1 of 46

1

23 נובמבר, 2021

Yosi Shavit MBA, CISO, CISM, CDPSE

Head of ICS Cyber Security Department

Ministry of Environmental Protection

+972-58-6662242

yosish@sviva.gov.il

www.sviva.gov.il

הגנת סייבר בתעשייה בכלל ובתעשיית החומרים המסוכנים בפרט, מתודולוגיה חדשה לניהול סיכוני סייבר בתעשייה

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

2 of 46

2

23 נובמבר, 2021

יוסי שביט – ראש יחידת הסייבר בתעשייה

המשרד להגנת הסביבה

  • מוסמך CISM CDPSE– הסמכות בינלאומיות מארגון ISACA העולמי
  • מרצה באקדמיה קורסי סייבר במגמת תואר ראשון במערכות מידע
  • מנטור בתוכנית קידום סייבר באפריקה OCMP – Cyber In Africa
  • הרצאות סייבר בעולמות תעשייתיים בפורומים בינלאומיים
  • מעל 25 שנות ניסיון בנושאי אבטחת מידע וסייבר במערכות IT ומערכות OT (תעשייתיות)
    • פעילות HANDS ON – טכנולוגיות סייבר
    • כתיבת מתודולוגיות – כתיבת תקן סייבר לתעשייה
    • כתיבת רגולציה – מסמך RIA להחלת רגולציה במשק הישראלי

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

3 of 46

3

23 נובמבר, 2021

הגנת הסביבה וסייבר - מה הקשר?!

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

4 of 46

4

23 נובמבר, 2021

פיזור רעלים

פיצוץ

קרינת חום

פגיעה בחיי אדם

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

5 of 46

5

23 נובמבר, 2021

  • 170 הרוגים
  • 6000 פצועים
  • 300,000 ללא קורת גג
  • נזק למרחק של עשרות ק"מ

אוגוסט 2020 - ביירות

אמוניום ניטראט 2750 טון

מושל ביירות: נזקי הפיצוץ עלולים

להגיע ל-15 מיליארד דולר

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

6 of 46

6

23 נובמבר, 2021

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

7 of 46

7

23 נובמבר, 2021

  • פריצה לבקר או למערכת HMI (מערכת אדם-מכונה המנהלת את הבקר)
    • שינוי לחצים, טמפרטורות, ספיקות - גרימה לדליפת חומר מסוכן במכלים/ צנרת, או דליפת חומר בעיר / פציץ
    • שינוי ערכי PH– הזרמת חומר מסוכן לסביבה / מי תהום

  • פריצה למערכות ERP
    • עלולות לשנות הרכבים של חומרים המגיעים לריאקטור
    • שינוי יעדי אחסון - החלפה בין תרופות לדשנים למשל

מערכות ייצור, שינוע ואחסון חומרים מסוכנים במקרים רבים מבוססות על מערכות מבוקרות מחשב

חומרים מסוכנים וסייבר

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

8 of 46

8

23 נובמבר, 2021

  1. פיזור רעלים – נמדד ביחידות PPM (כמה חלקיקי רעלי במיליון חלקיקי אוויר)

2. אפקט שריפה – נמדד ביחידות של קרינת חום קילוואט למ"ר למשך 60 שניות.

3. אפקט פיצוץ – נמדד ביחידות של לחץ (PSI , BAR )

תרחישים עקב אירוע סייבר

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

9 of 46

9

23 נובמבר, 2021

איך נראה מפעל תעשייתי?

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

10 of 46

10

23 נובמבר, 2021

המשותף לכל המפעלים

HazMat

HMI Station

PLC Controller

Sensors

Field Devices (Actuators)

OT NETWORK

  • Pressure regulators
  • Electronic faucets
  • Heaters

indication

commands

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

11 of 46

11

23 נובמבר, 2021

  • Mail Phishing
  • Download files
  • Victim Site

Inside Threats

Direct Access

1

2

3

וקטורי התקיפה לעולם התעשייתי

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

12 of 46

12

23 נובמבר, 2021

Iran tried to increase chlorine levels in the water flowing to residential areas during cyberattack against Israel’s water systems

תקיפת מתקני המים בישראל – מאי 2020

 May 2020

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

13 of 46

13

23 נובמבר, 2021

מתקן טיפול במים מנקודת מבט של המפעיל

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

14 of 46

14

23 נובמבר, 2021

פריצה למתקן מים בישראל מנקודת מבט של התוקף

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

15 of 46

15

23 נובמבר, 2021

Hackers broke into a water treatment facility in Florida, gained access to an internal ICS platform and changed chemical levels, making the water unsafe to consume. 

The hacker increased the amount of NaOH

(Sodium Hydroxide) in the drinking water

100 times the required value

February 9, 2021

הרעלת מים בפלורידה פברואר 2021

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

16 of 46

16

23 נובמבר, 2021

 May 7, 2021

Colonial Pipeline billing system was compromised while the operational technology systems were not affected. According to CNN sources in the company, the inability to bill the customers was the reason for halting the pipeline operation Colonial Pipeline reported that it shut down the pipeline as a precaution due to a concern that the hackers might have obtained information allowing them to carry out further attacks on vulnerable parts of the pipeline the day after the attack

Colonial Pipeline

Further attacks = Hazardous Material Attack: fires and explosions

מאי 2021 - נעצרה אספקת דלק לחוף המזרחי של ארה"ב

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

17 of 46

17

23 נובמבר, 2021

  • אתילן אוקסיד

  • חמצן

  • גפ"מ

  • חומרים מסוכנים נוספים

אתילן אוקסיד:

תקיפת בית החולים הלל יפה

בבתי חולים קיימים החומרים המסוכנים הבאים:

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

18 of 46

18

23 נובמבר, 2021

סקר מערך הסייבר הלאומי והלמ"ס

  • שניים מכל חמישה עסקים גדולים חווה תקיפת סייבר (42%)

  • בקרב תעשיית טכנולוגיית עילית (47%)

  • בענפי ההיי-טק, אחד מכל שלוש חברות דיווחו על תקיפה (37%)

  • כ-15% מהעסקים הקטנים חוו מתקפת סייבר

המדגם כלל כ-2,500 עסקים

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

19 of 46

19

23 נובמבר, 2021

עלויות למשק

  • צוות משא ומתן

  • צוות תגובה ופורנזיקה

  • ייעוץ משפטי

  • נזק תדמיתי

  • תביעות משפטיות הגנת פרטיות

  • ניהול תקשורתי

  • השבתת מערכות

  • אובדן לקוחות

  • תשלום כופרה !

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

20 of 46

20

23 נובמבר, 2021

הקמת יחידת סייבר מגזרית במשרד להגנ"ס

  1. החלטת ממשלה 2443 בנושא - קידום אסדרה לאומית והובלה ממשלתית בהגנת הסייבר

2. החלטת ממשלה 2444 בנושא קידום ההיערכות הלאומית להגנת הסייבר – הקמת מערך הסייבר הלאומי

על בסיס שתי ההחלטות, יחוקק במדינת ישראל חוק הסייבר.

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

21 of 46

21

23 נובמבר, 2021

תהליכי עבודה במשק

מערך הסייבר הלאומי

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

22 of 46

22

23 נובמבר, 2021

הנחיות סייבר ל 4262 מפעלים המקבלים היתר רעלים

  • מפעלי ייצור חומרים מסוכנים
  • תאגידי מים
  • מתקני התפלה
  • חברת החשמל הישראלית
  • נתיבי גז לישראל
  • בתי חולים
  • נמלים
  • שדה תעופה
  • התעשייה הפרמצבטית
  • תעשיית הדשנים
  • מפעלים ביטחוניים
  • מפעלי סמיקונדקטור
  • שינוע חומרים מסוכנים
  • יקבים
  • בריכות שחיה

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

23 of 46

23

23 נובמבר, 2021

Physical Security

Human Awareness & Reliability

Operation Technology

Information Technology

 

פיתוח מתודולוגיות לביצוע סקר סיכונים

ייזום פעילות מול מפעלים (קורס לתעשייה, מק"מ)

הנחיה ובקרה על קיום רגולציה בסייבר

התנעת ועידוד שת"פ בין מפעלים

פעילות יחידת הסייבר

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

24 of 46

24

23 נובמבר, 2021

2 בשורות החל משנת 2020

רגולציה חדשה בסייבר

לתעשיית החומרים המסוכנים

מתודולוגיה חדשה

לניהול סיכוני סייבר בתעשיית החומרים המסוכנים

מסמך RIA

מדריך סייבר לתעשייה

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

25 of 46

25

23 נובמבר, 2021

קביעת קבוצה ע"פ הקריטריונים הבאים:

  • כמות חומ"ס

  • קירבה לרצפטור ציבורי

רגולציה על בסיס היתר רעלים

מבוסס על חוק חומרים מסוכנים 1993

מס מפעלים

מועד חידוש

קבוצה

382

אחת לשנה

A

555

אחת לשנתיים

B

3325

אחת ל-3 שנים

C

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

26 of 46

26

23 נובמבר, 2021

".... הכוונה והנחיה מקצועית בתחום הגנת הסייבר בהתאם לסמכויות הרגולציה המופעלות על ידי המשרד הממשלתי או במסגרתו....."

החלטות ממשלה 2443, 2444 מפברואר 2015

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

27 of 46

27

23 נובמבר, 2021

חוק חומרים מסוכנים

3. (ה) הממונה רשאי להתנות את מתן היתר הרעלים בתנאים מיוחדים שיש לקיימם לפני מתן ההיתר, כן רשאי הוא לקבוע בהיתר תנאים מיוחדים ורשאי הוא בכל עת להוסיף או לגרוע מהם, הכל על מנת להגן על הסביבה או על בריאות הציבור

רגולציה על בסיס חוק חומרים מסוכנים

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

28 of 46

28

23 נובמבר, 2021

עבור:

מר ישראל ישראלי

חברת ישראל

ישראלי 1, הרצליה

שלום רב,

הנדון: היתר רעלים

 

מצ"ב היתר רעלים שמספרו 123456.

לאחר סיווג עסקך בקטגוריה A תוקף ההיתר הוא ל 1 שנים.

מיום 03/03/2020 עד ליום 02/03/2021 .

 הנך מתבקש להתחיל בהליך חידוש ההיתר הבא 3 חודשים לפני מועד פקיעת היתר זה. בכבוד רב

הממונה

לעיסוק ברעלים כמפורט בתוספת הראשונה לבקשה להיתר רעלים מיום 03/03/2020

המאושרת והחתומה בידי הממונה, המצורפת להיתר זה והמהווה חלק בלתי נפרד ממנו (להלן - הבקשה).

עסקך מסווג לסיווג A .

בתנאים מיוחדים כמפורט בתוספת השנייה המצורפת להיתר זה והמהווה חלק בלתי נפרד ממנו.

מודגש בזה כי :

1 . היתר זה ניתן אך ורק לסוגי העיסוק, זהות העוסק, מיקום העיסוק, שם הבעלים/מנהל, שם אחראי הרעלים וסוגי וכמויות הרעלים שפורטו בו. יש להודיע מיד לממונה על כל שינוי בנתונים האמורים, לשם בדיקת הצורך לשנות את ההיתר, לבטלו או להחליפו.

2 . עיסוק ברעלים ללא היתר רעלים ובכלל זה עיסוק שלא לפי הנתונים להם ניתן ההיתר או בניגוד לתנאיו מהווה עבירה פלילית שהעונש המרבי עליה הוא מאסר עד שלוש שנים או קנס מ- 404,000 ש''ח עד 808,000 ש''ח למנהל ועד 1,616,000 ש''ח לתאגיד או עסק, כמפורט בחוק.

 

 

 

______________ ____________________

תאריך חתימת הממונה וחותמת

 

כל האמור בלשון זכר אמור גם בלשון נקבה.

 

פורמט של היתר רעלים

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

29 of 46

29

23 נובמבר, 2021

  • הגורם היוזם
  • מהות היוזמה
  • החלופות האפשריות
  • רגולטורים משיקים
  • מגבלות ביישום
  • מיפוי בעלי ענין
  • שיח עם בעלי עניין
  • עלות תועלת למשק
  • סקירה בינלאומית
  • הערות הציבור

RIA = Regulatory Impact Assessment

דו"ח RIA

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

30 of 46

30

23 נובמבר, 2021

מטרת הפיילוט: פיתוח מתודולוגיית סקרי סיכונים במפעלי חומרים מסוכנים

פיילוט – סקרי סיכונים במפעלים

  • כתיבת המתודולוגיה ובדיקתה במפעלי הפיילוט

  • שת"פ מוצלח עם התאחדות התעשיינים

  • שת"פ מוצלח עם מפעלים

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

31 of 46

31

23 נובמבר, 2021

NIST CSF

עבודת שטח - סקרי סיכונים במפעלים

פיתוח מתודולוגיה – חדשה וייחודית בעולם

חורף 2022 – פרסום גרסה 2.0

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

32 of 46

32

23 נובמבר, 2021

המתודולוגיה תורגמה לאנגלית

לבקשת ארגון ה-OECD

המתודולוגיה הפכה לתקן מחייב למפעלים שמקבלים רגולציה

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

33 of 46

33

23 נובמבר, 2021

אסיה- סינגפור

כנס סייבר במערכות ICS

אירופה- לונדון

כנס סייבר במערכות ICS

אמירויות - דובאי

סייברטק דובאי 2021

הצגת המתודולוגיה – פעילות בינלאומית

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

34 of 46

34

23 נובמבר, 2021

חישוב רמת הנזק (I)

Risk = f(I,P)

חישוב הסיכון

I = Max (1-4)

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

35 of 46

35

23 נובמבר, 2021

Export

ALOHA 5.4.7

MARPLOT 5.1.1

חישוב רמת הנזק I))

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

36 of 46

36

23 נובמבר, 2021

Source: https://www.yellowpages.com/hampton-va/mip/ready-wmd-503079198

הצגת טווחי פגיעת סייבר על המפה

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

37 of 46

37

23 נובמבר, 2021

חישוב רמת החשיפה לארוע סייבר (P)

P = Avg (1-4)

36 שאלות

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

38 of 46

38

23 נובמבר, 2021

Risk = P + 3*I

חישוב רמת הסיכון במערכת ממוחשבת המחוברת לחומ"ס

P

I

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

39 of 46

39

23 נובמבר, 2021

הקצאת חבילת בקרות להטמעה

פוטנציאל הסיכון

חבילת הבקרות בהתאם לפוטנציאל הסיכון

כמות הבקרות לחבילה זו

4-7

1

41

8-11

2

59

12-14

3

81

15-16

4

92

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

40 of 46

40

23 נובמבר, 2021

תכנית עבודה למפעל

מיפוי חומ"ס מחוברים למיחשוב

ביצוע סקר סיכונים לכל מערכת שמופתה

ביצוע

Gap Analysis

בניית תכנית עבודה

ביצוע תכנית העבודה

ניטור ותחזוקה

תכנית עבודה להעלאת חוסן במפעלים

12 Months

24 months

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

41 of 46

41

23 נובמבר, 2021

העלאת חוסן בסייבר של מפעלי תעשייה

  • בריאות הציבור
  • הגנת הסביבה
  • רציפות עסקית
  • ייעול תהליכים

שת"פ עם התאחדות התעשיינים

איגוד הכימיה, פרמצבטיקה ואיכות הסביבה

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

42 of 46

42

23 נובמבר, 2021

קורסי סייבר לתעשייה בשיתוף התאחדות התעשיינים

מחזור 1 - יולי 2020

מחזור 2 - פברואר 2021

מחזור 3 - נובמבר 2021

  • מבוא לחומרים מסוכנים
  • מושגי יסוד בסייבר
  • סקירת בקרות סייבר כמענה על האיומים השונים
  • מבוא להאקינג
  • שרשרת התקיפה
  • סייבר במערכות תעשייתיות
  • ניהול סיכונים במפעל תעשייתי המחזיק חומרים מסוכנים

שת"פ עם התאחדות התעשיינים

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

43 of 46

43

23 נובמבר, 2021

  • בתחילת 2021 – הקמת ״פורום חברות הסייבר״ בהתאחדות התעשיינים

הצורך נובע מ-

    • עלייה בתקיפות סייבר במגזר התעשייתי

    • קידום חברות הסייבר בישראל

  • שת"פ בתכנון הסמכת חברות סייבר לפעילות כמענה לרגולציית המשרד להגנת הסביבה

שת"פ עם התאחדות התעשיינים

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

44 of 46

44

23 נובמבר, 2021

הקמת מרכז הגנה ארצי לסייבר בתעשייה

מרכז ההגנה מופעל החל מ – דצמבר 2020 במתחם הסייבר בבאר שבע תחת ה-CERT הלאומי במערך הסייבר הלאומי

המטרה:

פעילות פרו-אקטיבית לניטור מידע על נסיונות תקיפת סייבר או חולשות של מפעלים מסוכנים

CERT: Cyber Emergency Response Team

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

45 of 46

45

23 נובמבר, 2021

הקמת מק"מ (מרכז קיברנטי מגזרי)

  • שיתוף ידע ומידע בין מפעלים, כולל מודיעיני ועל מתקפות קיימות למניעת התפשטות מתקפה

  • שיתוף ניסיון ותובנות להתמודדות עם אירוע קיים

  • בניית מאגר ידע מקצועי של טיפול באירועים מורכבים באמצעות העמדת מומחי תוכן לעולם התוכן של המגזר

  • רתימת גופים להעלאת רמת החוסן באמצעות הצפת סיכונים ואיומים קונקרטיים אשר המרכז יזהה אל מול גופים שונים במגזר

  • בניית תמונת מצב מגזרית למקבלי החלטות בשגרה

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com

46 of 46

46

23 נובמבר, 2021

תודה על ההקשבה!

Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert

Head of ICS Cyber Security Department

Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com