Халатность под огнем: провал национальной кибербезопасности
Государственный контролер Матаньяху Энгельман представил отчет, согласно которому Кабинет министров почти десятилетие игнорировал вопросы кибербезопасности. Несмотря на ежегодный ущерб экономике в 12 миллиардов шекелей, многие жизненно важные органы подошли к войне «Железные мечи» с нулевым уровнем готовности.

Провал национальной кибербезопасности
Теракт 7 октября стал для Израиля суровым уроком, показавшим цену игнорирования предупреждающих знаков. Однако отчет государственного контролера Матаньяху Энгельмана, опубликованный во вторник, свидетельствует о том, что этот урок не был усвоен в сфере кибербезопасности. Документ раскрывает картину затянувшегося пренебрежения, политического бездействия и халатной организационной культуры, оставивших критически важные системы страны беззащитными в ходе войны «Железные мечи».
По данным Национального кибердиректората, совокупный экономический ущерб от кибератак достигает 12 миллиардов шекелей в год. В ходе войны интенсивность атак резко возросла. Атакующие, во главе с Ираном и ХАМАС, сменили тактику: если в начале боевых действий приоритетом была психологическая война и блокировка доступа, то в 2024–2025 годах фокус сместился на целенаправленный сбор данных о гражданах и чувствительных процессах в Израиле.
Десятилетие без обсуждений в Кабинете
Проверка, охватившая период до июня 2025 года, указывает на прямую ответственность политического эшелона. Контролер отмечает, что на протяжении почти десятилетия Военно-политический кабинет не проводил специализированных обсуждений по вопросам кибербезопасности, за исключением единственной встречи в 2018 году. В результате министры оставались в неведении относительно реальных рисков и уровня готовности государства.
Законопроект о кибербезопасности, призванный обеспечить обязательное регулирование для жизненно важных органов, застрял в правительственных коридорах более чем на 10 лет. Даже после того, как премьер-министр Биньямин Нетаниягу в январе 2024 года распорядился подготовить меморандум закона в течение трех месяцев, процедура не была завершена из-за межведомственных разногласий. Государство было вынуждено полагаться на временные чрезвычайные постановления.
«Атака 7 октября наглядно продемонстрировала тяжелую цену отсутствия предварительной подготовки», — подчеркнул государственный контролер. «Премьер-министр и все причастные стороны должны рассматривать этот аудит как сигнал тревоги. Недостатки напрямую угрожают национальной стойкости. Недопустимо, чтобы Военно-политический кабинет годами игнорировал эту тему».
Основные выводы отчета
-
Провал учений: За шесть лет, предшествовавших войне, Национальное управление по чрезвычайным ситуациям и кибердиректорат не провели ни одного национального киберучения. Первые штабные учения состоялись лишь в ноябре 2024 года, причем без участия представителей политического руководства.
-
Критическая инфраструктура: Накануне войны некоторые органы, управляющие критической инфраструктурой, обладали лишь «ограниченной» способностью противостоять киберугрозам.
-
Халатность в управлении: Опрос 21 стратегически важного органа показал, что треть из них получили оценку 60 и ниже по индексу готовности. У 90,5% этих структур отсутствует киберстрахование.
-
Управленческая слепота: 38% генеральных директоров стратегических органов не имели представления о киберрисках своих организаций, а 52% никогда не видели плана восстановления после серьезного инцидента.
Контролер также отметил, что «Национальная концепция управления киберкризисом» не обновлялась годами и практически не внедрена на местах.
Рекомендации: национальная программа чрезвычайных мер
Матаньяху Энгельман заявляет, что государство не может полагаться на удачу, и выдвигает жесткие требования:
-
Вовлечение Кабинета: Премьер-министр должен проводить регулярные обсуждения (минимум раз в полгода) для оценки ситуации в киберсфере.
-
Национальный план действий: Разработка комплексного правительственного плана по устранению пробелов и его немедленное утверждение.
-
Завершение законодательства: Канцелярия премьер-министра обязана без промедления завершить принятие закона о кибербезопасности.
-
Устранение пробелов: Руководство органов обязано создать системы мониторинга (SOC/SIEM) и назначить группы управления кризисом.
Хотя Национальный кибердиректорат предпринял оперативные действия с началом боев, отчет ясно дает понять: точечное тушение пожаров не заменит национальной стратегии. В следующей войне эта цифровая бомба замедленного действия может стоить Израилю гораздо больше, чем просто финансовые потери.





