אחרי התקפת ההאקרים על שירביט וחשיפת פרטי מאות מבוטחים: רשות שוק ההון, ביטוח וחיסכון הטילה עיצום כספי בסך של 10,720,000 שקל על שירביט חברה לביטוח בע"מ.
>> לסיפורים החשובים והמעניינים בכלכלה ובצרכנות - הצטרפו לערוץ הטלגרם שלנו
הממונה על שוק ההון, ביטוח וחיסכון, ד"ר משה ברקת, החליט על הטלת העיצום הכספי בגין הפרות משמעותיות ונרחבות של הוראות הממונה בתחום ניהול סיכוני הסייבר. הרשות התרשמה כי ניהול סיכוני הסייבר בחברה אינו מבוצע בצורה נאותה ובהתאם להוראות הממונה בעניין זה. לחברה נערך הליך של שימוע שלאחריו החליט הממונה כי בשל ממצאי הביקורת יוטל על החברה עיצום כספי.
1 צפייה בגלריה
משרדי שירביט
משרדי שירביט
משרדי שירביט
(עיבוד תמונה. צילום: עידו ארז, shutterstock)

לא הקצתה משאבים נאותים להגנת הסייבר

ההפרות התגלו בביקורת מקיפה בתחום ניהול סיכוני הסייבר שערכה הרשות במהלך שנת 2020. בביקורת, אשר בחנה בצורה מקיפה את עמידת החברה בהוראות חוזר גופים מוסדיים 2016-9-14 "ניהול סיכוני סייבר בגופים מוסדיים" (31.8.2016), נמצא כי בשנים 2018-2020 החברה הפרה רבות מהוראות הממונה בעניין ניהול סיכוני סייבר, הן בהיבטים טכנולוגיים והן בהיבטי ממשל תאגידי וניהול שוטף.

בין היתר, נמצא כי החברה לא הקצתה משאבים נאותים לתחום מערכות המידע והגנת הסייבר, כי לא התקיימו מנגנוני בקרה ופיקוח נאותים בתחום ניהול סיכוני סייבר וכי החברה לא פעלה בהתאם לנהלים, תכניות העבודה ותוכניות סקרי הסיכונים, לרבות אלו אותם הגדירה בעצמה. כמו כן, בביקורת עלה כי מערכות טכנולוגיות מרכזיות ומהותיות לניהול סיכוני הסייבר לא הופעלו בצורה נאותה, לא עודכנו, לא טויבו, או לא הותקנו כלל. אי העמידה בהוראות הממונה הביאה לכך שהחברה הייתה מצויה בחשיפה מהותית לסיכוני סייבר וכי רמת הניהול של סיכונים אלה לא עלתה בקנה אחד עם רמה ההולמת גוף מוסדי.
ד"ר משה ברקת, הממונה על שוק ההון, ביטוח וחיסכון: "הטלת העיצום נעשית בסופו של תהליך ביקורת מקיף ומקצועי על מערך ניהול סיכוני הסייבר בשירביט חברה לביטוח. הביקורת משדרת מסר ברור לפיו הרשות מצפה כי גופים מוסדיים ינהלו את סיכוני הסייבר ברמה גבוהה, וכי היא תמשיך לפעול בנחישות ובעקביות להבטיח טיפול נאות בסיכונים אלה".
לפני כשנה פרצה חברת האקרים בשם BLACK SHADOWS לשרתי חברת הביטוח שירביט, במה שהוגדר כאירוע הסייבר החמור ביותר שידעה עד כה המדינה. ההאקרים לא רק הסתפקו בהצפנת הנתונים וגניבתם, אלא גם ניסו לסחוט את החברה דרך איום על פרסומו בפומבי - מה שאכן בוצע בסופו של דבר, בהיקפים קטנים מכפי שאויים.
ביולי השנה רכשה חברת הביטוח הראל את שירביט עבור כ-100 מיליון שקל, לאחר שמספר חברות בסקטור ניהלו מו"מ עם החברה בעקבות משבר פריצת הסייבר. ברשות מבהירים כי העיצום ישולם על ידי יגאל רבנוף, בעל השליטה המלאה בשירביט טרם מכירתה להראל.