תעשיית הפיננסים, הביטוח והפינטק פועלת תחת פיקוח הדוק של בנק ישראל, רשות שוק ההון, רשות ניירות ערך והרגולטורים האירופאיים. CBE מספקת מערך GRC מלא – כך שאתם תמיד צעד אחד לפני הביקורת.
למה CBE לפיננסים ופינטק?
CBE מלווה לכל תקן ורגולציה – גם כשהם מגיעים ביחד
אבטחת מידע – הבסיס הרגולטורי
הבסיס לכמעט כל דרישה רגולטורית בתחום הפיננסי. בנק ישראל ורשות שוק ההון מפנים לתקן זה. פותח דלתות ללקוחות Enterprise ולשווקים גלובליים.
חוק הגנת הפרטיות – דרישה ישראלית
תיקון 13 לחוק הגנת הפרטיות הישראלי מחייב כל ארגון שמחזיק מאגר מידע. קנסות על אי-עמידה הוחמרו משמעותית. CBE מלווה לעמידה מלאה בדרישות.
הגנת פרטיות – שוק אירופאי
חובה לכל חברה שמעבדת מידע של אזרחי EU. קנסות עד 4% מהמחזור השנתי. כולל מינוי DPO, ניהול הסכמות, הגנה בעיצוב ועוד.
בקרת ארגוני שירות – נדרש על ידי משקיעים
SOC2 Type II נדרש על ידי לקוחות Enterprise אמריקאים ומשקיעים גלובליים. מוכיח שהמערכות שלך עומדות ב-Security, Availability ו-Confidentiality.
מסגרת אבטחת מידע אמריקאית
נדרש לחברות פינטק וממסד שפועלות עם הממשל האמריקאי, DoD וגופים פדרליים. CBE מלווה ליישום מסגרת NIST ולעמידה בדרישות CMMC.
דירקטיבת סייבר אירופית
דירקטיבת NIS2 של האיחוד האירופי מחייבת ארגוני תשתית קריטית וגופים חיוניים בניהול סיכוני סייבר ודיווח אירועים. רלוונטית לחברות ישראליות עם פעילות ב-EU.
חוסן דיגיטלי לפיננסים
רגולציה אירופית לחוסן תפעולי-דיגיטלי בסקטור הפיננסי — ניהול סיכוני ICT וספקי צד ג'. רלוונטית לפינטק ישראלי הפועל בשוק האירופי.
הרגולטורים שצריך לעמוד בדרישותיהם:
הדרישות הרגולטוריות הישראליות מבוססות ברובן על ISO 27001 ותיקון 13. CBE ממפה את הפערים ובונה תוכנית עבודה לעמידה בכל הדרישות.
DORA (Digital Operational Resilience Act) הוא תקנת האיחוד האירופי לחוסן דיגיטלי בפיננסים. בתוקף מינואר 2025. כל חברה פיננסית שפועלת ב-EU חייבת לעמוד בו.
כן. כל ארגון שמעבד, מאחסן או מעביר נתוני כרטיסי אשראי חייב בעמידה ב-PCI-DSS. הרמה הנדרשת תלויה בהיקף העסקאות. CBE מלווה לכל רמות ה-PCI.
תיקון 13 הוא החוק הישראלי להגנת פרטיות – חובה לכל ארגון בישראל. GDPR חל על כל חברה שמעבדת מידע של אזרחי EU. חברות שפועלות בשני השווקים צריכות את שניהם.
SOC2 Type I מהיר יותר, Type II דורש תקופת צפייה של לפחות 6 חודשים. CBE מכינה אתכם לתהליך ומלווה עד לקבלת דוח ה-Auditor.
ISO 27001 הוא בסיס מצוין, אך הרגולטורים הישראליים מוסיפים דרישות ספציפיות. CBE מבצעת Gap Analysis ומזהה מה נדרש מעבר ל-ISO הקיים.
מדריך מהיר – לפי הרגולטור שפונה אליכם
רגולציה ישראלית לפיננסים
אבטחת מידע
הוראות ניהול סיכוני סייבר של בנק ישראל מבוססות על ISO 27001.
הגנת פרטיות
חובה לכל גוף פיננסי מפוקח המחזיק מאגרי מידע.
המשכיות עסקית
דרישת הרגולטור לתוכנית המשכיות עסקית מתועדת ונבדקת.
תוכנית התאוששות
Disaster Recovery Plan ותוכנית חירום נדרשים מכל גוף מפוקח.
רגולציה פיננסית אירופאית
חוסן דיגיטלי (מ-2025)
Digital Operational Resilience Act – חובה לכל גוף פיננסי ב-EU.
הגנת פרטיות
חובה לכל עיבוד מידע של אזרחי EU, קנסות עד 4% ממחזור.
אבטחת מידע
EBA Guidelines on ICT Risk Management מבוססות על ISO 27001.
שירותי תשלום
דירקטיבת שירותי התשלום האירופאית – רלוונטית לפינטק תשלומים.
מגישה מלאה לדרישות הרגולטור – עם ליווי שוטף לעדכוני רגולציה
זיהוי כל הרגולטורים הרלוונטיים ומה כל אחד דורש מהארגון
מה קיים, מה חסר, ומה סדר העדיפויות לטיפול
נהלים, בקרות, תיעוד ומדיניות לעמידה בכל הדרישות
סימולציה לביקורת הרגולטורית – אפס הפתעות
עדכוני רגולציה, דרישות חדשות ושינויים בפיקוח – אנחנו עמכם
"CBE ליוותה אותנו לעמידה בדרישות בנק ישראל לאבטחת מידע ולתיקון 13 במקביל. תהליך מובנה שנתן לנו ביטחון לפני הביקורת."
חברת אשראי ישראלית
CISO
"כפינטק שרוצה לפעול באירופה, CBE עזרה לנו להבין את DORA ו-GDPR ולבנות מערך ציות משולב. חסכנו משאבי ייעוץ משמעותיים."
חברת פינטק
VP Compliance
"SOC2 Type II היה דרישה של משקיע אמריקאי גדול. CBE הובילה את התהליך מקצה לקצה. קיבלנו את הדוח בזמן וסגרנו את הסבב."
חברת השקעות פינטק
CFO
שיחת ייעוץ — ללא עלות וללא התחייבות – נמפה את הדרישות הרגולטוריות שלכם ונבנה תוכנית פעולה
מדריך מהיר לפי תת-תחום בפיננסים
| סוג ארגון | חובה | מומלץ מאוד | לשוק גלובלי |
|---|---|---|---|
| בנק / אשראי | ISO 27001, תיקון 13, ISO 22301 | GDPR, BCP/DRP | SOC2, NIST |
| חברת ביטוח | ISO 27001, תיקון 13 | ISO 22301, GDPR | SOC2 |
| פינטק תשלומים | PCI-DSS, ISO 27001, תיקון 13 | GDPR, DORA | SOC2, PSD2 |
| פינטק הלוואות / השקעות | ISO 27001, תיקון 13 | GDPR, ISO 22301 | SOC2, NIST |
| חברת ניהול נכסים | ISO 27001, תיקון 13 | GDPR, SOC2 | NIST 800-171 |
DORA נכנס לתוקף בינואר 2025 ומחייב כל גוף פיננסי ב-EU. CBE מבצעת Gap Analysis מלא מול דרישות DORA ובונה תוכנית עמידה.
ספרו לנו על הארגון והרגולטור שפונה אליכם – נחזור עם מסלול ציות מותאם