אבטחת מידע: רשות שוק ההון מצאה בעיות בגופים המוסדיים

הרשות נמצאת בעיצומה של ביקורת מקיפה על הענף בתחום הסייבר ואבטחת המידע

דורית סלינגר / צילום: תמר מצפי
דורית סלינגר / צילום: תמר מצפי

רשות שוק ההון, בראשות הממונה דורית סלינגר, נמצאת בתקופה האחרונה בעיצומה של ביקורת כלל ענפית ורוחבית בקרב הגופים המוסדיים בכל הנוגע לתחום הסייבר ואבטחת המידע. כך נודע ל"גלובס". עוד נודע, כי בדומה לתחומים נוספים, גם בתחום הסייבר מדובר בביקורות שנעשות בסיוע יועצים חיצוניים - חברות קומסק, אבנט וטו-בי סקיור. הבדיקה נעשית מתוך הגופים, כשמימון הביקורות נעשה על ידי הגופים המבוקרים. עד כה נעשו ביקורות במרבית הגופים וברשות עדיין לומדים את הממצאים. על פי הערכות בשוק, בחלק מהגופים התגלו ממצאים שדורשים טיפול, הכוללים גם ליקויים רוחביים, בעיקר באתרי הלקוחות, אם כי לא חריפים ומוחשיים. לא מן הנמנע כי יהיו לביקורת הליכי המשך להטמעת מסקנות ולקחים, הן ברמת ענף וגם ברמה הפרטנית.

מרשות שוק ההון נמסר בתגובה כי " לצורך שמירה על יציבות והתנהלות תקינים של גופים מוסדיים, רשות שוק ההון מפקחת ובוחנת את פעילותם במגוון נושאים, בין היתר, בניהול סיכוני הסייבר. פעילות הפיקוח נעשית בדרכים שונות, כולל באמצעות ביקורות, במטרה להעריך את מוכנותם של הגופים המוסדיים לסיכונים השונים".

מבחינת הרשות, הגופים המוסדיים - חברות הביטוח, קרנות הפנסיה, קופות הגמל וקרנות ההשתלמות - פועלים כבר בעולם דיגיטלי. לכן, אותם גופים מוסדיים שמנהלים מאות רבות של מיליארדי שקלים מכספי החיסכון לטווח ארוך של הציבור בישראל, נדרשים להתמודד עם איומים שהם לא רק ביטוחיים או השקעתיים, כי אם גם סיכונים חדשים יותר, כגון מעולם הסייבר.

באוגוסט 2016 פורסם חוזר "ניהול סיכוני סייבר בגופים מוסדיים", שקבע ש"עם ההתפתחות הטכנולוגית ותלותן של פעילויות עסקיות ברשת האינטרנט גדלו היקפם ועוצמתם של איומים קיברנטיים העלולים לשבש את פעילות המוסדיים".