רשות שוק ההון, הביטוח והחיסכון (רשות שוק ההון) הטילה על חברת הביטוח שירביט קנס בסך של 10.72 מיליון ש"ח לאחר שמצאה שהפרה את חובותיה לפי הוראות הממונה בתחום ניהול סיכוני הסייבר. law.o.il מעיר שזהו הקנס הגבוה שהוטל אי פעם בישראל בעקבות ארוע אבטחת מידע.
רשות שוק ההון קבעה שנמצאו הפרות משמעותיות ורחבות באופן בו הקצתה החברה משאבים לניהול מערכות המידע שלה וכי החברה לא עמדה בנהלים ובסקרי הסיכונים אותם קבעה בעצמה. עוד נקבע כי החברה לא הטמיעה מנגנוני פיקוח ובקרה נאותים וכי הניהול של מערכות טכנולוגיות מרכזיות ומהותיות לניהול סיכוני הסייבר - היה לקוי בלשון המעטה.
החקירה המקיפה החלה בשנת 2020 כחלק מביקורת מקיפה בתחום ניהול סיכוני הסייבר והקנס הוטל על החברה לאחר שימוע שנערך בשבועות האחרונים. לדברי הרשות, הכשלים והניהול הלקוי של סיכוני הסייבר בחברה הם שאפשרו את פרצת האבטחה שארעה בחברה השנה. בהמשך לאירוע האבטחה המתוקשר, קבוצת ההאקרים Black Shadow הדליפה כ-15 אלף מסמכים נוספים שנטלה מהחברה ובהם תצלומי רשיון נהיגה, תעודות זהות, כרטיסי עובד, פוליסות ביטוח ועוד. מקור: גלובס (מאת רועי ויינברגר).