היועצת קטיה
שורצמן

פתרונות ניהול סיכונים לחברות יזמים, קבלנים ויועצים
לאתר
היועצת
הרשמה לטיפים
מהאתר

קבלו את הטיפ השבועי, לתיבת הדוא"ל שלכם - ללא
תשלום
אין
להעתיק את הטיפים, לפרסמם או לעשות בהם כל שימוש אחר
|
ביטוח אינטרנט ומחשבים
טיוטת חוזר אבטחת מידע

הפיקוח
על הביטוח פרסם טיוטת חוזר אבטחת מידע הקובע דרישות אבטחת מידע חדשות למבטחים.
ההוראות החדשות דורשות מחברות הביטוח לאסוף מודיעין כנגד מתקפות עתידיות במערכת
הפיננסית, להתכונן להפעלה דיגיטלית מלאה של מערכות המידע, כולל שיווק ומכירה והעברת
מידע של מוצרי ביטוח ומוצרים פנסיוניים. ההוראות החדשות מרחיבות גם את כל ההיבט
הרגולטורי לתחום הסייבר, כולל דרישה למוכנות של גופים מוסדיים לאירועי חירום, תרגול
ודיווח לפיקוח על הביטוח.
ההוראות החדשות מתייחסות גם לסוגיית מחשוב הענן. הפיקוח
מאפשר למבטחים להשתמש במערכות ענן, בכפוף להערכת סיכונים ייעודית ולהחלטת
דירקטוריון. ההוראות אוסרות על מבטחים לאחסן מידע בענן מחוץ למדינת ישראל על נתוני
לקוחות, אלא אם קיימת ודאות שספק הענן מקיים רמת הגנת פרטיות בהתאם להוראות הדין
הישראלית ושהוא עומד בהגדרת הגנת מידע ופרטיות של האיחוד האירופי.
האפשרות להשתמש במערכות ענן עתידה להקטין הוצאות רכישה
גדולות על מערכות מידע ותוכנות תשתית לגופים המוסדיים. כמו כן, הענן יאפשר לגופים
גמישות תפעולית רבה בשימוש מערכות המידע הנדרשות מהם ובצורך להגדילם במצבי חירום.
החוזר אמור
לחול מיום 1/4/2016 והוא יבטל את הוראותיו של החוזר הקים באותו עניין.
|