תאריך תצוגה: 06/03/2002
הקליקו על כותרת הסעיף
1. הגדרות
2. אבטחת המידע - עקרונות כלליים
פרק ב': ניהול המאגר
3. כללים ונהלים לניהול המאגר והמידע שבו
4. סיווג מידע והרשאת עובדים
5. מידע שנכלל בבקשה לקבלת מידע
פרק ג': כללים ונהלים לאבטחת המאגר והמידע שבו
6. עיקרון שלמות המידע המקורי
7. בחירת התשתיות של מערכת המחשוב ותוכנות ההפעלה
8. אבטחת זמינות המחשבים
9. בידול מערכות מחשוב
10. אבטחת קווי התקשורת
11. אבטחת מחשב האיסוף
12. גיבוי מערכות המחשוב והמידע
13. תחזוקת מערכות המחשוב והתקשורת

תקנות איסור הלבנת הון (כללים לניהול המאגר ולאבטחת המידע שבו), התשס"ב-2002 1

בתוקף סמכותי לפי סעיפים 28 ו-32(א) ו-(ג) לחוק איסור הלבנת הון, התש"ס-2000 (להלן - החוק), לאחר התייעצות עם השר לביטחון הפנים, ובאישור ועדת החוקה חוקקה חוק ומשפט של הכנסת, אני מתקין תקנות אלה:
1.   
"גוף מדווח" - אחד הגופים החייבים בדיווח לפי סעיף 7 לחוק וכן גוף שהעביר למאגר דיווח שהתקבל לפי פרק ד' לחוק;
"הרשות המוסמכת" - הרשות לאיסור הלבנת הון שהוקמה לפי סעיף 29(א) לחוק;
"מאגר המידע" - מאגר המידע שהוקם לפי סעיף 28 לחוק;
"מחשב" , "חומר מחשב" ו "תוכנה" - כהגדרתם בחוק המחשבים, התשנ"ה-1995;
"מידע" - כל נתון או מסמך שנתקבל במאגר המידע וברשות המוסמכת וכן כל עיבוד או תוצאה שלהם, לרבות נתונים ומסמכים הנוגעים לדרכי עבודתה של הרשות המוסמכת, ולרבות עצם קיום המידע;
"מידע מסווג" - מידע שחשיפתו עלולה לפגוע בביטחון המדינה;
"מידע מקורי" - מידע שהתקבל מגוף מדווח, בין אם הוא כלול בדיווח ראשוני ובין אם הוא מידע משלים;
"מידע משלים" - מידע כמשמעותו בסעיף 31(ג) לחוק;
"ממונה" - כהגדרתו בסעיף 12 לחוק;
"משטרת ישראל" - מי שהמפקח הכללי של משטרת ישראל הסמיך לענין זה;
"רשות חוץ" - רשות במדינה אחרת מסוגה של הרשות;
"רשומות מחשב" - מידע שבמאגר הממוחשב של הרשות;
"שירות הביטחון הכללי" - מי שראש שירות הביטחון הכללי הסמיך לענין זה.
2.   
(ב) כללים ונהלים הנוגעים למידע מסווג, סיווג משרות וסינון ביטחון יהיו בהתאם להנחיות שירות הביטחון הכללי.
(ג) כללים ונהלים הנוגעים למידע שהועבר לרשות המוסמכת על ידי משטרת ישראל יהיו בהתאם להנחיות משטרת ישראל.
(ד) כל מידע שהועבר לרשות על ידי משטרת ישראל או על ידי שירות הביטחון הכללי ייחשב כמסווג "סודי ביותר", אלא אם כן נקבע אחרת על ידי גופים אלה.
3.   
4.   
5.   
(ב) מידע שנכלל בבקשה לקבלת מידע לפי סעיף 30 לחוק לא יועבר לגורמים במדינה או מחוץ לה, אלא בהסכמתו של הגוף שכלל את המידע בבקשתו; הוראה זו לא תחול לגבי בקשה של רשות חוץ, שבה לא נדרשה סודיות.
(ג) הוגשה בקשה לקבלת מידע מאחד הגופים המנויים בסעיף 30 לחוק, לא תפנה הרשות המוסמכת לגורמים במדינה או מחוצה לה, בנושא הקשור לבקשה, אלא לאחר קבלת הסכמת הגורם שממנו הגיעה הבקשה; הוראה זו לא תחול לגבי בקשה של רשות חוץ, שבה לא נתבקשה סודיות; הסכמה לענין תקנה זו, יכול שתתייחס לבקשה מסוימת או לסוג מסוים של פניה או גורם; לענין תקנת משנה זו, "פניה" - לרבות כניסה למאגר ממוחשב, שיש בו רישום על פעולות המבוצעות בו.
(ד) בכפוף להוראות חוק עזרה משפטית בין מדינות, התשנ"ח-1998, תפעל הרשות המוסמכת לשמירה על סודיות מידע שנתקבל מרשות חוץ במסגרת החוק, אם רשות החוץ ביקשה זאת.
6.   
7.   
8.   
9.   
10.   
11.   
מבואות מערכת מחשב האיסוף, שבאמצעותו יקוים קשר אלקטרוני עם הגורמים המדווחים על פי החוק, עם הגורמים הרשאים לקבל מידע מהמאגר על פי החוק ועם מאגרי מידע ממלכתיים אחרים, יהיו מוגנים על ידי תוכנה ומערכת הגנה מפני חדירה בלא הרשאה והחדרה של תוכנה עוינת.
12.   
13.   
[1.] ק"ת 6156, התשס"ב (6.3.2002), עמ' 479.

מפת מסמך

פרק א': הוראות כלליות
1. הגדרות
2. אבטחת המידע - עקרונות כלליים
פרק ב': ניהול המאגר
3. כללים ונהלים לניהול המאגר והמידע שבו
4. סיווג מידע והרשאת עובדים
5. מידע שנכלל בבקשה לקבלת מידע
פרק ג': כללים ונהלים לאבטחת המאגר והמידע שבו
6. עיקרון שלמות המידע המקורי
7. בחירת התשתיות של מערכת המחשוב ותוכנות ההפעלה
8. אבטחת זמינות המחשבים
9. בידול מערכות מחשוב
10. אבטחת קווי התקשורת
11. אבטחת מחשב האיסוף
12. גיבוי מערכות המחשוב והמידע
13. תחזוקת מערכות המחשוב והתקשורת