יחידת הגנה על מידע וסייבר בתעשייה תכנית העבודה 2017

מסמכים קשורים
Microsoft Word - Environment-Feb2009.doc

<4D F736F F F696E74202D20EBF0F E1F420F2ED20E4E7E1F8E420E4F2F8E1E9FA5FF0F6F8FA2DEEE5F9E FF1E9EBE5F0E920F1E9E9E1F

Cloud Governance הכלי למזעור סיכונים ומקסום התועלת העסקית

סדנת חזון משאבי אנוש

23 ביולי 2103 קובץ הנהלים של המסלול האקדמי נוהל 3 א' - גיוס עובד חדש מטרת הנוהל לקבוע את ההליכים לביצוע תהליך גיוס וקליטת עובדים מנהליים חדשים במסלול

(Microsoft Word - \340\343\370\351\353\354\351\355 \343\351\345\345\ doc)

התאחדות מגדלי בקר בישראל ISRAEL CATTLE BREEDER S ASSOCIATION 12 באוגוסט, 2018 דוח מנכ"ל ימי קרב ומתיחות בעוטף עזה מלחמת ההתשה הנערכת ברחבי הדרום כבר מ

דיודה פולטת אור ניהול רכש קניינות ולוגיסטיקה

מצגת של PowerPoint

PowerPoint Presentation

מצגת של PowerPoint

ההסתדרות הציונית העולמית

נספח להיתר בנייה שלום רב, אנו מברכים אתכם על קבלת ההיתר. נא קראו בעיון את ההנחיות הבאות בטרם תתחילו לבנות. א. ב. ג. ד. ה. תוקפו של ההיתר - 3 שנים מיום

מערכת הבריאות בישראל שנה א ppt לפורטל [לקריאה בלבד]

בעיית הסוכן הנוסע

<4D F736F F D20FAEBF0E9FA20F2F1F7E9FA20ECECF7E5E720F4F8E8E920ECE4ECE5E5E0E42E646F63>

<4D F736F F F696E74202D20EEF6E2FA20F9F2E5F820EEF D20F2E5E320E0E9E9EC20E2ECE5E1F1205BECF7F8E9E0E420E1ECE1E35D>

גילוי דעת 74.doc

_v18A

ג'ובוקיט החזקות בע"מ מצגת שוק ההון הצגת אסטרטגיה עסקית אוגוסט 2016

חשבונאות ניהולית שיעור תמחיר ABC תמחיר זה אומר כי בגלל שלאורך השנים יותר משמעותיות מאשר בעבר צריך למדוד אותן בצורה טובה יותר לוקחים את העלוי

מסע מדע ו - מסע ברכב שטח ביבשות רחוקות

נספח כיסוי סייבר- ספטמבר 2016

המעבר לחטיבה עליונה

על נתונייך ירושלים מצב קיים ומגמות שינוי

טלי גרש

ב א ו ג ו ס ט 2 ה מ ד ו ב ר ב ס כ ו ם ש ל. צ ו ק" עיקרי הדברים סיוע איראני לטרור הפלסטיני : נמשכות העברות כספים איראניות למשפחות שהידים ברצועת עזה באמ

מפגעי בניה לא גמורה במרחב הציבורי הצעה לדיון

בקשה לאשרת תייר )DS-160( הוראות: יש לענות על כל השאלות המודגשות והרלוונטיות. יש למלא את הטופס באנגלית או בעברית ובאותיות גדולות וברורות. יש לצרף צילום

.ארגון ומינהל 3.11 תשלומי הורים תשעז (תשלומי הורים לשנת הלימודים התשע"ז עדכון( א. רקע הודעה זו מעדכנת את סעיף בחוזר הודעות עו/ 1

מצגת של PowerPoint

6478.indd

מכרז לבחירת רכז התחדשות עירונית במחלקת קהילה.docx ט' 1

הנחיות הורדה ותפעול לספרים דיגיטלים. הוצאת כנרת, זמורה ביתן שמחה להגיש לכם, התלמידים, ספר דיגיטלי. הספרים עצמם הינם בקבצי PDF הניתנים להורדה ללא עלות

פתרון שאלה 1: פתרון מוצע לבחינת מה"ט/משה"ח מערכות קירור ומיזוג אויר מועד א תשע"ח, חודש פברואר שנה 2018 מחבר: מר בוריס לחמן מכללת אורט סינגאלובסקי הערה

Slide 1

נוהל בטיחות במדידה עם מגר

הלשכה המשפטית משרד האוצר אפריל 2015

קובץ הבהרות מס' 1 21/07/2019 מכרז פומבי מספר 5/19 למתן שירותי ביקורת פנים לחברת פארק אריאל שרון בע"מ

מבט לאיראן (4 בפברואר בפברואר, 2018)

בס"ד

ניהול פלטים אפקטיבי

People. Partnership. Trust שלבי הפרויקט והמסלולים השונים - פלטפורמת "קהילה לומדת" מסלול Free שלבי הפרויקט: חיבור לשירותי Office 365 ללא עלות פורטל התח

<4D F736F F D20E9F8E5F9ECE9ED2C20F8E72720E4E2E3E5E320E4E7EEE9F9E920312C20E2F0E920E9ECE3E9ED2E646F63>

PowerPoint Presentation

<4D F736F F D20F2E1E5E3E420EEE7E5E9E1E5FA20E0E9F9E9FA2E646F63>

תוכן עניינים מטרה של נוהל חירום הגדרות תזמון גורמים 6 דיווח והפעלה 7 תפקיד ואחריות גורמי החירום בעת אירוע חירום 8-10 צוותים ומשימות תרחיש

בדיקת איכות הביקורת הפנימית בחברות ממשלתיות

שקופית 1

מדעי הרוח

(Microsoft PowerPoint - \356\366\342\372 \354\353\360\361 ver3.pptx)

התגוננות בפני כוחות האופל

בס"ד

ISI

סקירה שבועית מאת דני דניאל 26/12/2017 מדד תל בונד 16 תל בונד 06 תל בונד 06 תל בונד שקלי תל בונד צמודות-יתר תל בונד תשו

שחזור מבחן יסודות הביטוח – מועד 12/2016

גילוי דעת 29 - מהדורה doc

שאלות ותשובות צרכים מיוחדים שעת חירום

Microsoft Word - חוק הביקורת הפנימית _2_

שקופית 1

PowerPoint Presentation

סילבוס קורס קידום ושיווק דיגיטלי מרצה: דן יופה אודות הקורס בקורס ילמדו המשתתפים על מעמקי שיווק האתרים החל מלמידת תאוריות שיווקיות עדכניות ועד הכשרה מל

מערכת החינוך והעיר אילת_מצגת

חומרים מסוכנים במרחב האיגוד כ- 011 מפעלים גדולים ובינוניים מחזיקי חומ"ס, שמייצרים, משתמשים ומשנעים מאות אלפי טונות של חומרים מסוכנים. העיר חיפה היא עי

מסמך ניתוח תפקיד מדריך קבוצה במע"ש תעשייתי. מגישות: ציפי בן שמואל מנהלת מע"ש תעשייתי - אקי"ם חדרה דיאנה אטלס מנהלת רש"ת אלווין אשקלון קורס מיומנויות נ

<4D F736F F F696E74202D20F9E5F720E4FAF8E5F4E5FA20E4F2E5ECEEE920F8E7EEE9ECE1E9F C456D696E696D697A657229>

שקופית 1

rr

PowerPoint Presentation

יצוא לחשבשבת תוכן עיניינים הגדרות - חשבונות בנק...2 הגדרות - הגדרות חשבשבת... 3 הגדרות - כרטיסי אשראי... 4 הגדרות - סוגי הכנסה... 5 יצוא לחשבשבת...6 י

הודעה לתקשורת אתר: דוא"ל: פקס: מדינת ישראל ההוצאה הלאומית לבריאות בשנת 2016 הייתה 7.4% מהתמ"ג In 2016, the N

שואב אבק רובוטי XIAOMI דגם - Vacuum Mi Robot מק"ט ספק 8223 תכנון מסלול חכם שאיבה חזקה שליטה חכמה ע"י Wi-Fi מרחוק בעל 21 חיישנים למיפוי מושלם של הבית צ

Microsoft Word IG Lab - Configure Wireless Router in Windows Vista.docx

שקופית 1

תנו לשמש לעבוד בשבילכם

אתר איראני פרסם נאום, שנשא מזכ"ל חזבאללה בפורום סגור בו הביע נאמנות מוחלטת למנהיג איראן. הצהרות דומות התפרסמו בעבר ע"י בכירים מאיראן ומחזבאללה

ניהול סיכונים: עקרונות והפעלה

סרגל כלים ל-Outlook או לExplorer- מדריך למשתמש

תמוז תשע"ח יוני 2018 נייר עמדה בעניין דרכי מינויים של היועצים המשפטיים של משרדי הממשלה: מוגש לוועדת חוקה לקראת הדיון הקבוע ליום י"ב בתמוז התשע"ח- 25.6

חברת כרטיסי אשראי

I PRO Skills כישורים לעולם העבודה I CAN I AM I GROW I BUILD I NET I MIX כל הזכויות שמורות לג'וינט ישראל- תבת 2017

הועדה המקומית לתכנון ובניה חוף אשקלון נוהל הגשת בקשה לתיק מידע /היתר כללי בניין הוא מערכת שלמה בעלת היבטים והשפעות על מערכות אחרות: תשתית טכנית ביתית,

Disclaimer מסמך זה הינו סיכום און-ליין של השיעור ולא עבר עריכה כלל. מצאת טעות? שלח/י לי מייל ואתקן: 07/05/2009 קורס: מערכות ה

פשוט חשבון כיתה ו - ספר שני שם תלמיד: שם מורה: דואר אלקטרוני תלמיד: דואר אלקטרוני מורה: תאריך הגשה: ציון: דפי עבודה מקוונים - כיתה ו', ספר שני, יחידה

People. Partnership. Trust מסלול Free פורטל החינוך מבית U-BTech מסלולים ומחירים חיבור לשירותי Office 365 ללא עלות פורטל התחברות הכולל ממשק למנב"ס ולסי

הסכם התקשרות שנערך ונחתם ביום חודש שנת 2018 בין: שכתובתו: )להלן: "בעל ההיתר/מבקש ההיתר/ הלקוח"( מצד אחד; ובין: מכון בקרת הבניה הישראלי בע"מ ח.פ

קורס בדיקות חוסן ופיתוח מאובטח 155 שעות

עסקאו

צער בעלי חיים (הגנה על בעלי חיים), התשנ"ד חוק

הצעה לביטוח תאונות אישיות לפרט

שימו לב! יש לענות על כל השאלות בתוך טופס הבחינה, מחברות טיוטא הולכות לגריסה. על השאלות יש לענות במקום המיועד אחרי כל שאלה. תאריך הבחינה: שם

14-20

גילוי ואיתור דיגיטליים ניתוח ואיתור מידע ג תכנית לימודים גילוי ואיתור דיגיטליים: תכנית לימודים ניתוח ואיתור מידע - 2 ג יח"ל, השלמה ל- 5 יח"ל. הזמן הנד

PowerPoint Presentation

תאריך עדכון:

שאלהIgal : מערכים דו מימדיים רקורסיה:

Slide 1

EY widescreen presentation

ארסמוס+ עדכון

תמליל:

המשרד להגנת הסביבה אסדרת הגנת סייבר בהיתרי רעלים יעקב דולמצקי מנהל יחידת הגנה על מידע וסייבר בתעשייה המשרד להגנת הסביבה 1

הסקר כלל 21 מדינות ברחבי העולם 359 מפעלים בסקטורים הבאים: מדגם הנתונים לסקר 11% 19% 14% 56% מפעלי ייצור מפעלי בניה ו הנדסה מפעלי דלק וגז כל השאר שליש מהמפעלים גדולים )מעל 5000 עובדים( כשני שליש מהמפעלים בגודל בינוני עד גדול )1000 עד 5000 עובדים( ה- 14% המכילים את "כל השאר" כללו: ממשלה, סקטורים ציבוריים, בתי חולים. 2

נתוני 2017 בתעשייה 74% מהנשאלים מאמינים כי התקפת סייבר במערכות הבקרה שלהם היא רק עניין של זמן 54% ממפעלי תעשייה חוו לפחות התקפת סייבר אחת ב- 12 חודשים האחרונים 55% מודים כי לשרשרת האספקה ישנה גישה חופשית לרשת הבקרה של 3

- סייבר במפעלים עובדות נוספות 60% מהמפעלים אשר לא מאפשרים גישה לשרשרת האספקה לרשת הבקרה התעשייתית לא חווים אירועי אבטחת מידע ברשת זו. 81% מהמפעלים משתמשים באינטרנט אלחוטי ברשת הבקרה התעשייתית שלהם 50% מהנשאלים הצהירו כי קשה מאד לגייס אנשי סייבר בעלי כישורים מתאימים 4

54% ממפעלי תעשייה חוו לפחות התקפת סייבר אחת ב- 12 חודשים האחרונים 5

ציר זמן אירועים במערכות תעשייתיות 1992 אירוע חומ"ס בחברת Chevron 2000 אירוע סביבתי ב- Maroochy Shire (Vitek Boden) 2003 הווירוס SQL Slammer השבתת פעילות של הכור ב- Ohio 2010 2016 וירוסים WANNACRY ו PETYA השביתו תעשיות רבות בעולם מתקפת סייבר נגד תשתית החשמל באוקראינה הווירוס Stuxnet משבית את המפעל בנתנז, אירן 2017 6

האקרים. עם מי התמודדנו בעבר? LulzSec Ryan Cleary מקבוצת פצחנים שחורים Kevin Poulsen ידוע בכינוי Dark Dante פרץ רשתות טלפוניות בארה ב נעצר אתרי גניבת מידע 7 ממסדי נתונים מסווגים Jonathan Joseph James הצליח לפרוץ רשת NASA נשפט כאשר היה בגיל בן 16 אהוד טננבאום שכונה האנלייזר - פרץ למחשבים של נאס"א, הפנטגון, הכנסת, והצבא. הוסגר לארה"ב אחרי גניבה של 10 מיליון דולר.

והיום אנחנו מתמודדים... 8

סייבר טרור: יעדים חשמל מים תעשייה, לרבות תעשייה כימית ופרמצבטית גופי תקשורת תחבורה בתי חולים ומוסדות רפואיים מוסדות ממשלתיים מוסדות פיננסיים 9

המשרד להגנת הסביבה 10

אפקט הקרחון "אין ברירה, חייבים לטפל" "אין מה לטפל במה שלא קיים..." "איזה מזל שלא קרה דבר... אפשר להמשיך... 11

המשרד להגנת הסביבה היעדר מסגרת ניהול שורש הבעיה... להגנה על מידע וסייבר 12

סיכון מעשי לחיי האדם או לבריאות הציבור נזקים משמעותיים פגיעה פגיעה לסביבה בביטחון המדינה בהמשכיות עסקית/תפקודית פגיעה בתפוקה מרבית פגיעה באיכות הייצור גרימת נזק כספי אובדן בטיחות אובדן אמינות אובדן זמן ריגול עסקי - פגיעה בתחרותיות אובדן מידע חיוני נזק תדמיתי עלויות שיקום נזקים אפשריים - אובדן או נטישת לקוחות הרגולציה של המשרד להגנת הסביבה האינטרס של בעלי העסקים ליישם את הרגולציה 13

המשרד להגנת הסביבה 2 החלטות ממשלה בנושא הגנת הסייבר החלטת ממשלה 2443 בנושא קידום אסדרה לאומית והובלה ממשלתית בהגנת הסייבר החלטת ממשלה 2444 הסייבר בנושא קידום ההיערכות הלאומית להגנת 14 על בסיס שתי ההחלטות, יחוקק במדינת ישראל חוק הסייבר.

ייעוד החלטת הממשלה: הכוונה והנחיה מקצועית בתחום הגנת הסייבר בהתאם לסמכויות הרגולציה המופעלות על ידי המשרד הממשלתי או במסגרתו.

כפיפות א. היחידה פועלת ב. היחידה פועלת להגנת הסייבר. בכפיפות למשרד להגנת הסביבה. בהנחיה מקצועית של הרשות הלאומית

מטרת היחידה הפחתה ומניעה של סיכונים סביבתיים וסיכונים לבריאות הציבור ולחיי אדם, באמצעות צמצום סיכוני סייבר במערכות ממוחשבות התומכות בתהליכים העוסקים בחומרים מסוכנים.

בקרת ביצוע הדרישות המקצועיות תפקידים של היחידה הכוונה והנחיה בהיבטי הגנת הסייבר, הגדרת המדיניות ודרישות, ליווי מקצועי ייזום ומימוש פעילות רוחבית שישפרו את רמת הגנת הסייבר במגזר Information Technology Operation Technology Reliability tests & Human Awareness Physical Security בנייה והפעלה של תהליכי שיתוף מידע פנימיים וחיצוניים בתוך המגזר 18

המשרד להגנת הסביבה יישום דרישות בהיתר הרעלים 2018 הוספת דרישות הגנה בסייבר ל- 60 מפעלים

מי יקבל את התוספת בתנאים להיתר הרעלים? שנת - 2018 המפעלים המסווגים ברמה A בהתאם למדיניות מרחקי הפרדה של המשרד להגנ"ס A שנות 2019-2020 שאר המפעלים המסווגים ברמה החל מהשנה 2021 מפעלי חומ"ס המסווגים ברמות B ו C

היתר רעלים איך זה יעבוד? ניתן לשלוח את הערותיכם לטיוטת המסמך עד 31.03.2018 לכתובת בדואר אלקטרוני: cyber_industry@sviva.gov.il http://www.sviva.gov.il/subjectsenv/pages/publiccomments.aspx

איך זה יעבוד?

הצהרת מחויבות ההנהלה בעל הארגון / דירקטוריון / הנהלת הארגון יגבש הצהרת מחויבות של הנהלת הארגון בנושא הגנה על סייבר ההצהרה תכלול מחויבות הנהלה בנושאים הבאים: מינוי ממונה הגנה על מידע וסייבר ביצוע סקרי סיכונים בתחום הסייבר בארגון הקצאת תקציב ייעודי להגנת הסייבר בהתאם לסיכוני הסייבר הקיימים בארגון בהמשך תגובש מדיניות הגנה על מידע וסייבר על בסיס ההצהרה

מיפוי סטאטוס הגנת סייבר בארגון כל ארגון יגיש מיפוי מצב קיים בתחום הגנה על מידע וסייבר המיפוי ייבנה בפורמט שהוגדר על ידי יחידת הגנה על מידע וסייבר בתעשייה, משרד להגנ"ס בשיתוף עם הרשות הלאומית להגנת סייבר בשלב זה למיפוי תהיה משמעות אינפורמטיבית בלבד ללא השפעה על מתן היתר הרעלים

מיפוי תהליכים מסוכנים שם מס' כמות האם הסבר על פירוט פוטנציאל פגיעה בבריאות הציבור # החומר בהיתר מאושרת נכלל התהליך מערכות ובסביבה רעלים בהיתר בתהליך המסוכן מחשוב/ת רעלים שמופעל )שלבי הליך באופן התהליך, דיגיטלי דיגיטלי/ מטרותיו, המעורבים מחשובי אופן בתהליך הביצוע( המסוכן? אמוניה כן תהליך מערכת 1. שחרור אמוניה עקב השבתת 20 טון 1 1 קירור קירור המערכת הממוחשבת באמוניה באמוניה 2. דליפת אמוניה עקב פתיחת של חברת ברזים 3. דליפת אמוניה עקב פיצוץ צנרת SIEMEN S גפ"מ לא תהליך אין אין 8 טון 2 2 ייצור של מוצרי חלב

ציון הערכיות לכל נכס הינו הציון הגבוה ביותר שהתקבל לשלוש השאלות )1-3) MAX Impact = ציון זה גם מכונה העוצמה של הסיכון )מסומן באות I(. הציון מגדיר את פוטנציאל הנזק המקסימלי לארגון מנכס זה.

4 3 2 1 רמת חשיפה פרמטר נבדק מעל 50 מעל 50 מעל 50 10-50 25-50 25-50 5-10 10-25 10-25 עד 5 עד 10 עד 10.1.2.3 רמת החשיפה P (Probability) ציון החשיפה לכל נכס הינו הציון הממוצע שהתקבל לעשר השאלות P = Average (1-42( מספר עובדים החשופים למערכות אדם - מכונה )HMI( מספר עובדים החשופים למערכות הבקרה התעשייתיות ( )ICS מספר עובדים החשופים לרכיבים בשטח המשפיעים על חומרים מסוכנים )ברזים, וסתים, שסתומים וכדומה( אחריות הטיפול במערכות אדם - מכונה )HMI( רק עובדים פנימיים ספקים חיצוניים קבועים ספקים חיצוניים מזדמנים נגישות גם לגורמים נוספים.4 27

אחר מענה על השאלון הנ"ל עבור כלל הנכסים של הארגון, מתקבלת רשימה כזו: שאלה: באיזה מערכת נטפל תחילה?? Risk =3I+P 28

GAP ANALISIS בקרה מערכת קירור באמוניה מערכת ייצור חומרים קיים נדרש לממש 12.6 אין לחבר התקנים שאינם בקרי סביבת ייצור לרשת בקרי הייצור קיים יצרן המערכת מתנגת לשינוי 12.10 יש להשתמש בתקשורת אמינה בין בתקשורת יפגע זה מסוג שינוי נתונים. ציודי הקצה לבקרים בתפקוד המערכת התעשייתיים במידת האפשר מדובר בספק מחו"ל אשר הספק הוחתם על : 6.2 יש להשתמש בכלים חוזיים ומשפטיים אין באפשרותנו להחתימו. הצהרה בעת רכישת מערכת נבחן את הדרישות אל מול מידע או שירות מספקים ההסכם הגנרי עמו

המשאבים בארגון מצומצמים במה לטפל קודם??? סדר העדיפויות של יישום הבקרות בתוכנית העבודה ייקבע על-ידי שקלול: רמת הסיכון של הנכס עלות מימוש הפתרון מהירות יישום הפתרון )מבוטא באמצעות גודל העיגול( 30

תוכנית עבודה ליישום הדרישות המפורטות בהיתר הרעלים כל ארגון יגבש תוכנית עבודה ליישום הדרישות המפורטות בהיתר הרעלים התוכנית תאושר על ידי הנהלת הארגון יישום התוכנית יהיה באחריות הארגון התוכנית תוגש למשרד להגנ"ס בצורה הצהרתית יחידת הגנה על מידע וסייבר בתעשייה, המשרד להגנ"ס תהיה רשאית לבדוק את יישום התוכנית על ידי הארגון

32