Госконтролер: ущерб в 12 миллиардов шекелей из-за неготовности киберсферы к войне
Государственный контролер опубликовал во вторник резкий отчет о неготовности Израиля к войне в киберпространстве. Основная критика направлена в адрес политического эшелона и узкого кабинета безопасности, которые годами игнорировали вопросы кибербезопасности и не продвигали необходимое законодательство.

Война «Железные мечи» велась не только в секторе Газа, на севере страны и на дипломатической арене — она разворачивалась на серверах, в информационных системах, цепочках поставок и цифровых инфраструктурах государства. Однако, согласно отчету государственного контролера, Израиль подошел к этой кампании, будучи далеким от полной готовности к широкомасштабным киберинцидентам.
Отчет указывает на существенные пробелы в национальной, секторальной и организационной готовности к киберугрозам как до войны, так и во время нее. По данным госконтролера, стоимость ущерба от кибератак для израильской экономики оценивается примерно в 12 миллиардов шекелей в год.
Один из самых резких выводов касается политического эшелона. В десятилетие, предшествовавшее войне, и вплоть до июня 2025 года в узком кабинете безопасности (Кбинт) не проводилось специализированных обсуждений по теме кибербезопасности, за исключением одной встречи в 2018 году. Это означает, что кабинет безопасности не подвергался систематическому ознакомлению с совокупностью рисков, пробелами в готовности и возможным ущербом.
Законодательная база также осталась позади. На протяжении более десяти лет министерство премьер-министра не продвигало специальное законодательство для регулирования сферы кибербезопасности (к слову, оно было принято только на этой неделе). В терминах кибермира десятилетие — это не задержка, а вечность бездействия.
Госконтролер также обнаружил, что в течение шести лет, с 2018 года по ноябрь 2024 года, в Израиле не проводились национальные киберучения. В тех учениях, которые все же состоялись в последнее время, премьер-министр Биньямин Нетаниягу и министры не принимали участия. Трудно переоценить важность этого показателя: страна, сталкивающаяся с растущими кибератаками во время войны, не может позволить себе, чтобы политическое руководство знакомилось с этой сферой в основном по презентациям и постфактум.
Картина ненамного лучше и в ключевых структурах экономики: при проверке 21 организации, имеющей важное значение, выяснилось, что треть из них получили оценку 60 и ниже по индексу организационной готовности к киберинцидентам. В четырех из этих структур не было команды для реагирования на киберинциденты, почти в половине руководящий комитет по кибербезопасности не собирался должным образом в течение полутора лет до войны, а более чем в трети не была создана управленческая команда для работы в условиях киберкризиса.
Далее в отчете утверждается, что большинство проверенных структур не провели перед войной глубокого анализа сценариев угроз в качестве основы для планирования системы обороны. В большинстве из них были обнаружены пробелы в планировании способов реагирования на киберинциденты, а в некоторых — также в оперативных процессах отслеживания предупреждений и принятия решений.
В сфере критической инфраструктуры госконтролер также указывает на пробелы. До начала войны некоторые государственные структуры находились на уровнях сертификации, отражавших ограниченную способность справляться с угрозами. К июню 2025 года произошло улучшение, но пробел не был устранен. Кроме того, Национальный киберотдел в течение многих лет не направлял полугодовые отчеты о состоянии защиты компьютеризированных систем высокопоставленным лицам, включая премьер-министра, секретаря правительства, главу Совета национальной безопасности, главу «Шабака» и председателя комиссии Кнессета по иностранным делам и безопасности.
Наряду с резкой критикой, госконтролер отмечает с положительной стороны деятельность Национального киберотдела в начале войны и в ходе нее. Согласно отчету, отдел действовал быстро для сокращения критических пробелов, укрепления защиты киберпространства и работы с цепочкой оборонных поставок. Вместе с тем, госконтролер подчеркивает, что эти шаги не заменяют глубокого устранения пробелов, накапливавшихся годами.
Рекомендации четкие: сформулировать национальный план действий по сокращению пробелов в киберсфере, немедленно продвигать закон о кибербезопасности, проводить национальные учения в рутинном режиме, обновить национальный сценарий угроз и обязать премьер-министра и кабинет безопасности заниматься этим вопросом на регулярной основе — как частью ядра национальной безопасности.
Почти как естественное продолжение той же проблемы, появляется глава о готовности Израиля к искусственному интеллекту. Там картина знакома: страна с сильной индустрией инноваций, отличным человеческим капиталом и впечатляющими возможностями в области исследований и разработок, но без утвержденной долгосрочной и всеобъемлющей национальной программы, определяющей видение, цели, ответственность, бюджет, графики и механизмы оценки.
Госконтролер называет это пробелом в инновациях: нация, которая считается «нацией стартапов», оказывается застигнутой врасплох, когда речь заходит об определении правительственной политики в области искусственного интеллекта.
Реакция Национального киберотдела
Из Национального киберотдела в ответ на отчет государственного контролера сообщили:
«Закон о национальной киберобороне, утвержденный вчера в первом чтении, повысит уровень киберзащиты жизненно важных организаций и цифровых поставщиков, а также укрепит регулирующие министерства, чтобы они возглавили защиту в различных секторах под профессиональным руководством Национального киберотдела. Важно отметить, что интенсивная оборонная деятельность Национального киберотдела в период войны совместно с его партнерами привела к предотвращению значительных достижений врагов, которые не смогли нанести ущерб непрерывности национального функционирования или человеческим жизням. Национальный киберотдел глубоко изучил выводы отчета, уже устранил часть поднятых вопросов и продолжит действовать для реализации извлеченных уроков».





