תיקון 13 לחוק הגנת הפרטיות - בתוקף
הערכה עצמית — 3 דקות
14 שאלות קצרות שיסווגו אותך לרמת האבטחה הנדרשת לפי החוק — עם ציון אחוזי ורשימת פערים.
כל ארגון שמחזיק רשימת לקוחות, מנויי ניוזלטר, תיקי עובדים או ספקים עם מידע אישי. גודל הארגון משפיע על רמת האבטחה הנדרשת — לא על עצם החובה.
ביקורת אבטחת מידע , מינוי ממונה אבטחת מידע (CISO) וממונה הגנת פרטיות (DPO), מיפוי ותיעוד מאגרים, כתיבת נהלי אבטחה, הדרכות תקופתיות, וסקרי סיכון. ברמה גבוהה — גם מבדקי חדירה כל 18 חודש.
הרשות להגנת הפרטיות מפעילה סמכויות אכיפה: קנסות, חקירות, ופרסום פומבי של הפרות. עדיף להכנס לתהליך מסודר ומבוקר וכבר אז תהיה עם תשובות במידת הצורך .
ישראל מובילה בנתון התקפות סייבר ולכן הצורך באבטחה. מעבר לרגולציה — דלף מידע עלול לפגוע קשות באמון הלקוחות ובמוניטין שבנית.
ארגון שלא נקט צעדים סבירים להגנה על מידע, גם אם לא אירע דלף, עלול להיחשב כמפר את החוק. הצעד הראשון הוא להבין היכן אתם עומדים.
סל השירותים
אנחנו מלווים עסקים קטנים ובינוניים בכל תהליך ההתאמה לתקנה, מהשלב הראשון ועד לתחזוקה שוטפת.
01
בוחנים מצב קיים, אבטחה, סיכונים ותהליכי עבודה. דו"ח מנהלים + טכני והמלצות לביצוע עם מחירים.
02
מיפוי הגדרות ודו"ח מאגר. מה נאסף, לאן הולך, מי ניגש. דו"ח המלצות שיפור.
03
DPO / CISO — תמיכה במינוי פנימי או כמיקור חוץ. כתב מינוי ופרוטוקול הנהלה.
04
מדיניות אבטחה ארגונית, פרמידת הרשאות, ספקי חוץ, נוהל התאוששות והשלמות.
ביצוע בפועל של כל המשימות להתאמת המחשוב — הטמעת הרשאות, אבטחת תשתיות, הגדרת גיבויים ואימות דו-שלבי. אנחנו לא רק ממליצים — אנחנו מבצעים. כחברת IT ותיקה, יש לנו את הצוות הטכני לסגור את הפערים שהסקר חשף.
06
הגורם האנושי הוא סיכון מס' 1 – הדרכות מנהלים , עובדים וקמפיין פישינג מדומה.
07
מבדק חדירות תקופתי בהתאם לרמת הסיווג הנדרשת לפי דרישת התקנה . חובה לרמה גבוהה כל 18 חודשים .
ריטיינר
ליווי חודשי שוטף – תמיכת IT מלאה , עדכון נהלים ופרוטוקולים , ישיבות הנהלה , ניהול ארועים
ישראל — מדינה מותקפת
ישראל היא אחת המדינות המותקפות ביותר בעולם בתחום הסייבר. מתקפות על עסקים קטנים ובינוניים — כופרה, גניבת מידע, פריצה לחשבונות — הן כבר לא עניין של חברות גדולות בלבד.
הנזק אינו רק רגולטורי. דלף מידע של לקוחות פוגע באמון שנבנה לאורך שנים. מתקפת כופרה יכולה לשתק עסק לימים. גניבת נתונים פיננסיים עלולה לגרום לנזק ישיר — לך ולחברות הלקוחות שלך.
עסקים קטנים ובינוניים נחשבים ל"פרי תלוי נמוך" — מידע רב, הגנה מינימלית. זו בדיוק הסיבה שהם מותקפים יותר.
השבתה תפעולית, שחזור נתונים, תביעות לקוחות, פגיעה במוניטין — העלות הממוצעת של מתקפת סייבר על עסק קטן עולה על עלות ההגנה פי רבים.
הלקוחות שלך מסרו לך מידע מתוך אמון. הגנה עליו היא לא רק חובה חוקית — היא חלק מהאחריות העסקית שלך כלפיהם.
תקנה 13 מגדירה 3 רמות אבטחה – הדרישות גדלות לפי רגישות המידע. הסקר שלנו קובע בדיוק אליה אתם שייכים.
מאגרים עם מידע רגיש במיוחד — בריאות, פלילים, ביומטריה, או היקף גדול מאוד. הדרישות הן המחמירות ביותר.
מאגרים עם מידע רגיש יחסית — פיננסי, רפואי, או היקף מאגר משמעותי. הדרישות מורחבות בהתאם לרגישות.
מאגרים עם מידע כללי — לקוחות, ספקים ועובדים. החוק מגדיר חובות מינימום שכל ארגון חייב לעמוד בהן.
ישראל — מדינה מותקפת
בדוק את עצמך >>
מסלולי שירות
מסלול בסיסי
עד 20 עובדים — על בסיס שעות עבודה
הנפוץ ביותר — כיסוי מלא
מעל 20 עובדים — כיסוי מלא של תקנה 13
ריטיינר שוטף
תחזוקה שוטפת — IT + תקנה 13 ביחד
לקוחות מספרים
★★★★★
"השירות שלכם מצטיין הן בטיב יחסי האנוש של הצוות המקצועי ובעיקר מבחינת המענה המקצועי וההיענות המהירה לכל שאלה ובקשה."
מנכ"ל, נופים ואתרים
★★★★★
"ההמלצות שקיבלתי מכם היו נטולות אינטרס ולחץ מכירתי — הצעתם לנו את מה שהיינו צריכים בדיוק. השירות ביום יום מעולה."
מנכ"ל, רם נסיעות ותיירות
★★★★★
"אנחנו יודעים כי תמיד נוכל לסמוך על שירות הלקוחות המעולה שלכם — הזמינות המידית במתן מענה לכל תקלה היא יוצאת דופן."
עורך דין
★★★★★
"ההמלצות שקיבלתי מכם היו נטולות אינטרס ולחץ מכירתי — הצעתם לנו את מה שהיינו צריכים בדיוק. השירות ביום יום מעולה."
מנכ"ל, רם נסיעות ותיירות
שאלות נפוצות
כן — אם יש לך רשימת לקוחות, מנויי ניוזלטר, או תיקי עובדים, חוק הגנת הפרטיות חל עליך. גודל הארגון משפיע על רמת האבטחה הנדרשת, לא על עצם החובה. לעסקים קטנים הדרישות הן ברות-ביצוע ולא יקרות במיוחד.
לארגון קטן עד בינוני שמתחיל מאפס — בדרך כלל 2–4 חודשים עד לעמידה מלאה. עם ריטיינר שוטף לאחר מכן, התהליך ממשיך ומאפשר שמירה על הסטטוס לאורך זמן.
כן. הרשות להגנת הפרטיות מוסמכת להטיל קנסות של עד 3.2 מיליון ₪, לפרסם פומבית הפרות, ולפתוח הליכים פליליים במקרים חמורים. בנוסף — דלף מידע עלול לחשוף את הארגון לתביעות אזרחיות.
ככל הנראה לא. תיקון 13 הרחיב משמעותית את הדרישות. נוהל ישן שלא עודכן לפי הגרסה החדשה של החוק לא יועיל כראיה בפני הרשות. כדאי לבדוק אותו מולנו — ראשון חינם.
עורך דין מספק ייעוץ משפטי. אנחנו מספקים את היישום הטכנולוגי — מבצעים סקרים, כותבים ומיישמים נהלים, מגדירים תשתיות ומבצעים הדרכות. השניים משלימים זה את זה. הייעוץ שלנו הוא טכנולוגי בלבד ואינו תחליף לייעוץ משפטי.
קבע שיחת היכרות — שלח שאלה. שיחה של 15 דקות מספיקה כדי להבין את רמת החשיפה שלך ואיזה מסלול מתאים — לפי גודל, תקציב ולוח זמנים. ללא עלות וללא התחייבות.