|   15:07:40
  |   תגובות
  |    |  
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
חברת סאו-רארש
המדריך המלא לבחירת מדרסים אורתופדיים: איך לבחור נכון ולמה זה חשוב?
קבוצת ירדן
כל מה שרציתם לדעת על קנביס רפואי

חשיבותן של רגולציות האבטחה בזמן המשבר הכלכלי

ארגונים בכלל וארגוני שוק ההון בפרט, מחויבים בשימת לב מיוחדת בכל הנוגע לאבטחתו של המידע הפיננסי זאת, לשם שרידות ארגונית עסקית ולשם השבחת ניהול הסיכונים בארגון ובשוק ההון בכללו
08/12/2008  |     |   מאמרים   |   תגובות
לאבטח היטב את המידע העסקי [צילום: AP]

"אנו נכנסים לעידן של פיקוח על כל מה שנראה כבנק, נשמע כבנק ומתנהג כבנק" אמר פול קרוגמן, חתן פרס נובל לכלכלה, במסיבת עיתונאים ב-13 בנובמבר. בשבועיים שעברו מאז הצהרה זו, עם החרפת המשבר בשוק הישראלי, נראה כי הפיקוח בישראל יחול על כל דבר שמתחיל באות ב'. יטב אם החברות בשוק, בייחוד הפיננסיות, ייערכו לתקני רגולציה חדשים. זאת, במטרה לטפל בסיכונים הקיימים כבר היום במערכות הפיננסיות ובכדי להפחית מהעומס שייווצר ביום הפקודה. ויפה שעה אחת קודם. הפיקוח, שייעשה על-ידי רשויות החוק והממסד, ישאף לצמצום הסיכונים הקיימים בשוק ההון ולהגדלת מערך הביקורת הפנימי של החברות.

את חשיבות מעגלי אבטחת המידע הארגוניים הפנימו כמעט כל הארגונים. כולנו נוקטים באמצעי אבטחה שונים על-מנת לשמר את המידע הארגוני, להבטיח כי לא יבוא במגע עם גורמים שאינם מורשים ולמנוע דליפת מידע אל מחוץ לארגון.

אולם רגולציות האבטחה שנקבעו בעולם כסטנדרט עבור ארגונים וקובעות תקנות אבטחה המתחדשות לפי איומים וסיכונים משתנים, אינן נאכפות על-ידי מרבית הארגונים. רוב הארגונים מקדימים, בסדר העדיפויות הניהולי שלהם, את נושאי התפעול השוטף לפני נושאי הבקרה וניהול הסיכונים. נוצר מצב בו חופש הפעולה הניתן לעובד בארגון עלול לסכן משמעותית את משאבי הארגון, המוניטין שלו, ולעיתים, אף את קיומו. די לנו להיזכר במקרה של ז'רום קרוויאל, הסוחר בבנק הצרפתי "סוסייטה ז'נרל", שגרם להפסד של כ-5 מיליארד דולר לבנק. קרוויאל, בהכירו את דרכי פעולת המנגנונים בבנק על בוריין, ידע לנצל פרצות במנגנונים אלה כדי לבצע פעולות שגרמו להפסדי ענק ולפגיעה אנושה בבנק הצרפתי. הטמעה נכונה של מנגנוני בקרה ואכיפה של רגולציות מתאימות יכולים היו למנוע מהפקיד יד חופשית במערכות הבנק ולהציל את הבנק מההפסד הנורא.

אחת משאיפות המפקחים על שוק ההון בימים אלה היא החמרתם של תקני האבטחה הנהוגים בשוק, אימוץ תקני אבטחת מידע שמקורם מחוץ לשוק ההון ואכיפת תקנים אלה על כל מוסד פיננסי באשר הוא. זאת, בעיקר על-מנת למנוע כשלי תפעול העלולים לנבוע מסיכונים קיימים במערכות המידע של המוסדות הפיננסיים ועל-מנת למנוע מהמידע להגיע לגורם בלתי מורשה, כזה שיעשה בו שימוש לרעה.

תקן 357 הוא אחת הדוגמאות לרגולציות הנהוגות מזה שנים רבות בשוק ההון. התקן מבקש לקבוע את הדרך לניהול נכון של מערכות המידע בסביבה הבנקאית ורק בימים אלה, מתעתד להיכנס לפעולה בבתי השקעות ובחברות הביטוח. התקן קובע מבנה היררכי בניהול מערכות המידע, הדרכים בהן חייב מוסד להתנהל בהתקשרות עם לקוח קצה, שותף או ספק ואת השימוש במערכות אבטחת המידע. התקן מפרט אמצעים המסייעים לאבטחת המידע כהפרדת רשת האינטרנט מהרשת הארגונית, גיבוי והתאוששות והצפנת חומר רגיש או תווך תקשורת.

עם זאת, תקן 357 הוא מיושן יחסית. העידכון האחרון בו נעשה בשנת 2003 ואינו מביא בחשבון סיכונים חדשים שנוצרו עם הכנסת טכנולוגיות חדשות. דרכי הבקרה הנחוצות היום לארגוני שוק ההון אמורות להיות כאלה שתוכלנה להתמודד עם אמצעים חדישים של העברת מידע אל מחוץ לארגון דוגמת disk on key, דואר אלקטרוני, תוכנות מסרים מיידיים וכד'. רוב הרגולציות הבנקאיות המיושמות בארץ היום, נקבעו כשרוב האמצעים הללו עדיין לא היו קיימים.

תקן מקיף יותר שנוגע לאבטחת מידע בכלל ולאו דווקא בהקשר הפיננסי הוא ISO27001, שהוא תקן ISO עולמי לניהול מערך אבטחת המידע בארגון. תקן זה החליף בישראל את ת"י 17799 לאבטחת מידע, ואומץ על-ידי מכון התקנים בישראל. בניגוד לתקן 17799 שהיה תקן נהלי בעיקרו, תקן 27001 דורש ממנהל אבטחת המידע לבצע עבודה הלכה למעשה על מערכות ה-IT בארגון ולבחון את אמצעי הבקרה שהוא מפעיל על מערכות המחשוב. לאחר שמנהל אבטחת המידע הגדיר את תכולת מערכת ניהול אבטחת המידע בארגון ואת הסיכונים הקיימים ברשת הארגונית. הוא נדרש לפירוט עומק של כל מערכות הבקרה הפועלות בארגון ולהסברים הנוגעים למערכות האבטחה בהקשר של כל מערכת תפעולית. בדומה ל-ISO9000 המוכר לכולנו כתקן אבטחת האיכות, פועל תקן 27001 סביב מתודת ה"תכנן-בצע-בדוק-פעל" המעגלית, המחייבת את הארגון לשיפור תמידי.

תוצאות התקנים והרגולציות בכל ארגון יהיו מערכות טכנולוגיות שימכנו את ניהול הסיכונים בארגון מחד ויגבירו את רמת האבטחה והבקרה מאידך. אנשי מקצוע ייעודיים לביצוע הבקרה ואכיפת התקנים ומשאבים ספציפיים שיוקצו על-מנת לאכוף את אותן רגולציות, לפקח על מימושן ולהקפיד על יישום כללים וצעדים שנקבעו בהן.

בסיכומו של דבר, על כל מנהל IT בארגוני שוק ההון לדעת כבר היום: מהם סוגי המידע הנכנסים ויוצאים מהארגון במהלך יום עבודה; מהן הסכנות האורבות למידע הארגוני הרגיש ועד כמה אני מודע להן. חשוב לכל מנהל לאסוף מידע על הדרכים החדשניות ביותר הקיימות לשמירת המידע ומרגע שאסף מידע זה, עליו לשכנע את ההנהלה בדבר חשיבות השימוש בדרכים אלה ומכאן, חשיבות הטמעתה של מערכת הגנה רצינית.

נכון בימים כתיקונם, אולם בימים אלה ובאלה שבפתח נכון ביתר שאת: ארגונים בכלל וארגוני שוק ההון בפרט, מחויבים בשימת לב מיוחדת בכל הנוגע לאבטחתו של המידע הפיננסי. זאת, לשם שרידות ארגונית עסקית ולשם השבחת ניהול הסיכונים בארגון ובשוק ההון בכללו.

הכותב הינו סמנכ"ל טכנולוגיות בבינת סמך.
תאריך:  08/12/2008   |   עודכן:  08/12/2008
שי אוחיון
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
חשיבותן של רגולציות האבטחה בזמן המשבר הכלכלי
תגובות  [ 0 ] מוצגות   [ 0 ]  לכל התגובות        תפוס כינוי יחודי            
תגובות בפייסבוק
ברחבי הרשת / פרסומת
רשימות קודמות
1. מהי מטרת התוכנית?
08/12/2008  |  משרד האוצר  |   מאמרים
ג'ורג' אורוול פרסם בשנת 1949 את ספרו "1984" - הספר מתאר מצב בו אין לאדם חופש חשיבה, הוא מוכרח לפעול כפי שהאח הגדול רוצה, וזאת על-מנת לרצות את המפלגה. ישנו מסך הקיים בכל פינה והאח הגדול - עינו תמיד פקוחה. כל סטייה ולו הקטנה ביותר - חיוך בלתי צפוי, הליכה לכיוון שונה מהרגיל, מחשבה המביעה ביקורת על השלטונות - תגרור אחריה את תגובת המפלגה.
08/12/2008  |  עו"ד ליאור פיק  |   מאמרים
לאחרונה דווח על אירוע חריג בחומרתו בביה"ח 'משגב לדך'. מדובר ברופא מרדים שלכאורה הרדים חולים בשני חדרי ניתוח בו זמנית. בהיותו הרופא המרדים היחיד במקום, הוא אף שימש לכאורה הרופא האחראי על החולים לאחר הניתוח, במחלקת התאוששות הקרובה לחדרי הניתוח. מנהל בית החולים, שלפתע נודע לו על כך, מיהר לפטר את הרופא; משרד הבריאות מיהר לסגור את חדרי הניתוח והורה לנציב קבילות המשרד לרדת לעומק הדברים. מהירות תגובה ראויה לשבח, לשם שינוי.
08/12/2008  |  פרופ' אבי וינברום  |   מאמרים
בקיץ 1967 נקלעה ישראל למצוקה: מצרים סגרה את מיצרי טיראן, גירשה את כח האו"ם שהיה ממוקם בסיני, והזרימה כוחות רבים לכיוון גבולה עם ישראל. קולות המלחמה שהדהדו מכיוונו של הנשיא המצרי עבד אל-נאצר, כמו גם מדמשק ומרבת-עמון, בישרו רעות. ראש הממשלה דאז לוי אשכול עשה מעשה: הוא הציע למנהיג האופוזיציה, מנחם בגין, להצטרף לממשלתו.
08/12/2008  |  ח"כ צחי הנגבי  |   מאמרים
תוחלת החיים בישראל היא מהגבוהות בעולם, וגיל הפרישה עלה לפני מספר שנים, בעקבות זאת. לכאורה, העתיד נראה ורוד. אנחנו חיים יותר שנים, בריאים יותר שנים ועל-כן בעלי אנרגיות ורצון גבוה להמשיך ולעבוד לאורך יותר שנים. אף הרפואה טוענת כי עבודה נותנת חיים והפרישה גורמת לרוב לניוון.
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
דן מרגלית
דן מרגלית
ביבי ראש, ביבי אשם    נתניהו היה חייב להתפטר דקה אחת לפני הרצי הלוי ורונן בר    איני בא לטעון כי חליוה אינו צריך להתפטר, צריך גם צריך אחריהם? איתם? לא חשוב
חיים רמון
חיים רמון
יש רבים בדרג הצבאי ובדרג המדיני שהיו צריכים ללכת הביתה עוד לפני חליוה, ואני מקווה שכך יקרה בעתיד הקרוב
צבי גיל
צבי גיל
במערכה ההיברידית בין ישראל לבין אירן זאת כבר הצליחה בהיבט הפסיכולוגי והכניסה את הציבור הישראלי, שנמצא חצי שנה במתחים, ללחץ נפשי ללא תקדים    הפטפטת המדינית הבלתי אחראית שמהדהדת בתקש...
הטילים ברקע [צילום: והאיד סלמי/AP]
גדי חיטמן
די בזה שאירן חושבת שישראל היא זו שעומדת מאחורי התקיפה כדי לייצר עבורה תמריץ להגיב    התמריץ הזה קיים בקביעות אצל משטר האייתולות, שרואה בציונים את האויב הקטן
שמחה סיאני
שמחה סיאני
איך נפלת גיבור? איך נפלת עידו, אך לא בידיים ריקות    השארת אחריך ידיים מלאות במורשת קרב ואהבה למולדת, עם הטוב והפחות טוב שבה    בית חם הותרת אחריך אישה וצאצאים שיאהבו את הבריות ואת ה...
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il