$
Smart City

"פריצת אתרי הרשויות הייתה יכולה להימנע לו הן היו חולקות ענן סייבר"

כך אומר רם סידיס, משנה למנכ"ל מרכז השלטון המקומי המוביל בימים אלו מהלך להקמת ענן היברידי מאובטח לכל הרשויות המקומיות

בשיתוף MIC מרכז החדשנות לערים חכמות של השלטון המקומי 09:2426.05.20
אתרים רבים במדינת ישראל, לרבות אלו של הרשויות המקומיות, חוו לאחרונה מתקפת סייבר עוינת, אשר פגעה והסבה נזקים לרבים מהם. מתקפה זו ודומות לה מחדדות את הצורך ההולך וגובר בהגנה משמעותית על מערכות המחשוב ומאגרי המידע המוחזקים ומנוהלים על ידי הרשויות המקומיות.

 

מי שמבקש לספק מענה לצורך זה של הרשויות הנו מרכז השלטון המקומי. לדברי רם סידיס, כבר היום מעמיד המרכז באמצעות החברה למשק וכלכלה הנמצאת בבעלותו פתרונות טכנולוגיים מהשורה הראשונה לאיומים הקיימים ביניהם שירותי SIEM/SOC, FIRE-WALL, שירות NAC, אנטי וירוס, מערכת הלבנת קבצים, הקשחות, הדרכות למודעות עובדים, מבחני חדירה, סינון אתרים ותכנים, WAF, שרותי כוח אדם מומחה, שרות CISO AS A SERVICE, ממונה אבטחת מידע שיספקו פתרונות אבטחה לרשויות המקומיות, וזאת במקביל לפיתרון כולל וארוך טווח להקמת ענן מאובטח לכל הרשויות.

 

רם, מדוע חשוב כל כך שהרשויות המקומיות יפעלו תחת ענן אחד ומטריית הגנה משותפת?

בתקופה האחרונה חווינו מספר אירועים דרמטיים שהובילו לצורך הבלתי נמנע של הרשויות במנגנון אחיד שיאפשר המשך עבודה תקין, שיתוף פעולה מירבי ואיגום משאבים. אירוע הקורונה היה דוגמא לכך, ומתקפות הסייבר שחווינו לאחרונה חיזקו את הצורך הזה ביתר שאת.

 

היום ברור יותר מתמיד שהרשויות המקומיות עומדות בחזית בכל אירוע חירום ובכל מלחמה. הן מספקות את הקשר הישיר לתושבים ודואגות לצרכים הבסיסיים שלהם. משבר הקורונה הוכיח שוב עד כמה השלטון המקומי יודע לתפקד ולנהל משברים ובזמנים כאלה, הוא נדרש לפלטפורמות הטכנולוגיות הטובות ביותר כדי להמשיך לשפר ולשכלל את תפקידו. גם דו"ח מבקר המדינה חיזק את חשיבות הנושא כשהתייחס לרמת המוכנות הנמוכה של הגנת הסייבר ברשויות והעובדה שכל אחת מהן מחזיקה נתונים רבים אודות התושבים ולפיכך מחויבת בקריטריונים קשוחים הרבה יותר של הגנה.

 

כיצד מרכז השלטון המקומי מסייע בנושא זה?

מרכז השלטון המקומי הקים את MiC מרכז החדשנות המוניצפאלי המתכלל ומתווך לרשויות את כלל הפתרונות הטכנולוגיים המתקדמים והמובילים ביותר בתחום העיר החכמה בנוסף, אנחנו מקיימים בשנים האחרונות את תערוכת הענק השנתית MUNIEXPO בה מוצגים מיטב הפיתוחים הטכנולוגיים והיא זוכה למבקרים מכל העולם. בחודשים האחרונים קידמנו גם מהלך משמעותי עם מינהל הרכש הממשלתי לשילובנו בפרויקט "הנימבוס" – ענן שיספק מענה מקצה לקצה לכל הצרכים של גופי הממשלה ויחידות הסמך. ענן מרכזי כזה, שירכז יחידות כה רבות יוכל לעשות שימוש באמצעים המתקדמים מסוגם בעולם, כאלה שרשות מקומית, חזקה ככל שתהיה לא יכולה לספק, מטעמי עלות ותקציב.

 קרדיט: pixabay

 

מה הסיבה לכך שזה עדיין לא קורה ?

לצערנו אנו חווים לאחרונה קשיים בקידום הפרויקט מצד משרד הפנים, שמשום מה, הפסיק לשתף איתנו פעולה ואנו מתקשים לקבל מהם תשובות כלשהן שיאפשרו את המשך הפעילות המשותפת.

לאורך כל הדרך פעלנו מול מנהל הרכש והחשב הכללי והייתה הסכמה עקרונית שאנו נהיה הגורם המתכלל של הרשויות בפרויקט. עם זאת, לאחר ששילבנו את משרד הפנים בנושא, כל השילוב והשיתוף נתקע.

הוצאנו מכתב למנכ"ל משרד הפנים המתריע על דחיפות הנושא, אך לצערנו עד היום לא קיבלנו תשובה.

 

 

מה זה אומר מבחינתכם?

המחויבות שלנו היא בראש ובראשונה כלפי הרשויות המקומיות. אין ספק כי הליכה משותפת עם משרד הפנים ועבודה עם כלל גופי הממשלה תספק לענן כזה עוצמה רבה יותר, אך לצערנו אין לנו את הפריבילגיה להמתין עד לקבלת תשובה. אי לכך, החלטנו להמשיך במהלך בלעדיהם ופרסמנו לאחרונה בקשה לקבלת הצעות (RFI) להקמת ענן היברידי ואבטחת מידע. לשמחתי עם פרסומו מגוון חברות מובילות בתחום הענן בארץ ובעולם גילו עניין.

 

אין ספק, כי לאור הניסיון הרב של מרכז השלטון המקומי בעבודה עם הרשויות וההיכרות המעמיקה עם הצרכים של כל רשות ורשות, אנחנו צריכים להיות הגורם המתכלל שיוביל את המהלך. גם מבקר המדינה בדוח שכתב בנושא הצביע על העדרו של גורם מתכלל כאחד מהסיבות המרכזיות לכישלון קידום נושא העיר החכמה והגנת הסייבר. זו גם הדרישה מצד הרשויות עצמן שמכירות אותנו וסומכות על היכולת שלנו להוביל מהלך מורכב שכזה.

 

רם סידיס רם סידיס צילום: אפרת סער

 

ישנן רשויות כמו תל אביב וירושלים שכבר הקימו לעצמן ענן כזה, מה הבעיה שגם שאר הרשויות יפעלו באופן עצמאי?

היכולות שיש לערים הגדולות לא קיימות כשזה מגיע לרשויות קטנות וחלשות יותר. התפקיד של מרכז השלטון המקומי הוא קריטי במיוחד בהבאת הבשורה הטכנולוגית לרשויות שאין להם את האמצעים הנדרשים לזה. גם אם הייתה לכל רשות היכולת, זה יוביל לבזבוז אדיר ומיותר של משאבים. בסופו של דבר, מדובר בצרכים דומים וקיים צורך ממשי לשיתוף פעולה בין כלל הרשויות כדי לפעול על פלטפורמה שהיא אחידה בכל הארץ. כך לדוגמא ערי גוש דן, הרי כל כביש שמתחיל ברמת גן, עובר דרך גבעתיים וממשיך לבני ברק ופ"ת. ברגע שכל רשות תפעל לבד ייווצרו איים של מידע שקשה לחבר ביניהן. אנחנו רוצים להצעיד את הרשויות לעידן של תחבורה חכמה, של תשתיות חכמות, ורק תשתית עוצמתית ואחידה תאפשר להן להינות מפתרונות המתקדמים ביותר ברמה הטכנולוגית ועם זאת כאלו שיאפשרו להן לשתף פעולה אחת עם השנייה.

לכן ישנה חשיבות גדולה בקיומו של גורם מתכלל שמכיר היטב את החולשות והחוזקות של כל אחת מהרשויות ומסוגל ליצור פיתרון המספק מענה גם ברמה הלאומית לייעול כולל של המשאבים ולהגנה מירבית עליהם.

 

מה לוח הזמנים לחיבור הרשויות לענן כזה? כאמור פרסמנו בקשה לקבלת הצעות לספקים המובילים בתחום הענן. אני מעריך שתוך שבועיים שלושה נוכל לקבל תשובות לבקשה להצעות ולאחר מכן, נוכל לצאת במכרז כולל לפיתרון. בהנחה שהכל יתנהל כשורה תוך מספר חודשים נוכל להביא את בשורת הענן המאובטח לכל אחת מהרשויות המקומיות בארץ. חשוב לי לציין שאנו עדיין דורשים את שילובנו כגורם מתכלל של הרשויות וכשותפים מלאים לפרוייקט הנימבוס אבל אם הדבר לא יקרה ונוכח גרירת הרגלים, אין לנו על מי לסמוך אלא על עצמנו.

 

לכתבות נוספות בערוץ Smart City לחצו >>