סגור

בנק ישראל: הבנקים צריכים לגייס יותר דירקטורים עם רקע טכנולוגי

הפיקוח על הבנקים ערך ביקורת על הבנקים בנושא ניהול סיכוני הטכנולוגיה והסייבר, ומצא כמה מקומות שבהם נדרש שיפור במצב. "האחריות לניהול הסיכון הטכנולוגי מוטלת על כל הדירקטורים, גם אלו שאינם בעלי רקע בתחום", מדגישים בבנק ישראל

הפיקוח על הבנקים קורא לבנקים לחזק את הדירקטוריונים שלהם באנשים מתחום הטכנולוגיה.
הפיקוח, בראשות יאיר אבידן, מסר היום (ב') כי ערך באחרונה ביקורת רוחבית בכל הבנקים בנוגע לניהול הסיכונים שלהם בנושא טכנולוגיה וסייבר. בסיום הביקורת גובשו כמה המלצות ובהן חיזוק הדירקטוריונים באנשים מתחום הטכנולוגיה, חיזוק הפיקוח והמעקב אחר פרויקטים אסטרטגיים בבנק וכן חיזוק תחום ניהול הסיכונים בתחום הטכנולוגיה.
הבדיקה הזו נעשתה על רקע התגברות הסיכונים הטכנולוגיים, שנובעת מכך שיותר ויותר פעולות נעשות בדיגיטל בבנקאות, וכן בשל השתכללות מתקפות הסייבר, שאף עלתה מדרגה במשבר הקורונה. רק בשנה האחרונה נרשמה בישראל מתקפת סייבר משמעותית בענף הפיננסים, כשהאקרים חדרו למערכות של חברת הביטוח שירביט וגנבו פרטים על לקוחותיה. גם בבנקים רואים בסיכון הסייבר כגורם הסיכון מספר אחת המאיים על פעילותם.
בבנק ישראל מציינים כי מהביקורת הרוחבית שערכו, הם מצאו כי קיים מאמץ משמעותי של המערכת הבנקאית להשקיע בתחום ניהול הסיכונים הטכנולוגיים והסייבר. אולם לצד זאת מצאו כמה מקומות שבהם נדרש שיפור, ופנו לכל בנק עם רשימת דרישות ספציפיות הרלבנטיות אליו.
1 צפייה בגלריה
יאיר אבידן המפקח על הבנקים
יאיר אבידן המפקח על הבנקים
יאיר אבידן, המפקח על הבנקים בבנק ישראל
(צילום: יריב כץ)
בבנק ישראל לא מפרטים מה מצאו בכל בנק, אלא נותנים כמה דוגמאות כלליות למקומות שבהם נדרש השיפור.
כאמור, אחד המקומות שחלק מהבנקים התבקשו לחזק הוא הנוכחות של אנשי טכנולוגיה בדירקטוריון. בנק ישראל הורה בעבר לבנקים שלפחות דירקטור אחד יהיה בעל רקע טכנולוגי, והבנקים אכן עומדים בדרישה הזו. אולם כעת מציינים בפיקוח על הבנקים, כי יש מקום להגדיל את חלקם לאור העלייה בחשיבות של הנושא הטכנולוגי.
"בעקבות הביקורת נדרשו חלק מהבנקים לבחון את האפשרות להגדיל את מספר הדירקטורים בעלי רקע טכנולוגי, וזאת על רקע המסקנה כי האתגרים הטכנולוגיים מחייבים חיזוק נוסף של תמהיל הכישורים המצרפי של חלק מהדירקטוריונים. חלק מהבנקים אף פעלו מאז כדי לחזק את הדירקטוריונים", מציינים בבנק ישראל.
במקביל לדרישה לחזק את הרכב הדירקטוריו מדגישים בבנק ישראל כי האחריות לניהול הסיכון הטכנולוגי מוטלת על כל הדירקטורים, גם אלו שאינם בעלי רקע בתחום. "על הדירקטורים האלה להשלים את פערי הידע הנדרש לשם פיקוח אפקטיבי על ההנהלה, וכן במידת הצורך להעסיק יועצים עצמאיים ובלתי תלויים המתמחים בנושאים הללו", ממליצים בבנק ישראל.