Искать:

Отправка карточки информационного материала

Email

Отправка карточки информационного материала

Карточка отправлена

OK


Оформление подписки

EMAIL

Вход в Репозиторий знаний

Логин

Добавление значений списка

Печать

Скачать вложения

OK
ID : 9805

Аудит Национального института страхования

Название информационного материала:

Аудит Национального института страхования

Ключевые слова

Бюджет, финансы, налоги, государственный долг, Цифровизация, информационные системы, информационная и кибербезопасность

Описание

ВОА Израиля провел аудит Национального института страхования в части обеспечения кибербезопасности. Аудиторы отметили, что с 2023 года Национальный институт страхования получил статус объекта критически важной киберинфраструктуры, поскольку он хранит обширную базу данных с информацией о всех жителях Израиля, при этом ежедневно сталкиваясь с десятками тысяч кибератак. В феврале 2022 года произошла утечка данных 2 тыс. человек. В ходе проверки аудиторы выявили, что за последние 10 лет политика Национального института страхования в области киберзащиты не претерпела никаких изменений, несмотря на значительные трансформации в данной сфере. Кроме того, 50% процедур информационной безопасности отсутствуют или не соответствуют требованиям. Также аудиторы отметили неэффективность управления рисками, недостаточное проведение тестирования на проникновение, недостатки в логической защите и выявлении киберинцидентов. ВОА рекомендовал объекту аудита пересмотреть политику информационной безопасности и киберзащиты, обновить процедуры обеспечения информационной безопасности, проводить мониторинг рисков, создать группы по управлению кризисными ситуациями, а также провести проверку поставщиков.

Тип организации

Высший орган аудита (ВОА)

Название организации

Управление Государственного контролера и Омбудсмена Государства Израиль

Страна

Израиль

Тип информационного материала

Аудиторский отчет

Тип мероприятия

Aудиторская проверка

Язык

Иврит

Дата публикации ИМ на официальном сайте организации

04.11.2024

Вложения

2024.11-Cyber-104-Bituach-Leumi.pdf
2024.11-Cyber-104-Bituach-Leumi-Taktzir.pdf
Cyber-104-Bituach-Leumi-Taktzir-EN.pdf