חומה

אבטחת מידע ופרטיות לעסקים

יש לכם מידע על לקוחות? אז יש לכם גם חובות - ורובן עוד לא מסודרות.

חומה בודקת איפה העסק שלכם עומד מול חוק הגנת הפרטיות ותקנות אבטחת המידע, מסדרת את מה שחסר, ונשארת איתכם לאורך כל השנה - כדי שהכול יישאר מסודר ומתועד.

  • לא מתחברים לשום מערכת שלכם ולא רואים מידע על לקוחות
  • מקבלים דוח כתוב: באיזו רמה אתם ומה חסר
  • בלי ״סינית משפטית״ - רק מה צריך לעשות, ומי עושה

באיזו רמת אבטחה אתם?

3 שאלות, 30 שניות. התקנות קובעות לכל עסק רמה - והרמה קובעת מה חובה.

איזה מידע יש לכם על לקוחות?
כמה אנשים ניגשים למידע, כולל ספקים?
על כמה אנשים יש לכם מידע?

התשובות נשארות בדפדפן שלכם. שום דבר לא נשלח ולא נשמר.

תיקון 13 לחוק הגנת הפרטיות

החובה לשמור על המידע קיימת כבר שנים. מה שהשתנה זה הקנסות.

תקנות אבטחת המידע חלות על עסקים מאז 2018. תיקון 13, שנכנס לתוקף באוגוסט 2025, נתן לרשות להגנת הפרטיות סמכות להטיל קנסות ישירות על עסקים שלא עומדים בהן. ולא רק הרשות יכולה לבקש לראות את המסמכים האלה: גם לקוח עסקי גדול, מכרז או חברת ביטוח.

אוגוסט 2025תיקון 13 נכנס לתוקף. לרשות יש סמכות להטיל עיצומים כספיים בלי הליך פלילי.
לפי סוג המידעהחובות לא נקבעות לפי גודל העסק. מרפאה עם 8 עובדים יכולה להיות ברמה הבינונית.
תאריך, לא מצבהתקנות מחייבות לחזור על פעולות כל שנה. תיק שלא נגעו בו שנתיים לא מוכיח כלום.

מה מקבלים

תיק מסודר, ומישהו שדואג שהוא יישאר מסודר

ההקמה היא החודש הראשון. הערך האמיתי הוא בשאר השנה: עובדים מתחלפים, לקוחות שואלים, ודברים קורים. לחצו על ״הפעל שנה״ כדי לראות.

  • דוח פערים כתובבאיזו רמה אתם, מה כבר מתקיים, ומה חסר - לפי חומרה.
  • המסמכים והנהליםמסמך הגדרות מאגר, נוהל אבטחת מידע, נוהל למקרה של אירוע - מותאמים לעסק שלכם.
  • לוח משימות ותזכורותמה צריך לעשות החודש, מי עושה, ותיעוד שזה נעשה.
  • כשקורה משהומה עושים ב-24 השעות הראשונות, ואם צריך לדווח - איך.
הדמיה · נתונים בדויים

מרפאה לדוגמה

רמת אבטחה: בינונית

חודש 1

15 / 16חובות מתקיימות
6ראיות בתיק
3 ש׳הזמן שלכם השנה

הקמה

התיק הוקם

חומה
הכנו מסמך הגדרות מאגר, נוהל אבטחת מידע ונוהל למקרה של אירוע, והעברנו הדרכת צוות.
אתם
3 שעות לאורך החודש - רובן של מנהלת המשרד.

בלי ליווי: עסקים שמתחילים לבד נתקעים בדרך כלל באמצע - בין הנוהל לחתימה.

יומן הראיות

  • הדרכת צוות - 9 חתימותחודש 1
  • נוהל אבטחת מידע - נחתםחודש 1
  • מסמך הגדרות מאגר - נחתםחודש 1
שנה אחת עם חומה, בשש תחנות. כך נראה המנוי: מה שקורה בעסק, מי מטפל, וכמה זה לקח מכם.

איך זה עובד

שלושה שלבים, ורוב העבודה אצלי

  1. שיחה קצרה

    20 דקות · טלפון, זום או אצלכם

    אני שואל על תהליכים - מי ניגש למה, איפה המידע יושב, מה קורה כשעובד עוזב. בלי סיסמאות ובלי גישה למערכות.

  2. דוח כתוב

    תוך יום עבודה

    באיזו רמת אבטחה אתם, מה כבר מתקיים, ומה חסר - לפי חומרה. הדוח שלכם, בכל מקרה.

  3. סוגרים את הפערים

    2–4 שבועות

    אם תרצו, אני מכין את המסמכים, מעביר הדרכה ומלווה את המשימות הקבועות. כ-3 שעות שלכם לאורך כל התהליך.

זה כבר קרה

שלושה מקרים אמיתיים - ומה היה מונע אותם

הסיסמה שעבדה 15 חודשים אחרי שהעובד עזב

אף אחד לא סגר לעובד שעזב את החשבון בדרייב של החברה. שנה ורבע אחר כך הוא נכנס מהבית, הוריד 1,900 קבצים ומחק את החשבון.

מה היה מונע: רשימה של כל המערכות, וסגירה של כולן ביום האחרון של העובד.

החשבונית הייתה אמיתית. מספר החשבון - לא.

מישהו קורא חודשים את תיבת המייל של ספק, ואז שולח ״עברנו בנק, הנה הפרטים החדשים״. כשהעסק עצמו ביצע את ההעברה, ההפסד בדרך כלל שלו - הבנק לא מחזיר.

מה היה מונע: שינוי פרטי בנק = טלפון לספק, למספר שכבר יש לכם. ואימות דו-שלבי במייל.

הקנס לא היה על הגניבה

דיסק-און-קי עם פרטי 2,200 מטופלים נגנב מרכב של עובדת. הקנס - 150,000 דולר - הוטל כי לא היה נוהל ואף אחד לא בדק מראש מה יכול להשתבש.

מה היה מונע: הצפנה (מובנית במחשב, בחינם) ונוהל של עמוד אחד.

המקרים אמיתיים ופורסמו בתקשורת ובהחלטות רשמיות. פרטי העסקים הושמטו.

ניתאי קולדובסקי

מי אני

ניתאי קולדובסקי

הרקע שלי הוא רשתות ואבטחת מידע: יותר משלוש שנים בחטיבה העסקית של בזק, עם ראוטרים, חומות אש ומרכזיות של עסקים, הכשרת DevSecOps באוניברסיטת בר-אילן, והכשרת Cyber Security Specialist בפיקוח המדינה. לפני כן - חשמלאי מטוסי קרב בחיל האוויר.

חומה נבנתה סביב פער פשוט: כל עסק שמחזיק מידע על לקוחות צריך לעמוד בתקנות, אבל הפתרונות המוכרים - יועץ לפי שעה או פרויקט של משרד עורכי דין - נגמרים ביום שהמסמכים נמסרים. חומה בנויה אחרת: תהליך קבוע, ומעקב שממשיך כל השנה.

  • בזק · החטיבה העסקית
  • DevSecOps · בר-אילן
  • הכשרת Cyber Security Specialist

אני לא עורך דין ולא נותן ייעוץ משפטי. אני עושה את הצד המעשי: מיפוי, תיעוד, נהלים ותהליכים. כשעולה שאלה משפטית - אני אומר את זה ומפנה לעורך דין.

שאלות שכולם שואלים

לפני שמדברים

אתם מתחברים למערכות שלנו?

לא. אין התקנה, אין סיסמאות ואין גישה לשרת או לתוכנה. כל השאלות הן על תהליכים - ולא על המידע עצמו.

מה קורה עם מה שאני מספר לכם?

לפני השיחה אני שולח הסכם סודיות הדדי, חתום מצדי. אני שומר רק את מה שצריך כדי לעבוד איתכם, ומוחק כשמסיימים.

אני חייב למנות ממונה הגנת פרטיות (DPO)?

ברוב העסקים - לא. החובה חלה בעיקר על גופים ציבוריים, סוחרי מידע ומי שמעבד מידע רגיש בהיקף גדול. אם יש ספק, זו שאלה לעורך דין, ואני אגיד לכם את זה.

אם אסדר את זה, אני מוגן מקנס?

אף אחד לא יכול להבטיח את זה, ומי שמבטיח - לא אומר לכם את האמת. מה שכן: יש לכם הוכחה מתועדת שפעלתם, וזה משנה הרבה ביום שמישהו שואל.

יש לנו איש מחשוב. זה לא התפקיד שלו?

איש המחשוב מטפל במחשבים. החובות כאן הן על נהלים, הרשאות, הדרכה ותיעוד - דברים שבדרך כלל אף אחד לא לקח עליהם אחריות. אני עובד לצידו, לא במקומו.

כמה זמן זה לוקח מכם?

20 דקות לשיחה הראשונה. אם ממשיכים, כ-3 שעות שלכם לאורך חודש - רובן של מי שמנהל את המשרד.

כמה זה עולה?

השיחה והדוח - בלי עלות ובלי התחייבות. אם תרצו שאסגור את הפערים, תקבלו הצעת מחיר מסודרת לפי רמת האבטחה שלכם.

בואו נדבר

20 דקות, ואתם יודעים איפה אתם עומדים

קבעו זמן ביומן, כתבו לי, או השאירו פרטים ואחזור אליכם תוך יום עבודה.

השאירו פרטים

איך נוח לכם שאחזור אליכם.
בבקשה אל תכתבו כאן סיסמאות או מידע על לקוחות.

שדות עם * הם שדות חובה. אם ביצעתם את הבדיקה העצמית, גם הרמה שיצאה נשלחת עם הפנייה.

בדיקה עצמית לקביעת שיחה