20 באפריל 2024 14:21

בנק ישראל על פעילות הבנקים במיקור חוץ: אחריות הפיקוח על אבטחת סייבר על הבנקים

מי אחראי לשמור על המידע של לקוחות הבנקים מפני התקפות סייבר כאשר הם מסתייעים במיקור חוץ? טיוטת חוזר של בנק ישראל קובעת כי הבנקים וחברות האשראי ידרשו לבצע פיקוח ובקרה על סיכוני הסייבר העולים מפעילות ספקיהם עבורם, ככל ולאלו יש נגיעה למידע הבנקאי.

על פי טיוטת ההנחיה, הבנקים וחברות האשראי יצטרכו, בין היתר, לקבוע עקרונות לאבטחת סייבר, להכין מיפוי של הספקים המהותיים, למנות נאמן אבטחת סייבר מטעם הספק, לבצע בדיקת מהימנות לעובדי הספק ולוודא כי הספקים עומדים בהנחיות שהוגדרו להם.

ההנחיה תחול רטרואקטיבית ביחס לכל ספק מהותי שעובד עם הבנקים או חברות האשראי, וכן על ספקי משנה שעובדים עם הספק.

בעבר נשמעו טענות מצד הבנקים כנגד כיוון זה של טיוטת ההנחיה. הטענה הינה כי טיוטה כזו, אם תתגבש לכדי הנחיה, כללית מידי, מחילה כללים לא ברורים ומטילה אחריות על הבנקים שלטענתם, המדינה צריכה לשאת. יש להניח שזה יהיה הכיוון, בהערות שיועברו לבנק ישראל בעקבות טיוטת ההנחיה.

שתפו את הפוסט:

Facebook
Twitter
LinkedIn

דירוג האיכות של Dun's 100 לשנת 2024: משרד דן חי ושות' דורג שוב בקבוצת האיכות הראשונה בתחום הסייבר

דירוג האיכות של מדריך dun’s 100 פרסם את דירוג משרדי עורכי הדין לשנת 2024. בתחום הסייבר המדריך דירג, את משרד דן חי ושות', שוב, תחת ...

הרשות להגנת הפרטיות פרסמה גילוי דעת בנושא איסוף מספרי תעודות זהות וצילום תעודות זהות

בעת האחרונה ישנה מגמה גוברת של בתי עסק הדורשים מהלקוח למסור מספר תעודת זהות לצורך מתן שירות, ולעיתים אף דורשים למסור צילום של תעודת הזהות ...

טיוטת מסמך מדיניות חדשה בנושא איסוף ושימוש במידע ביומטרי במקום העבודה

על רקע המגמה הגוברת בשימוש טכנולוגיות לזיהוי ביומטרי אשר נעשה על ידי ארגונים לצרכי בקרת נוכחות עובדיהם, הרשות להגנת הפרטיות פרסמה לאחרונה (15.02.2024) מסמך מדיניות ...

באירופה עובדים. ה-AI ACT אושר.

מאת : צוות דן חי הפרלמנט האירופי אישר (13.03.2024) את תקנות הבינה המלאכותית (AI ACT). המדובר בחקיקה הראשונה מסוגה בעולם ובאה להסדיר את הפיתוח ההפעלה ...
דילוג לתוכן