גלובס - עיתון העסקים של ישראלאתר נגיש

בנק ישראל: סיכוני סייבר של ספקי הבנקים - באחריותם

מטיוטת חוזר של בנק ישראל עולה כי הבנקים יצטרכו לפקח על אבטחת הסייבר של הספקים שלהם ולבדוק את מהימנות עובדיהם ■ ההוראה תחול רטרואקטיבית, ובבנקים מעריכים כי היא תעלה 150 מיליון שקל ■ בנקאי בכיר: "במקום שהמדינה תיקח אחריות על סוגיה כזו רגישה, מפילים אותה על הבנק"

בנק ישראל דורש מהבנקים לקחת אחריות על סיכוני הסייבר של הספקים שלהם - כך עולה מטיוטת חוזר ששלח הפיקוח על הבנקים והגיעה לידי "גלובס". הבנקים וחברות כרטיסי האשראי יצטרכו לקבוע לספקים שלהם עקרונות לאבטחת סייבר, לפקח ולוודא שהם עומדים בהם, למנות נאמן אבטחת סייבר אצל הספק, ולבדוק את מהימנות העובדים של הספק שעובדים מול הבנק.

הנחיה זו תחול רטרואקטיבית אצל כל ספק מהותי שכבר היום עובד עם הבנק. גורמים בבנק ישראל מחדדים שסיכון סייבר שמתרחש דרך צד שלישי הוא סיכון שעולה בסביבה הטכנולוגית המתפתחת וחשוב לחזק את ניהולו.

בבנקים אומרים כי מדובר בהוראה בעייתית שכן היא אינה קובעת כללים ברורים לדרישות מהספקים ומגלגלת את האחריות אל הבנקים. "מדוע שלא רשות הסייבר הלאומית תקבע סטנדרטים לעבודה של ספקים מול כלל הגופים החיוניים במשק?", אומר גורם בכיר במערכת הבנקאית. "במקום שהמדינה תטפל בסוגיה רגישה כל-כך, במיוחד לאור העובדה שישראל היא יעד לתקיפת סייבר על רקע טרור, מפילים את האחריות רק על הבנקים. למה לא לוקחים כאן אחריות לאומית?", הוא מוסיף.

במערכת הבנקאית מעריכים כי יישום ההוראה יעלה לבנקים כ-150 מיליון שקל, זאת, בין היתר, מכיוון שיצטרכו להגדיל את מספר העובדים ליישום ההוראה. כמו כן, לא ברור מי יישא בעלויות היישום בהסכם מול הספק - האם הספק יספוג זאת או יגלגל זאת על הבנק.

נדרשים לפתוח הסכמים

"בשנים האחרונות גדל מספר אירועי הסייבר המתרחשים בארגונים פיננסיים בעולם ובישראל. אירועים אלה מתאפיינים ברובם בין היתר בגרימה של נזק ובשיטות תקיפת מתוחכמות וחדשניות, שמקורן לעתים בגורמים חיצוניים המספקים שירותים שונים לבנקים", מסביר הפיקוח על הבנקים בטיוטת החוזר את הרקע להנחיה. "לפיכך", כותב הבנק, "נדרש הבנק לקבוע את הפעולות הנחוצות, לוודא שהגורמים החיצוניים נוקטים באמצעים הנדרשים להפחתת חשיפת הבנק לסיכון סייבר. מטרת ההוראה להבהיר את האחריות של הבנ בנוגע לקיום תצורת עבודה מאובטחת מול הספקים החיצוניים, ואת חובותיו לניהול סיכוני סייבר הולמים בפעילות ספקים אלו בחצרותיהם, בחצרי הבנקים ובממשקים שלהם עם הבנק".

בפיקוח על הבנקים מציינים כי ההוראה מתייחסת לספקים מהותיים כדוגמת חברות המעניקות שירותי מסחר בשוק ההון. "הכוונה לנותני שירותים כגון תמיכה ותחזוקה של מערכת מידע, אחסון נתונים רגישים מחוץ לבנק, שירותי מיקור חוץ טכנולוגיים וכדומה. אין הכוונה לספקים בתחום המזון, הניקיון וכדומה", מבהירים בבנק ישראל.

אז מה למעשה נדרש הבנק לעשות? הבנק צריך לקבוע עקרונות להתחייבות של הספקים בנושא ניהול סיכוני סייבר ולוודא כי הם עומדים בעקרונות אלה. העקרונות ייחתמו בהסכם ההתקשרות עם הספק. בנוסף, הבנק נדרש לבצע אחת לתקופה מיפוי של הספקים המהותיים, בחינת הסכם ההתקשרות ועמידתו של הספק בהתחייבות. כמו כן, הבנק יצטרך, בין היתר, לבצע בדיקת מהימנות לעובדי הספק המעורבים בשירות הניתן לבקנק, ולמנות נאמן אבטחת מידע וסייבר אצל הספק (אפשרי שזה יהיה אחד מעובדי הספק). ההוראה תחול גם על ספקי המשנה של הספק. אמנם אין הכוונה לכל ספקי המשנה, אלא רק לאלה התומכים בשירות הניתן לבנק, אבל גם כאן לא ברור עד כמה יצטרכו הבנקים להרחיב את הפיקוח בשרשרת האספקה.

דרישות אלה יחולו כאמור, רטרואקטיבית גם עם ספקים שכבר נחתם איתם חוזר לפני תחילת ההוראה. כלומר, על הבנק לפתוח הסכמים ולהוסיף את הדרישות החדשות.

"יפילו עלינו את ההוצאות"

כאמור, בחלק מהבנקים לא אוהבים את ההוראה, שלמעשה מרחיבה את האחריות הבנקאית ומאלצת את הבנק לבדוק אפילו את נאמנות העובדים של הספק. עוד אומרים בבנקים, כי ההוראה בעייתית שכן היא לא קובעת עקרונות ברורים בדרישות מהספקים, אלא מאלצת כל בנק לתבוע דרישות אבטחה מהספק - ולא בטוח שהוא ישתף פעולה. "מה קורה במקרים בהם אנחנו עובדים מול מונופול או מול ענק בינלאומי שלא ממש רוצה שהבנק יקבע לו עקרונות וימנה נאמן? במקרה הטוב יפילו עלינו את כל ההוצאות, ובמקרה הרע פשוט יודיעו לנו על הפסקת ההתקשרות, כי עם כל הכבוד הבנקים בישראל הם לא לקוח משמעותי לענקיות הטכנולוגיה", מעריך גורם בנקאי.

בבנקים מבינים את הרציונל מאחורי הדרישה להדק את אבטחת המידע ולהתגונן מפני מתקפות סייבר שהופכות למתוחכמות ומסוכנות יותר ויותר, אך מעדיפים שבנק ישראל כרגולטור יקבע כללים ברורים שיהוו מעין תו-תקן, במקום שכל בנק יקבע כללים לפי הגחמות והפרשנות שלו את החוזר. אופציה נוספת היא שרשות הסייבר הלאומית תיקח אחריות על הנושא. בתחילת השנה אף התחיל לעבוד מרכז סייבר בנקאי הכפוף לרשות הסייבר הלאומית, ומטרתו לשפר את יכולות הבנקים להילחם במתקפות סייבר. בפיקוח על הבנקים סבורים שיכול להיות ערך רב למעורבות של רשות הסייבר בהסדרת נושא זה ברמת המשק. ובבנקים מוסיפים כי יהיה זה יעיל יותר כי הרשות או מרכז הסייבר הבנקאי יקבעו כללים ותו-תקן ברורים, מאשר שכל בנק ינהל זאת בנפרד מול כל ספק.

הפעולות שנדרשות מהבנקים:

■ לקבוע לספקים שלהם עקרונות לאבטחת סייבר. 

■ לפקח על הספקים ולוודא שהם עומדים בכללים. 

■ לבצע בדיקת מהימנות לעובדים הרלוונטיים אצל הספק. 

■ למנות נאמן אבטחת סייבר אצל הספק. 

■ הדרישות יחולו רטרואקטיבית על הסכמים קיימים וכן על חלק מספקי המשנה שעובדים עם הספק. 

עוד כתבות

כבר לפני חודשיים: איראן תירגלה שיגור טילים בליסטיים נגד בסיס פלמחים

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל במלחמה • והפעם: התרגיל הצבאי של איראן שהתקיים כבר לפני חודשיים, איראן מצליחה לשבור את האמברגו על הנפט וגוגל פיטרה עובדים שמחו נגד ישראל במשרדים בניו יורק ● כותרות העיתונים בעולם 

איל וולדמן / צילום: פרטי

איל וולדמן מגלה: "עברו עליי ימים כואבים וקשים מאוד"

"אני כל הזמן חושב מה דניאל הייתה עושה, איך זה היה אם היא הייתה פה עכשיו", מספר איל וולדמן על בתו דניאל שנרצחה בנובה. מאיפה הוא שואב כוח? ● פרויקט מיוחד 

עלות היירוט של ישראל של כמחצית מהמטח האיראני בסוף השבוע נאמדת ב-2.1 מיליארד שקל / צילום: Reuters, IMAGO/Bashar Taleb\ apaimages

הטקטיקה של רוסיה נגד אוקראינה ובעיית המיירטים שיכולה להגיע גם לישראל

המתקפה של איראן על ישראל מצביעה על הביקוש הגובר למיירטים ואת ההמתנה הארוכה עד להשגתם ● "אין ספק שהעומס על מלאי התחמושת עומד להיות בעיה, עבור כולם", אומר טום קראקו, מנהל צוות חשיבה אמריקאי בפרויקט הגנה מפני טילים במרכז למחקרים אסטרטגיים ובינלאומיים

עילית רז, טרבור מילטון ואליזבת הולמס / צילומים: AP - Lawrence Neumeister, Jeff Chiu, Brittainy Newman, איל יצהר

תעשיית הטק מגייסת את הבינה המלאכותית למאבק בהונאות משקיעים

בשנים החולפות נרשמו מקרי הונאה רבים בהייטק, בהם יזמים גייסו כספים ממשקיעים, ללא בדיקת נאותות מספקת ● במטרה לצמצם את ההונאות הבאות, חברות רותמות כיום כלי בינה מלאכותית לשלל אוטמציות בהתנהלות החברה ● במקביל, גורמים בענף חוששים מההשלכות

פרויקט מתחם אילת של אאורה ברמת השרון / הדמיה: 3dvision ltd טרי די ויז'ן בע''מ

פינוי בינוי: אאורה שילמה היטל חריג עבור הדיירים לעיריית רמת השרון והם נדרשים להחזיר לה את הכסף

פרויקט הפינוי בינוי של אאורה במתחם אילת בשכונת מורשה, נבנה בשני שלבים ויכלול בסופו של דבר 687 יח"ד בשישה מגדלים עם שטחי מסחר ● כדי לא לעכב את הפרויקט וקבלת היתר הבנייה, החברה שילמה לפני כארבע שנים את התשלום וכעת מבקשת את הכסף ששולם בחזרה מהדיירים

כטב''ם מדגם שאהד 136 מוצג בטהרן / צילום: Reuters, Morteza Nikoubazl

רשת הברחות מתוחכמת: איך המערב ינצח את הכטב"מים האיראניים?

בעקבות המתקפה על ישראל, בארה"ב מתכננים עיצומים חדשים על תוכנית כלי הטיס הבלתי מאוישים של איראן ● באירופה מצטרפים למהלך על מנת להיאבק בהתחמשות של מוסקבה דרך טהרן ולמנוע הסלמה במזרח התיכון ● לצעדים אלו תהיה משמעות, לפי מומחים, אך לא גדולה. הסיבה: סין ורוסיה

בורסת תל אביב / צילום: שלומי יוסף

הבורסה ננעלה בעליות חדות אבל ירדה ב-1.1% בסיכום שבועי; מדד הבנקים זינק ב-1.8%

ת"א 35 עלה ב-1.3% ● סיכום השבוע: מדדי ת"א-35 ות"א-90 ירדו בכ- 1.1% ובכ-0.6%, בהתאמה, ירידות שערים אפיינו את מרבית המדדים הענפיים, בראשם מדד ת"א-ביומד שירד השבוע בכ-7.6% ● ב-2 במאי יתווספו למדד ת"א-35 מניות פתאל ושופרסל, יגרעו קבוצת אשטרום ושיכון ובינוי ● תשואת האג"ח הממשלתי ל-10 שנים עלתה השבוע בכ-0.1% והגיעה לכ- 4.8% בסוף השבוע

פעילות צה''ל במערב חאן יונס / צילום: דובר צה''ל

אזעקות הופעלו באשקלון, לראשונה מזה כשבועיים

שני טילי נ"ט פגעו במרחב קיבוץ יראון, לא היו נפגעים אך נגרם נזק ● ארה"ב מטילה עיצומים חדשים על איראן בעקבות המתקפה על ישראל ● בהודעת ביידן נכתב: "איראן ביצעה נגד ישראל את אחת ממתקפות הטילים והכטב"מים הגדולות שהעולם ראה אי פעם" ● גם האיחוד האירופי צפוי להטיל עיצומים ● שר החוץ האיראני נחת בניו יורק ● עדכונים שוטפים 

משרדי חברת השבבים TSMC, בטייוואן / צילום: ap, Chiang Ying-ying

התחזית האופטימית של ענקית השבבים מטייוואן: ההכנסות יזנקו פי 2

יצרנית השבבים TSMC הציגה דוחות רבעוניים חזקים ועקפה את תחזיות האנליסטים בשורת ההכנסות והרווח ● המומנטום החיובי צפוי להימשך כשעל פי ההערכות החברה צפוי להכפיל את הכנסותיה

אילוסטרציה: טלי בוגדנובסקי, צילום: יוסי זמיר

משרד הכלכלה מציג: כשאין יעדים, אין כישלונות

במקום לעמוד ביעדים, משרדי הממשלה פשוט מוחקים אותם ● בפיקוד העורף שלפו הודעה לילית שהותירה את הילדים באוויר ● והמסעות לפולין התרוקנו מערך ● זרקור על כמה עניינים שעל הפרק

רשא חולי, מנכ''לית חברת הביומד מדיפלסט / צילום: יונתן בלום

המנכ"לית שנוסעת 5 שעות ביום כדי להגיע לעבודה: "חיה באוטו"

רשא חולי, מנכ"לית חברת הביומד מדיפלסט, תמיד ידעה שהיא רוצה לנהל מפעל ייצור ● היום היא אחת המנכ"ליות הערביות היחידות בישראל, ובכל יום נוסעת חמש שעות למשרד ● 40 עד 40: נבחרת המנהיגות הצעירה של גלובס 

מתכות / צילום: Shutterstock

החברה שמנסה לחולל מהפכה בתעשייה שלא השתנתה אלפי שנים: Magnus Metal מגייסת 74 מיליון דולר

"מקצרת את תהליכי העבודה, מפחיתה את עלויות היצור והזיהום, ומשפרת את איכות המוצר" ● עם שווי מוערך של כ-160 מיליון דולר, מגנוס מטאל הישראלית יוצאת לסבב גיוס חדש

שר האוצר בצלאל סמוטריץ' / צילום: נועם מושקוביץ, דוברות הכנסת

לראשונה בהיסטוריה: הממשלה אישרה קיצוץ בתקציב בניגוד לעמדת שר האוצר

הקיצוץ בתקציב, בהיקף של כ-225 מיליון שקל, אושר לדרישתו של השר לביטחון לאומי איתמר בן גביר, ובתום מאבקים בשבועות האחרונים מול שר האוצר בצלאל סמוטריץ' ● הקיצוץ נועד למימון הקמת מתקני כליאה לאכלוס העצורים הביטחוניים הרבים שנעצרו מאז תחילת המלחמה

וול סטריט / צילום: Shutterstock

נעילה אדומה בוול סטריט; מחירי הנפט צללו בכ-3%

הנאסד"ק ירד ב-1.2% ● מדד הקאק עלה ב-0.6% ● ירידה במדד המחירים לצרכן בבריטניה, אך מעל הצפי ● יצרנית השבבים ההולנדית ASML יורדת ב-5% ●  ג'יי.פי. מורגן: "היסטורית, רכישת זהב לא מצדיקה את הסיכון" • מיקרוסופט תשקיע 1.5 מיליארד דולר בחברת ה-AI מאיחוד האמירויות • יו"ר הפד מודה: "אין התקדמות במאבק באינפלציה"

בנק ישראל מכר 8 מיליארד דולר, אילוסטרציה: טלי בוגדנובסקי (נוצר בעזרת AdobeFirefly)

הדולר מזנק לשיא של חמישה חודשים. אלה הסיבות

המתיחות הביטחונית בין ישראל לאיראן לצד התחזקות הדולר בעולם הובילה לתיסוף חד מול השקל ● שער הדולר-שקל נסחר ברמה של כ-3.8 שקלים, שיא של חמישה חודשים

אנשי הפדרציה ואנשי המרכז הרפואי לגליל (במרכז איציק שמולי)

הפדרציה היהודית של ניו יורק תורמת כ־40 מיליון שקל ליישובי הצפון

מאז תחילת המלחמה תמכה הפדרציה ביישובי קו העימות ביותר מ-300 מיליון שקל ● המנכ"ל בישראל, איציק שמולי: "יש תחושה שהצפון נשכח מאחור, והסיוע נועד להדגיש את מחויבותנו" ● ישראל מתגייסת

פרופ' יוסי מטיאס / צילום: שלומי יוסף

מנכ"ל מרכז הפיתוח של גוגל ישראל יוסי מטיאס עובר לתפקיד בכיר בגוגל העולמית

מנכ"ל מרכז הפיתוח של גוגל ישראל ב-18 השנים האחרונות, פרופ' יוסי מטיאס, צפוי לעבור לעמק הסיליקון ולנהל מארה"ב את פעילות המחקר של גוגל העולמית

נטפליקס / צילום: Shutterstock, Vantage_DS

נטפליקס עקפה את הציפיות; המניה יורדת במסחר המאוחר

ענקית הסטרימינג דיווחה על הכנסות של 9.37 מיליארד דולר לעומת צפי של 9.28 מיליארד דולר ● הרווח זינק ב-86%, לעומת צפי לעלייה של 56% ● החברה הוסיפה כ-9.3 מיליון מנויים ברבעון, ב-80% יותר מהצפי ● למרות התוצאות המדהימות, התחזית המאכזבת של החברה מפילה את המניה במסחר המאוחר

סניף של ביטוח לאומי בבאר שבע / צילום: טלי בוגדנובסקי

אלפי עסקים עלולים לגלות בקרוב שהם חייבים לביטוח לאומי מיליוני שקלים

אלפי מעסיקים קיבלו לאחרונה מכתב מהמוסד לביטוח לאומי, שממליץ להם לדווח מרצון על ניכוי הוצאות עובדיהם השכירים מהברוטו לצורכי תשלום דמי הביטוח הלאומי ● הדיווח יהיה רטרואקטיבי, משנת 2017 ואילך ● מעסיק שלא יעשה זאת חשוף לביקורת ולקנסות

פיצוחים / צילום: תמר מצפי

הגרעינים של חממה בדרך החוצה מהבורסה - מי ייכנס במקומם?

חברת חממה סחר קיבלה הצעה להוצאת פעילותה מהבורסה והכנסת פעילות נדל"ן במקומה ● בעקבות מלחמת חרבות ברזל לחברה חובות בהיקף של 1.6 מיליון שקל מתושבים מרצועת עזה