تم نشر التقرير السنوي لمراقب الدولة بموضوع السيبرانية وأنظمة المعلومات- نوفمبر/ تشرين الثاني 2024 (12.11.24)

نشر مراقب الدولة تقريرا للجمهور بمواضيع AI والسايبر

مراقب الدولة متنياهو إنجلمان:

حول الإستعداد الوطني بموضوع ال- AI: " لا توجد في اسرائيل استراتيجية وطنية طويلة المدى في مجال الذكاء الإصطناعي. وعندما يكون الأمر كذلك، فلا عجب أننا تراجعنا في المؤشرات الدولية. لا يوجد أي مبرر لتغيير الحكومات لوقف برنامج لا علاقة له بالنقاش السياسي وهدفه دفع إسرائيل إلى الأمام في واحدة من الثورات العالمية التي ستشتد أكثر في السنوات المقبلة".

حول الحماية السيبرانية في التأمين الوطني: "خاصة في فترة الحرب- ثغرات في المجال السيبراني تعتبر تقصير. يجب ألا ننتظر حتى يضع أعداؤنا أيديهم على قواعد بيانات التأمين الوطني – فمن الضروري إغلاق الثغرات قبل ذلك بوقت طويل".

حول سياسة لمرة واحدة: "مواطنو إسرائيل يتعرضون للتعذيب بلا سبب بسبب عدم التعاون بين الوزارات الحكومية. وزارة الدفاع ملزمة، خاصة في فترة حرب، أضيفت بها مئات العائلات لدائرة العائلات الثكلى والآف المعاقين، بتحسين الخدمة لهؤلاء السكان من خلال الاتصال بقناة المعلومات مع تطبيق سياسة مرة واحدة، وعدم تعذيب هؤلاء السكان بإحضار مستندات ومراجع من مختلف الوزارات دون داع".

حول الخطر السيبراني في رفائيل: إن الصناعات الأمنية، مثلها كمثل كافة الهيئات العامة، لا تتمتع بامتياز عدم اتباع الجانب الصارم من الدفاع السيبراني. المسألة ذات أهمية بالغة في ظل دورها خلال الحرب".

جدول المحتويات

1.      الاستعداد الوطني في مجال الذكاء الإصطناعي

2.      أمن المعلومات والحماية السيبرانية في مؤسسة التأمين الوطني

3.      سياسة مرة واحدة- رقابة متابعة

4.      حماية في المجال السيبراني: جوانب التنظيم وحماية المعلومات وأنظمة الحوسبة في رفائيل أنظمة قتالية متطورة م.ض.

5.      أنظمة المعلومات في شركة بريد اسرائيل وفي بنك البريد

6.      إدارة المخاطر الحكومية في مجال تكنولوجيا المعلومات

7.      مشروع تيفيل لتحسين نظام الحوسبة في مؤسسة التأمين الوطني- رقابة متابعة

الاستعداد الوط​ني في مجال الذكاء الإصطناعي

صرح مراقب الدولة متنياهو إنجلمان أنه من أجل الحفاظ على التفوق التكنولوجي والعلمي الاسرائيلي في مجال الذكاء الإصطناعي، الذي تم تحديده أنه ذو أولوية وطنية، على وزارة التطوير، إدارة سياسات الحكومة في المجال والعمل وفقا لقرار الحكومة واتفاق الوزارة آنذاك مع مجلس الأمن القومي. في هذا الإطار عليه إتمام صياغة الخطة الاستراتيجية الوطنية التي بدأ في صياغتها منذ سنة 2022. في هذه الأثناء يطلب من وزارة الإبتكار، العلوم والتكنولوجيا أن تفي بمسؤوليتها وبهذه الطريق سيتم تطبيق قرار الحكومة كصيغته. قيادة واضحة لخطة وطنية مهمة ضرورية للحفاظ على قدراتها التكنولوجية وعلى تفوقها النسبي مقارنة بدول العالم. أي انحراف عن مسار التطبيق المذكور للقرار سيلزم حتلنة الحكومة بالموضوع من أجل دراسة الوضع ومنح رد يضمن تحقيق هدف تطوير مجال الذكاء الإصطناعي من قبل الحكومة.

من المقترح أن يقوم رئيس الحكومة بواسطة مجلس الأمن القومي بمتابعة التقدم في الموضوع وضمان تطبيق الخطة الوطنية الهامة بشكل عملي.

أمن المعلومات والحماية السيبرانية في مؤسسة التأمين الوطني

صرح مراقب الدولة متنياهو إنجلمان بأنه يجب على القائم بأعمال مدير التأمين الوطني، إدارة التأمين الوطني واللجنة التوجيهية السيبرانية، بالتعاون مع النظام السيبراني الوطني، كموجه مهني، العمل بأقرب وقت لرسم خريطة للمخاطر السيبرانية الهامة التي تواجه المنظمة وصياغة خطة عمل لمعالجة ثغرات أمن المعلومات، ومن بينها الثغرات التي ذكرت في هذا التقرير.

سياسة مرة واحدة- رقابة متابعة

أوصى مراقب الدولة متنياهو إنجلمان بأنه يجب على وزير الاقتصاد المسؤول عن النظام الرقمي متابعة تطبيق قرارات الحكومة بخصوص سياسة مرة واحدة وأن يعرض أمام الحكومة، من حين لآخر، وضع تطبيق السياسة. يجب على الطاقم الوزاري، الذي تقوده وزارة العدل، إتمام مداولاتها وأن تعرض للحكومة مسار لإزالة العقبات وتطوير إجراءات نقل المعلومات بكفاءة وسرعة بين مكاتب الحكومة والهيئات العامة، كل ذلك من أجل تطبيق قرارات الحكومة لتحسين الخدمة للجمهور والحد من البيروقراطية.

حماية في المجال السيبراني: جوانب التنظيم وحماية المعلومات وأنظمة الحوسبة في رفائيل أنظمة قتالية متطورة م.ض.

صرح مراقب الدولة متنياهو إنجلمان بأنه يجب على إدارة رفائيل وإدارة رفائيل العمل على إصلاح أوجه القصور والتأكد بالتعاون مع مسؤول الأمن في وزارة الأمن  بأن رفائيل تقوم بتطبيق تعليمات مسؤول الأمن بوزارة الأمن كما يجب.

أنظمة المعلومات في شركة بريد اسرائيل وفي بنك البريد

صرح مراقب الدولة متنياهو إنجلمان بأنه يجب على الشركة العمل، في إطار تحسين أمن المعلومات، وخاصة- في ضوء الحدث السيبراني الذي حدث في أبريل/ نيسان 2023- لتحسين المراقبة على إدارة الأذونات في الشركة. يجب على الشركة فحص أوجه القصور التي ذكرت في هذه الرقابة بهذا الموضوع وصياغة طرق لإصلاحها الفوري.

إدارة المخاطر الحكومية في مجال تكنولوجيا المعلومات

صرح مراقب الدولة متنياهو إنجلمان بأنه يجب على جهاز الديجيتال الوطني أن يلتزم بنتائج هذا التقرير وللخطة الحرارية الحكومية لمجالات الخطر في مجال تكنولوجيا المعلومات المعروضة به من أجل تركيز النشاط الحكومي في المجال وضمان إدارة المخاطر في مجال هذا التحدي الصعب والديناميكي بشكل منهجي وأمثل، ويسمح بالإستعداد للتحديات مسبقا وإعطاء رد للتغييرات التي تجري في بيئة النشاط الحكومي.

مشروع تيفيل لتحسين نظام الحوسبة في مؤسسة التأمين الوطني- رقابة متابعة

صرح مراقب الدولة متنياهو إنجلمان بأن الإنحرافات الهامة في المشروع تلزم إدارة التأمين الوطني بإظهار إنخراط أكبر في مراقبة العوامل التي أدت الى هذه الإنحرافات ووضع آليات لتقليصها، والتحديد بشكل نهائي وملزم موعد إتمام المشروع وميزانيته.​