בלעדי ל"כלכליסט": זקן מכין את הבנקים למתקפות של האקרים
המפקח על הבנקים דודו זקן דורש מהבנקים בישראל לשפר את מערכות בטיחות המידע שלהם
המפקח על הבנקים דודו זקן דורש לשפר את היערכות הבנקים מפני התקפות האקרים. ל"כלכליסט" נודע כי בשבוע שעבר נשלח מהפיקוח מכתב לראשי הבנקים, ובו נכתב כי "להתקפות הקיברנטיות השלכות על תפקודו התקין של התאגיד הבנקאי ועל שלמות, מהימנות וחיסיון המידע שלו ושל לקוחותיו. במקרים קיצוניים עלולות התקפות קיברנטיות להשבית באופן חלקי או מלא את פעילותו של התאגיד הבנקאי ואף לפגוע ביציבותו".
במכתב דורש זקן לבדוק את הבטיחות של מערכי הטכנולוגיה, לבחון את שדרוג המערכות במידת הצורך ואת עדכון הנהלים, כולל הכנסת סולם של רמות כוננות לתרחישים שונים.
בנק ישראל דורש מהבנקים להקים חדר מצב שיפעל בעת התרחשות אירוע. כמו כן דורש בנק ישראל ביצוע פעולת תחקיר להתקפה על הבנק. הבנקים נדרשים להציג למפקח את היערכותם עד תחילת אפריל 2012.
כמו כן, דורש המפקח עריכת סקר סיכונים למערך טכנולוגיית המידע בבנקים, הכולל מיפוי סיכונים פוטנציאליים והסתברותם. כל בנק נדרש להשלים את הסקר עד תחילת יוני 2012, והדירקטוריון צריך לדון בתוצאותיו. נוסף על כך דורש המפקח קיום דיון בדירקטוריון הבנק על הנזק שעלול להיגרם מהתקפות כאלה.
אמצעי האבטחה שאותם נוקטים הבנקים כיום כוללים, בין השאר, הפרדת אתר המידע השיווקי של הבנק מאתר הפעילות לשרתים שונים ואף למתקנים שונים. בבנקים טוענים שעד היום, למרות מתקפות תכופות, לא חדרו האקרים את מעגלי האבטחה של המערכות הבנקאיות ולגלות מידע או לבצע פעולות בחשבונות הלקוחות.


