גלובס - עיתון העסקים של ישראלאתר נגיש

בנק ישראל: סיכוני סייבר של ספקי הבנקים - באחריותם

מטיוטת חוזר של בנק ישראל עולה כי הבנקים יצטרכו לפקח על אבטחת הסייבר של הספקים שלהם ולבדוק את מהימנות עובדיהם ■ ההוראה תחול רטרואקטיבית, ובבנקים מעריכים כי היא תעלה 150 מיליון שקל ■ בנקאי בכיר: "במקום שהמדינה תיקח אחריות על סוגיה כזו רגישה, מפילים אותה על הבנק"

בנק ישראל דורש מהבנקים לקחת אחריות על סיכוני הסייבר של הספקים שלהם - כך עולה מטיוטת חוזר ששלח הפיקוח על הבנקים והגיעה לידי "גלובס". הבנקים וחברות כרטיסי האשראי יצטרכו לקבוע לספקים שלהם עקרונות לאבטחת סייבר, לפקח ולוודא שהם עומדים בהם, למנות נאמן אבטחת סייבר אצל הספק, ולבדוק את מהימנות העובדים של הספק שעובדים מול הבנק.

הנחיה זו תחול רטרואקטיבית אצל כל ספק מהותי שכבר היום עובד עם הבנק. גורמים בבנק ישראל מחדדים שסיכון סייבר שמתרחש דרך צד שלישי הוא סיכון שעולה בסביבה הטכנולוגית המתפתחת וחשוב לחזק את ניהולו.

בבנקים אומרים כי מדובר בהוראה בעייתית שכן היא אינה קובעת כללים ברורים לדרישות מהספקים ומגלגלת את האחריות אל הבנקים. "מדוע שלא רשות הסייבר הלאומית תקבע סטנדרטים לעבודה של ספקים מול כלל הגופים החיוניים במשק?", אומר גורם בכיר במערכת הבנקאית. "במקום שהמדינה תטפל בסוגיה רגישה כל-כך, במיוחד לאור העובדה שישראל היא יעד לתקיפת סייבר על רקע טרור, מפילים את האחריות רק על הבנקים. למה לא לוקחים כאן אחריות לאומית?", הוא מוסיף.

במערכת הבנקאית מעריכים כי יישום ההוראה יעלה לבנקים כ-150 מיליון שקל, זאת, בין היתר, מכיוון שיצטרכו להגדיל את מספר העובדים ליישום ההוראה. כמו כן, לא ברור מי יישא בעלויות היישום בהסכם מול הספק - האם הספק יספוג זאת או יגלגל זאת על הבנק.

נדרשים לפתוח הסכמים

"בשנים האחרונות גדל מספר אירועי הסייבר המתרחשים בארגונים פיננסיים בעולם ובישראל. אירועים אלה מתאפיינים ברובם בין היתר בגרימה של נזק ובשיטות תקיפת מתוחכמות וחדשניות, שמקורן לעתים בגורמים חיצוניים המספקים שירותים שונים לבנקים", מסביר הפיקוח על הבנקים בטיוטת החוזר את הרקע להנחיה. "לפיכך", כותב הבנק, "נדרש הבנק לקבוע את הפעולות הנחוצות, לוודא שהגורמים החיצוניים נוקטים באמצעים הנדרשים להפחתת חשיפת הבנק לסיכון סייבר. מטרת ההוראה להבהיר את האחריות של הבנ בנוגע לקיום תצורת עבודה מאובטחת מול הספקים החיצוניים, ואת חובותיו לניהול סיכוני סייבר הולמים בפעילות ספקים אלו בחצרותיהם, בחצרי הבנקים ובממשקים שלהם עם הבנק".

בפיקוח על הבנקים מציינים כי ההוראה מתייחסת לספקים מהותיים כדוגמת חברות המעניקות שירותי מסחר בשוק ההון. "הכוונה לנותני שירותים כגון תמיכה ותחזוקה של מערכת מידע, אחסון נתונים רגישים מחוץ לבנק, שירותי מיקור חוץ טכנולוגיים וכדומה. אין הכוונה לספקים בתחום המזון, הניקיון וכדומה", מבהירים בבנק ישראל.

אז מה למעשה נדרש הבנק לעשות? הבנק צריך לקבוע עקרונות להתחייבות של הספקים בנושא ניהול סיכוני סייבר ולוודא כי הם עומדים בעקרונות אלה. העקרונות ייחתמו בהסכם ההתקשרות עם הספק. בנוסף, הבנק נדרש לבצע אחת לתקופה מיפוי של הספקים המהותיים, בחינת הסכם ההתקשרות ועמידתו של הספק בהתחייבות. כמו כן, הבנק יצטרך, בין היתר, לבצע בדיקת מהימנות לעובדי הספק המעורבים בשירות הניתן לבקנק, ולמנות נאמן אבטחת מידע וסייבר אצל הספק (אפשרי שזה יהיה אחד מעובדי הספק). ההוראה תחול גם על ספקי המשנה של הספק. אמנם אין הכוונה לכל ספקי המשנה, אלא רק לאלה התומכים בשירות הניתן לבנק, אבל גם כאן לא ברור עד כמה יצטרכו הבנקים להרחיב את הפיקוח בשרשרת האספקה.

דרישות אלה יחולו כאמור, רטרואקטיבית גם עם ספקים שכבר נחתם איתם חוזר לפני תחילת ההוראה. כלומר, על הבנק לפתוח הסכמים ולהוסיף את הדרישות החדשות.

"יפילו עלינו את ההוצאות"

כאמור, בחלק מהבנקים לא אוהבים את ההוראה, שלמעשה מרחיבה את האחריות הבנקאית ומאלצת את הבנק לבדוק אפילו את נאמנות העובדים של הספק. עוד אומרים בבנקים, כי ההוראה בעייתית שכן היא לא קובעת עקרונות ברורים בדרישות מהספקים, אלא מאלצת כל בנק לתבוע דרישות אבטחה מהספק - ולא בטוח שהוא ישתף פעולה. "מה קורה במקרים בהם אנחנו עובדים מול מונופול או מול ענק בינלאומי שלא ממש רוצה שהבנק יקבע לו עקרונות וימנה נאמן? במקרה הטוב יפילו עלינו את כל ההוצאות, ובמקרה הרע פשוט יודיעו לנו על הפסקת ההתקשרות, כי עם כל הכבוד הבנקים בישראל הם לא לקוח משמעותי לענקיות הטכנולוגיה", מעריך גורם בנקאי.

בבנקים מבינים את הרציונל מאחורי הדרישה להדק את אבטחת המידע ולהתגונן מפני מתקפות סייבר שהופכות למתוחכמות ומסוכנות יותר ויותר, אך מעדיפים שבנק ישראל כרגולטור יקבע כללים ברורים שיהוו מעין תו-תקן, במקום שכל בנק יקבע כללים לפי הגחמות והפרשנות שלו את החוזר. אופציה נוספת היא שרשות הסייבר הלאומית תיקח אחריות על הנושא. בתחילת השנה אף התחיל לעבוד מרכז סייבר בנקאי הכפוף לרשות הסייבר הלאומית, ומטרתו לשפר את יכולות הבנקים להילחם במתקפות סייבר. בפיקוח על הבנקים סבורים שיכול להיות ערך רב למעורבות של רשות הסייבר בהסדרת נושא זה ברמת המשק. ובבנקים מוסיפים כי יהיה זה יעיל יותר כי הרשות או מרכז הסייבר הבנקאי יקבעו כללים ותו-תקן ברורים, מאשר שכל בנק ינהל זאת בנפרד מול כל ספק.

הפעולות שנדרשות מהבנקים:

■ לקבוע לספקים שלהם עקרונות לאבטחת סייבר. 

■ לפקח על הספקים ולוודא שהם עומדים בכללים. 

■ לבצע בדיקת מהימנות לעובדים הרלוונטיים אצל הספק. 

■ למנות נאמן אבטחת סייבר אצל הספק. 

■ הדרישות יחולו רטרואקטיבית על הסכמים קיימים וכן על חלק מספקי המשנה שעובדים עם הספק. 

עוד כתבות

קמהדע / צילום: יח''צ, איור: גיל ג'יבלי

התמחור עדיין לא מגלם את הערך האמיתי של המניה הזו

הכניסה לתחום מוצרי הפלזמה הייחודיים עם ביסוס פעילות בארה"ב הפכו את קמהדע לחברת ביופארמה בינלאומית ● תמחור המניה עדיין אינו מגלם את מלוא פוטנציאל הצמיחה העתידית ● בדרך היא תצטרך להתגבר על מתחרות מבוססות, חשיפה לשערי מטבע וסיכוני שרשרת האספקה ● ניתוח חברה, מדור חדש

קניון / אילוסטרציה: רמי זרנגר

בעלים של רשת אופנה גדולה שם קץ לחייו

הרשת, בעלת עשרות סנפים ברחבי הארץ, נקלעה לקשיים כלכליים

דנה עזריאלי / צילום: זיו קורן

דנה עזריאלי הופכת למנכ"לית הקבועה של הקבוצה ועוזבת את תפקיד היו"ר

כעבור חצי שנה כממלאת-מקום, מכריזה קבוצת עזריאלי על מינויה של דנה עזריאלי למנכ"לית הקבועה ● לצד זאת היא תפנה את תפקיד היו"ר אותו היא ממלאת מאז 2014, ובמקומה תמונה אירית סקלר-פילוסוף

מנכ''ל אמזון, אנדי ג'סי / צילום: Reuters

רצף הירידות הארוך מזה 20 שנה: מה עובר על ענקית הטכנולוגיה?

מניית אמזון רשמה ירידות בתשעת הימים האחרונים של המסחר, ואיבדה מערכה כ-18% ● בזמן שהמשקיעים חוששים שההשקעות הקרובות של אמזון ישחקו את תזרים המזומנים, בחברה מנסים להרגיע: "הלקוחות ייצרכו יותר טכנולוגיית מחשוב ותשתית מאי־פעם"

האתגרים הצפויים במכירת ענקית הספנות צים / צילום: Craig Cooper

העובדים והרגולציה: האתגרים הצפויים במכירת ענקית הספנות צים

קרן פימי והפג־לויד הגרמנית צפויות לרכוש את צים תמורת 3.7 מיליארד דולר, באופן שיותיר את חברת התובלה הימית תחת בעלות ישראליות ● ועד העובדים כבר הכריז על שביתה מחשש לפיטורים המוניים לאחר החתימה המסתמנת על העסקה ● כעת, הכדור צפוי לעבור לידיים של הממשלה שתבחן אותה

קשישים / אילוסטרציה: שלומי יוסף

העליון קבע: יש לברר את התביעה הייצוגית נגד חברות האשראי שלא סיכלו את "עושק הקשישים"

ביהמ"ש העליון קיבל את הערעור בנוגע לתביעה ייצוגית נגד חברות כרטיסי האשראי ישראכרט, כאל, ומקס, והורה על החזרת ההליך למחוזי ● בתביעה נטען כי חברות האשראי לא מנעו ניצול קשישים ע"י חברות שיווק שבנו מנגנון שיטתי ורחב-היקף ופעלו לשכנעם למסור להם את פרטי כרטיסי האשראי שלהם

מיכל מור, מנכ''לית ומייסדת סמארט שוטר / צילום: מאיה חבקין

הביטחונית החדשה שמגיעה לבורסה בת"א לפי שווי של 700 מיליון שקל

סמארט שוטר, המייצרת מערכות בקרת אש אלקטרו-אופטיות, תנסה לגייס 200 מיליון שקל במסגרת הנפקה ראשונית ● בין בעלי המניות: חברות הביטוח הפניקס והכשרה והאלוף במיל' ניצן אלון

אילוסטרציה: Shutterstock

הכלכלה הישראלית צמחה ב-3.1% בשנה שעברה - מעל הצפי

מדובר בהפתעה חיובית: הנתון גבוה מכל התחזיות המרכזיות העדכניות מהחודשים האחרונים, שעמדו על 2.8%-2.9% ● התוצר לנפש עלה ב-1.7%, לאחר שנתיים רצופות של ירידה

יעל לינדנברג / צילום: שלומי אמסלם, לע''מ

המאבק מאחורי פיצול אחד החוקים הכלכליים החשובים במערכת הבריאות

מנגנון ה־CAP, המסדיר התחשבנות של 20 מיליארד שקל במערכת הבריאות, פוצל מחוק ההסדרים ● בכירה באוצר הודפת את טענות האפליה של הדסה ומזהירה מפני קריסת בתי החולים בפריפריה

כסף מזומן / אילוסטרציה: דוברות המשטרה

רשות המסים חושדת שמיליארדי שקלים לא דווחו בניכיון צ'קים; רוטמן: "החוק נכשל"

ועדת החוקה דנה בהצעה להגביל את ניכיון הצ'קים ל-15 אלף שקל בין אנשים פרטיים ול-6,000 שקל בין עסקים ● רשות המסים זיהתה פער של 8 מיליארד שקל בין היקף עסקאות הניכיון שעליהן דיווחו הגופים הפיננסיים לבין היקף הדיווח למע"מ

שר הכלכלה ניר ברקת / צילום: נועם מושקוביץ', דוברות הכנסת

ברקת לממונה על התחרות: "לבדוק חשד לתיאום עמדות בין רשתות השיווק"

שר הכלכלה, ניר ברקת, פנה לממונה על התחרות בבקשה לבדוק חשד לתיאום עמדות בין רשתות השיווק וזאת בנוגע למכרז "הסל של המדינה" שבו זכתה רשת קרפור ● בפנייתו לממונה כתב ברקת, כי חלק מרשתות השיווק הפעילו "דפוסי תגובה דומים ומתוזמנים" כנגד המהלך

מימין: עו''ד אלון פומרנץ ועו''ד ארז תיק / צילום: תמר דניאלי

ליפא מאיר: עו"ד אלון פומרנץ ימונה ליו"ר, עו"ד ארז תיק לשותף המנהל

פירמת עורכי הדין ליפא מאיר הודיעה על שינויים בצמרת ● עו"ד ארז תיק, ראש מחלקת הנדל"ן והמלונאות, מונה לשותף המנהל ● עו"ד אלון פומרנץ, ראש מחלקת הליטיגציה, שכיהן כשותף המנהל במשך שמונה שנים, ימונה ליו"ר הפירמה

נתי סיידוף, יו''ר שיכון ובינוי / צילום: איל יצהר

לאחר מחיקת ענק בשדה דב: שיכון ובינוי מכניסה את השכרת הדירות לשלד בורסאי

בשנים האחרונות, נאלצה חברת הבנייה של נתי סיידוף להכיר במחיקות עתק של 1.5 מיליארד שקל בגין ייזום נדל"ן במתחם שבצפון ת"א ● כעת היא מכניסה את הפעילות לבורסה באמצעות מיזוג לשלד לפי שווי של 270 מיליון שקל

מדד המחירים לצרכן יורד / אילוסטרציה: Shutterstock

מה יעשה הנגיד: הסעיפים במדד שמסבכים את החלטת הריבית בשבוע הבא

ימים ספורים לפני החלטת הריבית של בנק ישראל, קצב האינפלציה השנתי הגיע ל-1.8%, הרמה הנמוכה ביותר מאז יוני 2021 ● בין הגורמים המשמעותיים ביותר בהחלטת בנק ישראל ניצב השקל, שהתחזק מאוד בחודשים האחרונים ואף שבר שיא של 30 שנה ביחס לדולר

מג'ד אל־כרום. תורחב דרומה? / צילום: Shutterstock

תקדים מסוכן או תיקון עוול: בג"ץ יכריע אם לאשר שכונה שנפסלה ארבע פעמים

ערכאת התכנון העליונה דחתה את הצעת ביהמ"ש ופסלה הכשרה בדיעבד של הבנייה הלא חוקית במג'ד אל־כרום, שגם כוללת פריצה של עקרונות תוכנית המתאר הארצית ● כעת הסוגיה חוזרת להכרעה עקרונית בבג"ץ ● בעולם התכנון חוששים: "האישור יהווה תקדים מסוכן"

אלי גליקמן, נשיא ומנכ''ל צים / צילום: איתי רפפורט - חברת החדשות הפרטית

עשרות מיליוני דולרים למנכ"ל ולמתווך: המרוויחים מעסקת צים

ענקית הספנות הגרמנית הפג לויד וקרן פימי צפויות לרכוש את צים ● אם העסקה תצא לפועל, המנכ"ל אלי גליקמן ייהנה מכ-40 מיליון דולר, והוא לא בעל המניות היחיד שירשום תשואה משמעותית ● סאמר חאג' יחיא, לשעבר יו"ר בנק לאומי, שתיווך בעסקה, עשוי לגזור קופון של מעל 10 מיליון דולר

המשקיע האינטליגנט / צילום: Shutterstock

מחקר חדש מגלה: זה לא הסיכון שצריך להדאיג אתכם בנוגע לשווקים

האם הדומיננטיות של מניות "שבע המופלאות" משפיעה לרעה על ה־ S&P 500 ? תלוי את מי שואלים ● מחקר מהעת האחרונה מדגים כי מבחינה היסטורית, ויתור על סיכון בכל פעם שהשוק נהיה ריכוזי יותר, גורר הפסדים ● אז אולי השקעה של 33% מהתיק שלכם ב־7 חברות לא כזו מסוכנת

טראמפ רוצה דולר חלש, ובנק ישראל לא צפוי להתערב / צילום: Shutterstock

כטריליון שקל עדיין חשופים לנפילת המט"ח. מומחים: הגנה מפני תרחישי קיצון גאו-פוליטיים

ניתוח נתוני בנק ישראל חושף כי למרות מגמת ההיחלשות של הדולר, כטריליון שקל מחסכונות הציבור עדיין חשופים לתנודות מט"ח ● בשוק מסבירים שחשיפה מאוזנת עשויה לשמש "כרית הגנה" מפני תרחישי קיצון גאו־פוליטיים שעלולים להפוך את המגמה בשווקים

לן בלווטניק ואסף רפפורט / צילום: טים בישופ, עומר הכהן

האי הקריבי וההערכות שהתבדו: פרטים חדשים על המו"מ בין אסף רפפורט ולן בלווטניק

העיתון הבריטי "פייננשל טיימס" חשף כי אסף רפפורט נפגש עם בעלי רשת 13 לן בלווטניק מספר פעמים במטרה לנסות ולקדם את הצעת הרכישה שהוביל ● המחלוקת הייתה סביב הצורך בהזרמת כספים מידיית, דבר שהוביל לבסוף לבחירה בהצעה של פטריק דרהי

ירידת ערך בשוק המשומשות / צילום: Shutterstock

עד 15% בחודש וחצי: מחירי הרכבים המשומשים נחתכים

הורדת המחירים החדה בדגמים החדשים דוחקת מטה גם את ערך המכוניות המשומשות ● בין הסיבות: התחזקות השקל, הצפת המותגים מסין וחיסול מלאי "אפס קילומטר" ● כך השחיקה המואצת במחירוני המשומשות עלולה להקפיא את השוק כולו