזדמנות להשמיע את טענותיו כאשר העובד המוסמך הודיע לספק על כוונתו לתת לו הוראות לביצוע פעולות לרבות להגנת סייבר בחומר מחשב, במידה והספק לא פעל באופן הולם לאיתור התקיפה, מניעתה או בלימתה, ולא מסר תצהיר לעובד המוסמך בדבר פעולות אלו. כמו כן, הוארכה הוראת השעה כאמור עד ליום ב' בניסן התשפ"ה (31 במרץ 2025). | נוסח | pdf | 2218539 |
| 0 | ישיר | חוק התמודדות עם תקיפות סייבר חמורות במגזר השירותים הדיגיטליים ושירותי האחסון (הוראת שעה - חרבות ברזל), התשפ"ד-2023 | (החוק המקורי) | ספר החוקים | 3135 | 410 | 26/12/2023 | החוק מסמיך מנהל מוסמך משירות הביטחון הכללי, ממערך הסייבר או מהמלמ"ב לקבוע כי תקיפת סייבר שמתרחשת או עומדת להתרחש אצל מי שעיסוקו אספקת שירותי אחסון או שירותים דיגיטליים, היא תקיפת סייבר חמורה, אם סבר כי קיים חשש ממשי שתפגע בביטחון המדינה, בביטחון הציבור או בקיום האספקה והשירותים החיוניים. קביעה זו תיעשה בכפוף לתנאים הבאים: התקיפה התרחשה במהלך מלחמת חרבות ברזל; התקיפה בעלת השפעה ממשית שאינה מוגבלת לספק הנתקף, והתקיפה היא תקיפת סייבר חמורה בהתחשב במאפייניה. בנוסף, נקבע כי הסמכות לקבוע כי תקיפת סייבר היא חמורה נתונה גם לרח"ט הגנה בסייבר בצה"ל, אם מצא שיש בתקיפה כדי לפגוע ברציפות התפקוד המבצעי של צה"ל בשל התנאים כאמור. במקרה שנקבע כי תקיפת סייבר היא חמורה, החוק קובע הליך פעולה מדורג: ראשית, העובד המוסמך יפרט לספק את התשתית העובדתית לקביעתו כי תקיפת סייבר היא חמורה, ויאפשר לספק הזדמנות לפעול לצורך איתור התקיפה, מניעתה או בלימתה בהקדם האפשרי. בהמשך לכך, הספק יידרש לעדכן את העובד המוסמך בדבר הפעולות שביצע או למסור תצהיר בדבר יישום הנחיות אבטחה בהתאם לתקן. אם הספק לא הגיש תצהיר או העובד המוסמך מצא שלא פעל באופן הולם לאיתור התקיפה, מניעתה ובלימתה, יהיה רשאי העובד המוסמך למסור הוראות לביצוע פעולות הגנה בסייבר. בנוסף, החוק קובע הוראות בעניין חובת סודיות והגבלת שימוש במידע. עוד קובע החוק חובת דיווח ליועצת המשפטית לממשלה ולוועדת החוץ והביטחון של הכנסת בדבר המקרים בהם ניתנו הוראות לפי החוק. החוק נקבע כהוראת שעה למשך שבעה חודשים. | נוסח | pdf | 2212217 |