גלובס - עיתון העסקים של ישראלאתר נגיש

בנק ישראל: סיכוני סייבר של ספקי הבנקים - באחריותם

מטיוטת חוזר של בנק ישראל עולה כי הבנקים יצטרכו לפקח על אבטחת הסייבר של הספקים שלהם ולבדוק את מהימנות עובדיהם ■ ההוראה תחול רטרואקטיבית, ובבנקים מעריכים כי היא תעלה 150 מיליון שקל ■ בנקאי בכיר: "במקום שהמדינה תיקח אחריות על סוגיה כזו רגישה, מפילים אותה על הבנק"

בנק ישראל דורש מהבנקים לקחת אחריות על סיכוני הסייבר של הספקים שלהם - כך עולה מטיוטת חוזר ששלח הפיקוח על הבנקים והגיעה לידי "גלובס". הבנקים וחברות כרטיסי האשראי יצטרכו לקבוע לספקים שלהם עקרונות לאבטחת סייבר, לפקח ולוודא שהם עומדים בהם, למנות נאמן אבטחת סייבר אצל הספק, ולבדוק את מהימנות העובדים של הספק שעובדים מול הבנק.

הנחיה זו תחול רטרואקטיבית אצל כל ספק מהותי שכבר היום עובד עם הבנק. גורמים בבנק ישראל מחדדים שסיכון סייבר שמתרחש דרך צד שלישי הוא סיכון שעולה בסביבה הטכנולוגית המתפתחת וחשוב לחזק את ניהולו.

בבנקים אומרים כי מדובר בהוראה בעייתית שכן היא אינה קובעת כללים ברורים לדרישות מהספקים ומגלגלת את האחריות אל הבנקים. "מדוע שלא רשות הסייבר הלאומית תקבע סטנדרטים לעבודה של ספקים מול כלל הגופים החיוניים במשק?", אומר גורם בכיר במערכת הבנקאית. "במקום שהמדינה תטפל בסוגיה רגישה כל-כך, במיוחד לאור העובדה שישראל היא יעד לתקיפת סייבר על רקע טרור, מפילים את האחריות רק על הבנקים. למה לא לוקחים כאן אחריות לאומית?", הוא מוסיף.

במערכת הבנקאית מעריכים כי יישום ההוראה יעלה לבנקים כ-150 מיליון שקל, זאת, בין היתר, מכיוון שיצטרכו להגדיל את מספר העובדים ליישום ההוראה. כמו כן, לא ברור מי יישא בעלויות היישום בהסכם מול הספק - האם הספק יספוג זאת או יגלגל זאת על הבנק.

נדרשים לפתוח הסכמים

"בשנים האחרונות גדל מספר אירועי הסייבר המתרחשים בארגונים פיננסיים בעולם ובישראל. אירועים אלה מתאפיינים ברובם בין היתר בגרימה של נזק ובשיטות תקיפת מתוחכמות וחדשניות, שמקורן לעתים בגורמים חיצוניים המספקים שירותים שונים לבנקים", מסביר הפיקוח על הבנקים בטיוטת החוזר את הרקע להנחיה. "לפיכך", כותב הבנק, "נדרש הבנק לקבוע את הפעולות הנחוצות, לוודא שהגורמים החיצוניים נוקטים באמצעים הנדרשים להפחתת חשיפת הבנק לסיכון סייבר. מטרת ההוראה להבהיר את האחריות של הבנ בנוגע לקיום תצורת עבודה מאובטחת מול הספקים החיצוניים, ואת חובותיו לניהול סיכוני סייבר הולמים בפעילות ספקים אלו בחצרותיהם, בחצרי הבנקים ובממשקים שלהם עם הבנק".

בפיקוח על הבנקים מציינים כי ההוראה מתייחסת לספקים מהותיים כדוגמת חברות המעניקות שירותי מסחר בשוק ההון. "הכוונה לנותני שירותים כגון תמיכה ותחזוקה של מערכת מידע, אחסון נתונים רגישים מחוץ לבנק, שירותי מיקור חוץ טכנולוגיים וכדומה. אין הכוונה לספקים בתחום המזון, הניקיון וכדומה", מבהירים בבנק ישראל.

אז מה למעשה נדרש הבנק לעשות? הבנק צריך לקבוע עקרונות להתחייבות של הספקים בנושא ניהול סיכוני סייבר ולוודא כי הם עומדים בעקרונות אלה. העקרונות ייחתמו בהסכם ההתקשרות עם הספק. בנוסף, הבנק נדרש לבצע אחת לתקופה מיפוי של הספקים המהותיים, בחינת הסכם ההתקשרות ועמידתו של הספק בהתחייבות. כמו כן, הבנק יצטרך, בין היתר, לבצע בדיקת מהימנות לעובדי הספק המעורבים בשירות הניתן לבקנק, ולמנות נאמן אבטחת מידע וסייבר אצל הספק (אפשרי שזה יהיה אחד מעובדי הספק). ההוראה תחול גם על ספקי המשנה של הספק. אמנם אין הכוונה לכל ספקי המשנה, אלא רק לאלה התומכים בשירות הניתן לבנק, אבל גם כאן לא ברור עד כמה יצטרכו הבנקים להרחיב את הפיקוח בשרשרת האספקה.

דרישות אלה יחולו כאמור, רטרואקטיבית גם עם ספקים שכבר נחתם איתם חוזר לפני תחילת ההוראה. כלומר, על הבנק לפתוח הסכמים ולהוסיף את הדרישות החדשות.

"יפילו עלינו את ההוצאות"

כאמור, בחלק מהבנקים לא אוהבים את ההוראה, שלמעשה מרחיבה את האחריות הבנקאית ומאלצת את הבנק לבדוק אפילו את נאמנות העובדים של הספק. עוד אומרים בבנקים, כי ההוראה בעייתית שכן היא לא קובעת עקרונות ברורים בדרישות מהספקים, אלא מאלצת כל בנק לתבוע דרישות אבטחה מהספק - ולא בטוח שהוא ישתף פעולה. "מה קורה במקרים בהם אנחנו עובדים מול מונופול או מול ענק בינלאומי שלא ממש רוצה שהבנק יקבע לו עקרונות וימנה נאמן? במקרה הטוב יפילו עלינו את כל ההוצאות, ובמקרה הרע פשוט יודיעו לנו על הפסקת ההתקשרות, כי עם כל הכבוד הבנקים בישראל הם לא לקוח משמעותי לענקיות הטכנולוגיה", מעריך גורם בנקאי.

בבנקים מבינים את הרציונל מאחורי הדרישה להדק את אבטחת המידע ולהתגונן מפני מתקפות סייבר שהופכות למתוחכמות ומסוכנות יותר ויותר, אך מעדיפים שבנק ישראל כרגולטור יקבע כללים ברורים שיהוו מעין תו-תקן, במקום שכל בנק יקבע כללים לפי הגחמות והפרשנות שלו את החוזר. אופציה נוספת היא שרשות הסייבר הלאומית תיקח אחריות על הנושא. בתחילת השנה אף התחיל לעבוד מרכז סייבר בנקאי הכפוף לרשות הסייבר הלאומית, ומטרתו לשפר את יכולות הבנקים להילחם במתקפות סייבר. בפיקוח על הבנקים סבורים שיכול להיות ערך רב למעורבות של רשות הסייבר בהסדרת נושא זה ברמת המשק. ובבנקים מוסיפים כי יהיה זה יעיל יותר כי הרשות או מרכז הסייבר הבנקאי יקבעו כללים ותו-תקן ברורים, מאשר שכל בנק ינהל זאת בנפרד מול כל ספק.

הפעולות שנדרשות מהבנקים:

■ לקבוע לספקים שלהם עקרונות לאבטחת סייבר. 

■ לפקח על הספקים ולוודא שהם עומדים בכללים. 

■ לבצע בדיקת מהימנות לעובדים הרלוונטיים אצל הספק. 

■ למנות נאמן אבטחת סייבר אצל הספק. 

■ הדרישות יחולו רטרואקטיבית על הסכמים קיימים וכן על חלק מספקי המשנה שעובדים עם הספק. 

עוד כתבות

משרדי פאלו אלטו / צילום: Shutterstock

כפי שנחשף בגלובס: פאלו אלטו רוכשת את KOI הישראלית בכ-400 מיליון דולר

פאלו אלטו הודיעה על כוונתה לרכוש את חברת הסייבר הישראלית קוי (Koi), שגייסה קרוב ל-50 מיליון דולר בלבד מאז הקמתה ● סכום העסקה לא נמסר, אך הוא מוערך בכ-400 מיליון דולר

משאבות נפט באזור קלגרי, אלברטה / צילום: Reuters, Todd Korol

בעידוד הבית הלבן: המחוז הקנדי העשיר שדורש להתנתק מהמדינה ולקבל עצמאות

אלברטה, "טקסס של קנדה", מאסה בשלטון הליברלי באוטווה ובמיסוי הכבד, והיא דוהרת למשאל עם על היפרדות ● בעוד שהרוב הקנדי מזועזע מהרעיון להפוך ל"מדינה ה-51 של ארה"ב", הבדלנים במחוז עשיר הנפט רואים בדונלד טראמפ ובמקורביו בני ברית אסטרטגיים

בתי הזיקוק, חיפה / צילום: שלומי יוסף

בניגוד לתוכניות הממשלה: המבקר בדוח חריף נגד העברת בזן

דוח מבקר המדינה על מוכנות משק החשמל למלחמה מזהיר מפני סגירת בית הזיקוק בחיפה ומדגיש את החשיבות של ייצור מקומי של דלקים ● הדוח עורר זעם בקרב ראש המועצה הלאומית לכלכלה, הרשויות המקומיות וארגונים ירוקים, שטוענים שהמתקן מהווה סיכון בטחוני וסביבתי ומדגישים את הצורך בפינוי ובקידום חלופות מבוזרות

נשיא ארה''ב דונלד טראמפ והמנהיג העליון של איראן עלי חמינאי / צילום: ap, Alex Brandon, khamenei.ir

"יש התקדמות עם איראן, בשבועיים הקרובים יחזרו עם הצעות"

סבב השיחות השני בין ארה"ב ואיראן הסתיים;  באיראן הביעו אופטימיות, בארה"ב מצננים את ההתלהבות ● הרמטכ"ל זמיר התריע בפני הדרג המדיני על פוטנציאל לערעור היציבות ביהודה ושומרון בחודש הרמדאן ● מחאות באיראן לקראת השלמת 40 ימי האבל מאז הטבח שביצע המשטר במוחים ● דיווחים שוטפים

פרויקט ישע של אנלייט / צילום: באדיבות Belectric Israel

חברת האנרגיה המתחדשת אנלייט עוקפת את התחזיות, המניה זינקה

אנלייט, חברת האנרגיה המתחדשת הגדולה בבורסת ת"א, עקפה את התחזיות שלה לשנת 2025, זאת הודות להקמה מהירה מהצפוי של פרויקטים בדרום-מערב ארה"ב והתחזקות השקל מול הדולר ● בנוסף מדווחת החברה על התקדמויות בפרויקטים נוספים בארה"ב ובאירופה, וצופה צמיחה של 32% בהכנסותיה ב-2026

מוחמד בן סלמאן, יורש העצר הסעודי, עם נשיא ארה''ב, דונלד טראמפ / צילום: Reuters, Handout

8.8 טריליון דולר בסכנה? פרויקט הדגל של מוחמד בן סלמאן נקלע לקשיי מימון

"חזון 2030", הפרויקט הענק שנועד להציב את ערב הסעודית כמעצמה בינלאומית, מתמודד עם אתגרים כלכליים ● על הפרק: ירידה במחיר הנפט ועיכוב במיזמים קריטיים ● התוצאה: יורש העצר מחפש הון בטורקיה ובסוריה. איך יושפעו תהליכי הנורמליזציה עם ישראל?

ראש הממשלה בנימין נתניהו. ישיבת הממשלה, 15.02.26 / צילום: אלכס קולומויסקי, ''ידיעות אחרונות''

אחרי 30 שנה: נתניהו שוב מבטיח להקים שדה תעופה בים

בדיון על הקמת שדה תעופה נוסף, ראש הממשלה הצהיר שיוקם שדה משלים בים ● אלא שזו הבטחה שנשמעת ברצף כבר משנות ה־90 ● המשרוקית של גלובס

מוצרי מזון בסופרמרקט / צילום: Shutterstock

הסקר שמגלה: הישראלים מתוסכלים מהמחירים, אבל לא מפסיקים לקנות

רוב מוחלט של הישראלים מרגישים את יוקר המחיה כמעט בכל תחומי החיים, במיוחד במזון, ומעידים כי הם מצמצמים רכישות - כך עולה מסקר חדש של מועדון הצרכנות הוט ● "למרות זאת", אומרת המנכ"לית גנית הראל, "בפועל הם לא מוותרים על תענוגות וחיים טובים"

רשות המסים / אילוסטרציה: טלי בוגדנובסקי; צילומים: איל יצהר, shutterstock

רשות המסים חשפה שיטת העלמת מס חדשה במכולות ופיצוציות

כחלק ממאבקה של רשות המסים בהון השחור ובשיטות שונות להלבין הון, חוקרת רשות המסים בעלי מכולות ופיצוציות שמבצעים העלמות באמצעות מכשירי כספומט המוצבים בבתי עסק

עורכי הדין שירוויחו מעסקת פאלו אלטו וסייברארק / צילום: Shutterstock

משרדי עורכי הדין שירוויחו מיליונים מהעסקה שמשנה את הבורסה

רישומה של פאלו אלטו למסחר בת"א מוביל גם את משרדי עורכי הדין שליוו את העסקה לגזור קופון משמעותי ● במיתר צפויים לגרוף סביב מיליון דולר, ומה במשרדים האחרים?

על מה מהמהרים בחברת הביטוח שמצטיינת בפנסיה? / צילום: Shutterstock

"גם בחו״ל הצלחנו להכות את המדד": ההשקעות של מובילת התשואות בגמל נחשפות

החשיפה הגבוהה לשוק הישראלי המשיכה לתמוך בביצועי מנהלי הגמל של גופי הביטוח גם בינואר ● בכלל ביטוח, שמובילה בתשואות, מסבירים כי "זה מה שעבד לנו גם ב–2025" ● בתחתית: אלטשולר שחם וילין לפידות, שהמשיכו לשלם את מחיר ההשקעה המוגברת בחו"ל

עפולה / צילום: Shutterstock

קשישה חיה 50 שנה בדירה שלא רשומה על שמה. האם היא הבעלים החוקיים?

קשישה בת 80 גילתה כי הדירה שבה התגוררה מאז שנות ה־60 רשומה על שם המדינה ● למרות היעדר כל מסמך בכתב, בית המשפט קבע כי בנסיבות חריגות של "זעקת ההגינות" ניתן להכיר בבעלותה על הדירה

בורסת תל אביב / צילום: שלומי יוסף

נעילה מעורבת בתל אביב; אנלייט זינקה ב-12%, דלתא מותגים נפלה ב-16%

מדד ת"א 35 עלה בכ-0.3% ● דלתא מותגים הפילה גם מניות אופנה אחרות ●  טבע עלתה בעקבות ניסוי מוצלח ● אלביט טיפסה בקרוב ל-3%, לאחר שהודיעה על עסקאות בגובה 435 מיליון דולר ● לאחר שזינקו אתמול, מניות הבנייה והנדל"ן ירדו, מדד מניב חו"ל נפל במעל 4%

אילן רביב, מנכ''ל מיטב / צילום: רמי זרנגר

לאחר שזינקה 1,200% בשלוש שנים: ההמלצה שנותנת רוח גבית לבית ההשקעות הגדול בישראל

בג'פריס צופים שבית ההשקעות הגדול בישראל ימשיך ליהנות מהרוח הגבית שמספק לו שוק החיסכון הארוך וקצר הטווח ● שווי המניות של משפחות סטפק וברקת - כמעט 6 מיליארד שקל

בורסת תל אביב / צילום: שלומי יוסף

נעילה חיובית בתל אביב; מדד הבנייה זינק במעל 3%, מניות התוכנה נפלו

מדד ת"א 35 עלה בכ-0.4% ● מדד הביטחוניות התאושש ומחק יותר ממחצית מהירידות שרשם מתחילת החודש ● האינפלציה בישראל ירדה, אך קיים ספק לגבי הורדת הריבית בשבוע הבא ● באופנהיימר מעלים את המלצתם לטאואר, מחיר יעד גבוה ב-25% ממחירה הנוכחי ● עין שלישית מזנקת לאחר אישור מכירת 30% ממניותיה בחברה לקונגלומרט האמירתי אדג' ● היום לא יתקיים מסחר בוול סטריט לרגל יום הנשיאים

פלטפורמת המשחקים של סאנפלאוור / צילום: צילום מסך אתר CrownCoinCasino

עם משקיע מפורסם ו-200 עובדים: החברה המסתורית מת"א שכבר שווה יותר מ-2 מיליארד דולר

תחת דיסקרטיות כבדה, סאנפלאוור הצעירה מישראל הפכה לאחד השמות המובילים בזירת משחקי הסושיאל־קזינו, עם מחזור של מאות מיליוני דולרים והשקעה פרטית של גיגי לוי־וייס ● כעת, כשהיא חמושה במערכות AI מתקדמות ושווי שמוערך ביותר מ־2 מיליארד דולר, חברת הגיימינג מסמנת את היעד הבא: שוקי החיזוי ● המהלך עשוי לאלץ את "אימפריית הרפאים" לצאת סוף־סוף לאור

שלמה קרמר, מנכ''ל ומייסד קייטו נטוורקס / צילום: Eclipse Media and Leonid Yakobov

המיליארדר הישראלי שמזהיר: אנחנו בעיצומה של בועת AI. ועדיין מחפש את ההשקעה הבאה בתחום

שלמה קרמר, מנכ"ל קייטו נטוורקס, אמר בראיון ל"ביזנס אינסיידר", כי למרות התמחור המנופח של שוק ה-AI, הוא עדיין ממשיך לחפש השקעות עם פוטנציאל אמיתי ● עוד אמר, כי מבחינתו יש שלושה תנאים מרכזיים הכרחיים להצלחה עסקית שחשוב להכיר

מנכ''ל החברה הרוכשת פאלו אלטו נטוורקס ניקאש ארורה / צילום: איל יצהר

ההודעה שקיבלו עשרות עובדים: מזל טוב, תפוטרו בעוד שנה

כ־10% מעובדי סייברארק בישראל, כולל בעלי ותק של עשור ויותר, גילו במייל ישיר מפאלו אלטו כי תפקידם יבוטל בעוד 12-3 חודשים, וישנם מנהלים שאף לא ידעו מי מהצוות שלהם יפוטר ● המהלך מעורר שאלות על המחיר האנושי של עסקאות הענק בהייטק

מניות הבנייה מזנקות / צילום: Shutterstock

המומחים לא מאמינים לנתוני הלמ"ס. אז למה מניות הבנייה זינקו, ומה יקרה למחירים?

בעקבות המדד הנמוך, המשקיעים בת"א מתמחרים הורדת ריבית בשבוע הבא, מה שמשפיע לחיוב על מניות הנדל"ן, שזינקו בחדות בבורסה ● רונן מנחם ממזרחי טפחות: "מדד המחירים לצרכן, שהפתיע למטה, מגביר את הסיכוי להורדת ריבית" ● יובל אייזנברג, מנכ"ל בית ההשקעות אם אס רוק: "נתוני הלמ"ס לעליות מחירים משובשים לחלוטין. להפך - רואים קבלנים קטנים שפושטים רגל"

אבישי אברהמי, ניר זוהר, ערן זינמן, רועי מן, מיכה קאופמן / צילום: אלן צצקין, נתנאל טוביאס, NYSE

צניחת מניות התוכנה: היזם הישראלי שהפסיד יותר מ-2 מיליארד דולר על הנייר

מניות התוכנה צונחות לאחרונה בעקבות החשש מפגיעת ה־AI בעסקיהן, כשבין הנפגעות גם כמה ישראליות בולטות ● הללו רשמו ירידה מצטברת של מעל ל־80% משוויין בשיא ● ההפסדים שרשמו הבכירים של מאנדיי, וויקס, פייבר וסימילרווב - והמכה לאופציות של העובדים בהן