בלוג

יו"ר ועדת המט"ח העולמית מזהיר: סייבר הוא הסיכון הכי לא מוערך בשוק הפיננסי

גם ועדת המט"ח העולמית מצטרפת לשורת הגופים הפיננסיים המזהירים מפני השפעת ה-AI על סיכוני הסייבר. כך השינוי משפיע על ארגונים בכל מגזר.

גם שוק המט"ח העולמי מצטרף לאזהרות: ה-AI מאיץ את הסיכון והמערכת הפיננסית חייבת להדביק את הקצב

בשבועות האחרונים הצטרף קול נוסף לרשימת הגופים הפיננסיים המובילים בעולם שמתריעים מפני ההשפעה הגוברת של בינה מלאכותית על סיכוני סייבר.

ברנרד וי, היו"ר הנכנס של ועדת המט"ח העולמית (GFXC), התייחס בריאיון לתחום הסייבר כאל "הפגיעות הכי לא מוערכת" בשוק המט"ח (FX) – אחד השווקים הקריטיים והגדולים בעולם, שבו נסחרים טריליוני דולרים מדי יום.

לדבריו, ההתפתחות המהירה של טכנולוגיות AI יוצרת הזדמנויות משמעותיות לשיפור היעילות, הגדלת היקפי הפעילות והרחבת הגישה לשירותים פיננסיים. במקביל, היא מייצרת גם סיכונים חדשים למשתתפי השוק, לתהליכי המסחר ולתשתיות הפיננסיות שעליהן נשענת הכלכלה העולמית.

האמירה הזו אינה עומדת בפני עצמה.

GFXC

בחודשים האחרונים שמענו אזהרות דומות מצד:

  • הבנק המרכזי האירופי (ECB)
  • קרן המטבע הבינלאומית (IMF)
  • חברת הדירוג S&P
  • בנק ישראל
  • רגולטורים פיננסיים נוספים בעולם

כולם מצביעים על אותה מגמה: הבינה המלאכותית מאיצה את קצב השינוי, בעוד שחלק מהארגונים עדיין פועלים במודלים של ניהול סיכונים שנבנו לעולם אחר.

הבינה המלאכותית מאיצה את קצב השינוי

הבעיה אינה ה-AI, אלא הפער בין קצב התקיפה לקצב ההתגוננות

אחת הנקודות המעניינות בדברי יו"ר ה-GFXC היא שהוועדה אינה רואה ב-AI איום בלבד.

להפך.

הוועדה מדגישה כי AI צפוי להפוך לאחד ממנועי הצמיחה המרכזיים של התעשייה הפיננסית, באמצעות:

  • אוטומציה של תהליכים
  • ניתוח מידע בזמן אמת
  • שיפור קבלת החלטות
  • הרחבת הנגישות לשירותים פיננסיים
  • הגדלת היעילות התפעולית

אולם לצד היתרונות, התוקפים מקבלים גישה לאותם כלים בדיוק.

התוצאה היא קיצור משמעותי של זמני התקיפה, זיהוי מהיר יותר של חולשות ויכולת לבצע תקיפות ממוקדות בקנה מידה שלא היה אפשרי בעבר.

קיצור משמעותי של זמני התקיפה

מדוע זה רלוונטי גם לארגונים שאינם גופים פיננסיים?

המסר המרכזי מהאזהרות האחרונות הוא שהשינוי אינו מוגבל לבנקים, חברות ביטוח או ברוקרים.

הטכנולוגיות החדשות משפיעות על כל ארגון שמחזיק מידע, מנהל תהליכים עסקיים או מסתמך על אמון דיגיטלי.

כיום ניתן לראות שימוש גובר ב-AI לצורך:

  • מתקפות פישינג מותאמות אישית
  • התחזויות קוליות (Voice Cloning)
  • יצירת מסמכים מזויפים
  • תקיפות הנדסה חברתית
  • סריקה, בדיקות חדירה ואיתור חולשות בקצב גבוה יותר
  • ניצול חולשות זמן קצר לאחר פרסומן

במילים אחרות, הסיכון אינו נוגע רק לטכנולוגיה עצמה, אלא ליכולת של הארגון להסתגל למציאות החדשה.

הסיכון אינו נוגע רק לטכנולוגיה עצמה!

גם ה-GFXC נערך לעולם החדש

כחלק מההיערכות לשינויים הטכנולוגיים, הודיעה הוועדה על הקמת Technology and Innovation Working Group שתבחן את השפעת הטכנולוגיות המתפתחות על שוק המט"ח, כולל היבטי מסחר, נתונים, ממשל ותשתיות.

בנוסף, הוועדה החלה בהיערכות לעדכון המשמעותי הבא של FX Global Code בשנת 2027, במטרה לבחון כיצד הכללים והעקרונות צריכים להתאים למציאות החדשה.

עצם העובדה שהנושא מגיע לשולחן הדיונים של הגוף האחראי על הקוד האתי של שוק המט"ח העולמי מעידה על גודל השינוי.

הקוד האתי של שוק המט"ח העולמי

מה אינפוגארד ממליצה לארגונים לעשות כבר עכשיו?

בעוד שהרגולציה ממשיכה להתפתח, ארגונים אינם יכולים להמתין.

הצעדים שכדאי לבחון כבר היום כוללים:

  • ביצוע סקר סיכוני אבטחת מידע עדכני
  • בחינת השימוש ב-AI בארגון ובשרשרת האספקה
  • חיזוק תהליכי אימות וזיהוי
  • עדכון תוכניות ניהול סיכונים
  • תרגול עובדים מול תרחישי הנדסה חברתית מתקדמים
  • בדיקת עמידה בדרישות רגולטוריות ותקנים רלוונטיים

במיוחד בגופים פיננסיים, נדרש כיום שילוב בין רגולציה, ממשל תאגידי, אבטחת מידע ותרבות ארגונית מודעת לסיכונים.

רגולציה, ממשל תאגידי, אבטחת מידע ותרבות ארגונית מודעת

כאשר הסיכון הגדול עובר לסייבר

כאשר גופים כמו ה-ECB, קרן המטבע, בנק ישראל וכעת גם יו"ר ועדת המט"ח העולמית מצביעים על אותו כיוון, קשה להתייחס לכך כאל אזהרה נקודתית.

המסר ברור: הבינה המלאכותית משנה את מאזן הכוחות בין תוקפים למגנים.

הארגונים שיצליחו יהיו אלו שלא יסתפקו בהטמעת כלי AI חדשים, אלא יבחנו כיצד השינוי משפיע על ניהול הסיכונים, תהליכי העבודה והחוסן הארגוני כולו.

דברו איתנו ונבחן את דרכי הפעולה והפתרונות יחד.

קישורים מומלצים

המידע המוצג במאמר זה נועד למטרות מידע והעשרה בלבד ואינו מהווה ייעוץ מקצועי, רגולטורי, משפטי או טכנולוגי. כל ארגון נדרש לבחון את צרכיו, הסיכונים והדרישות החלות עליו באמצעות אנשי מקצוע מתאימים.
המאמר נכתב בשיתוף מומחי אבטחת המידע והסייבר של Infoguard מקבוצת IDOR, ונערך על ידי ROY KISCH, חובב אבטחת מידע, סייבר ומנהל השיווק של קבוצת חברות עידור (Messagent, Infoguard, Idornext).

/ 5.

בלוג

הישארו תמיד צעד קדימה

בעולם דיגיטלי שמשתנה בקצב מהיר, ידע הוא שכבת ההגנה הראשונה. בבלוג של Infoguard תמצאו ניתוחים עדכניים, מדריכים פרקטיים ותובנות מקצועיות – כדי לעזור לכם ולארגון שלכם להיערך, להגן ולהוביל בבטחה.

5 דק׳ קריאה

NIST Cybersecurity Framework 2.0: מדריך ליישום NIST בארגון ב-2026

NIST Cybersecurity Framework 2.0 מסייעת לארגונים להפוך את ניהול הסייבר מתהליך טכני לתהליך ניהולי. המסגרת כוללת שש פונקציות, החל מממשל והגדרת אחריות ועד זיהוי, הגנה, תגובה והתאוששות. במדריך החדש של

5 דק׳ קריאה

חוות דעת אבטחת מידע וסייבר לחברות: בסיס מקצועי לקבלת החלטות ולהגנה על הארגון

סיכוני סייבר וסיכוני אבטחת מידע משפיעים ישירות על הפעילות העסקית, על המידע, על הלקוחות ועל יכולת הארגון להמשיך לפעול. כדי לנהל אותם נכון, הארגון צריך לזהות את הנכסים הקריטיים שלו,

5 דק׳ קריאה

התקפות ClickFix – אזהרת מערך הסייבר לגבי מתקפות אתרים

מערך הסייבר הלאומי מזהיר מפני ClickFix – שיטת הנדסה חברתית שבה משתמשים מתבקשים להעתיק ולהריץ קוד זדוני בעצמם. במקרים האחרונים נעשה שימוש גם באתרי WordPress שנפרצו, ולכן אפילו אתר מוכר

לקבלת ייעוץ מקצועי, השאירו פרטים
ומומחי הסייבר שלנו יצרו איתכם קשר

ביטחון המידע שלכם מתחיל בשיחה אחת. אנחנו כאן כדי לתת מענה מקצועי, מהיר ואישי לכל שאלה, ייעוץ או פרויקט. משירותי CISO במיקור חוץ, דרך ניהול סיכונים ותקינה, ועד הדרכות עובדים ומבדקי חדירה. אנחנו מגיעים עם גישה פרואקטיבית של שותפים ונכנסים לעומק הארגון והמערכות, מבינים את האתגרים והרגולציה הרלוונטית, ובונים יחד תהליך הגנה שנותנים שליטה, מאפשרים שקיפות ויוצרים סביבה בטוחה יותר לאורך זמן.

אנו זמינים עבורכם לייעוץ מקצועי

לקבלת ייעוץ מקצועי, השאירו פרטים
ומומחי הסייבר שלנו יצרו איתכם קשר

דברו איתנו

077-9011117

בקרו אותנו

השחם 1 פתח תקווה, 4951701 ת.ד 11058 בסר סיטי בניין C קומה 11

תכתבו לנו

sales@infoguard.co.il