זקן דורש מהבנקים לזרז היערכות למתקפת סייבר

גורם בבנקים: "הערכת הסיכון בבנק ישראל מוגזמת. אנחנו גוף עסקי שצריך להתנהל ולהתכונן לסיכון אבל לא לתת לסיכון לנהל אותנו"

האם בבנק ישראל חושבים שהבנקים אינם מוכנים מספיק לאירוע של מתקפת סייבר? ל"גלובס" נודע כי בנק ישראל העביר לאחרונה לבנקים מכתב שבו ביקש מהם לזרז את לוח הזמנים לגבי היערכותם למתקפת סייבר. כמו כן ביקש בנק ישראל מהבנקים לערב את הנהלת הבנק והדירקטוריון לגבי התוכניות למלחמה במתקפת סייבר אפשרית, וכן להעביר עד סוף השנה את התייחסותם לנושא.

מבנק ישראל נמסר: "הפיקוח על הבנקים נוקט פעולות שונות על מנת להעריך את מוכנות המערכת הבנקאית מפני תקיפה קיברנטית ולשפר את הנדרש, ככל שניתן. איננו מתייחסים לפעולות קונקרטיות שאנו נוקטים מול בנק זה אחר".

הבנקים התבקשו כבר בתחילת השנה לבצע סקר, שיבדוק את היקף הסיכון בבנק במקרה של מתקפת סייבר וכן שיבדוק את רמת המוכנות ואת תוכניות הבנק להתגונן מפני מתקפה שכזו.

הבנקים העבירו לבנק ישראל בקיץ את תוצאות הסקר, אולם ככל הנראה בבנק ישראל לא אהבו את הממצאים בחלק מהמקרים, ושלחו לכל בנק תשובה אישית לתוצאות.

הם ביקשו מרוב הבנקים לקצר את לוחות הזמנים באשר לתוכניות ההתגוננות, לפרט את הפתרונות המוצעים ולטפל גם בסיכונים שהבנקים הגדירו אותם כסיכונים נמוכים. כמו כן כאמור, בבנק ישראל ביקשו שהדירקטוריון והנהלת הבנק יהיו מעורבים בנושא, ויקיימו בו דיונים, לאחר שהדרג המקצועי בבנק יציג את התוכנית.

בבנקים חושבים שהדרישות של בנק ישראל, שצפויות להביא לגידול בהוצאות הבנק, חריפות מדי: "נושא הלוחמה במלחמות הסייבר מקבל אצלנו עדיפות מאוד גבוהה, אבל הערכת הסיכון בבנק ישראל מוגזמת", אומר גורם באחד הבנקים. "אנחנו גוף עסקי שצריך להתנהל ולהתכונן לסיכון אבל לא לתת לסיכון לנהל אותנו", הוסיף.

עלייה בפריצות

עוד מעריכים במערכת הבנקאית כי מי שמעודד את הגישה השמרנית במלחמה במתקפות הסייבר הוא רא"מ (הרשות לאבטחת המידע), המשתייך למשרד ראש הממשלה. גוף זה עובד במשותף עם בנק ישראל בנושא אבטחת מידע, והוא חושש מתרחיש שבו גופים עוינים יבצעו פריצה למערכות אחד הבנקים וישתקו אותו, ולכן הוא נחוש למנוע בכל הכוח תרחיש שכזה.

בשנים האחרונות חלה עליית מדרגה בכל הקשור לפריצות של האקרים למערכות הפיננסיות. התקרית המרכזית שאירעה בישראל בתקופה האחרונה הייתה בתחילת השנה. בתקרית זו פרצו האקרים סעודיים לאתרים ישראליים, וכתוצאה מכך נחשפו מאות כרטיסי אשראי של לקוחות ישראלים.

ישנם שני סוגים מרכזיים של מתקפות האקרים: הראשון היא פריצה למחשב של הלקוח וכתוצאה מכך חדירה לחשבון הבנק שלו. הסוג השני, ממנו ככל הנראה מוטרדים במיוחד במשרד ראש הממשלה ובבנק ישראל, הוא השבתה של מערכת בנקאית כגון כספומטים, שיכולה לשתק את המערכת הפיננסית ולגרום לנזק ברמת המשק. העובדה כי ההאקרים הופכים יותר ויותר מתוחכמים ואגרסיביים מביאה לעלייה בדאגה של הרגולטורים מפני אפשרות שכזו.