תאריך תצוגה: 27/09/2012
הקליקו על כותרת הסעיף
1. הגדרות
חלק א’: אבטחת המידע
2. מדיניות אבטחת מידע
3. ממונה על הפרטיות ואבטחת המידע
4. נוהל אבטחת מידע
5. מיפוי וביצוע סקר סיכונים
6. הגנת הפרטיות
7. אבטחה פיזית וסביבתית
8. אבטחת מידע בניהול כוח אדם
9. ניהול הרשאות גישה של עובדי החברה
10. זיהוי עובדים ואימות הרשאות
11. תיעוד גישה
12. תיעוד אירועי אבטחה
13. ניהול והעברה של התקנים ניידים
14. אבטחת תקשורת וניהול מאובטח של מערכת סליקה פנסיונית מרכזית
15. ביקורות תקופתיות
16. גיבוי, שחזור והמשכיות
חלק ב’: הוראות כלליות לעניין זיהוי משתמשים ולקוחות
17. זיהוי משתמשים ולקוחות
18. בדיקת קיום ייפוי כוח
19. חובות בקשר להעברת מידע
20. ניהול הרשאות גישה של משתמשים ולקוחות
חלק ג’: הוראות לשמירת מידע
21. גישה למידע
22. תקופת ביקורת
23. שמירת נתונים
24. נתונים על אודות המידע
25. נתונים על הכספים
26. מחיקת מידע
חלק ד’: חובות החלות על משתמשים
27. מינוי ממונה על הפרטיות ואבטחת מידע אצל משתמש
28. איש קשר
חלק ה’: אופן הפקת פלט מהמערכת
29. פלט של מסמך השמור במערכת
30. תיעוד של הליך המרה אמין במערכת סליקה פנסיונית מרכזית
31. שימור מסמך במערכת סליקה פנסיונית מרכזית
32. הפקת פלט
33. זכות עיון

תקנות הפיקוח על שירותים פיננסיים (ייעוץ, שיווק ומערכת סליקה פנסיוניים) (אבטחת מידע במערכת סליקה פנסיונית מרכזית), התשע"ב-2012 1

בתוקף סמכותי לפי סעיף 31טז(ד) לחוק הפיקוח על שירותים פיננסיים (ייעוץ, שיווק ומערכת סליקה פנסיוניים), התשס"ה-2005 (להלן - החוק), ולאחר התייעצות עם שר המשפטים, אני מתקין תקנות אלה:
 
1.   
"חברה" - חברה להפעלת מערכת סליקה פנסיונית מרכזית;
"חומר מחשב" , "מחשב" ו "פלט" - כהגדרתם בחוק המחשבים, התשנ"ה-1995;
"יום עסקים" - כהגדרתו בחוק השקעות משותפות בנאמנות, התשנ"ד-1994;
"מידע" - מידע, לרבות נתונים על אודות מידע או כספים, המועברים במערכת סליקה פנסיונית מרכזית או השמורים בה;
"ממונה על פרטיות ואבטחת מידע" - מי שמונה לממונה על פרטיות ואבטחת מידע לפי תקנה 3(א);
"עובד" - לרבות כל יחיד שיש לו גישה למידע לצורך ביצוע תפקידו;
"עיבוד מידע" - לרבות שירותי אחסון ותשתית;
"רשימת פעולות" - כל אחת מהפעולות המנויות בסעיף 31ט לחוק;
"תעודה אלקטרונית לאימות" - כהגדרתה בסעיף 23א לחוק מרשם האוכלוסין, התשכ"ה-1965.
2.   
3.   
4.   
5.   
6.   
7.   
8.   
9.   
10.   
11.   
12.   
13.   
14.   
15.   
16.   
17.   
18.   
19.   
20.   
21.   
22.   
23.   
24.   
25.   
26.   
27.   
28.   
29.   
30.   
31.   
32.   
33.   
[1.] ק"ת 7157, התשע"ב (21.8.2012), עמ' 1624 (ת"ט בק"ת 7166, התשע"ג, עמ' 28).

מפת מסמך

1. הגדרות
חלק א’: אבטחת המידע
2. מדיניות אבטחת מידע
3. ממונה על הפרטיות ואבטחת המידע
4. נוהל אבטחת מידע
5. מיפוי וביצוע סקר סיכונים
6. הגנת הפרטיות
7. אבטחה פיזית וסביבתית
8. אבטחת מידע בניהול כוח אדם
9. ניהול הרשאות גישה של עובדי החברה
10. זיהוי עובדים ואימות הרשאות
11. תיעוד גישה
12. תיעוד אירועי אבטחה
13. ניהול והעברה של התקנים ניידים
14. אבטחת תקשורת וניהול מאובטח של מערכת סליקה פנסיונית מרכזית
15. ביקורות תקופתיות
16. גיבוי, שחזור והמשכיות
חלק ב’: הוראות כלליות לעניין זיהוי משתמשים ולקוחות
17. זיהוי משתמשים ולקוחות
18. בדיקת קיום ייפוי כוח
19. חובות בקשר להעברת מידע
20. ניהול הרשאות גישה של משתמשים ולקוחות
חלק ג’: הוראות לשמירת מידע
21. גישה למידע
22. תקופת ביקורת
23. שמירת נתונים
24. נתונים על אודות המידע
25. נתונים על הכספים
26. מחיקת מידע
חלק ד’: חובות החלות על משתמשים
27. מינוי ממונה על הפרטיות ואבטחת מידע אצל משתמש
28. איש קשר
חלק ה’: אופן הפקת פלט מהמערכת
29. פלט של מסמך השמור במערכת
30. תיעוד של הליך המרה אמין במערכת סליקה פנסיונית מרכזית
31. שימור מסמך במערכת סליקה פנסיונית מרכזית
32. הפקת פלט
33. זכות עיון