חזרה לכל המאמרים
פנסיה 8 דק׳ קריאה24 במאי 2026
תקן אבטחת מידע 357 — מה צריך כל סוכן לדעת
הנחיות רשות שוק ההון לאבטחת מידע אצל גופים מפוקחים — תרגום לפעולות יומיומיות.
תקן אבטחת מידע 357 — מה צריך כל סוכן לדעת
חוזר 2024-9-7 של רשות שוק ההון — רגולציה ענפית מחייבת. אי-ציות עלול לעלות בשלילת רישיון.
למי חל
- גופים מוסדיים (חברות ביטוח, בתי השקעות, קופות גמל)
- סוכני ביטוח עם 1,000+ לקוחות פעילים
- סוכנויות עם CRM
שבעת התחומים
- ממשל אבטחת מידע — CISO, מדיניות, תקציב
- ניהול סיכונים — מיפוי, הערכה שנתית
- זהויות והרשאות — 2FA, Least Privilege, סקירה רבעונית
- אבטחה טכנית — הצפנה במנוחה ובתעבורה, FW, IDS
- ניהול ספקים — DPA, ISO 27001/SOC 2
- תגובה לאירועים — דיווח לרשות תוך 24 שעות
- הדרכות — חובה שנתית
חמשת הצעדים לסוכן יחיד
- 2FA על הכל
- גיבוי מוצפן יומי (Backblaze, IDrive — ₪400/שנה)
- הצפנת דיסק (BitLocker/FileVault — חינם)
- DPA עם כל ספק
- הדרכת עובדים שנתית
עלות לסוכנות בינונית
שנה ראשונה: ~₪40,000 | שנים עוקבות: ~₪25,000
אכיפה
התראה רגולטורית, קנס עד ₪500K, השעיית/שלילת רישיון, דיווח לרשם מאגרים.
תאריכי יעד
- דצמבר 2024 — כניסה לתוקף
- דצמבר 2025 — סוף הסתגלות לסוכנים יחידים
- 2026 — אכיפה מלאה