• הרשות להגנת הפרטיות מפעילה אכיפה — האם הארגון שלך מוגן?

תיקון 13 לחוק הגנת הפרטיות - בתוקף

הגנת הפרטיות מתחילה ממך

כמנכ"ל או בעלים של עסק,
אתה הגורם האחראי על המידע שהארגון שלך מחזיק.
החוק כבר כאן — אנחנו נעזור לך לעמוד בו.

הערכה עצמית — 3 דקות

לא בטוח היכן הארגון שלך עומד?

14 שאלות קצרות שיסווגו אותך לרמת האבטחה הנדרשת לפי החוק — עם ציון אחוזי ורשימת פערים.

מי חייב לעמוד בו?

כל ארגון שמחזיק רשימת לקוחות, מנויי ניוזלטר, תיקי עובדים או ספקים עם מידע אישי. גודל הארגון משפיע על רמת האבטחה הנדרשת — לא על עצם החובה.

מה דורש החוק בפועל ?

ביקורת אבטחת מידע , מינוי ממונה אבטחת מידע (CISO) וממונה הגנת פרטיות (DPO), מיפוי ותיעוד מאגרים, כתיבת נהלי אבטחה, הדרכות תקופתיות, וסקרי סיכון. ברמה גבוהה — גם מבדקי חדירה כל 18 חודש.​

למה לטפל בזה עכשיו ?

הרשות להגנת הפרטיות מפעילה סמכויות אכיפה: קנסות, חקירות, ופרסום פומבי של הפרות. עדיף להכנס לתהליך מסודר ומבוקר וכבר אז תהיה עם תשובות במידת הצורך .

ומה היתרונות העסקיים ?

ישראל מובילה בנתון התקפות סייבר ולכן הצורך באבטחה. מעבר לרגולציה — דלף מידע עלול לפגוע קשות באמון הלקוחות ובמוניטין שבנית.

חשוב: החוק בתוקף! לא מחכים לאף אחד

ארגון שלא נקט צעדים סבירים להגנה על מידע, גם אם לא אירע דלף, עלול להיחשב כמפר את החוק. הצעד הראשון הוא להבין היכן אתם עומדים.

סל השירותים

תהליך מלא של כל השלבים — בלי לבלבל אותך

אנחנו מלווים עסקים קטנים ובינוניים בכל תהליך ההתאמה לתקנה, מהשלב הראשון ועד לתחזוקה שוטפת.

01

סקר אבטחת מידע וסיכונים

בוחנים מצב קיים, אבטחה, סיכונים ותהליכי עבודה. דו"ח מנהלים + טכני והמלצות לביצוע עם מחירים.

02

מאגרי מידע — מיפוי ותיעוד

מיפוי הגדרות ודו"ח מאגר. מה נאסף, לאן הולך, מי ניגש. דו"ח המלצות שיפור.

03

מינוי בעלי תפקידים

DPO / CISO — תמיכה במינוי פנימי או כמיקור חוץ. כתב מינוי ופרוטוקול הנהלה.

04

כתיבת נהלים ומדיניות אבטחה

מדיניות אבטחה ארגונית, פרמידת הרשאות, ספקי חוץ, נוהל התאוששות והשלמות.

05 | ביצוע המשימות בפועל

ביצוע בפועל של כל המשימות להתאמת המחשוב — הטמעת הרשאות, אבטחת תשתיות, הגדרת גיבויים ואימות דו-שלבי. אנחנו לא רק ממליצים — אנחנו מבצעים. כחברת IT ותיקה, יש לנו את הצוות הטכני לסגור את הפערים שהסקר חשף.

06

הדרכות עובדים וקמפיין פישינג

הגורם האנושי הוא סיכון מס' 1 – הדרכות מנהלים , עובדים וקמפיין פישינג מדומה.

07

מבדקי חדירות ( Pen Test )

מבדק חדירות תקופתי בהתאם לרמת הסיווג הנדרשת לפי דרישת התקנה . חובה לרמה גבוהה כל 18 חודשים . 

ריטיינר

ריטיינר חודשי IT + תקנה 13

ליווי חודשי שוטף – תמיכת IT מלאה , עדכון נהלים ופרוטוקולים , ישיבות הנהלה , ניהול ארועים 

ישראל — מדינה מותקפת

גם בלי תקנה 13 אבטחת מידע היא חובה עסקית

ישראל היא אחת המדינות המותקפות ביותר בעולם בתחום הסייבר. מתקפות על עסקים קטנים ובינוניים — כופרה, גניבת מידע, פריצה לחשבונות — הן כבר לא עניין של חברות גדולות בלבד.

הנזק אינו רק רגולטורי. דלף מידע של לקוחות פוגע באמון שנבנה לאורך שנים. מתקפת כופרה יכולה לשתק עסק לימים. גניבת נתונים פיננסיים עלולה לגרום לנזק ישיר — לך ולחברות הלקוחות שלך.

מטרה מועדפת לתוקפים

עסקים קטנים ובינוניים נחשבים ל"פרי תלוי נמוך" — מידע רב, הגנה מינימלית. זו בדיוק הסיבה שהם מותקפים יותר.

הנזק הישיר לעסק

השבתה תפעולית, שחזור נתונים, תביעות לקוחות, פגיעה במוניטין — העלות הממוצעת של מתקפת סייבר על עסק קטן עולה על עלות ההגנה פי רבים.

אחריות כלפי הלקוחות שלך

הלקוחות שלך מסרו לך מידע מתוך אמון. הגנה עליו היא לא רק חובה חוקית — היא חלק מהאחריות העסקית שלך כלפיהם.

רמות אבטחה

לא כולם חייבים את אותו הדבר

תקנה 13 מגדירה 3 רמות אבטחה – הדרישות גדלות לפי רגישות המידע. הסקר שלנו קובע בדיוק אליה אתם שייכים.

רמה גבוהה

מאגרים עם מידע רגיש במיוחד — בריאות, פלילים, ביומטריה, או היקף גדול מאוד. הדרישות הן המחמירות ביותר.

רמה בינונית

מאגרים עם מידע רגיש יחסית — פיננסי, רפואי, או היקף מאגר משמעותי. הדרישות מורחבות בהתאם לרגישות.

רמה בסיסית

מאגרים עם מידע כללי — לקוחות, ספקים ועובדים. החוק מגדיר חובות מינימום שכל ארגון חייב לעמוד בהן.

ישראל — מדינה מותקפת

לא בטוח לאיזו רמה אתה שייך?

ענה על 10 שאלות קצרות וקבל הערכה מיידית של רמת האבטחה שלך — עם המלצות ספציפיות לפעולה.

הערכת מצב חינמית

בדוק את עצמך >>

מסלולי שירות

בחר את המסלול המתאים לגודל הארגון שלך

שלושה מסלולים ברורים — לפי גודל, צרכים ותקציב. כולם כוללים את אותו הצוות המקצועי.

מסלול בסיסי

עסקים קטנים

עד 20 עובדים — על בסיס שעות עבודה

החל מ- 10 שעות עבודה

הנפוץ ביותר — כיסוי מלא

עסקים בינוניים

מעל 20 עובדים — כיסוי מלא של תקנה 13

החל מ-20 שעות עבודה

ריטיינר שוטף

ליווי חודשי

תחזוקה שוטפת — IT + תקנה 13 ביחד

תמחור לפי היקף

לקוחות מספרים

מה אומרים מנכ"לים שכבר עמדו בתקנה

שאלות נפוצות

שאלות שמנכ"לים שואלים

כן — אם יש לך רשימת לקוחות, מנויי ניוזלטר, או תיקי עובדים, חוק הגנת הפרטיות חל עליך. גודל הארגון משפיע על רמת האבטחה הנדרשת, לא על עצם החובה. לעסקים קטנים הדרישות הן ברות-ביצוע ולא יקרות במיוחד.

לארגון קטן עד בינוני שמתחיל מאפס — בדרך כלל 2–4 חודשים עד לעמידה מלאה. עם ריטיינר שוטף לאחר מכן, התהליך ממשיך ומאפשר שמירה על הסטטוס לאורך זמן.

כן. הרשות להגנת הפרטיות מוסמכת להטיל קנסות של עד 3.2 מיליון ₪, לפרסם פומבית הפרות, ולפתוח הליכים פליליים במקרים חמורים. בנוסף — דלף מידע עלול לחשוף את הארגון לתביעות אזרחיות.

ככל הנראה לא. תיקון 13 הרחיב משמעותית את הדרישות. נוהל ישן שלא עודכן לפי הגרסה החדשה של החוק לא יועיל כראיה בפני הרשות. כדאי לבדוק אותו מולנו — ראשון חינם.

עורך דין מספק ייעוץ משפטי. אנחנו מספקים את היישום הטכנולוגי — מבצעים סקרים, כותבים ומיישמים נהלים, מגדירים תשתיות ומבצעים הדרכות. השניים משלימים זה את זה. הייעוץ שלנו הוא טכנולוגי בלבד ואינו תחליף לייעוץ משפטי.

מוכן לדעת היכן הארגון שלך עומד?

קבע שיחת היכרות — שלח שאלה. שיחה של 15 דקות מספיקה כדי להבין את רמת החשיפה שלך ואיזה מסלול מתאים — לפי גודל, תקציב ולוח זמנים. ללא עלות וללא התחייבות.

קבע שיחת היכרות

מלא פרטים ונחזור אליך תוך שעה !