X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  מאמרים
ארגונים בכלל וארגוני שוק ההון בפרט, מחויבים בשימת לב מיוחדת בכל הנוגע לאבטחתו של המידע הפיננסי זאת, לשם שרידות ארגונית עסקית ולשם השבחת ניהול הסיכונים בארגון ובשוק ההון בכללו
▪  ▪  ▪
לאבטח היטב את המידע העסקי [צילום: AP]

"אנו נכנסים לעידן של פיקוח על כל מה שנראה כבנק, נשמע כבנק ומתנהג כבנק" אמר פול קרוגמן, חתן פרס נובל לכלכלה, במסיבת עיתונאים ב-13 בנובמבר. בשבועיים שעברו מאז הצהרה זו, עם החרפת המשבר בשוק הישראלי, נראה כי הפיקוח בישראל יחול על כל דבר שמתחיל באות ב'. יטב אם החברות בשוק, בייחוד הפיננסיות, ייערכו לתקני רגולציה חדשים. זאת, במטרה לטפל בסיכונים הקיימים כבר היום במערכות הפיננסיות ובכדי להפחית מהעומס שייווצר ביום הפקודה. ויפה שעה אחת קודם. הפיקוח, שייעשה על-ידי רשויות החוק והממסד, ישאף לצמצום הסיכונים הקיימים בשוק ההון ולהגדלת מערך הביקורת הפנימי של החברות.
את חשיבות מעגלי אבטחת המידע הארגוניים הפנימו כמעט כל הארגונים. כולנו נוקטים באמצעי אבטחה שונים על-מנת לשמר את המידע הארגוני, להבטיח כי לא יבוא במגע עם גורמים שאינם מורשים ולמנוע דליפת מידע אל מחוץ לארגון.
אולם רגולציות האבטחה שנקבעו בעולם כסטנדרט עבור ארגונים וקובעות תקנות אבטחה המתחדשות לפי איומים וסיכונים משתנים, אינן נאכפות על-ידי מרבית הארגונים. רוב הארגונים מקדימים, בסדר העדיפויות הניהולי שלהם, את נושאי התפעול השוטף לפני נושאי הבקרה וניהול הסיכונים. נוצר מצב בו חופש הפעולה הניתן לעובד בארגון עלול לסכן משמעותית את משאבי הארגון, המוניטין שלו, ולעיתים, אף את קיומו. די לנו להיזכר במקרה של ז'רום קרוויאל, הסוחר בבנק הצרפתי "סוסייטה ז'נרל", שגרם להפסד של כ-5 מיליארד דולר לבנק. קרוויאל, בהכירו את דרכי פעולת המנגנונים בבנק על בוריין, ידע לנצל פרצות במנגנונים אלה כדי לבצע פעולות שגרמו להפסדי ענק ולפגיעה אנושה בבנק הצרפתי. הטמעה נכונה של מנגנוני בקרה ואכיפה של רגולציות מתאימות יכולים היו למנוע מהפקיד יד חופשית במערכות הבנק ולהציל את הבנק מההפסד הנורא.
אחת משאיפות המפקחים על שוק ההון בימים אלה היא החמרתם של תקני האבטחה הנהוגים בשוק, אימוץ תקני אבטחת מידע שמקורם מחוץ לשוק ההון ואכיפת תקנים אלה על כל מוסד פיננסי באשר הוא. זאת, בעיקר על-מנת למנוע כשלי תפעול העלולים לנבוע מסיכונים קיימים במערכות המידע של המוסדות הפיננסיים ועל-מנת למנוע מהמידע להגיע לגורם בלתי מורשה, כזה שיעשה בו שימוש לרעה.
תקן 357 הוא אחת הדוגמאות לרגולציות הנהוגות מזה שנים רבות בשוק ההון. התקן מבקש לקבוע את הדרך לניהול נכון של מערכות המידע בסביבה הבנקאית ורק בימים אלה, מתעתד להיכנס לפעולה בבתי השקעות ובחברות הביטוח. התקן קובע מבנה היררכי בניהול מערכות המידע, הדרכים בהן חייב מוסד להתנהל בהתקשרות עם לקוח קצה, שותף או ספק ואת השימוש במערכות אבטחת המידע. התקן מפרט אמצעים המסייעים לאבטחת המידע כהפרדת רשת האינטרנט מהרשת הארגונית, גיבוי והתאוששות והצפנת חומר רגיש או תווך תקשורת.
עם זאת, תקן 357 הוא מיושן יחסית. העידכון האחרון בו נעשה בשנת 2003 ואינו מביא בחשבון סיכונים חדשים שנוצרו עם הכנסת טכנולוגיות חדשות. דרכי הבקרה הנחוצות היום לארגוני שוק ההון אמורות להיות כאלה שתוכלנה להתמודד עם אמצעים חדישים של העברת מידע אל מחוץ לארגון דוגמת disk on key, דואר אלקטרוני, תוכנות מסרים מיידיים וכד'. רוב הרגולציות הבנקאיות המיושמות בארץ היום, נקבעו כשרוב האמצעים הללו עדיין לא היו קיימים.
תקן מקיף יותר שנוגע לאבטחת מידע בכלל ולאו דווקא בהקשר הפיננסי הוא ISO27001, שהוא תקן ISO עולמי לניהול מערך אבטחת המידע בארגון. תקן זה החליף בישראל את ת"י 17799 לאבטחת מידע, ואומץ על-ידי מכון התקנים בישראל. בניגוד לתקן 17799 שהיה תקן נהלי בעיקרו, תקן 27001 דורש ממנהל אבטחת המידע לבצע עבודה הלכה למעשה על מערכות ה-IT בארגון ולבחון את אמצעי הבקרה שהוא מפעיל על מערכות המחשוב. לאחר שמנהל אבטחת המידע הגדיר את תכולת מערכת ניהול אבטחת המידע בארגון ואת הסיכונים הקיימים ברשת הארגונית. הוא נדרש לפירוט עומק של כל מערכות הבקרה הפועלות בארגון ולהסברים הנוגעים למערכות האבטחה בהקשר של כל מערכת תפעולית. בדומה ל-ISO9000 המוכר לכולנו כתקן אבטחת האיכות, פועל תקן 27001 סביב מתודת ה"תכנן-בצע-בדוק-פעל" המעגלית, המחייבת את הארגון לשיפור תמידי.
תוצאות התקנים והרגולציות בכל ארגון יהיו מערכות טכנולוגיות שימכנו את ניהול הסיכונים בארגון מחד ויגבירו את רמת האבטחה והבקרה מאידך. אנשי מקצוע ייעודיים לביצוע הבקרה ואכיפת התקנים ומשאבים ספציפיים שיוקצו על-מנת לאכוף את אותן רגולציות, לפקח על מימושן ולהקפיד על יישום כללים וצעדים שנקבעו בהן.
בסיכומו של דבר, על כל מנהל IT בארגוני שוק ההון לדעת כבר היום: מהם סוגי המידע הנכנסים ויוצאים מהארגון במהלך יום עבודה; מהן הסכנות האורבות למידע הארגוני הרגיש ועד כמה אני מודע להן. חשוב לכל מנהל לאסוף מידע על הדרכים החדשניות ביותר הקיימות לשמירת המידע ומרגע שאסף מידע זה, עליו לשכנע את ההנהלה בדבר חשיבות השימוש בדרכים אלה ומכאן, חשיבות הטמעתה של מערכת הגנה רצינית.
נכון בימים כתיקונם, אולם בימים אלה ובאלה שבפתח נכון ביתר שאת: ארגונים בכלל וארגוני שוק ההון בפרט, מחויבים בשימת לב מיוחדת בכל הנוגע לאבטחתו של המידע הפיננסי. זאת, לשם שרידות ארגונית עסקית ולשם השבחת ניהול הסיכונים בארגון ובשוק ההון בכללו.

הכותב הינו סמנכ"ל טכנולוגיות בבינת סמך.
תאריך:  08/12/2008   |   עודכן:  08/12/2008
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט
סדום ועמורה עיתונות
חשיבותן של רגולציות האבטחה בזמן המשבר הכלכלי
תגובות  [ 0 ] מוצגות  [ 0 ]  כתוב תגובה 
 
תגובות בפייסבוק
 
ברחבי הרשת / פרסומת
רשימות קודמות
משרד האוצר
משרד האוצר מבהיר את עקרונות רשת הביטחון עליה הוחלט הערב, ואת המניעים העומדים מאחוריהם
עו"ד ליאור פיק
המדינה היא נאמנת האזרח, ומחויבת לפעול לאור האינטרס שלו    ובכל זאת היא (מדינת ישראל) התקשרה באמנות למניעת כפל מס עם מדינות אחרות, שמחייבות הליכים פולשניים כלפי נישומים
פרופ' אבי וינברום
לא משרד הבריאות ולא האוצר מתעניינים בחסר ברופאים    אם משרדי האוצר והבריאות, וקופות החולים, לא ישנו את דרך מחשבתם וישפרו את תנאי העבודה והשכר של הרופאים, במיוחד המרדימים - סגירת חדרי ניתוח ושירותים אחרים יהיו מחזות יומיומיים במוסדות רפואיים
ח"כ צחי הנגבי
האפשרות שמשטר אייטולות חסר-רסן יצטייד בנשק להשמדה המונית – קיימת. לא ירחק היום, וישראל תמצא עצמה נאלצת - שוב, כמו ב-1967 - לקבל החלטות קשות. לאור מציאות זו, חייבים מנהיגי המפלגות המובילות בישראל לאמץ בדחיפות את הגישה שנקט לוי אשכול בעיצומם של ימי ההמתנה למלחמת 67: להתעלות גבוה מעל יריבויות אישיות ופוליטיות
אבי קרעין; זאב הרשקוביץ
יותר ויותר ארגונים מסננים מתוך קורות החיים המגיעים לשולחנם את אלה של העובדים הפוטנציאליים שחצו את גיל ה-40    מדוע מעסיקים רבים כל-כך טועים ומוותרים על ניסיון רב ואגו מועט? וכיצד על בני ה-40 פלוס להתכונן לעבודה הבאה?
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il