קידום דיגיטציה ומיכון בתהליכי הבחירות - תהליך הבחירות לרשויות המקומיות בשנת 2024 עלה 1.26 מיליארד ש"ח (לא כולל יום שבתון) והוא ברובו ידני, ובכלל זה שני הליכים ליבתיים - ההצבעה ותהליך זיהוי הבוחרים שהם בעלי פוטנציאל מחשובי. כמו כן, יחידת המפקח אינה מבצע...
היעדר שיתוף ידע ואיגום משאבים בין תהליכי הבחירות לכנסת ובין הבחירות לרשויות המקומיות - התהליכים העיקריים המתקיימים בשתי מערכות בחירות (בבחירות לכנסת ובבחירות לרשויות המקומיות) שמתוקצבות ומתוחזקות על ידי שני גופים ציבוריים - ועדת הבחירות המרכזית (בבחירו...
הליווי האסדרתי של תהליך הבחירות בתחום הסייבר - אין גורם אסדרתי מדינתי מתכלל בתחום אבטחת המידע והגנת הסייבר שתפקידו להנחות את תהליך הבחירות לרשויות המקומיות בכללותו, על כלל הגופים, המערכות, התשתיות והממשקים ביניהן, ולוודא כי הן עומדות ברמת הגנה ראויה. ז...
הגנה על מידע רגיש בפנקס הבוחרים - בפנקס הבוחרים מידע על אודות מיליוני בעלי זכות בחירה. זהו מידע רגיש אשר מופץ לקראת הבחירות לגורמים רבים, ובהם מאות מועמדים ואלפי רשימות. הרשות להגנת הפרטיות פרסמה הנחיות רק בספטמבר 2023, וכן הנחתה את יחידת המפקח להעביר...
שימוש במערכות ביום הבחירות בלא שבוצע לגביהן ניתוח סיכונים ואיומים - ביום הבחירות השתמשה יחידת המפקח במערכות מידע נוספות שלא נכללו במסמך מיפוי המערכות ולא נכללו בניתוח האיומים והסיכונים. נוכח זאת, לא נבחנה ולא הוגדרה מעטפת הגנה מתאימה למערכות אלה, הן לא...
זיהוי אירועים חריגים - משרד הפנים לא הפעיל ביום הבחירות SOC מרכזי שמתכלל את ממצאי הניטור בכל רכיבי המערכות התומכות ביום הבחירות, ולכן לא היה גורם מתכלל שעמדה לרשותו תמונת המצב השלמה ויכל, בין היתר באמצעים ממוחשבים, לזהות קשרים בין אירועים חריגים המתרח...
טיפול באירועים חשודים כאירועי סייבר - משרד הפנים לא הגדיר תהליך עבודה וסדר פעולות לביצוע בעת זיהוי אירוע שחשוד כאירוע סייבר (מלבד דיווח של מערך ה - SOC לגורמים באגף טד"ם), לרבות פעולות מנע לביצוע מיידי בעת זיהוי התקיפה. היעדר מתווה פעולה סדור וברור להפ...
הגנה לוגית - נמצאו ליקויים בהגנה הלוגית (בהגנה על מידע רגיש) בהליך הבחירות לרשויות המקומיות בנושאים שונים ובהם ניהול הרשאות, ניהול סיסמאות, הפרדת סמכויות והגנה על מסדי נתונים.
בקרת גישה ושמירה על חומר רגיש - בתשע (69%) מתוך 13 רשויות שבוצעה בהן תצפית על ידי נציגי משרד מבקר המדינה ביום הבחירות נמצאו ליקויים בבקרת גישה פיזית שאיפשרו לגורמים שאינם מורשים גישה למתחמי הקליטה שבהם אוחסנו חומרי בחירות רגישים. כמו כן נמצאו פערים משמ...
עמדות משתמש - רשות האוכלוסין הציבה בליל הבחירות וביום הבחירות עשרות עמדות מרוחקות של מערכת ג', לצורך הסרה של מועמדים ורשימות מהמערכת ולבדיקת שיוך הרשות הרלוונטית למעטפה החיצונית. העמדות הוצבו בלא שיושמו בהן הגנות פיזיות (מניעת גישה ובקרת גישה), שלא כנד...