אבטחת מידע ועמידה בתקינה

הגנו על העסק שלכם מפני איומי סייבר ועמדו בדרישות הרגולציה - עם ליווי מקצועי מקצה לקצה.

מדיניות, כלים, ניטור, תיעוד והסמכות - הכל במקום אחד.

השירותים שלנו

sec-norm-policy

מדיניות אבטחה

בניית נהלים ומדיניות

sec-norm-antivirus

הגנה מפני איומים

אנטי-וירוס וחומת אש

sec-norm-monitoring

ניטור סביבת עבודה

בקרה ופיקוח רציף

sec-norm-logging

תיעוד ולוגים

שמירת רשומות ארגוניות

sec-norm-iso

הסמכת ISO

ליווי לתקן בינלאומי

sec-norm-compliance

עמידה ברגולציה

תיקון 13 וחוקי הפרטיות

מה הליווי שלנו כולל?

בניית מדיניות אבטחת מידע - כתיבת נהלים, תהליכי עבודה ומסמכי מדיניות מותאמים למבנה הארגון ולדרישות הרגולציה.

התקנת כלי הגנה - פריסת פתרונות אנטי-וירוס, חומות אש, הצפנה, ובקרת גישה מרכזית לכל עמדות הקצה בארגון.

סביבת עבודה מנוטרת - ניטור רציף של פעילות חריגה והתרעות בזמן אמת.

תיעוד רשומות ולוגים - ניהול מרכזי של לוגים ורשומות ארגוניות.

הכנה להסמכת ISO 27001 - ליווי לאורך כל התהליך: מיפוי סיכונים, Gap Analysis, הטמעת בקרות, ועד ההסמכה.

אימות דו-שלבי עם מפתח אבטחה פיזי - הטמעת אימות דו-שלבי לכל העובדים ואכיפתו בקונסולת הניהול, כולל אספקת מפתח אבטחה פיזי לארגון בתקן FIDO2 ומפתח גיבוי לכל משתמש.

למה זה חשוב עכשיו?

תיקון 13 לחוק הגנת הפרטיות - נכנס לתוקף באוגוסט 2025, מחייב עמידה בדרישות מחמירות: מינוי ממונה פרטיות, הערכות סיכונים, דיווח על הפרות.

קנסות כבדים - הרשות להגנת הפרטיות מוסמכת להטיל קנסות של עד 5% ממחזור העסקים.

הסמכת ISO 27001 - תקן בינלאומי שמוכיח ללקוחות ורגולטורים שהארגון עומד בסטנדרטים הגבוהים ביותר.

אחריות אישית - בעלי עסקים נושאים אחריות אישית לנזקי פרטיות. הגנה נכונה = ביטחון אישי.

תיקון 13 - מה זה אומר בפועל?

החל מאוגוסט 2025, כל עסק שמחזיק מאגר מידע אישי מחויב ב:

  • מינוי ממונה על הגנת פרטיות (DPO)
  • ביצוע הערכות סיכונים ומבדקי חדירה
  • דיווח על הפרות פרטיות
  • שמירת לוגים 24 חודשים
  • עדכון מסמך הגדרות מאגר מידע שנתי

אנחנו מלווים אתכם מהמיפוי ועד השלמת הדרישות.

הסמכת ISO 27001

תקן ISO 27001 הוא התקן הבינלאומי המוביל לניהול אבטחת מידע:

  • ניהול סיכונים שיטתי
  • הטמעת בקרות הגנה
  • עמידה בסטנדרטים בינלאומיים
  • הגנה על מידע לקוחות ועובדים

השירות כולל: Gap Analysis, בניית ISMS, הטמעה, הכנה לביקורת וליווי עד ההסמכה.

ניטור שוטף כחלק מהעמידה ברגולציה

תיקון 13 לא מסתפק בהצהרה שהארגון מאובטח, אלא דורש להוכיח את זה. חלק ניכר מההוכחה מגיע מאותה תשתית ניטור שממילא שומרת על תקינות המחשבים בארגון:

  • שמירת לוגים 24 חודשים - תיעוד מרוכז של גישה למערכות ולמאגרי המידע, שמור לאורך התקופה שהחוק דורש.
  • זיהוי אירוע חריג - החוק מחייב לדווח על הפרת פרטיות, וכדי לדווח צריך קודם לדעת.
  • בקרת גישה - מי ניגש למה, מתי ומאיזה מכשיר, כולל הסרת הרשאות של עובדים שסיימו.
  • ניהול עדכוני אבטחה - הערכת סיכונים לא שווה הרבה אם עמדות הקצה לא מתעדכנות בפועל.
  • ראיות לביקורת - כששאלה מגיעה מהרשות להגנת הפרטיות, הנתונים כבר קיימים ומתועדים.

אותה תשתית, שתי מטרות

בצד התפעולי הניטור מונע השבתות: דיסק שמתמלא, גיבוי שנכשל בשקט או עדכון אבטחה שנתקע מטופלים לפני שהם פוגעים בעבודה השוטפת.

בצד הרגולטורי אותם נתונים הם הראיות - מי ניגש, מתי, מה השתנה ומה תוקן. כשמגיעה שאלה מהרשות להגנת הפרטיות או ביקורת ISO, התיעוד כבר קיים ואין צורך לבנות אותו בדיעבד.

הניטור השוטף מסופק כחלק משירות הגב הטכנולוגי שלנו.

למי השירות מתאים?

  • חברות טכנולוגיה וסטארטאפים
  • משרדי עורכי דין ורואי חשבון
  • מוסדות חינוך וארגונים ציבוריים
  • חברות מסחר ושירותים פיננסיים
  • כל עסק עם מאגר לקוחות, עובדים או ספקים

איך מתחילים?

  • פגישת היכרות - מיפוי ראשוני
  • דוח Gap Analysis - זיהוי פערים
  • תוכנית עבודה - מסלול מותאם
  • הטמעה - יישום כלים ונהלים
  • בקרה שוטפת - ניטור ותחזוקה

שאלות נפוצות על אבטחת מידע ורגולציה

מה זה תיקון 13 ומי חייב בו?

תיקון 13 לחוק הגנת הפרטיות, בתוקף מאוגוסט 2025, מחייב כל עסק שמחזיק מאגר מידע אישי: מינוי ממונה פרטיות, הערכות סיכונים, דיווח על אירועים ושמירת לוגים. הקנסות - עד 5% מהמחזור.

מה כולל הליווי שלכם?

בניית מדיניות אבטחת מידע, הגנה מפני איומים, ניטור, מיפוי סיכונים וניתוח פערים, וליווי מלא להסמכת ISO 27001 - עד עמידה מלאה בדרישות.

למי זה מתאים?

משרדי עורכי דין ורואי חשבון, חברות טכנולוגיה, מוסדות חינוך, שירותים פיננסיים ומסחר אלקטרוני - כל ארגון שמחזיק מידע אישי של לקוחות.

איך ניטור המחשבים קשור לתיקון 13?

התיקון דורש לדעת מי ניגש למידע, לשמור תיעוד לאורך התקופה שנקבעה, ולזהות אירוע ולדווח עליו. כל אלה מתבססים על ניטור שוטף של הסביבה, ולא על מסמך מדיניות בלבד.

יש לנו כבר איש IT - עדיין צריך את זה?

בהחלט אפשר לשלב. אנחנו מספקים את שכבת הניטור, התיעוד והראיות לרגולציה, בזמן שהצוות הפנימי ממשיך בעבודה השוטפת.

מה עוד אנחנו עושים?

מאחורי כל עסק מצליח עומד גב טכנולוגי חכם. אנחנו כאן כדי לתמוך, לייעל ולחבר אותך לפתרונות ענן מתקדמים - שמבינים את השפה של Google ויודעים לעבוד בשבילך.

WhatsApp