Законопроект о национальной киберзащите – Израиль выравнивается с мировыми стандартами | адвокат Адиэль Клейн
Законопроект о национальной киберзащите, одобренный в первом чтении в Кнессете 8 июня 2026 года, направлен на регулирование киберзащиты в Израиле и закрепление Национального кибер-управления. Закон будет распространяться на важные организации в секторах инфраструктуры и на поставщиков цифровых услуг с годовым оборотом 40 миллионов шекелей и более или с 50 и более сотрудниками. Он включает обязательство сообщать о значительных атаках, финансовые санкции и уголовную ответственность для нарушителей.
8 июня 2026 года пленум Кнессета одобрил в первом чтении Законопроект о национальной киберзащите, 2026 год. Израиль, входящий в число наиболее атакуемых кибератак стран мира, особенно с начала войны «Железные мечи» с резким ростом масштаба и интенсивности атак на гражданские объекты, до сих пор оставался без всеобъемлющей национальной законодательной базы в этой области. Закон направлен на повышение осведомленности о киберзащите в государственном и частном секторах, создание единой линии для функциональной непрерывности в организации, переживающей киберинцидент, и закрепление Национального кибер-управления (статьи 2-4) как органа, координирующего национальную оборону, наряду с «секторальными подразделениями» (статья 5), которые будут действовать при каждом регуляторе. Ядром закона является понятие «важная организация» (статья 8): любой государственный орган и любая организация, соответствующая секторальным критериям из Третьего дополнения – связь, энергетика, здравоохранение, водоснабжение и канализация, транспорт, химикаты, сельское хозяйство, местные органы власти и другие. В частном секторе применение к «поставщикам цифровых услуг и хостинга» (пункт 9 Третьего дополнения) удивляет своим охватом – около 20 видов услуг, включая облачные услуги, центры обработки данных, ИТ и кибербезопасность. Поставщик подпадает под действие закона, если его годовой оборот составляет 40 миллионов шекелей и более, или он нанимает 50 и более сотрудников, или предоставляет услуги правительству. Закон требует от важных организаций принимать надлежащие меры киберзащиты, используя международные стандарты, такие как ISO 27001 и NIST 800-53, и включает обязательство немедленно сообщать о значительной кибератаке (статья 11). Нарушения влекут финансовые санкции в сотни тысяч шекелей, а в серьезных случаях – уголовную ответственность и личную подверженность для должностных лиц (статьи 44-45). Национальное кибер-управление заявило, что предложение направлено на повышение национальной устойчивости и поддержание обычной жизни в тылу, при балансировании оперативных потребностей с продолжением нормальной деятельности, и что оно сосредоточено на важных организациях в ключевых секторах, как в европейской директиве NIS2. Автор, адвокат Адиэль Клейн, оценивает, что предложение претерпит дальнейшие изменения и будет период подготовки, но направление ясно – национальное выравнивание с международными регуляциями и понимание того, что киберзащита является неотъемлемой частью делового цикла. Он также отмечает возможные косвенные последствия в операционной, страховой и трудовой сферах.