19 באפריל 2024 10:46

הפיקוח על הבנקים: הקלות על שימוש הבנקים ב'ענן'

הפיקוח על הבנקים מקל על הגורמים המפוקחים על-ידו בשימוש בטכנולוגית ענן ציבורי, לצורך שיפור החדשנות, הגמישות התפעולית, השירות ללקוחות והיעילות. כך עולה מטיוטת תיקונים לנוהל בנקאי תקין העוסק בניהול טכנולוגיות המידע (מס' 357) והנוהל העוסק במחשוב בענן (מס' 362) אשר פורסמו לאחרונה (31.10.2018).

ההקלה עליה מדובר עיקרה בפטור מחובת הדיווח לפיקוח על הרצון להעביר פעילות לענן ובקשת אישור לכך. כנגד כך מדגיש הפיקוח על הבנקים את החשיבות שהדירקטוריון וההנהלה של התאגיד הבנקאי יגבירו את מעורבותם ביישומי טכנולוגיות מחשוב ענן, תוך דגש כי השימוש בטכנולוגיות אלו מחייב ניהול הולם של הסיכונים הנובעים ממנו.

הפיקוח על הבנקים מעודד את התאגידים הבנקאיים ליישם טכנולוגיות חדשניות תוך ניהול סיכונים נאות, ובכללן טכנולוגיות מחשוב ענן. יישומים של טכנולוגיה זו מאפשרים לתאגידים הבנקאיים, בין היתר, לקדם פיתוח מהיר של מוצרים חדשניים, גם באמצעות שיתופי פעולה עם חברות שונות בתחום, לשפר את השרות ללקוחות, תוך הקטנת הוצאות פיתוח ותפעול ועל-ידי כך לתרום להתייעלות.

החובה לקבל את אישור הפיקוח להעברת פעילות לענן התייחסה ליישומים מסוימים, כגון אחסון מידע רגיש של התאגיד הבנקאי ו/או של לקוחותיו בענן. ההוראה מעבירה את האחריות לניהול הסיכונים אל התאגיד הבנקאי ומחזקת את המעורבות של הדירקטוריון ושל ההנהלה הבכירה. ההוראה העדכנית מתייחסת ליישומי מחשוב ענן שהדירקטוריון נדרש לאשר על-פי מדיניות הבנק כ"מחשוב ענן מהותי". מדיניות הבנק צריכה להגדיר יישומים אלו, כמו גם את היישומים בהם נדרש אישור של ההנהלה. בנוסף, התאגידים הבנקאיים ידרשו אחת לשנה להעביר לפיקוח רשימה מעודכנת של יישומי הענן ורשימה של יישומי ענן עתידיים.

ההוראה העדכנית עדיין לא מאפשרת שימוש בטכנולוגיות מחשוב ענן עבור פעילויות ליבה ו/או מערכות ליבה. עם זאת, במקרים חריגים המפקחת תוכל לאשר שימוש כזה, לדוגמא, במקרה של הקמת בנק דיגיטלי חדש.

שתפו את הפוסט:

Facebook
Twitter
LinkedIn

דירוג האיכות של Dun's 100 לשנת 2024: משרד דן חי ושות' דורג שוב בקבוצת האיכות הראשונה בתחום הסייבר

דירוג האיכות של מדריך dun’s 100 פרסם את דירוג משרדי עורכי הדין לשנת 2024. בתחום הסייבר המדריך דירג, את משרד דן חי ושות', שוב, תחת ...

הרשות להגנת הפרטיות פרסמה גילוי דעת בנושא איסוף מספרי תעודות זהות וצילום תעודות זהות

בעת האחרונה ישנה מגמה גוברת של בתי עסק הדורשים מהלקוח למסור מספר תעודת זהות לצורך מתן שירות, ולעיתים אף דורשים למסור צילום של תעודת הזהות ...

טיוטת מסמך מדיניות חדשה בנושא איסוף ושימוש במידע ביומטרי במקום העבודה

על רקע המגמה הגוברת בשימוש טכנולוגיות לזיהוי ביומטרי אשר נעשה על ידי ארגונים לצרכי בקרת נוכחות עובדיהם, הרשות להגנת הפרטיות פרסמה לאחרונה (15.02.2024) מסמך מדיניות ...

באירופה עובדים. ה-AI ACT אושר.

מאת : צוות דן חי הפרלמנט האירופי אישר (13.03.2024) את תקנות הבינה המלאכותית (AI ACT). המדובר בחקיקה הראשונה מסוגה בעולם ובאה להסדיר את הפיתוח ההפעלה ...
דילוג לתוכן