בתקופה שבה מידע הוא נכס אסטרטגי לכל ארגון, חוק שירות מידע פיננסי משנה את חוקי המשחק. החוק מאפשר לארגונים גישה רחבה, חוקית ובטוחה לנתונים בנקאיים, במטרה לשפר את קבלת ההחלטות, לחזק את הבקרה, ולהוזיל עלויות – והכול מבלי להתפשר על פרטיות ואבטחת מידע.
עד תחילת העשור הקודם, המידע הבנקאי של לקוחות, פרטיים ועסקיים כאחד, היה סגור כמעט לחלוטין במערכות הבנקים. לקוח שרצה לנתח את פעילותו, להשוות בין הצעות או להיעזר בשירות פיננסי חיצוני – נתקל בחומה של מגבלות, קבצים סרוקים וסיסמאות לכל בנק בנפרד.
בעקבות התפתחויות טכנולוגיות מהירות, וברוח רפורמות בינלאומיות דוגמת PSD2 האירופאית, הוקמה בישראל ועדת ממשלתית לקידום חדשנות בשוק הפיננסי. אחת מהמלצותיה המרכזיות: לאפשר לגופים חוץ-בנקאיים, אך מפוקחים, גישה מוסדרת למידע פיננסי – באישור הלקוח בלבד.
התוצאה: ב-2021 נחקק חוק שירות מידע פיננסי, כחלק מחוק ההסדרים, והסדיר לראשונה בישראל את המסגרת הרגולטורית לשימוש אחראי ובטוח במידע בנקאי. מטרת החוק: לעודד תחרות, לשפר את השירותים ולתת ללקוחות, בעיקר העסקיים, שליטה אמיתית על המידע שלהם.
החוק מאפשר לגוף פיננסי מוסמך (כמו מטאור) לקבל גישה ישירה, מבוקרת ובטוחה למידע על חשבונות הבנק, כרטיסי האשראי והחסכונות של הלקוח – רק לאחר קבלת הרשאה מפורשת. המידע נשלף מממשק API ייעודי של הבנקים, בצורה אחידה, שקופה ומאובטחת.
החוק חל על שני סוגי שחקנים:
נותני שירות מידע פיננסי – גופים כמו מטאור, שמנתחים את המידע עבור הלקוח.
מתקני מידע – הבנקים והחברות שמחזיקים במידע ומחויבים להעבירו בצורה בטוחה לפי החוק.
חוק שירות מידע פיננסי לא מעניק גישה חופשית למידע – הוא מחייב את נותן השירות לפעול לפי החוק ולעמוד בשורה ארוכה של חובות מחמירות. הנה העיקריות שבהן:
1. רישיון ואישור רגולטורי
על כל נותן שירות מידע לקבל רישיון תקף מרשות ניירות ערך, הכולל בדיקות רקע, יציבות פיננסית, תשתיות טכנולוגיות מאובטחות, ובעלי שליטה כשירים.
2. אבטחת מידע ופרטיות
חלה חובה להגן על המידע ברמות הגבוהות ביותר, כולל הצפנה, בקרת גישה, ניטור מתמשך, מנגנוני זיהוי ואימות דו-שלבי, וניהול הרשאות מבוקר לכל משתמש במערכת.
3. שימוש מוגבל בהתאם להרשאה
ניתן לעשות שימוש במידע אך ורק למטרה שלשמה הלקוח נתן הרשאה מפורשת – למשל: ניתוח תזרים מזומנים, דוחות ניהוליים או בקרה תקציבית. שימוש לכל מטרה אחרת – כולל שיווק – אסור לפי החוק, אלא אם אושר בנפרד ומפורש.
4. שקיפות מלאה ללקוח
הלקוח חייב לקבל הסבר ברור על סוג המידע שייאסף, משך השמירה, הגורמים המעורבים, אפשרויות ביטול ההרשאה, וכל פרט מהותי שקשור לשירות.
5. דיווחים שוטפים לרשות ניירות ערך
כוללים דיווחים תקופתיים, אירועים חריגים, שינויים בבעלות או בממשק המשתמש, וכן עמידה בדרישות רגולציה דינמיות שמתעדכנות מעת לעת.
אמנם יש דמיון בין המושגים, אך חשוב להבחין:
חוק שירות מידע פיננסי עוסק בגישה למידע בלבד, לצורכי ניתוח, ניהול, ייעוץ וכדומה.
בנקאות פתוחה (Open Banking) מאפשרת גם ביצוע פעולות – כמו העברת כספים או פתיחת חשבונות – דרך גופים חיצוניים.
מי שרוצה להעמיק בנושא זה – מוזמן לקרוא את המאמר שלנו על בנקאות פתוחה.
אמנם החוק מכוון לנותני השירות – אך מי שמרוויח ממנו בפועל הם אנשי הכספים בארגון. בזכות החוק, ובאמצעות טכנולוגיה בדומה למערכות מטאור, ניתן ליהנות ממגוון רחב של יתרונות, בניהם:
גישה אחידה לכל הבנקים וחשבונות הארגון
נתונים עדכניים לתכנון תזרים, מעקב ובקרה
חיסכון בזמן ובטעויות אנוש
שקיפות מוגברת לניהול תקין וביקורת
שקט נפשי שהמידע שלכם מנוהל כחוק ובאחריות
חוק שירות מידע פיננסי הוא הרבה יותר מעוד רגולציה – הוא תשתית חכמה שמאפשרת לנהל את כספי הארגון בשקיפות, ביעילות ובביטחון. במטאור אנחנו פועלים במסגרת דרישות הרגולטור, ומיישמים בהתאם את מגוון הפתרונות והיתרונות הנלווים ללקוחותינו.
לידיעתך, האתר משתמש בקבצי “עוגיות” (קוקיז) וטכנולוגיות ניטור נוספות, זאת על מנת לספק חווית גלישה טובה יותר וכן למטרות שיווק פרסום, תוכן, הודעות, סטטיסטיקה וניתוח מאפייני הגלישה באתר, ועשוי להיות משותף עם צדדים שלישיים. למידע נוסף בנושא האופן שבו אנו עושים שימוש בקבצי “עוגיות” (קוקיז) וטכנולוגיות ניטור נוספות, והאפשרויות שלך לנהל את העדפותיך בקשר עם שימוש כאמור, ראה/י את מדיניות הפרטיות שלנו.
For your information, this website uses “cookies” and other tracking technologies to provide a better browsing experience, as well as for marketing, advertising, content, messaging, statistical, and analytical purposes related to user behavior on the site. This information may be shared with third parties. For more details on how we use “cookies” and other tracking technologies, and to learn about your options for managing your preferences regarding such use, please see our Privacy Policy.