*סכום הכופר שנדרש על ידי תוקפי סייבר עלה בשלוש שנים מ-3000 דולר בממוצע ל-200,000*
*מערך הסייבר מנטר כשלים וחולשות במערכות מידע ומזהיר גופים לתקן אותם. כל הגופים שהותקפו הוזהרו, אך לא עשו דבר*
יו"ר הוועדה *מירב בן ארי:*
*רוב מדינת ישראל חשופה למתקפות סייבר. ברור לי שיש בעיה בכוח אדם*
"לא רק תוקפי הסייבר אחראים על פשיעת הסייבר, לעיתים קרובות יש רשלנות מצד הנהלת הגוף המותקף, שלא התגונן בצורה ראויה", כך אמר היום *יגאל אונא, ראש מערך הסייבר הלאומי,* בדיון הוועדה לביטחון פנים בראשות ח"כ מירב בן ארי, בו הציג את מערך הסייבר לוועדה. לדבריו: "המכנה המשותף לרוב פשעי הסייבר הוא שניתן היה למנוע את התקיפה, כי מערך הסייבר יודע לזהות חולשות במערכות מידע, והדרך לסגור את הפירצה היא בחינם, זה רק דורש עבודה של כמה שעות. בכל המקרים של תקיפת סייבר שהיו אנו פנינו אל הגוף המותקף לפני התקיפה והתרענו על הסכנה. היה מקרה שהתרענו ביום חמישי, ובשבת הגוף הותקף. בכל המקרים המוזהרים לא עשו דבר."
יו"ר הוועדה, ח"כ מירב בן ארי: "אין לנו באמת פתרונות כיום לתקיפת סייבר מעבר לטופ של הפירמידה שהם הארגונים הביטחוניים. רוב מדינת ישראל חשופה. ברור לי שיש בעיה בכוח אדם. האירוע פה הוא אירוע גדול מאוד ואנחנו לא מתמודדים אתו בצורה הראויה לו. איום הסייבר לא רק שלא ייעלם אלא גם יגדל".
עוד אמר אונא: "הכי בעייתי זה חוסר רגולציה מוחלט לספקיות אחסון אתרים. למעלה מ-40 חברות שמחזיקות כל אחל מועדוני לקוחות רבים, ואין אף רגולטור שמפקח".
אונא דיווח לוועדה גם כמות האסירים שיושבים בכלא בישראל בשל תקיפת סייבר פחות מ-5. הבעיה היא שיתוף פעולה בין מדינות ובין משטרות. ישראלים לא פורצים לגופים בישראל אלא רק לחו"ל. והתקיפות על גופים ישראלים נעשות על ידי אנשים במדינות אחרות. לאחרונה מתחיל שינוי מגמה עולמי, וישראל חברה בארגון כלל עולמי, שכולל את האינטרפול, שמטרתו לשפר מוליכות מידע ןבלימת התופעה שמציקה לכולם. אנו בקשר עם למעלה מ-90 מדינות. נפגשתי עם מפכ"ל של מדינה מסויימת שאמר לי שרוב המתקיפים אצלם הם מישראל, רובם הגדול אנשים ללא רישום פלילי. הרבה מהם אינם מסגלים התנהגות עבריינית. זהו 'הפשע המושלפ' והם נותנים לעצמם הצדקות שזה בסדר. הנזק הוא עשרות מיליארגי דולרים ומידע שהולך לאיבוד".
עוד דיווח אונא לוועדה כי "הגרף סכום הכופר הנדרש על ידי התוקפים עלה ב-שלש השנים האחרונות, מ3000 דולר בממוצע לפני שלוש שנים, ל-200,000 דולר בשנה האחרונה. מספר הימים בהם הושבת עסק מותקף הוא 16 בממוצע".
מוטי קוסקס, רע"ן אבטחת מידע וסייבר שב"ס: "אחד הקשיים הם תהליכי הרכש. חלם תהליכים פנימיים. עד שאתה מסיים תהליך רכש, לוקח חודשים והמענה כבר לא ראוי לתקיפה. בגלל קצב התקיפות. אנחנו לא מספיקים להעמיד את כלי ההגנה מול התוקף. וכאן צריך לתת מענה הרבה יותר מהיר כדי לתת אמצעי הגנה".