רם לוי, מנכ"ל קונפידס: "הרגולציה בארץ תשתנה דרמטית בכנסת הבאה"
"הדין הפלילי ישתנה ויהיה ניתן להטיל חבויות משפטיות על ארגונים שחוו אירועי סייבר - מה שיגרום למנהלי האבטחה בארגונים 'לחטוף'", אמר לוי, המשמש גם עמית בכיר בסדנת יובל נאמן למדע טכנולוגיה וביטחון
"הרגולציה בארץ תשתנה דרמטית בכנסת הבאה. הדין הפלילי ישתנה ויהיה ניתן להטיל חבויות משפטיות על ארגונים שחוו אירועי סייבר. זה יקרה בארץ ואז מנהלי אבטחת המידע בארגונים 'יחטפו'. לכן נדרש ביטוח סייבר", כך אמר, רם לוי, מנכ"ל קונפידס ועמית בכיר בסדנת יובל נאמן למדע, טכנולוגיה וביטחון. הוא התמקד בדבריו בגידול בעולם הביטוח של סייבר.
לוי דיבר במסגרת ביקור שערכו פורום המנכ"לים והמנמ"רים C3 ופורום מנהלי אבטחת המידע CISO, שניהם מבית אנשים ומחשבים, בסניף הישראלי של ענקית אבטחת המידע סימנטק (Symantec), שנמצא בבני ברק. הביקור נערך אתמול (ב') בהנחיית פלי הנמר, יזם ומנהיג אנשים ומחשבים. פתחה את המפגש גילי נצר, מנהלת שיווק אזורית בסימנטק לישראל, רוסיה ושאר מדינות ברית המועצות לשעבר, קפריסין ומלטה.
"באופן כללי", אמר לוי, "ביטוח הוא דרך להעברת הסיכון הכלכלי לצד ג'. ביטוח סייבר נועד לשפות עסקים סביב שני סוגי אירועים – גניבת מידע או תקיפה המביאה לשיבוש בתפקוד העסק".
הוא ציין כי "יש בעולם 50 חברות שמבטחות מפני אירועי סייבר, רובן בבריטניה ובארצות הברית. שוק ביטוח הסייבר בשנת 2013 עמד על 1.3 מיליארד דולר ובשנה החולפת הוא צמח לשני מיליארד. זו עלייה אדירה, אבל עדיין, התחום מהווה פחות מ-1% מכלל שוק הביטוח, שעומד על 250 מיליארד דולר בשנה". לוי הוסיף כי עלות הפרמיה עומדת על 10 עד 30 אלף דולר על כל מיליון וכי עלות ממוצעת של מתקפה עומדת על 5.5 מיליון דולר.
לוי אמר כי "עיקר הדרישה לביטוח סייבר הוא במגזרי הבנקאות, הקמעונות והמסחר המקוון". בהתייחסו למתקפה של צפון קוריאה על אולפני סוני (Sony) הוא ציין כי "אם משוגע עם פצצת אטום מאיים עליי – אני לוקח אותו ברצינות. סוני הותקפה כבר בפברואר – לא בנובמבר, אז נחשפה המתקפה. ראינו את הסוג הזה של מתקפות כבר קודם. סוני הותקפה כבר בעבר והיה עליה לשנות את מצב המודעות שלה".
"שוק ביטוח הסייבר הוא לא שוק של אקטוארים", הוסיף לוי. "אין מודלים מתמטיים לתחום. בעיית שוק הביטוח היא פיזור סיכונים ובתחום הסייבר יש בעיה נוספת: אין כיום שום מודל שיכול להעריך סיכונים או כשלים מערכתיים – כשל שיפגע בכל מחשבי העולם, בשל מתקפת סייבר. אין מספיק היסטוריה, אין מספיק מופעים ואין מספיק שיתופי מידע על מתקפות".
לוי סיכם באמרו כי "חברות הביטוח הופכות מפסיביות לפרו-אקטיביות. הן מתחילות להבין את חשיבות הסוגיה. חברות הביטוח רוצות לראות מהארגונים המבוטחים לא מה מצבן כיום, אלא איך הן יגיבו כאשר יותקפו. ככל שנראה יותר חברות ביטוח 'אגרסיביות' – ככה נראה שיפור ברמת אבטחת המידע של ארגונים. מדינת ישראל צריכה לספק מודיעין לתחום, על מנת להיערך לסוגי תרחישים בתחום".
את המפגש חתמה הרצאתו של ניר קרקובסקי, מייסד הסטארט-אפ Metapacket.
בקשר לשילוב אוטיסטים בסייבר