רשות ני"ע החלה להתייחס ברצינות לנושא אבטחת המידע
בשבוע שעבר הפיצה הרשות מסמך תובנות הנוגע לסיכוני אבטחת מידע וסייבר שאינו מביא בשורה חדשה אך מבשר על אג'נדה ברורה // דעה
בשבוע שעבר פרסמה רשות ניירות ערך מסמך תובנות מניתוח מענה לשאלון בנושא סיכוני אבטחת מידע וסייבר שהופץ בקרב חברות ניהול תיקים בחודש יולי 2018. במסמך מרכזת הרשות את תובנותיה לאור המענים שהתקבלו עם כניסתן לתוקף של תקנות הגנת הפרטיות (הגנת מידע) תשע"ז- 2017.
מסמך התובנות מפרט את החובות ביישום מדיניות ומנגנוני אבטחת מידע. המסמך חל על חברות ניהול תיקים, ולמעשה כל מי שכפוף לרשות לניירות ערך יהיה חייב להתיישר ולוודא עמידותו לצד יתר הרגולציות והוראות החוק.
המסמך מהווה אבן דרך חשובה. למרות היותו מסמך תובנות והמלצות, מתייחסת הרשות לניירות ערך בפעם הראשונה בצורה ישירה לנושא אבטחת מידע ומתיישרת לצד רגולטורים וגופי פיקוח ובקרה אחרים במדינת ישראל.
מדובר על המלצות הכוללות בין היתר:
- התייחסות לניהול סיכוני סייבר והמשכיות עסקית.
- החשיבות בקיום ויישום של נהלי תפעול אירועי אבטחת מידע לצד מיפוי נכסי הארגון.
- התובנה כי אבטחת מידע אינה רק טכנולוגית אלא מלבת תהליכים ואנשים.
- הגורם האנושי - יישום נהלי גיוס הכוללים בין היתר מיון וסינון לצד הגברת המודעות.
- טכנולוגיה - הטמעת כלים טכנולוגיים לטובת זיהוי ומניעת גישה בלתי מורשית, חיבור מאובטח לרשת והקפדה על ביצוע עדכוני תוכנה וחומרה.
- אבטחה פיזית.
- ניהול סיכונים ובקרות בשרשרת האספקה ובשירותי הענן.
- ממשל תאגידי – מינוי גורם אחראי, קיום וועדות ודיונים תקופתיים.
- הגנה ובקרה על תעבורת רשת אל ובתוך הארגון.
- סטארטאפ הסייבר Prime Security גייס 20 מיליון דולר
- רובריק זינקה - צמיחה של 48% והימור על בינה מלאכותית לאבטחת נתונים
- המלצת המערכת: כל הכותרות 24/7
בעצם הרשות מחדדת את החשיבות בהבניית אבטחת המידע כחלק מהתרבות הארגונית המתבקשת. אמנם, ניתן לראות כי הרשות מתייחסת באופן פרטני לנושא אבטחת המידע אך יחד עם זאת לא מביאה בשורה חדשה. ההמלצות אותן מציגה הרשות כבר צוינו וטופלו במסגרת הנחיות ורגולציות של שוק ההון, תקנות הגנת הפרטיות (הגנת מידע) תשע"ז- 2017 ובכלל, כל ארגון שיישם 27001 ISO, ניתן לומר שעומד באופן כמעט מלא בהמלצות.
למרות טענה זו, אני סבור שהצגתן ושיתופן של המלצות אלו כחלק מאג'נדה ברורה, יעלה את קרנה של אבטחת המידע וידרבן ארגון לפנות בהקדם לטיפול בסוגיה, להפנות את המשאבים הנדרשים ולפעול לטיפול בנושא הקריטי.
בשנים האחרונות, רגולטורים נוספים בארץ ובעולם דואגים להנחיל ולהטמיע עקרונות לניהול ויישום אבטחת מידע בארגונים. כחלק מהמהפכה הטכנולוגית החולשת על כלל התעשיות במשק, על הרשויות המפקחות מוטלת האחריות לדחוף את השוק לרמת אבטחת מידע טובה כדי שאנו, נושאי ומושאי המידע נוכל להמשיך לעבד מידע בצורה בטוחה.
- שתי זריחות בטיסה אחת: הפרויקט השאפתני של קוואנטס האוסטרלית
- נחיתת חירום באיירבוס היתה הסימן לתקלה מערכתית - הסכנה עדיין באוויר
- תוכן שיווקי שוק הסקנדרי בישראל: הציבור יכול כעת להשקיע ב-SpaceX של אילון מאסק
- נחיתת חירום באיירבוס היתה הסימן לתקלה מערכתית - הסכנה עדיין...
אני מברך את הרשות לניירות ערך על הצעד המשמעותי שביצעה ומקווה כי רגולטורים נוספים ילכו בדרכה.

שתי זריחות בטיסה אחת: הפרויקט השאפתני של קוואנטס האוסטרלית
חברת התעופה של היבשת המבודדת מתכוננת להשקה ב-2026 של פרויקט Sunrise, שיאפשר טיסות נוסעים ארוכות במיוחד ללא עצירות וללא קונקשן, כך שתירדמו בהמראה מסידני ותתעוררו בלונדון
כשחברת התעופה האוסטרלית Qantas הכריזה שתשבור את שיאי הזמן בטיסה ישירה בין סידני ללונדון, כמעט 20 שעות באוויר ללא חניית ביניים, התגובה נעה בין "וואו!" לבין "רגע, מי רוצה לשבת 20 שעות על אותה כרית?".
דמיינו טיסה ללא הפסקות מלב סידני ללונדון או ניו יורק, 22 שעות בשמיים, מעל אוקיינוסים ומדבריות, מבלי לנחות וללא קונקשן וריצות בין דלפקי חברות התעופה. זהו חלום התעופה שהופך למציאות עם האיירבוס A350-1000ULR בפרויקט Sunrise של קוואנטס.
Sunrise היא יוזמה פורצת דרך, שנשמעת כמעט כמו פרויקט חלל, שתאפשר טיסות נוסעים ללא עצירות בטיסות הארוכות ביותר בעולם, תוך כיבוש "נתיב הקנגורו" ההיסטורי. הפרויקט מחיה מסורת ממלחמת העולם השנייה של טיסות "Double Sunrise" של קוואנטס, שבהן המטוסים היו באוויר זמן רב מספיק כדי לראות שתי זריחות.
ולא מדובר בסתם מטוס גדול יותר, אלא זה ניסוי אנושי-טכנולוגי שמאתגר את גבולות הגוף, הזמן והשעון הביולוגי, וגם משנה את כללי המשחק בשוק התעופה העולמי.
- FAA מחייב בדיקות נוספות במטוסי A320 בעקבות סדקים ברכיבי דלתות
- נחיתת חירום באיירבוס היתה הסימן לתקלה מערכתית - הסכנה עדיין באוויר
- המלצת המערכת: כל הכותרות 24/7
מי מזמין ומדוע?
קוואנטס, חברת התעופה האוסטרלית הוותיקה שנוסדה ב-1920, הזמינה 12 מטוסי איירבוס A350-1000ULR מיוחדים, עם מיכל דלק אחורי נוסף של 20,000 ליטר שמאפשר טווח מטורף של 18,000 ק"מ. הסיבה? אוסטרליה מבודדת גיאוגרפית, וטיסות עם עצירות בסינגפור או בדובאי גוזלות זמן, כסף וסיכונים. Sunrise יחסוך ארבע שעות טיסה כוללת ויחבר את המדינה-היבשת ישירות למרכזים כלכליים.

שתי זריחות בטיסה אחת: הפרויקט השאפתני של קוואנטס האוסטרלית
חברת התעופה של היבשת המבודדת מתכוננת להשקה ב-2026 של פרויקט Sunrise, שיאפשר טיסות נוסעים ארוכות במיוחד ללא עצירות וללא קונקשן, כך שתירדמו בהמראה מסידני ותתעוררו בלונדון
כשחברת התעופה האוסטרלית Qantas הכריזה שתשבור את שיאי הזמן בטיסה ישירה בין סידני ללונדון, כמעט 20 שעות באוויר ללא חניית ביניים, התגובה נעה בין "וואו!" לבין "רגע, מי רוצה לשבת 20 שעות על אותה כרית?".
דמיינו טיסה ללא הפסקות מלב סידני ללונדון או ניו יורק, 22 שעות בשמיים, מעל אוקיינוסים ומדבריות, מבלי לנחות וללא קונקשן וריצות בין דלפקי חברות התעופה. זהו חלום התעופה שהופך למציאות עם האיירבוס A350-1000ULR בפרויקט Sunrise של קוואנטס.
Sunrise היא יוזמה פורצת דרך, שנשמעת כמעט כמו פרויקט חלל, שתאפשר טיסות נוסעים ללא עצירות בטיסות הארוכות ביותר בעולם, תוך כיבוש "נתיב הקנגורו" ההיסטורי. הפרויקט מחיה מסורת ממלחמת העולם השנייה של טיסות "Double Sunrise" של קוואנטס, שבהן המטוסים היו באוויר זמן רב מספיק כדי לראות שתי זריחות.
ולא מדובר בסתם מטוס גדול יותר, אלא זה ניסוי אנושי-טכנולוגי שמאתגר את גבולות הגוף, הזמן והשעון הביולוגי, וגם משנה את כללי המשחק בשוק התעופה העולמי.
- FAA מחייב בדיקות נוספות במטוסי A320 בעקבות סדקים ברכיבי דלתות
- נחיתת חירום באיירבוס היתה הסימן לתקלה מערכתית - הסכנה עדיין באוויר
- המלצת המערכת: כל הכותרות 24/7
מי מזמין ומדוע?
קוואנטס, חברת התעופה האוסטרלית הוותיקה שנוסדה ב-1920, הזמינה 12 מטוסי איירבוס A350-1000ULR מיוחדים, עם מיכל דלק אחורי נוסף של 20,000 ליטר שמאפשר טווח מטורף של 18,000 ק"מ. הסיבה? אוסטרליה מבודדת גיאוגרפית, וטיסות עם עצירות בסינגפור או בדובאי גוזלות זמן, כסף וסיכונים. Sunrise יחסוך ארבע שעות טיסה כוללת ויחבר את המדינה-היבשת ישירות למרכזים כלכליים.
