הסיסמה שעבדה 15 חודשים אחרי שהעובד עזב
אף אחד לא סגר לעובד שעזב את החשבון בדרייב של החברה. שנה ורבע אחר כך הוא נכנס מהבית, הוריד 1,900 קבצים ומחק את החשבון.
מה היה מונע: רשימה של כל המערכות, וסגירה של כולן ביום האחרון של העובד.
אבטחת מידע ופרטיות לעסקים
חומה בודקת איפה העסק שלכם עומד מול חוק הגנת הפרטיות ותקנות אבטחת המידע, מסדרת את מה שחסר, ונשארת איתכם לאורך כל השנה - כדי שהכול יישאר מסודר ומתועד.
3 שאלות, 30 שניות. התקנות קובעות לכל עסק רמה - והרמה קובעת מה חובה.
רמת האבטחה המשוערת שלכם
מה זה מחייב:
הערכה ראשונית על סמך 3 שאלות בלבד, ולא ייעוץ משפטי. יש חריגים שמזיזים עסק בין רמות - בגללם הבדיקה המלאה לוקחת 20 דקות.
לרשימה המלאה - שיחה של 20 דקותתיקון 13 לחוק הגנת הפרטיות
תקנות אבטחת המידע חלות על עסקים מאז 2018. תיקון 13, שנכנס לתוקף באוגוסט 2025, נתן לרשות להגנת הפרטיות סמכות להטיל קנסות ישירות על עסקים שלא עומדים בהן. ולא רק הרשות יכולה לבקש לראות את המסמכים האלה: גם לקוח עסקי גדול, מכרז או חברת ביטוח.
מה מקבלים
ההקמה היא החודש הראשון. הערך האמיתי הוא בשאר השנה: עובדים מתחלפים, לקוחות שואלים, ודברים קורים. לחצו על ״הפעל שנה״ כדי לראות.
חודש 1
הקמה
התיק הוקם
בלי ליווי: עסקים שמתחילים לבד נתקעים בדרך כלל באמצע - בין הנוהל לחתימה.
יומן הראיות
איך זה עובד
אני שואל על תהליכים - מי ניגש למה, איפה המידע יושב, מה קורה כשעובד עוזב. בלי סיסמאות ובלי גישה למערכות.
באיזו רמת אבטחה אתם, מה כבר מתקיים, ומה חסר - לפי חומרה. הדוח שלכם, בכל מקרה.
אם תרצו, אני מכין את המסמכים, מעביר הדרכה ומלווה את המשימות הקבועות. כ-3 שעות שלכם לאורך כל התהליך.
זה כבר קרה
אף אחד לא סגר לעובד שעזב את החשבון בדרייב של החברה. שנה ורבע אחר כך הוא נכנס מהבית, הוריד 1,900 קבצים ומחק את החשבון.
מה היה מונע: רשימה של כל המערכות, וסגירה של כולן ביום האחרון של העובד.
מישהו קורא חודשים את תיבת המייל של ספק, ואז שולח ״עברנו בנק, הנה הפרטים החדשים״. כשהעסק עצמו ביצע את ההעברה, ההפסד בדרך כלל שלו - הבנק לא מחזיר.
מה היה מונע: שינוי פרטי בנק = טלפון לספק, למספר שכבר יש לכם. ואימות דו-שלבי במייל.
דיסק-און-קי עם פרטי 2,200 מטופלים נגנב מרכב של עובדת. הקנס - 150,000 דולר - הוטל כי לא היה נוהל ואף אחד לא בדק מראש מה יכול להשתבש.
מה היה מונע: הצפנה (מובנית במחשב, בחינם) ונוהל של עמוד אחד.
המקרים אמיתיים ופורסמו בתקשורת ובהחלטות רשמיות. פרטי העסקים הושמטו.

מי אני
הרקע שלי הוא רשתות ואבטחת מידע: יותר משלוש שנים בחטיבה העסקית של בזק, עם ראוטרים, חומות אש ומרכזיות של עסקים, הכשרת DevSecOps באוניברסיטת בר-אילן, והכשרת Cyber Security Specialist בפיקוח המדינה. לפני כן - חשמלאי מטוסי קרב בחיל האוויר.
חומה נבנתה סביב פער פשוט: כל עסק שמחזיק מידע על לקוחות צריך לעמוד בתקנות, אבל הפתרונות המוכרים - יועץ לפי שעה או פרויקט של משרד עורכי דין - נגמרים ביום שהמסמכים נמסרים. חומה בנויה אחרת: תהליך קבוע, ומעקב שממשיך כל השנה.
אני לא עורך דין ולא נותן ייעוץ משפטי. אני עושה את הצד המעשי: מיפוי, תיעוד, נהלים ותהליכים. כשעולה שאלה משפטית - אני אומר את זה ומפנה לעורך דין.
שאלות שכולם שואלים
לא. אין התקנה, אין סיסמאות ואין גישה לשרת או לתוכנה. כל השאלות הן על תהליכים - ולא על המידע עצמו.
לפני השיחה אני שולח הסכם סודיות הדדי, חתום מצדי. אני שומר רק את מה שצריך כדי לעבוד איתכם, ומוחק כשמסיימים.
ברוב העסקים - לא. החובה חלה בעיקר על גופים ציבוריים, סוחרי מידע ומי שמעבד מידע רגיש בהיקף גדול. אם יש ספק, זו שאלה לעורך דין, ואני אגיד לכם את זה.
אף אחד לא יכול להבטיח את זה, ומי שמבטיח - לא אומר לכם את האמת. מה שכן: יש לכם הוכחה מתועדת שפעלתם, וזה משנה הרבה ביום שמישהו שואל.
איש המחשוב מטפל במחשבים. החובות כאן הן על נהלים, הרשאות, הדרכה ותיעוד - דברים שבדרך כלל אף אחד לא לקח עליהם אחריות. אני עובד לצידו, לא במקומו.
20 דקות לשיחה הראשונה. אם ממשיכים, כ-3 שעות שלכם לאורך חודש - רובן של מי שמנהל את המשרד.
השיחה והדוח - בלי עלות ובלי התחייבות. אם תרצו שאסגור את הפערים, תקבלו הצעת מחיר מסודרת לפי רמת האבטחה שלכם.
בואו נדבר
קבעו זמן ביומן, כתבו לי, או השאירו פרטים ואחזור אליכם תוך יום עבודה.