חברות ביטוח רבות לא יספיקו להכין עד 1 במרס הקרוב את נהלי אבטחת המידע, שעליהם הורה לפני כחודשיים המפקח על הביטוח, כך אומרת מירב ורד, מנהלת תחום מתודולגיות האבטחה בחברת סקיוריטרי.
לדברי ורד, פנו נציגי חברות באחרונה למפקח הקודם על הביטוח, אייל בן שלוש, וביקשו לדחות את הפעלת ההוראות לשנה, עד מרס 2007. הבקשה תידון על-ידי המפקח החדש, ידין ענתבי.
ורד אומרת, כי דרישות הפיקוח על הביטוח מעוגנות בתקן אבטחת מידע 7799, ודורשות הערכות קפדנית. לדבריה, יש כיום ליקויים רבים באבטחת המידע בחברות ביטוח ובקרנות פנסיה, וקיים חשש שמי שאינם מוסמכים יוכלו לעיין בנתונים כספיים ואחרים הנוגעים למבוטחים.
לדבריה, חברות ביטוח רבות ימצאו עצמן במירוץ נגד הזמן בנושא זה, והן עלולות להוציא בחיפזון תקנות פנימיות לאבטחת מידע, שיהיו בהן ליקויים.