תיקון 13 לחוק הגנת הפרטיות - בתוקף
ענו על השאלון ובדקו את דרישות תיקון 13 מהארגון ומה פערי אבטחת המידע .
כל ארגון שמחזיק רשימת לקוחות, מנויי ניוזלטר, תיקי עובדים או ספקים עם מידע אישי. גודל הארגון משפיע על רמת האבטחה הנדרשת — לא על עצם החובה.
ביקורת אבטחת מידע , מינוי ממונה אבטחת מידע (CISO) וממונה הגנת פרטיות (DPO), מיפוי ותיעוד מאגרים, כתיבת נהלי אבטחה, הדרכות תקופתיות, וסקרי סיכון. ברמה גבוהה — גם מבדקי חדירה כל 18 חודש.
הרשות להגנת הפרטיות מפעילה סמכויות אכיפה: קנסות, חקירות, ופרסום פומבי של הפרות. עדיף להכנס לתהליך מסודר ומבוקר וכבר אז תהיה עם תשובות במידת הצורך .
ישראל מובילה בנתון התקפות סייבר ולכן הצורך באבטחה. מעבר לרגולציה — דלף מידע עלול לפגוע קשות באמון הלקוחות ובמוניטין שבנית.
ארגון שלא נקט צעדים סבירים להגנה על מידע, גם אם לא אירע דלף, עלול להיחשב כמפר את החוק. הצעד הראשון הוא להבין היכן אתם עומדים.
סל השירותים
אנחנו מלווים עסקים קטנים ובינוניים בכל תהליך ההתאמה לתקנה, מהשלב הראשון ועד לתחזוקה שוטפת.
בוחנים מצב קיים, אבטחה, סיכונים ותהליכי עבודה. דו"ח מנהלים + טכני והמלצות לביצוע עם מחירים.
מיפוי הגדרות ודו"ח מאגר. מה נאסף, לאן הולך, מי ניגש. דו"ח המלצות שיפור.
מדיניות אבטחה ארגונית, פרמידת הרשאות, ספקי חוץ, נוהל התאוששות והשלמות.
ביצוע בפועל של כל המשימות להתאמת המחשוב — הטמעת הרשאות, אבטחת תשתיות, הגדרת גיבויים ואימות דו-שלבי. אנחנו לא רק ממליצים — אנחנו מבצעים. כחברת IT ותיקה, יש לנו את הצוות הטכני לסגור את הפערים שהסקר חשף.
הגורם האנושי הוא סיכון מס' 1 – הדרכות מנהלים , עובדים וקמפיין פישינג מדומה.
מבדק חדירות תקופתי בהתאם לרמת הסיווג הנדרשת לפי דרישת התקנה . חובה לרמה גבוהה כל 18 חודשים .
ליווי חודשי שוטף – תמיכת IT מלאה , עדכון נהלים ופרוטוקולים , ישיבות הנהלה , ניהול ארועים
ישראל — מדינה מותקפת
ישראל היא אחת המדינות המותקפות ביותר בעולם בתחום הסייבר. מתקפות על עסקים קטנים ובינוניים — כופרה, גניבת מידע, פריצה לחשבונות — הן כבר לא עניין של חברות גדולות בלבד.
הנזק אינו רק רגולטורי. דלף מידע של לקוחות פוגע באמון שנבנה לאורך שנים. מתקפת כופרה יכולה לשתק עסק לימים. גניבת נתונים פיננסיים עלולה לגרום לנזק ישיר — לך ולחברות הלקוחות שלך.
עסקים קטנים ובינוניים נחשבים ל"טרף קל" בעקבות הגנה מינימלית, ולכן מותקפים יותר.
עלות מתקפת סייבר עולה על עלות ההגנה פי רבים, ועשויה לכלול השבתה תפעולית, שחזור נתונים, תביעות לקוחות ופגיעה במוניטין החברה.
הלקוחות שלך מסרו לך מידע מתוך אמון. הגנה עליו היא לא רק חובה חוקית, היא חלק מהאחריות העסקית שלך כלפיהם.
תקנה 13 מגדירה 3 רמות אבטחה – הדרישות גדלות לפי רגישות המידע. הסקר שלנו קובע בדיוק אליה אתם שייכים.
מאגרים עם מידע רגיש במיוחד — בריאות, פלילים, ביומטריה, או היקף גדול מאוד. הדרישות הן המחמירות ביותר.
מאגרים עם מידע רגיש יחסית — פיננסי, רפואי, או היקף מאגר משמעותי. הדרישות מורחבות בהתאם לרגישות.
מאגרים עם מידע כללי — לקוחות, ספקים ועובדים. החוק מגדיר חובות מינימום שכל ארגון חייב לעמוד בהן.
ענו על שאלון קצר וקבלו הערכה מיידית של רמת האבטחה בארגון
התחילו את הבדיקה >>
מסלולי שירות
מסלול בסיסי
עד 20 עובדים – על בסיס שעות עבודה
הנפוץ ביותר — כיסוי מלא
מעל 20 עובדים — כיסוי מלא של תקנה 13
ריטיינר שוטף
תחזוקה שוטפת — IT + תקנה 13 ביחד
לקוחות מספרים
★★★★★
"השירות שלכם מצטיין הן בטיב יחסי האנוש של הצוות המקצועי ובעיקר מבחינת המענה המקצועי וההיענות המהירה לכל שאלה ובקשה."
מנכ"ל, נופים ואתרים
★★★★★
"ההמלצות שקיבלתי מכם היו נטולות אינטרס ולחץ מכירתי — הצעתם לנו את מה שהיינו צריכים בדיוק. השירות ביום יום מעולה."
מנכ"ל, רם נסיעות ותיירות
★★★★★
"ההמלצות שקיבלתי מכם היו נטולות אינטרס ולחץ מכירתי — הצעתם לנו את מה שהיינו צריכים בדיוק. השירות ביום יום מעולה."
מנכ"ל, רם נסיעות ותיירות
★★★★★
"אנחנו יודעים כי תמיד נוכל לסמוך על שירות הלקוחות המעולה שלכם — הזמינות המידית במתן מענה לכל תקלה היא יוצאת דופן."
עורך דין
שאלות נפוצות
כן — אם יש לך רשימת לקוחות, מנויי ניוזלטר, או תיקי עובדים, חוק הגנת הפרטיות חל עליך. גודל הארגון משפיע על רמת האבטחה הנדרשת, לא על עצם החובה. לעסקים קטנים הדרישות הן ברות-ביצוע ולא יקרות במיוחד.
לארגון קטן עד בינוני שמתחיל מאפס — בדרך כלל 2–4 חודשים עד לעמידה מלאה. עם ריטיינר שוטף לאחר מכן, התהליך ממשיך ומאפשר שמירה על הסטטוס לאורך זמן.
כן. הרשות להגנת הפרטיות מוסמכת להטיל קנסות של עד 3.2 מיליון ₪, לפרסם פומבית הפרות, ולפתוח הליכים פליליים במקרים חמורים. בנוסף — דלף מידע עלול לחשוף את הארגון לתביעות אזרחיות.
ככל הנראה לא. תיקון 13 הרחיב משמעותית את הדרישות. נוהל ישן שלא עודכן לפי הגרסה החדשה של החוק לא יועיל כראיה בפני הרשות. כדאי לבדוק אותו מולנו — ראשון חינם.
עורך דין מספק ייעוץ משפטי. אנחנו מספקים את היישום הטכנולוגי — מבצעים סקרים, כותבים ומיישמים נהלים, מגדירים תשתיות ומבצעים הדרכות. השניים משלימים זה את זה. הייעוץ שלנו הוא טכנולוגי בלבד ואינו תחליף לייעוץ משפטי.
קבע שיחת היכרות.
שיחה של 15 דקות מספיקה כדי להבין את רמת החשיפה ואיזה מסלול מתאים.
נשמח לייעץ לכם ללא עלות וללא התחייבות.