1
23 נובמבר, 2021
Yosi Shavit MBA, CISO, CISM, CDPSE
Head of ICS Cyber Security Department
Ministry of Environmental Protection
+972-58-6662242
הגנת סייבר בתעשייה בכלל ובתעשיית החומרים המסוכנים בפרט, מתודולוגיה חדשה לניהול סיכוני סייבר בתעשייה
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
2
23 נובמבר, 2021
יוסי שביט – ראש יחידת הסייבר בתעשייה
המשרד להגנת הסביבה
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
3
23 נובמבר, 2021
הגנת הסביבה וסייבר - מה הקשר?!
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
4
23 נובמבר, 2021
פיזור רעלים
פיצוץ
קרינת חום
פגיעה בחיי אדם
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
5
23 נובמבר, 2021
אוגוסט 2020 - ביירות
אמוניום ניטראט 2750 טון
מושל ביירות: נזקי הפיצוץ עלולים
להגיע ל-15 מיליארד דולר
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
6
23 נובמבר, 2021
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
7
23 נובמבר, 2021
מערכות ייצור, שינוע ואחסון חומרים מסוכנים במקרים רבים מבוססות על מערכות מבוקרות מחשב
חומרים מסוכנים וסייבר
�
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
8
23 נובמבר, 2021
2. אפקט שריפה – נמדד ביחידות של קרינת חום קילוואט למ"ר למשך 60 שניות.
3. אפקט פיצוץ – נמדד ביחידות של לחץ (PSI , BAR )
תרחישים עקב אירוע סייבר
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
9
23 נובמבר, 2021
איך נראה מפעל תעשייתי?
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
10
23 נובמבר, 2021
המשותף לכל המפעלים
HazMat
HMI Station
PLC Controller
Sensors
Field Devices (Actuators)
OT NETWORK
indication
commands
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
11
23 נובמבר, 2021
Inside Threats
Direct Access
1
2
3
וקטורי התקיפה לעולם התעשייתי
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
12
23 נובמבר, 2021
Iran tried to increase chlorine levels in the water flowing to residential areas during cyberattack against Israel’s water systems
תקיפת מתקני המים בישראל – מאי 2020
May 2020
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
13
23 נובמבר, 2021
מתקן טיפול במים מנקודת מבט של המפעיל
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
14
23 נובמבר, 2021
פריצה למתקן מים בישראל מנקודת מבט של התוקף
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
15
23 נובמבר, 2021
Hackers broke into a water treatment facility in Florida, gained access to an internal ICS platform and changed chemical levels, making the water unsafe to consume.
The hacker increased the amount of NaOH
(Sodium Hydroxide) in the drinking water
100 times the required value
February 9, 2021
�
הרעלת מים בפלורידה פברואר 2021
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
16
23 נובמבר, 2021
May 7, 2021
Colonial Pipeline billing system was compromised while the operational technology systems were not affected. According to CNN sources in the company, the inability to bill the customers was the reason for halting the pipeline operation Colonial Pipeline reported that it shut down the pipeline as a precaution due to a concern that the hackers might have obtained information allowing them to carry out further attacks on vulnerable parts of the pipeline the day after the attack
Colonial Pipeline
Further attacks = Hazardous Material Attack: fires and explosions
מאי 2021 - נעצרה אספקת דלק לחוף המזרחי של ארה"ב
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
17
23 נובמבר, 2021
אתילן אוקסיד:
תקיפת בית החולים הלל יפה
בבתי חולים קיימים החומרים המסוכנים הבאים:
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
18
23 נובמבר, 2021
סקר מערך הסייבר הלאומי והלמ"ס
המדגם כלל כ-2,500 עסקים
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
19
23 נובמבר, 2021
עלויות למשק
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
20
23 נובמבר, 2021
הקמת יחידת סייבר מגזרית במשרד להגנ"ס
2. החלטת ממשלה 2444 בנושא קידום ההיערכות הלאומית להגנת הסייבר – הקמת מערך הסייבר הלאומי
על בסיס שתי ההחלטות, יחוקק במדינת ישראל חוק הסייבר.
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
21
23 נובמבר, 2021
תהליכי עבודה במשק
מערך הסייבר הלאומי
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
22
23 נובמבר, 2021
הנחיות סייבר ל 4262 מפעלים המקבלים היתר רעלים
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
23
23 נובמבר, 2021
Physical Security
Human Awareness & Reliability
Operation Technology
Information Technology
פיתוח מתודולוגיות לביצוע סקר סיכונים
ייזום פעילות מול מפעלים (קורס לתעשייה, מק"מ)
הנחיה ובקרה על קיום רגולציה בסייבר
התנעת ועידוד שת"פ בין מפעלים
פעילות יחידת הסייבר
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
24
23 נובמבר, 2021
2 בשורות החל משנת 2020
רגולציה חדשה בסייבר
לתעשיית החומרים המסוכנים
מתודולוגיה חדשה
לניהול סיכוני סייבר בתעשיית החומרים המסוכנים
מסמך RIA
מדריך סייבר לתעשייה
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
25
23 נובמבר, 2021
קביעת קבוצה ע"פ הקריטריונים הבאים:
רגולציה על בסיס היתר רעלים
מבוסס על חוק חומרים מסוכנים 1993
מס מפעלים | מועד חידוש | קבוצה |
382 | אחת לשנה | A |
555 | אחת לשנתיים | B |
3325 | אחת ל-3 שנים | C |
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
26
23 נובמבר, 2021
".... הכוונה והנחיה מקצועית בתחום הגנת הסייבר בהתאם לסמכויות הרגולציה המופעלות על ידי המשרד הממשלתי או במסגרתו....."
החלטות ממשלה 2443, 2444 מפברואר 2015
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
27
23 נובמבר, 2021
חוק חומרים מסוכנים
3. (ה) הממונה רשאי להתנות את מתן היתר הרעלים בתנאים מיוחדים שיש לקיימם לפני מתן ההיתר, כן רשאי הוא לקבוע בהיתר תנאים מיוחדים ורשאי הוא בכל עת להוסיף או לגרוע מהם, הכל על מנת להגן על הסביבה או על בריאות הציבור
רגולציה על בסיס חוק חומרים מסוכנים
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
28
23 נובמבר, 2021
עבור:
מר ישראל ישראלי
חברת ישראל
ישראלי 1, הרצליה
שלום רב,
הנדון: היתר רעלים
מצ"ב היתר רעלים שמספרו 123456.
לאחר סיווג עסקך בקטגוריה A תוקף ההיתר הוא ל 1 שנים.
מיום 03/03/2020 עד ליום 02/03/2021 .
הנך מתבקש להתחיל בהליך חידוש ההיתר הבא 3 חודשים לפני מועד פקיעת היתר זה. בכבוד רב
הממונה�
לעיסוק ברעלים כמפורט בתוספת הראשונה לבקשה להיתר רעלים מיום 03/03/2020
המאושרת והחתומה בידי הממונה, המצורפת להיתר זה והמהווה חלק בלתי נפרד ממנו (להלן - הבקשה).
עסקך מסווג לסיווג A .
בתנאים מיוחדים כמפורט בתוספת השנייה המצורפת להיתר זה והמהווה חלק בלתי נפרד ממנו.
מודגש בזה כי :
1 . היתר זה ניתן אך ורק לסוגי העיסוק, זהות העוסק, מיקום העיסוק, שם הבעלים/מנהל, שם אחראי הרעלים וסוגי וכמויות הרעלים שפורטו בו. יש להודיע מיד לממונה על כל שינוי בנתונים האמורים, לשם בדיקת הצורך לשנות את ההיתר, לבטלו או להחליפו.
2 . עיסוק ברעלים ללא היתר רעלים ובכלל זה עיסוק שלא לפי הנתונים להם ניתן ההיתר או בניגוד לתנאיו מהווה עבירה פלילית שהעונש המרבי עליה הוא מאסר עד שלוש שנים או קנס מ- 404,000 ש''ח עד 808,000 ש''ח למנהל ועד 1,616,000 ש''ח לתאגיד או עסק, כמפורט בחוק.
______________ ____________________
תאריך חתימת הממונה וחותמת
כל האמור בלשון זכר אמור גם בלשון נקבה.
פורמט של היתר רעלים
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
29
23 נובמבר, 2021
RIA = Regulatory Impact Assessment
דו"ח RIA
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
30
23 נובמבר, 2021
מטרת הפיילוט: פיתוח מתודולוגיית סקרי סיכונים במפעלי חומרים מסוכנים
פיילוט – סקרי סיכונים במפעלים
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
31
23 נובמבר, 2021
NIST CSF
עבודת שטח - סקרי סיכונים במפעלים
פיתוח מתודולוגיה – חדשה וייחודית בעולם
חורף 2022 – פרסום גרסה 2.0
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
32
23 נובמבר, 2021
המתודולוגיה תורגמה לאנגלית
לבקשת ארגון ה-OECD
המתודולוגיה הפכה לתקן מחייב למפעלים שמקבלים רגולציה
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
33
23 נובמבר, 2021
אסיה- סינגפור
כנס סייבר במערכות ICS
אירופה- לונדון
כנס סייבר במערכות ICS
אמירויות - דובאי
סייברטק דובאי 2021
הצגת המתודולוגיה – פעילות בינלאומית
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
34
23 נובמבר, 2021
חישוב רמת הנזק (I)
Risk = f(I,P)
חישוב הסיכון
I = Max (1-4)
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
35
23 נובמבר, 2021
Export
ALOHA 5.4.7
MARPLOT 5.1.1
חישוב רמת הנזק I))
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
36
23 נובמבר, 2021
Source: https://www.yellowpages.com/hampton-va/mip/ready-wmd-503079198
הצגת טווחי פגיעת סייבר על המפה
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
37
23 נובמבר, 2021
חישוב רמת החשיפה לארוע סייבר (P)
P = Avg (1-4)
36 שאלות
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
38
23 נובמבר, 2021
Risk = P + 3*I
חישוב רמת הסיכון במערכת ממוחשבת המחוברת לחומ"ס
P
I
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
39
23 נובמבר, 2021
הקצאת חבילת בקרות להטמעה
פוטנציאל הסיכון | חבילת הבקרות בהתאם לפוטנציאל הסיכון | כמות הבקרות לחבילה זו |
4-7 | 1 | 41 |
8-11 | 2 | 59 |
12-14 | 3 | 81 |
15-16 | 4 | 92 |
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
40
23 נובמבר, 2021
תכנית עבודה למפעל
מיפוי חומ"ס מחוברים למיחשוב
ביצוע סקר סיכונים לכל מערכת שמופתה
ביצוע
Gap Analysis
בניית תכנית עבודה
ביצוע תכנית העבודה
ניטור ותחזוקה
תכנית עבודה להעלאת חוסן במפעלים
12 Months
24 months
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
41
23 נובמבר, 2021
העלאת חוסן בסייבר של מפעלי תעשייה
שת"פ עם התאחדות התעשיינים
איגוד הכימיה, פרמצבטיקה ואיכות הסביבה
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
42
23 נובמבר, 2021
קורסי סייבר לתעשייה בשיתוף התאחדות התעשיינים
מחזור 1 - יולי 2020
מחזור 2 - פברואר 2021
מחזור 3 - נובמבר 2021
שת"פ עם התאחדות התעשיינים
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
43
23 נובמבר, 2021
הצורך נובע מ-
שת"פ עם התאחדות התעשיינים
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
44
23 נובמבר, 2021
הקמת מרכז הגנה ארצי לסייבר בתעשייה
מרכז ההגנה מופעל החל מ – דצמבר 2020 במתחם הסייבר בבאר שבע תחת ה-CERT הלאומי במערך הסייבר הלאומי
המטרה:
פעילות פרו-אקטיבית לניטור מידע על נסיונות תקיפת סייבר או חולשות של מפעלים מסוכנים
CERT: Cyber Emergency Response Team
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
45
23 נובמבר, 2021
הקמת מק"מ (מרכז קיברנטי מגזרי)
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com
46
23 נובמבר, 2021
תודה על ההקשבה!
Yosi Shavit MBA, CISO, CISM, CDPSE - Information Security & Cyber Expert
Head of ICS Cyber Security Department
Cellular: 058-6662242 Mail: yosish@sviva.gov.il yosish@gmail.com