אחרי הפריצה: קנס כספי של כמעט 11 מיליון שקל הוטל על שירביט
אחרי הפריצה לשרתים של חברת הביטוח שירביט - שהובילה לדליפה של מידע רגיש על מבוטחים בחברה, חברת הביטוח הראל החליטה לרכוש אותה ב'מחיר מבצע' של 100 מיליון שקל.
כעת גם הממונה על שוק ההון, ביטוח וחיסכון, ד"ר משה ברקת, מעניש את החברה והחליט על הטלת עיצום כספי בסך של 10.72 מיליון שקל על שירביט חברה לביטוח. על פי הרשות, העיצום הכספי הוטל בגין הפרות משמעותיות ונרחבות של הוראות הממונה בתחום ניהול סיכוני הסייבר. הרשות התרשמה כי ניהול סיכוני הסייבר בחברה אינו מבוצע בצורה נאותה ובהתאם להוראות הממונה בעניין זה. לחברה נערך הליך של שימוע שלאחריו החליט הממונה כי בשל ממצאי הביקורת יוטל על החברה עיצום כספי
ההפרות התגלו בביקורת מקיפה בתחום ניהול סיכוני הסייבר שערכה הרשות במהלך השנה הקודמת. בביקורת, אשר בחנה בצורה מקיפה את עמידת החברה בהוראות חוזר גופים מוסדיים 2016-9-14 ו-"ניהול סיכוני סייבר בגופים מוסדיים" (31.8.2016), נמצא כי בשנים 2018-2020 החברה הפרה רבות מהוראות הממונה בעניין ניהול סיכוני סייבר, הן בהיבטים טכנולוגיים והן בהיבטי ממשל תאגידי וניהול שוטף.
בין היתר, נמצא כי החברה לא הקצתה משאבים נאותים לתחום מערכות המידע והגנת הסייבר, כי לא התקיימו מנגנוני בקרה ופיקוח נאותים בתחום ניהול סיכוני סייבר וכי החברה לא פעלה בהתאם לנהלים, תכניות העבודה ותוכניות סקרי הסיכונים, לרבות אלו אותם הגדירה בעצמה. כמו כן, בביקורת עלה כי מערכות טכנולוגיות מרכזיות ומהותיות לניהול סיכוני הסייבר לא הופעלו בצורה נאותה, לא עודכנו, לא טויבו, או לא הותקנו כלל. אי העמידה בהוראות הממונה הביאה לכך שהחברה הייתה מצויה בחשיפה מהותית לסיכוני סייבר וכי רמת הניהול של סיכונים אלה לא עלתה בקנה אחד עם רמה ההולמת גוף מוסדי.
ד"ר משה ברקת, הממונה על שוק ההון, ביטוח וחיסכון: "הטלת העיצום נעשית בסופו של תהליך ביקורת מקיף ומקצועי על מערך ניהול סיכוני הסייבר בשירביט חברה לביטוח. הביקורת משדרת מסר ברור לפיו הרשות מצפה כי גופים מוסדיים ינהלו את סיכוני הסייבר ברמה גבוהה, וכי היא תמשיך לפעול בנחישות ובעקביות להבטיח טיפול נאות בסיכונים אלה".
תודה.
לתגובה חדשה
חזור לתגובה
-
2.לקנוס את המנכל במליון. (ל"ת)רק ככה ילמדו 24/12/2021 11:20הגב לתגובה זו0 0סגור
-
1.איך שירביט תבטח רכבי עובדי מדינה אחרי שערוריית הסייברהמלך עירום 05/12/2021 14:36הגב לתגובה זו1 0איך אחרי הפאדיחה של תקיפת הסייבר, שירביט זוכה במכרז המדינה לביטוח רכב לעובדי מדינה?יד ימין ויד שמאל לא מחוברים לאותו מוח במדינת ישראל.רק לחסוך כסף זה מה שמעניין את חשכ"ל.האיכותהשירותית ואבטחת מידע לא רלוונטייםסגור