עדכון דרישות הגנת סייבר למפעלים העוסקים בחומרים מסוכנים
המשרד להגנ"ס פרסם טיוטה להערות הציבור של עדכון מדריך הסייבר ל-1,100 מפעלים שעוסקים בחומ"ס. המטרה: קיצור לו"ז ליישום, התאמה לשיטת הסיווג של הרישוי הסביבתי המשולב, והוספת בקרות לאיומים חדשים
  • מאת: מערכת infospot
  • פורסם בתאריך: 24/9/2026

המשרד להגנת הסביבה פרסם להערות הציבור טיוטה של עדכון מדריך הסייבר למפעלים שעוסקים בחומרים מסוכנים ונדרשים לעמוד בתנאים הנוספים להיתר רעלים – בנושא הגנת סייבר. הגרסה הקודמת של המדריך פורסמה בשנת 2022.

מתחילת יישום ההוראות בשנת 2020 ועד היום, נכנסו לתהליך היישום של דרישות המדריך כ-410 מפעלים, מבין 1,100 מפעלים רלוונטיים. מבין 410 המפעלים, כ-183 קיבלו פטור מיישום לאחר בחינת פעילותם, 159 מפעלים נמצאים בתהליך, ורק 68 סיימו את התהליך.

אחת המטרות של עדכון המדריך הוא לקצר את לוחות הזמנים ליישומן, לאור התגברות רמת ותדירות איומי הסייבר. בנוסף לכך, המדריך החדש יותאם לסיווג החדש וללוחות הזמנים של הרישוי הסביבתי המשולב, שעושה שינוי בסיווג מפעלי העוסקים בחומ"ס. כמו כן, מוצע להוסיף למדריך בקרות סייבר חדשות לסוגי איומים שלא היו קיימים בעת העדכון האחרון (2022) כמו המעבר לענן והשימוש המוגבר ב AI..

ניתן להעביר הערות ציבור עד לתאריך 14.10.2026, באמצעות העמוד שבקישור בתחתית הכתבה, שכולל גם את נוסח המדריך.


כתבות רלוונטיות:

  1. פורסם מדריך למניעת אירועי סייבר לחומ"ס בבריכות שחייה, 13.08.2026
  2. מדריך הסייבר עודכן והדרישות יורחבו, 22.02.2022
  3. נערכים להסלמה ביטחונית. חומרים מסוכנים, סייבר, 04.08.2024
  4. למידע נוסף על חומרים מסוכנים | infospot

פערים: חובת יישום לפי רמת הנזק, התאמה לרישוי משולב, הוספת בקרות

העדכון הנוכחי עוסק במספר נושאים:

  1. חובת יישום המדריך החדש לפי הגדרת הנזק: מפעלים שלא צפויה מהם השפעה מזיקה על בריאות הציבור והסביבה, יהיו פטורים מיישום המדריך. בדיעבד מסתבר שכ-10% מהמפעלים שנכנסו לתהליך היישום בשנים האחרונות, לא משפיעים על האדם או הסביבה ולכן יהיו פטורים מיישום המדיניות.
  2. התאמה לרישוי המשולב: התאמת סיווג המפעלים עליהם יחולו התנאים, לחקיקה של הרישוי הסביבתי המשולב שמשנה את אופן סיווג רמת הסיכון ממפעלים העוסקים בחומ"ס.
  3. קיצור לוחות הזמנים ליישום המדריך: לאור התגברות רמת האיומים ותדירותם, נדרש לקצר את לוחות הזמנים ליישום המדריך. מוצע כי המפעלים יידרשו להגיש את סקר הסיכונים לאיומי סייבר, באופן מדורג, עם הבקשה להיתר אחוד במסגרת הרישוי המשולב שיתחיל בספטמבר 2027, ובכל שנה יצטרפו עוד מפעלים עד שנת 2033. לאחר מכן, המפעלים יידרשו ליישם את הדרישות שעלו בסקר הסיכונים, בפרק זמן של כשנה (כיום 24 חודשים) שיוגדר בתנאי ההיתר האחוד.
  4. כמות וסוג בקרות סייבר ליישום: בשל התפתחות סוג האיומים, כולל כאלה שלא היו בעבר, בין היתר כתוצאה מהמעבר לשימוש בענן והתגברות השימוש ב AI, הוחלט על הוספת בקרות חדשות, שלא היו קיימות בעת פרסום הגרסה הקודמת של המדריך (2022).

על מי יחולו הדרישות החדשות להגנת סייבר על מפעלי חומ"ס?

לפי ההערכת משרד להגנ"ס, כמות המפעלים עליהם תחול האסדרה היא כ-1,100 עסקים, מתוך כ-400 בעלי היתר רעלים מסוג A (לפי סיווג הרישוי המשולב) וכ-600 עסקים בעלי היתר רעלים מסוג B. בנוסף לכך, עוד עשרות בודדות של עסקים קטנים בעלי היתר רעלים מסוג C.

כזכור, עד היום רק 417 מפעלים נכנסו לתהליך של החלת דרישות הגנת סייבר. כלומר נותרו עוד יותר מ-600 מפעלים שיידרשו לכך, וגם 417 המפעלים שכבר נמצאים בתהליך, יידרשו לעמוד בדרישות החודשות שמוצעות כעת.

סטטוס יישום מדריך הגנת סייבר למפעלים העוסקים בחומ"ס

יישום התנאים הנוספים להיתר רעלים – בנושא הגנת סייבר, החלה ביוני 2020. עד היום נכנסו לתהליך יישום הרגולציה 417 מפעלים מבין 1035 מפעלים המחזיקים בהיתר רעלים ברמה A ו-B. מבין 417 המפעלים שנכנסו לתהליך, 183 קיבלו פטור ולא נדרשו לבצע פעולות, 73 מפעלים נמצאים בשלב ביצוע סקר סיכונים, 86 מפעלים נמצאים בשלב הטמעת בקרות הגנה, ו-68 מפעלים סיימו את התהליך ועומדים בדרישות.

תקיפות סייבר בשנים האחרונות

לפי מסמך ה RIA שפורסם, בשנים האחרונות התרחשו מספר תקיפת סייבר על מתקנים וארגונים בישראל, שעוסקים בחומ"ס ונדרשים לעמוד בתנאי היתר רעלים בנושא הגנת סייבר. חלק מהתקיפות פורסמו לציבור, בינהם:

  1. 10.2021: תקיפת בית חולים הילל יפה
  2. 01.2022: תקיפת מפעל גולד בונד
  3. 09.2022: תקיפת מפעל טאואר סמיקונדוקטור
  4. 05.2023: תקיפת מפעל תנובה
  5. 11.2023: תקיפת בית חולים רבקה זיו
  6. 02.2024: תקיפת בית חולים רמב"ם
  7. 10.2025: תקיפת מרכז רופאי שמיר

---

מסמכים רלוונטיים:

להמשך קריאת הכתבה המלאה