דבר העובדים בארץ ישראל
menu
יום שישי י"א בניסן תשפ"ד 19.04.24
21.5°תל אביב
  • 17.2°ירושלים
  • 21.5°תל אביב
  • 18.3°חיפה
  • 20.1°אשדוד
  • 19.2°באר שבע
  • 25.1°אילת
  • 22.1°טבריה
  • 14.1°צפת
  • 21.3°לוד
  • IMS הנתונים באדיבות השירות המטאורולוגי הישראלי
histadrut
Created by rgb media Powered by Salamandra
© כל הזכויות שמורות לדבר העובדים בארץ ישראל
כלכלה

שנה אחרי הפריצה: רשות שוק ההון קנסה את שירביט ב-10 מיליון שקלים

לפי הביקורת החברה לא הקצתה מספיק משאבים לתחום הסייבר | הביקורת על החברה בשל התנהלות הסייבר שלה החלה לפני הפריצה, אך התוצאות פורסמו רק כעת

חברת הביטוח שירביט (צילום: קובי יצחק)
חברת הביטוח שירביט (צילום: קובי יצחק)
ארז רביב
ארז רביב
כתב
צרו קשר עם המערכת:

רשות שוק ההון, ביטוח וחיסכון הטילה עיצום כספי בסך של 10,720,000 ש"ח על שירביט חברה לביטוח בע"מ, בגין "הפרות משמעותיות ונרחבות של הוראות הממונה בתחום ניהולי סייבר".

הביקורת החלה לפני הפריצה לחברה בסוף שנת 2020, אך תוצאותיה מתפרסמות כעת, שנה אחריה. בזמן זה נמכרה שירביט לחבר הביטוח הראל, ב-100 מיליון שקלים.

לדברי הרשות, ניהול סיכוני הסייבר בחברה אינו מבוצע בצורה נאותה ובהתאם להוראות הממונה בעניין זה. לחברה נערך הליך של שימוע שלאחריו החליט הממונה כי בשל ממצאי הביקורת יוטל על החברה עיצום כספי.

ההפרות התגלו בביקורת מקיפה בתחום ניהול סיכוני הסייבר שערכה הרשות במהלך שנת 2020. בביקורת, שבחנה את עמידת החברה בהוראות "נהול סיכוני סייבר בגופים מוסדיים", נמצא כי בשנים 2018-2020 החברה הפרה רבות מהוראות הממונה בעניין ניהול סיכוני סייבר, הן בהיבטים טכנולוגיים והן בהיבטי ממשל תאגידי וניהול שוטף.

בין היתר, נמצא כי החברה לא הקצתה משאבים נאותים לתחום מערכות המידע והגנת הסייבר, כי לא התקיימו מנגנוני בקרה ופיקוח נאותים בתחום ניהול סיכוני סייבר וכי החברה לא פעלה בהתאם לנהלים, תכניות העבודה ותוכניות סקרי הסיכונים, לרבות אלו אותם הגדירה בעצמה. כמו כן, בביקורת עלה כי מערכות טכנולוגיות מרכזיות ומהותיות לניהול סיכוני הסייבר לא הופעלו בצורה נאותה, לא עודכנו, לא טויבו, או לא הותקנו כלל. אי העמידה בהוראות הממונה הביאה לכך שהחברה הייתה מצויה בחשיפה מהותית לסיכוני סייבר וכי רמת הניהול של סיכונים אלה לא עלתה בקנה אחד עם רמה ההולמת גוף מוסדי.

ד"ר משה ברקת, הממונה על שוק ההון, ביטוח וחיסכון: "הטלת העיצום נעשית בסופו של תהליך ביקורת מקיף ומקצועי על מערך ניהול סיכוני הסייבר בשירביט חברה לביטוח. הביקורת משדרת מסר ברור לפיו הרשות מצפה כי גופים מוסדיים ינהלו את סיכוני הסייבר ברמה גבוהה, וכי היא תמשיך לפעול בנחישות ובעקביות להבטיח טיפול נאות בסיכונים אלה".

דבר היום כל בוקר אצלך במייל
על ידי התחברות אני מאשר/ת את תנאי השימוש באתר
פעמון

כל העדכונים בזמן אמת

הירשמו לקבלת פושים מאתר החדשות ״דבר״

נרשמת!