דלגו לתוכן
תובנות סייבר

תובנות מהשטח,
לא רעש שיווקי.

מאמרים על תקנים, פרטיות, סטארטאפים ואירועי סייבר אמיתיים שליווינו — כתובים בעברית, ללא קלישאות וביישום מעשי.

ענפים8 ביולי 202610 דק׳ קריאה

מלונאות ואירוח: מהצ׳ק-אין ועד ה-Wi-Fi בלובי

ההונאה המרכזית שפוגעת במלונאות היום מגיעה מהערוץ האמיתי: חשבון ה-Booking של המלון נפרץ, והאורחים מקבלים בקשות ״אימות תשלום״ עם פרטי ההזמנה האמיתיים שלהם. סיור בזרימת המידע של בית מלון — מהדרכון בצ׳ק-אין, דרך ה-PMS וה-Wi-Fi בלובי, ועד הגרסה המינימלית לצימר — ומה סוגר כל פרצה.

המשך קריאה
אבטחת AI בארגון — איור מושג
אסטרטגיה9 דק׳ קריאה

אבטחת AI בארגון — המדריך למנהלים: מהצ׳אט של העובדים ועד RAG במוצר

העובדים כבר מדביקים מידע ל-ChatGPT והמוצר כבר מדבר עם LLM. מה הסיכונים האמיתיים — דליפת מידע, Prompt Injection, ספקי AI — ואיך בונים מסגרת שמאפשרת אימוץ בטוח, כולל ISO 42001 ורגולציית ה-AI האירופית.

4 ביולי 2026קריאה
ממונה הגנת פרטיות: יועץ טכנולוגי מול משרד עורכי דין — איור מושג
פרטיות8 דק׳ קריאה

ממונה הגנת פרטיות: יועץ פרטיות-טכנולוגיה או משרד עורכי דין?

שני מסלולים למינוי DPO חיצוני לפי תיקון 13 — והם לא אותו שירות. השוואה הוגנת: מה כל מסלול נותן, איפה כל אחד חזק, מתי צריך את שניהם, ואיך בוחרים לפי הפרופיל של הארגון.

4 ביולי 2026קריאה
CISO חיצוני מול גיוס פנימי — איור מושג
אסטרטגיה8 דק׳ קריאה

CISO חיצוני מול גיוס פנימי — איך מחליטים נכון?

משרה מלאה, מיקור חוץ או מודל משולב? השוואה עניינית לפי עלות, זמינות, עומק היכרות וניסיון רוחבי — עם נקודות ההחלטה שמתאימות לכל שלב של החברה.

4 ביולי 2026קריאה
יועץ ניטרלי מול MSSP — איור מושג
אסטרטגיה8 דק׳ קריאה

יועץ סייבר ניטרלי מול MSSP ואינטגרטור — מה ההבדל ולמי כל אחד מתאים?

מי שמוכר לכם גם את הכלי לא תמיד ימליץ נגדו. מה ההבדל בין ייעוץ בלתי תלוי, שירותי SOC מנוהלים ואינטגרציה — מתי כל מודל נכון, ואיך הם משתלבים בלי ניגוד עניינים.

4 ביולי 2026קריאה
משאיות עומדות ברציף העמסה מול שער מחסן נעול דיגיטלית — המחשה לשרשרת אספקה פיזית שנעצרת ממתקפת סייבר
ענפים10 דק׳ קריאה

הובלה ולוגיסטיקה: שרשרת אספקה פיזית שנעצרת ממתקפה דיגיטלית

ארגון הובלה ולוגיסטיקה ישראלי סופג פי 2.6 יותר מתקפות מהממוצע העולמי — כי תפעול תלוי-זמן הוא מנוף סחיטה מושלם. מה קורה כשה-TMS נופל והמשאיות עומדות, איך גונבים מטען עם זהות מוביל מזויפת בלי לפרוץ לכלום, ולמה החיבור שלכם למערכות הלקוחות הופך אתכם לסיכון שלהם. תוכנית מעשית בשישה צעדים — כולל המבחן החשוב מכולם: יום שלם בלי מערכת.

4 ביולי 2026קריאה
משקולת זוהרת על ספסל בחדר הלבשה, מתפוגגת מצד אחד לחלקיקי מידע דיגיטליים — סמלי כרטיס אשראי וקו דופק
ענפים11 דק׳ קריאה

חדרי כושר וסטודיו: מנויים, מצלמות ואפליקציות אימון

קובץ המנויים של חדר כושר מחזיק את שני סוגי המידע הרגישים ביותר יחד — הוראות קבע (מידע פיננסי) והצהרות בריאות שהחוק מחייב אתכם לאסוף (מידע רפואי) — במרחב פיזי שרואה גוף, לעיתים עם קטינים. מדריך מעשי לכל נקודות החשיפה: מאגר המנויים, כניסה ביומטרית, מצלמות, אפליקציית ההזמנות, סליקה, דיוור וגבול המאמן-מתאמן — עם צ׳קליסט ליישום השבוע.

1 ביולי 2026קריאה
דרכון וכרטיס אשראי על שולחן סוכן נסיעות מוקפים מגן משושים זוהר, מפת עולם ברקע
ענפים10 דק׳ קריאה

סוכנויות נסיעות: דרכונים, כרטיסי אשראי והזמנות בחו״ל

תיקיית ה-WhatsApp של הסוכנות מלאה בצילומי דרכון, פרטי כרטיס ותאריכי נסיעה — בדיוק שלושת סוגי המידע שגנבי זהות הכי רוצים. מדריך מעשי לענף הנסיעות: הונאות אקוסיסטם ה-Booking, הונאת ספק (BEC) בשיא העונה, התחזות למותג, וכללי טיפול בדרכונים ובתשלומים לפי תיקון 13.

27 ביוני 2026קריאה
איור של גדיל DNA וטביעת אצבע נעולים מאחורי דלת כספת — מידע בלתי הפיך
פרטיות10 דק׳ קריאה

מידע גנטי וביומטרי לפי תיקון 13: הקטגוריה שמכפילה את הסיכון

סיסמה שדלפה מאפסים בשתי דקות; גנום או טביעת אצבע שדלפו — נשארים לתמיד. תיקון 13 מכניס מידע גנטי וביומטרי לקטגוריה החמורה ביותר ומכפיל עליהם את הקנס. מה אומרים חוק מידע גנטי ותיקון 13, מי מחזיק את המידע הזה בישראל, ומה ארגון וצרכן צריכים לעשות.

24 ביוני 2026קריאה
צללית אנושית משקופה עשויה זרמי מידע רפואי מוגנת במגני זכוכית משושים, מוקפת בסמלי ביטוח, כושר, תיק עובד ואפליקציה — המחשה לריבוי מחזיקי מידע הבריאות
פרטיות11 דק׳ קריאה

מידע רפואי בישראל: החובות המיוחדות של קליניקות, מכונים ואפליקציות בריאות

מידע רפואי לא שייך רק לבתי חולים — סוכן ביטוח, מעסיק, חדר כושר, אפליקציית תזונה ומטפל משלים כולם מחזיקים מידע בעל רגישות מיוחדת. מפת ארבע שכבות הדין (חוק זכויות החולה, תיקון 13, תקנות אבטחת מידע וחוק מידע גנטי), מה כל מחזיק רשאי לאסוף, מה הרשות להגנת הפרטיות דורשת מהעברה דיגיטלית של מידע רפואי, זכות המטופל לעיין ברשומה — וצ׳קליסט לפי סוג מחזיק.

20 ביוני 2026קריאה
תיק עסקים קטן שמרכז שני זרמי מידע — רפואי ופיננסי — תחת שתי אלומות פיקוח, כמטאפורה לסוכנות ביטוח תחת רגולציה כפולה
ענפים10 דק׳ קריאה

סוכני ביטוח: רגולציה כפולה ומידע פיננסי-רפואי משולב

סוכנות ביטוח מחזיקה באותה שורת Excel הצהרת בריאות, שכר ותעודת זהות — שילוב המידע הרגיש ביותר שיש. בין רשות שוק ההון שמכינה חוזר סייבר ייעודי לסוכנים לבין תיקון 13 שכבר בתוקף: תרחישי התקיפה שמכוונים דווקא לסוכן, לקח שירבית מהמושב של הסוכן, ותוכנית מעשית בעשרה צעדים.

17 ביוני 2026קריאה
המחשה של מעבר מתעודת ISO 27001:2013 ישנה למבנה הבקרות המודרני של גרסת 2022
תקנים9 דק׳ קריאה

ISO 27001:2022 — 11 הבקרות החדשות והמעבר מגרסת 2013

מועד המעבר ל-ISO 27001:2022 עבר ב-31.10.2025 — תעודות 2013 בטלות. מדריך לעידן שאחרי: מה השתנה במבנה Annex A (114/14 ← 93/4), 11 הבקרות החדשות והמשמעות המעשית של כל אחת, ומסלול ההסמכה מחדש לארגונים שהתעודה שלהם פגה.

13 ביוני 2026קריאה
דוח SOC 2 חתום על שולחן מול לוחות בקרה של מוצר SaaS — סמל האמון שלקוח אמריקאי מבקש
תקנים11 דק׳ קריאה

SOC 2 לחברות ישראליות: למה כל לקוח אמריקאי מבקש את זה

הלקוח האמריקאי שלכם מבקש "SOC 2 report" ואין לכם אחד? SOC 2 הוא דוח בוחן של רואה חשבון — לא תעודה. המדריך המלא: חמשת קריטריוני האמון, Type I מול Type II, SOC 2 מול ISO 27001, התהליך לחברת SaaS ישראלית, והטעויות שעולות חודשים.

9 ביוני 2026קריאה
שני מגנים משתלבים — כחול לאבטחת מידע וירקרק לפרטיות — מסמלים את השילוב בין ISO 27001 ל-ISO 27701
תקנים10 דק׳ קריאה

ISO 27701: תקן ניהול הפרטיות שמשלים את 27001

לקוח אירופי שואל איך אתם מנהלים פרטיות — לא רק אבטחה? ISO 27701 הוא תקן ה-PIMS הבינלאומי, ומגרסת 2025 הוא עצמאי וניתן להסמכה בלי 27001 קודם. מה השתנה, למי זה מתאים באמת, מה הדלתא למחזיקי 27001 — ומתי זה סתם overkill.

6 ביוני 2026קריאה
זכוכית מגדלת סורקת רשת של ארגונים — סמל לפיקוח הרוחב של הרשות להגנת הפרטיות אחרי תיקון 13
פרטיות9 דק׳ קריאה

שנה של אכיפה: מה הרשות להגנת הפרטיות עשתה בפועל מאז תיקון 13

מ-3 הפרות בשנת 2024 ל-33 הליכי אכיפה ב-2025, עיצום של 75 אלף ש״ח על ביטוח לאומי, פיקוח רוחב בחמישה מגזרים והצהרה על עשרות תיקים ב-2026. דוח שטח על השנה הראשונה של אכיפת תיקון 13: מי נבדק ראשון, מה המפקחים מבקשים — וצ׳קליסט 10 הפריטים שצריכים להיות מוכנים לפני שמגיע מכתב.

2 ביוני 2026קריאה
חוליה בשרשרת מתכת נשברת ומשחררת גל אדום שמתפשט לעסקים קטנים המחוברים אליה
אבטחה לעסק10 דק׳ קריאה

מתקפות שרשרת אספקה: כשהפריצה מגיעה דרך תוכנה שאתם סומכים עליה

עדכנתם הכול, הפעלתם MFA וגיביתם — ואז הכופרה הגיעה דרך עדכון חתום או דרך הכלי של ספק ה-IT שלכם. ממקרי SolarWinds, Kaseya ו-MOVEit ועד הפרק הישראלי (Cyber Toufan / Signature-IT), ומה עסק קטן יכול לעשות באמת.

30 במאי 2026קריאה
ערימת קורות חיים על שולחן שהופכת לארונית תיוק דיגיטלית מסודרת ונעולה — מטאפורה לניהול מאגר מועמדים לפי תיקון 13
ענפים11 דק׳ קריאה

גיוס ומשאבי אנוש: קורות חיים הם מאגר מידע לכל דבר

תיקיית ״מועמדים״ מ-2018, קורות חיים בוואטסאפ של מנהלים, ציפיות שכר שהן מידע בעל רגישות מיוחדת לפי תיקון 13 — מערך הגיוס הוא מאגר המידע הכי פחות מנוהל בעסק. מדריך מעשי למחזור חיי המועמד: קליטה עם הודעת פרטיות, מיון בצורך-לדעת, AI בזהירות, מחיקה אחרי דחייה — ומבצע ניקיון שסוגר שנים של הצטברות.

26 במאי 2026קריאה
שוק אפל של כרטיסי פרופיל דיגיטליים זוהרים העוברים בין דמויות אנונימיות, כשמידע זורם אליו מסמארטפון
לקהל הרחב10 דק׳ קריאה

סוחרי המידע: מי אוסף עליכם נתונים, מה הם שווים ומה אפשר לעשות

תעשייה של מאות מיליארדי דולרים סוחרת בפרופילים שלכם — מהמיקום שמדווחת אפליקציית מזג האוויר ועד היסטוריית הקניות במועדון הלקוחות. איך הצינור עובד, מה תיקי ה-FTC נגד סוחרי המיקום חשפו, ולמה תיקון 13 הישראלי מכוון בדיוק לסוחרי מידע — כולל המכתב שכדאי לכם לשלוח השבוע.

23 במאי 2026קריאה
משרד עסק חשוך בלילה עם מסך מחשב זוהר באדום ועקבות דיגיטליות מתקרבות לשולחן — המחשה לתוקף שכבר נמצא בפנים
אבטחה לעסק10 דק׳ קריאה

8 סימנים שהעסק שלכם כבר נפרץ — ומה לעשות בשעה הראשונה

לפי IBM, חולפים בממוצע 181 ימים עד שארגון מזהה שנפרץ — והתוקף מנצל כל יום מהם. איך נראים הסימנים המוקדמים בתיבת המייל, בחשבונות ובמחשבים, מה עושים בשעה הראשונה בלי להשמיד ראיות, ומתי האירוע הופך לחובת דיווח מיידית לפי תיקון 13.

19 במאי 2026קריאה
שביל עקבות דיגיטליות זוהרות שהישנות שבהן מתפוגגות לפיקסלים — המחשה לניקוי טביעת הרגל הדיגיטלית
לקהל הרחב10 דק׳ קריאה

לנקות את טביעת הרגל הדיגיטלית: מה גוגל יודע ואיך מוחקים

מעסיקים, דייטים ונוכלים — כולם מגגלים אתכם, ורוב מה שהם מוצאים אתם בכלל לא זוכרים שפרסמתם. מדריך מעשי לניקוי: מהחיפוש העצמי הנכון, דרך כלי המחיקה של גוגל (My Activity, Results About You, ה-Timeline שעבר למכשיר), איתור חשבונות נשכחים והסרה ממדריכי 144 — ועד האמת על מה שאי אפשר למחוק. שעה אחת של עבודה, תוצאה לשנים.

16 במאי 2026קריאה
מדריך היערכות לתיקון 13 — איור מושג
פרטיות12 דק׳ קריאה

שנה לתיקון 13 — מדריך עמידה מעשי לעידן האכיפה

תיקון 13 בתוקף מ-14 באוגוסט 2025, ותקופת ההיערכות נגמרה. מה הרשות להגנת הפרטיות יכולה לאכוף היום, אילו פערים חוזרים בשטח, ושבע הפעולות שסוגרות אותם לפי סדר עדיפות.

12 במאי 2026קריאה
המחשה של תסקיר השפעה על פרטיות — בחינת סיכונים למידע אישי לפני השקת עיבוד חדש
פרטיות11 דק׳ קריאה

תסקיר השפעה על פרטיות (DPIA): מתי חובה ואיך עושים

בדין הישראלי אין חובה כללית לתסקיר — אבל מאגרים ברמה גבוהה חייבים סקר סיכונים, חברות שמשרתות את אירופה חייבות DPIA לפי GDPR, והרשות מצפה להערכת סיכונים בכל פרויקט משמעותי. מדריך מעשי: המעמד המשפטי בכנות, מתי כדאי לעשות תסקיר גם בלי חובה, והשיטה בחמישה שלבים.

12 במאי 2026קריאה
מי חייב למנות DPO — איור מושג
פרטיות8 דק׳ קריאה

מי חייב למנות ממונה הגנת פרטיות (DPO) לפי תיקון 13?

פירוט המבחנים המעשיים: גופים ציבוריים, מאגרי מידע בהיקף נרחב, ועיבוד מידע בעל רגישות מיוחדת. עם דוגמאות לחברות שחייבות ואלו שאינן חייבות.

8 במאי 2026קריאה
פירמידה זוהרת בת ארבע קומות מרחפת מעל כף יד — תקציב אבטחת מידע לפי סדר עדיפויות
אבטחה לעסק10 דק׳ קריאה

כמה עולה אבטחת מידע לעסק קטן? תקציב ריאלי לפי גודל

אין נתון ״ממוצע״ אמיתי — אבל יש מסגרת כנה: הקומה הראשונה של האבטחה עולה 0 ₪, מנהל סיסמאות עולה 4–9$ למשתמש בחודש, והפער בין Microsoft 365 Standard ל-Premium הוא 8$ שקונים EDR וניהול מכשירים (מחירים מאומתים, יולי 2026). פירמידת השקעה לפי עדיפות, תרחישי תקציב ל-5/20/50 עובדים, ומתי CISO חיצוני משתלם.

8 במאי 2026קריאה
סירת נייר מצוירת בידי ילד מוגנת בתוך כיפת אור — מטאפורה להגנה על מידע של קטינים
פרטיות10 דק׳ קריאה

מידע על קטינים: מה עסק (וגם בית ספר וחוג) חייב לדעת

חנות אונליין, מועדון לקוחות של מותג נוער, קייטנה או חוג — כולם מחזיקים מידע על ילדים בלי לחשוב על זה. בדין הישראלי אין סף גיל מפורש להסכמה, אבל יש מסגרת ברורה שרוב העסקים לא מכירים — ותיקון 13 הפך חלק גדול מהמידע הזה לרגיש במיוחד. מדריך מעשי: מזיהוי גיל והסכמה הורית ועד תמונות, מחיקה ותגובה לדליפה.

5 במאי 2026קריאה
רישום מאגרי מידע אחרי תיקון 13 — איור מושג
פרטיות9 דק׳ קריאה

רישום מאגרי מידע אחרי תיקון 13 — מה השתנה ומה חובה

חובת הרישום צומצמה אך לא בוטלה. מה כן נדרש, איך לבחון אם מאגר ספציפי חייב רישום, ומה הנייר העקרוני שצריך להכין מראש.

4 במאי 2026קריאה
קרן אור בוחנת מנעול דיגיטלי זוהר שאחת מצלעותיו נסדקת — מבדק חדירה מוצא את הדרך פנימה
אבטחה לעסק10 דק׳ קריאה

מבדק חדירה לעסק: מתי צריך, כמה עולה, ומה מקבלים בדוח

סריקה אוטומטית זולה איננה מבדק חדירה — וההבדל הזה עולה לעסקים כסף וחשיפה. מתי מבדק חדירה נדרש בישראל (מאגר ברמה גבוהה — חובה כל 18 חודשים בתקנות אבטחת מידע), מתי הוא מוקדם מדי, כמה זה עולה באמת, איך בוחרים ספק, ומה חייב להופיע בדוח כדי שיהיה שווה את הכסף.

1 במאי 2026קריאה
צ׳קליסט תיקון 13 לעסקים קטנים — איור מושג
פרטיות10 דק׳ קריאה

צ׳קליסט תיקון 13 לעסקים קטנים ובינוניים

12 צעדים שכל עסק שמחזיק מידע אישי חייב לעבור — מהמיפוי הראשוני ועד נוהל דיווח אירוע. בלי משפטית מסובכת.

29 באפר׳ 2026קריאה
מגן דיגיטלי מינימלי שנבנה מאבני יסוד פשוטות ליד לפטופ של סטארטאפ בשלב מוקדם
ענפים9 דק׳ קריאה

סטארטאפ בשלב Pre-Seed: אבטחה מינימלית שלא תהרוס את ה-Due Diligence

בשלב Pre-Seed מהירות היא הכול — עד שחוב האבטחה צף באמצע בדיקת נאותות. הבסיס בעלות אפס שסטארטאפ קטן מעמיד באחר צהריים אחד, מה בודקים משקיעים ולקוחות מוקדם, ומה לדלג עליו בכוונה.

28 באפר׳ 2026קריאה
כרטיס SIM מתנתק מסמארטפון ומתפרק לחלקיקים דיגיטליים הזורמים אל מנעול נפרץ מעל כספת בנק
לקהל הרחב10 דק׳ קריאה

חטיפת קו סלולרי (SIM Swap): כך משתלטים על הבנק דרך הטלפון

הטלפון מאבד שירות בלי סיבה — ותוך חצי שעה החשבון בבנק ריק. חטיפת קו סלולרי היא אחת משיטות ההונאה שבנק ישראל מנה בין הבולטות של 2024. מדריך מלא: איך המתקפה עובדת, מהם סימני האזהרה, מה עושים ב-30 הדקות הראשונות, ואיך סוגרים את הדלת מראש.

24 באפר׳ 2026קריאה
דיווח אירוע פרצה — איור מושג
פרטיות11 דק׳ קריאה

דיווח אירוע פרצה לפי תיקון 13 — תהליך, לוחות זמנים ומסמכים

מה מדווחים, מתי, למי, ובאיזה פורמט. הסבר על ההבדל בין דיווח לרשות לבין הודעה לנושאי המידע, וטעויות נפוצות שיש להימנע מהן.

22 באפר׳ 2026קריאה
חמישה צעדים להסמכת ISO 27001 — איור מושג
תקנים8 דק׳ קריאה

חמישה צעדים מעשיים להסמכת ISO 27001 בחברת SaaS

מה באמת חשוב לבנות לפני שמזמינים את גוף ההסמכה, וכיצד להימנע ממוקשים נפוצים בדרך לתעודה.

22 באפר׳ 2026קריאה
בועת צ׳אט של AI זוהרת מעל שולחן עבודה של עסק קטן, כשמסמך אדום נעצר על ידי מגן בצבע טורקיז
אבטחה לעסק10 דק׳ קריאה

ChatGPT בעסק: איך נהנים מ-AI בלי להדליף את המידע של הלקוחות

92% מהישראלים כבר משתמשים בכלי AI, ו-85% ב-ChatGPT — כולל העובדים שלכם, שמדביקים רשימות לקוחות וחוזים כדי ״לנסח מייל״. מדריך מעשי לעסק קטן: מה באמת קורה למידע לפי סוג החשבון (מאומת מול OpenAI, Google ו-Anthropic), החשיפה תחת תיקון 13, מודל סיווג מידע בשלושה צבעים, ומדיניות AI בעמוד אחד שהעובדים באמת יקיימו.

21 באפר׳ 2026קריאה
טלפון מואר על שולחן מטבח בערב, גל קול יוצא מהמסך והופך לצללית אדומה — המחשה להונאת שיבוט קול מבוססת AI
לקהל הרחב10 דק׳ קריאה

״אמא, אני צריך כסף דחוף״: הונאות דיפ-פייק קוליות הגיעו לישראל

שלוש שניות של אודיו מהסטורי — וכבר אפשר לשבט את הקול של הבן שלכם ולהתקשר אליכם בשם מזויף. בנק ישראל כבר מנה דיפ-פייק אודיו בין שיטות ההונאה הבולטות של 2024. כך ההונאה עובדת, למה אי אפשר לזהות אותה באוזן — וההגנה המשפחתית הפשוטה שמנטרלת אותה כמעט לחלוטין.

17 באפר׳ 2026קריאה
טביעת אצבע דיגיטלית זוהרת מעל שעון נוכחות במשרד, מתפוגגת לחלקיקים דיגיטליים
פרטיות9 דק׳ קריאה

שעון נוכחות בטביעת אצבע? מידע ביומטרי בעסק לפי הדין הישראלי

שעון נוכחות ביומטרי נשמע כמו שדרוג תפעולי — עד שמגלים שבית הדין הארצי לעבודה קבע שכפיית טביעת אצבע היא פגיעה שלא כדין בפרטיות, ושתיקון 13 מסווג ביומטריה כמידע בעל רגישות מיוחדת עם עיצום מוכפל. מתי זה בכל זאת חוקי, מהי ההבחנה בין מאגר מרכזי לאימות על המכשיר, ואילו חלופות חוסכות את הבעיה מראש.

13 באפר׳ 2026קריאה
איור מושגי של מודל האחריות המשותפת בענן — מרכז נתונים של ספק הענן מצד אחד ומשרד עסק קטן מצד שני, מחוברים בקו שמחלק את האחריות
אבטחה לעסק10 דק׳ קריאה

העסק עבר לענן? מודל האחריות המשותפת שרוב העסקים לא מכירים

״זה בענן, אז מיקרוסופט/גוגל/אמזון מטפלים באבטחה״ — ההנחה שגרמה לחלק ניכר מדליפות המידע הגדולות. הענן לא מעביר אליכם אחריות, הוא מחלק אותה, והחלק שנשאר אצלכם הוא בדיוק זה שבו מתרחשות רוב הפריצות. מדריך מעשי למודל האחריות המשותפת לעסק ישראלי.

10 באפר׳ 2026קריאה
רצפת ייצור עם מכונות עצורות ומגן דיגיטלי שמפריד בין המשרד לקו הייצור — המחשה למפגש בין IT ל-OT במפעל
ענפים10 דק׳ קריאה

מפעלים ותעשייה: כש-OT פוגש IT — והמכונה עוצרת

ענף הייצור הוא המותקף ביותר בעולם זו השנה החמישית ברציפות — כי אצל מפעל, השבתה שווה כסף מיידי. איך מייל פישינג אחד במשרד עוצר את מכונות ההזרקה, מה עושים עם המחשב עם Windows 7 שאי-אפשר לעדכן, ולמה החיבור מרחוק של ספק המכונה הוא הדלת האחורית הקלאסית. תוכנית מעשית בשישה צעדים למפעל קטן-בינוני.

6 באפר׳ 2026קריאה
סלון ביתי שבו כל מכשיר חכם — רמקול, טלוויזיה, שואב רובוטי ומצלמת דלת — פולט אלומת חיישן זוהרת
לקהל הרחב10 דק׳ קריאה

הבית החכם שומע הכול: רמקולים, מצלמות ושואבים — ומה עושים

רמקול חכם בסלון, אינטרקום וידאו בדלת, שואב שמצלם את הרצפה וטלוויזיה שמזהה מה אתם רואים — כל אחד מהם חיישן שמדווח למישהו. מה כל מכשיר באמת אוסף, אילו מקרים כבר תועדו (מתמונות ה-Roomba שדלפו ועד בני אדם שהאזינו להקלטות אלקסה), ופלייבוק הגנה מעשי — חדר אחרי חדר.

3 באפר׳ 2026קריאה
ארגז כלים פתוח וזוהר עם סמלי אבטחה דיגיטליים מעל חנות קטנה
אבטחה לעסק10 דק׳ קריאה

ארגז כלים חינמי: כלי אבטחה שכל עסק קטן יכול להפעיל היום

הצעדים הראשונים והמשמעותיים ביותר להגנה על עסק קטן לא עולים כלום — הם כבר מותקנים במערכות שאתם משלמים עליהן, או זמינים בחינם. ארגז כלים שלם לפי צורך: זהות, סיסמאות, ניטור דליפות, תחנות קצה, אימות דוא״ל ועוד — כולל התוכנית ל׳אחר צהריים אחד׳ להפעיל את הכול, והגבול הכן של מה שחינם לא מכסה.

30 במרץ 2026קריאה
סמארטפון מוקף במתגי הרשאות צפים — מיקום, מיקרופון ומצלמה — חלקם דולקים וחלקם כבויים, המחשה להגדרות פרטיות במכשיר
לקהל הרחב10 דק׳ קריאה

הסמארטפון מקשיב? הגדרות פרטיות ל-iPhone ולאנדרואיד

הטלפון כמעט אף פעם לא מאזין לשיחות שלכם — האמת המשעממת מדאיגה יותר: מיקום, חיפוש ופרופיל פרסומי מסבירים כל ׳צירוף מקרים׳. מדריך מכשיר-מכשיר להרשאות, מעקב פרסומי, עוזר קולי, מסך נעילה ואפליקציות ריגול — כולל ביקורת פרטיות של 15 דקות ברבעון.

27 במרץ 2026קריאה
חוזה מואר מרחף בין עסק קטן לשלושה מרכזי נתונים ענקיים, שרשראות אור מחברות ביניהם וחוליה אחת מאירה באדום — חוזה עיבוד נתונים מול ספקי ענן אחרי תיקון 13
פרטיות10 דק׳ קריאה

ספקי ענן אחרי תיקון 13: מה לבדוק בחוזה עם AWS, גוגל או SaaS ישראלי

מידע הלקוחות שלכם יושב ב-AWS, ב-Google Cloud או ב-CRM ישראלי — אבל האחריות המשפטית לא עברה לספק. מבחינת החוק הספק הוא מחזיק ואתם נשארתם בעל השליטה. מה תקנה 15 דורשת בחוזה עיבוד נתונים, למה מול הענקיות העבודה קלה ומול ה-SaaS הישראלי הקטן קשה, ולמה הרשות כבר בדקה DPA-ים במבצע הסחר האלקטרוני — כולל צ׳קליסט DPA בן 12 סעיפים.

23 במרץ 2026קריאה
צוות קטן בעסק בישיבה קצרה על אבטחת מידע, עובדת מרימה יד בביטחון — סמל לתרבות דיווח ללא האשמה
אבטחה לעסק11 דק׳ קריאה

תוכנית מודעות אבטחה שעובדים לא שונאים: מדריך בנייה

ההרצאה השנתית לא עובדת — היא מייצרת ידע רגעי ותרבות של פחד. הנה איך בונים תוכנית מודעות קצרה, תכופה ורלוונטית, עם לוח שנה שנתי מוכן, מדדים נכונים ותרבות דיווח שבה מי שמרים יד הוא גיבור.

20 במרץ 2026קריאה
CISO לסטארטאפ לפני גיוס — איור מושג
אסטרטגיה8 דק׳ קריאה

למה כל סטארטאפ צריך CISO לפני סבב הגיוס הראשון

בדיקת הנאותות של קרנות הון סיכון השתנתה. כך לא מאבדים סבב גיוס בגלל כמה הגדרות פתוחות.

18 במרץ 2026קריאה
המחשה של זרימת מידע אישי מעסק ישראלי אל שרתי ענן ברחבי העולם דרך שער בקרה
פרטיות10 דק׳ קריאה

העברת מידע אישי לחו״ל: תקנות ההעברה ומה נדרש מעסק ישראלי

כל עסק דיגיטלי בישראל מעביר מידע לחו״ל עשרות פעמים ביום — דרך M365, AWS וכלי SaaS — לרוב בלי לדעת. המדריך המעשי לתקנות ההעברה משנת 2001: הכלל הבסיסי, שמונת השערים של תקנה 2, ה-DPA שעושה את העבודה, שאלת ארה״ב, ומה השתנה עם תיקון 13.

16 במרץ 2026קריאה
טלפון משרדי מצלצל שהחוט שלו הופך לקרס דיג — מטאפורה להנדסה חברתית מעבר לפישינג
אבטחה לעסק11 דק׳ קריאה

הנדסה חברתית מעבר לפישינג: שיחות טלפון, SMS וביקורים במשרד

מסנן הדוא״ל לא יציל אתכם משיחת טלפון. מפת הערוצים המלאה — וישינג, סמישינג, קוד QR ותקיפה פיזית — המנופים הפסיכולוגיים שתוקפים מנצלים, ותרבות האימות שעוצרת אותם. כולל תסריטי תרגול וכרטיס דגלים אדומים.

12 במרץ 2026קריאה
דלפק מסעדה בערב עם קופה מוקפת מגן משושים זוהר, קווים דיגיטליים נמתחים אל סמל Wi-Fi וקטנוע משלוחים
ענפים9 דק׳ קריאה

מסעדות ובתי קפה: קופות, משלוחים ו-Wi-Fi לאורחים

״אין לי מה לגנוב״ היא ההנחה שעולה למסעדות ביוקר: קופה נעולה בערב שישי, חשבון וולט חטוף ופרופיל גוגל שמפנה לאתר מתחזה. סיור מעשי בשמונה נקודות התורפה של מסעדה — ומה סוגר כל אחת מהן בלי איש IT ובלי תקציב.

9 במרץ 2026קריאה
סמארטפון מוגן בשני שלבי אימות — מפתח וטביעת אצבע זוהרים, המחשה לאימות דו-שלבי
לקהל הרחב9 דק׳ קריאה

אימות דו-שלבי על כל חשבון חשוב: המדריך ל-30 דקות

Google מדדה ירידה של 50% בפריצות אצל 150 מיליון משתמשים שצורפו לאימות דו-שלבי — וחצי שעה אחת מספיקה לסגור את זה על כל החשבונות שלכם. מאיזה חשבון מתחילים (רמז: לא הבנק), איזו שיטה עדיפה, איך לא ננעלים בחוץ — וכלל הזהב היחיד של הקוד החד-פעמי.

5 במרץ 2026קריאה
מסוף סליקה EMV בקופה של עסק קטן מוקף מגן משושים זוהר, נתונים מוצפנים זורמים מהמסוף
אבטחה לעסק9 דק׳ קריאה

סליקה, קופה וכרטיסי אשראי: אבטחת תשלומים ו-PCI DSS בפשטות

מה באמת קורה בין העברת הכרטיס לקבלת הכסף, מי אחראי על מה, ולמה הפנקס ליד הקופה מסוכן יותר מהמסוף. מדריך מעשי לבעל עסק פיזי — PCI DSS בשפה פשוטה, וכללי הזהב לצמצום החשיפה.

2 במרץ 2026קריאה
מפתח יחיד בתוך כספת מוגנת לעומת עשרות מפתחות זהים ופגיעים מחוצה לה — מטאפורה למנהל סיסמאות
לקהל הרחב9 דק׳ קריאה

מנהל סיסמאות אישי: למה, איזה, ואיך מתחילים בשעה אחת

17.68 מיליארד חשבונות דלופים מסתובבים ברשת, ותוקפים מנסים אותם אוטומטית מול המייל והבנק שלכם. מנהל סיסמאות פותר את הבעיה מהשורש — וברובו חינם. השוואה כנה בין Google, Apple, Bitwarden ו-1Password, כללי סיסמת המאסטר, ותוכנית מעבר של שעה אחת.

26 בפבר׳ 2026קריאה
מגירת ארכיון עמוסה בתיקיות ישנות, כשתיקייה אחת נשלפת ומתפוגגת — מטאפורה למחיקת מידע אישי שאינו נחוץ עוד
פרטיות10 דק׳ קריאה

כמה זמן מותר לשמור מידע אישי — ומתי חובה למחוק

ברירת המחדל בכל ארגון היא אגירה: אף אחד לא מוחק. אבל תיקון 13 מחייב מחיקה אקטיבית של מידע שאינו נחוץ, בעוד דיני מס, עבודה ובריאות מחייבים דווקא לשמור. המדריך מיישב בין השניים — עם לוח זמנים לשמירה, תקופות מאומתות בחוק, וטקס ניקיון שנתי.

23 בפבר׳ 2026קריאה
אתר עסקי קטן מוגן במגן דיגיטלי בעוד קרני סריקה אוטומטיות סורקות אותו בחיפוש אחר פרצה
אבטחה לעסק10 דק׳ קריאה

האתר של העסק: וורדפרס, תוספים ופרצות שמחכות לסריקה הבאה

האתר שלכם נסרק כל יום על ידי בוטים אוטומטיים — ללא קשר לגודל העסק. איך אתר וורדפרס טיפוסי נפרץ, למה התוספים הם משטח התקיפה המרכזי, ומהם היסודות (עדכונים, היגיינת מנהל, גיבוי מחוץ לאתר) שעוצרים את רוב המתקפות בלי תקציב ובלי צוות אבטחה.

19 בפבר׳ 2026קריאה
לב זוהר מוגן בכיפת זכוכית מול גשם דיגיטלי אדום — המחשה להגנה על מידע של תורמים ומוטבים בעמותה
ענפים10 דק׳ קריאה

עמותות ומלכ״רים: תורמים, מוטבים ותקציב אבטחה של אפס

לעמותה יש בדיוק שני דברים שתוקף רוצה: רשימת תורמים עם אמצעי תשלום, ותיק מוטבים רגיש כמו תיק מטופלים. אין פטור למלכ״ר תחת תיקון 13, ונתוני רווחה ובריאות מכפילים את העיצומים. איך בונים תוכנית אבטחה אמיתית בתקציב אפס — עם התוכניות החינמיות של Google ו-Microsoft, משמעת מול מתנדבים, וצ׳קליסט של עשרה צעדים לשבוע הקרוב.

15 בפבר׳ 2026קריאה
מחשב נייד על שולחן בבית קפה עם מגן מנעול זוהר, ולצידו אות Wi-Fi כפול ורפאי המסמל רשת מזויפת
לקהל הרחב9 דק׳ קריאה

Wi-Fi חינם בקפה: הסיכונים האמיתיים ב-2026 (וגם מה כבר לא נכון)

רוב העצות על Wi-Fi ציבורי בנות עשור והתיישנו. HTTPS סגר את הפרצה של ציתות לסיסמאות, אבל רשתות מזויפות, עמודי כניסה שקוצרים פרטים ובקשות להתקין ״אישור״ עדיין מסוכנים. מה השתנה, מה עדיין אמיתי, ומתי VPN באמת עוזר.

12 בפבר׳ 2026קריאה
GDPR בישראל — איור מושג
פרטיות10 דק׳ קריאה

GDPR בישראל — מה חל עליכם בפועל

מי באמת מחויב, מה ההבדל מתיקון 13, ולמה זה כבר לא רעש רקע — אלא תנאי סף.

9 בפבר׳ 2026קריאה
מטרייה שקופה מגינה על חנות קטנה מגשם דיגיטלי, עם סדקים שדרכם מחלחלות טיפות — מטאפורה לכיסוי ביטוח סייבר וחריגיו
אבטחה לעסק10 דק׳ קריאה

ביטוח סייבר בישראל: מה הוא באמת מכסה, ומה יפסול לכם את התביעה

פוליסת סייבר משלמת רק למי שהצהיר אמת בשאלון החיתום, קיים את הבקרות ודיווח בזמן. מה מכסה פוליסה טיפוסית בשוק הישראלי, למה חריג המלחמה קריטי דווקא כאן, מה למדנו מפרשת שירביט — וצ׳קליסט מלא לפני רכישה.

8 בפבר׳ 2026קריאה
יד של הורה ויד של ילד מכווננות יחד חוגה של הגנה סביב סמארטפון — בקרת הורים כליווי, לא כמנעול
לקהל הרחב11 דק׳ קריאה

בקרת הורים בלי מלחמות: הגדרות מעשיות לכל מכשיר

Family Link, Screen Time, יוטיוב, טיקטוק, אינסטגרם ו-DNS ביתי — מה בדיוק להגדיר בכל מכשיר ובכל פלטפורמה, לפי גיל. כולל חובת הסינון החינמית של הספקיות בישראל, מה הבקרות לא תופסות, ותוכנית ״אחר צהריים אחד״ להורה שרוצה גדר בטיחות, לא מלחמה.

5 בפבר׳ 2026קריאה
שרטוט אדריכלי שבו קווי התכנון עצמם יוצרים צורות של מגן ומנעול המובנים ביסודות המבנה — פרטיות בתכנון
פרטיות10 דק׳ קריאה

פרטיות בתכנון (Privacy by Design): לבנות נכון מהיום הראשון

שבעת עקרונות היסוד של Privacy by Design מתורגמים לפרקטיקה לעסק קטן-בינוני: צמצום מידע ברמת השדה, ברירות מחדל מגינות, PETs ותבנית סקירת פרטיות לפרויקט. למה אחרי תיקון 13 כל שדה מיותר עולה כסף — ואיך עושים רטרופיט למערכות קיימות.

1 בפבר׳ 2026קריאה
כרטיס חירום מואר על קיר משרד חשוך לצד טלפון אדום — המחשה לתוכנית תגובה לאירוע סייבר בעסק קטן
אבטחה לעסק10 דק׳ קריאה

תוכנית תגובה לאירוע סייבר לעסק קטן: מי מתקשר למי ב-2 בלילה

באירוע אמיתי אין זמן לפתוח קלסר של 40 עמודים — צריך עמוד אחד מודפס שעונה על שלוש שאלות: מי מחליט, למי מתקשרים ומה עושים בעשר הדקות הראשונות. שישה שלבי התגובה בתרגום לעסק קטן, כרטיס אנשי הקשר המלא (כולל מוקד 119 והדיווח המיידי לרשות להגנת הפרטיות), ספי החלטה — ותרגיל שולחני של 45 דקות שיגלה לכם את החורים לפני התוקפים.

29 בינו׳ 2026קריאה
לוח שנה מעגלי בשלוש טבעות המסמל את מחזור העבודה החודשי, הרבעוני והשנתי של ממונה הגנת פרטיות
פרטיות10 דק׳ קריאה

ממונה הגנת פרטיות ביומיום: מה הוא באמת עושה כל חודש

רוב הדיון על DPO נעצר בשאלה אם חייבים למנות. אבל ממונה שחתם על כתב מינוי ונעלם שווה בדיוק כמו לא למנות. הנה לוח השנה האמיתי של ה-DPO — חודשי, רבעוני ושנתי — סקירת פרויקט חדש, תפקידו באירוע, הגבול מול CISO ויועץ משפטי, והדגלים האדומים של ממונה על הנייר.

25 בינו׳ 2026קריאה
כיסא משרדי ריק ומפתחות דיגיטליים זוהרים מרחפים מעל השולחן, דלת פתוחה ברקע — המחשה לגישות שנשארות פתוחות אחרי עזיבת עובד
אבטחה לעסק12 דק׳ קריאה

עובד עוזב — והחשבונות נשארים: צ׳קליסט אבטחה לעזיבת עובד

שלושה חודשים אחרי העזיבה, העובד עדיין אדמין בפייסבוק של העסק והחשבון שלו ב-CRM פעיל — לא מזדון, פשוט אף אחד לא כיבה את האורות. איפה מסתתרת הגישה הנשכחת (Shadow SaaS, סיסמאות משותפות, וואטסאפ עסקי), מה לומדים מהעיצום של 75 אלף ₪ על ביטוח לאומי, וצ׳קליסט עזיבה מלא בשלושה גלים: יום 0, יום 7 ויום 30 — כולל ההבדל בין עזיבה ידידותית לעוינת.

22 בינו׳ 2026קריאה
מגן דיגיטלי המגן על מוסד חינוכי — בית ספר וגן — מפני איומי סייבר
ענפים11 דק׳ קריאה

בתי ספר, גנים וחוגים: מידע על קטינים תחת רגולציה כפולה

החינוך הוא המגזר המותקף ביותר בישראל — 4,543 מתקפות בשבוע — והרשות להגנת הפרטיות כבר מפקחת על צהרונים. מדריך מעשי למוסדות חינוך פרטיים: מה החוק דורש על מידע קטינים אחרי תיקון 13, הסכמת הורים לתמונות, הנחיית המצלמות החדשה, וצ׳קליסט לפתיחת שנת הלימודים.

18 בינו׳ 2026קריאה
הורה וילד מביטים יחד בסמארטפון תחת כיפת אור מגוננת — הגנה על ילדים ברשת דרך שיחה ולא מעקב
לקהל הרחב10 דק׳ קריאה

ילדים ברשת: המדריך להורה שלא רוצה להיות שוטר

מוקד 105 טיפל ב-2025 ב-16,292 אירועי פגיעה בקטינים ברשת — עלייה של 71% בשנה — ו-54% מהדיווחים הגיעו מהילדים עצמם, לא מההורים. מדריך מעשי ולא מבהיל: הסיכונים לפי גיל, ההגנות שכבר מובנות באינסטגרם ובטיקטוק, סימני אזהרה, תגובה ראשונה לסחיטה מינית — והסכם דיגיטלי משפחתי שמחליף את המעקב בשיחה.

14 בינו׳ 2026קריאה
חנות קטנה מוארת שמחוברת בשרשראות לבנייני שרתים כהים, וחוליה אחת בשרשרת סדוקה ומאירה באדום — סיכון צד שלישי לעסק קטן
אבטחה לעסק10 דק׳ קריאה

הספק שלכם הוא הפרצה שלכם: ניהול סיכוני צד ג׳ לעסק קטן

לפי Verizon DBIR 2026, כמעט מחצית מהפריצות בעולם עוברות דרך צד שלישי — ובישראל פריצה אחת ל-Signature-IT הדליפה מידע מעשרות ארגונים, מאיקאה ישראל ועד משרדי ממשלה. מה תקנה 15 דורשת מכם בהתקשרות עם ספקים, ותוכנית חמישה שלבים במידות של עסק קטן: מיפוי, תיעדוף, שאלון עשר שאלות, חוזה ומעקב.

11 בינו׳ 2026קריאה
מסך סמארטפון מתפורר לרסיסי אור הנבלמים על ידי מגן דיגיטלי רך — המחשה מופשטת של בלימת סחיטה מינית ברשת
לקהל הרחב11 דק׳ קריאה

סחיטה מינית ברשת: המדריך שאסור להתבייש לקרוא (ומוקד 105)

מלכודת דבש שהסלימה, או מייל ״יש לי סרטון שלך״ עם סיסמה ישנה כהוכחה — סחיטה מינית קורית לאלפי ישראלים נורמטיביים, ובעיקר לנוער. המדריך המלא: מה אסור לעשות (לשלם), מה חובה (לשמור ראיות ולדווח), לאן פונים לפי המצב, ומה אומרים לילד שבא לספר.

7 בינו׳ 2026קריאה
שעון חול זוהר מלא בחלקיקי מידע על שולחן עבודה — המחשה למועדים החוקיים למענה לפניית נושא מידע
פרטיות9 דק׳ קריאה

זכות העיון, התיקון והמחיקה: איך מגיבים לפנייה של לקוח

לקוח שולח מייל ומבקש לדעת איזה מידע יש עליו, לתקן פרט שגוי ולהימחק מהתפוצה — והשעון החוקי מתחיל לרוץ: 30 ימים למענה, 21 ימים להודעת סירוב, ואי-מענה נחשב סירוב. מדריך מעשי לעסק: שלוש הזכויות שבחוק, למה מחיקה בישראל היא לא ״הזכות להישכח״, איך מאמתים זהות בלי למסור מידע למתחזה — ומה עולה סירוב שלא כדין אחרי תיקון 13.

4 בינו׳ 2026קריאה
ענן דיגיטלי מעל משרד קטן עם לוחות הגנה ננעלים למקומם — המחשה להקשחת סביבת Google Workspace
אבטחה לעסק10 דק׳ קריאה

הקשחת Google Workspace: המדריך המעשי לעסק הקטן

Google Workspace מאובטח בדיוק כמו ההגדרות של הדומיין שלכם — וחלק מברירות המחדל נבנו לנוחות, לא להגנה. צ׳קליסט מעשי במסוף הניהול: מאכיפת 2SV ומפתחות אבטחה, דרך SPF/DKIM/DMARC וחסימת העברות דואר של תוקפי BEC, ועד בקרת שיתוף ב-Drive, הרשאות OAuth ומחיקה מרחוק. לכל הגדרה — מה היא חוסמת ואיפה מוצאים אותה.

31 בדצמ׳ 2025קריאה
מפתח על ערימת מסמכי בית ותעודת זהות על שולחן כהה, עם צל בצורת קרס שמושיט יד אל טופס העברה בנקאית — המחשה לסיכוני מידע והונאה בענף התיווך
ענפים10 דק׳ קריאה

תיווך ונדל״ן: צילומי ת״ז, הסכמים ומאגר לקוחות רגיש

משרד תיווך קטן מנהל אחד ממאגרי המידע הרגישים ביותר שיש — צילומי ת״ז, מסמכים פיננסיים והסכמים חתומים, לרוב בגלריית הוואטסאפ. וברגע העסקה זזים מיליונים בהעברה אחת. מדריך מעשי: משמעת באיסוף ת״ז, אחסון מסודר, ופרוטוקול אבטחת עסקאות שעוצר את הונאת הטיית התשלום.

28 בדצמ׳ 2025קריאה
וו דיג בצורת לב מרחף מעל מים דיגיטליים כהים — דימוי חזותי להונאה רומנטית ברשת
לקהל הרחב11 דק׳ קריאה

הונאות רומנטיות: כשההיכרות ברשת עולה מאות אלפי שקלים

הונאות רומנטיות עובדות על אנשים חכמים וזהירים — לפי תכנון. מדריך מלא לשלבי ההונאה, גרסת ״שחיטת החזיר״ בקריפטו, הדגלים האדומים, שיחת ההתערבות עם מי שאתם אוהבים, ומה עושים כשזה קורה — בלי שיפוטיות ובלי האשמה.

24 בדצמ׳ 2025קריאה
ענן דיגיטלי מעל משרד קטן עם לוחות הגנה ננעלים למקומם — המחשה להקשחת סביבת Microsoft 365
אבטחה לעסק10 דק׳ קריאה

הקשחת Microsoft 365 לעסק: 12 הגדרות שחייבים לשנות היום

Microsoft 365 מאובטח בדיוק כמו ההגדרות של הטנאנט שלכם — וחלק מהברירות מחדל נבנו לנוחות, לא להגנה. 12 הגדרות מעשיות: מ-MFA וחסימת אימות ישן, דרך חסימת העברות דואר של תוקפי BEC, ועד הרשאות OAuth ו-Secure Score. לכל הגדרה — מה היא חוסמת ואיפה מוצאים אותה.

20 בדצמ׳ 2025קריאה
יד מושיטה כרטיס אשראי אל חנות דיגיטלית בטלפון, כשמסלול תשלום אחד מוגן במגן ירוק ומסלול אחר מתפוגג
לקהל הרחב11 דק׳ קריאה

קניות ברשת בלי להיפגע: אתרים מזויפים, ביט ומרקטפלייס

מודעת ״מבצע סוף עונה״ שמובילה לחנות שנעלמת אחרי התשלום, ״קונה״ ביד2 ששולח שליח, ובקשת ״אימות תשלום״ מהמלון. מפת הונאות הקניות הישראלית — ובעיקר, איזה אמצעי תשלום באמת מגן עליכם: כרטיס אשראי הופך אתכם ללקוח עם זכויות, וביט הוא מזומן שאי אפשר להשיב.

17 בדצמ׳ 2025קריאה
מעטפת דיוור עוברת שער בדיקה של אור ירוק — מטאפורה לדיוור שיווקי חוקי מבוסס הסכמה
פרטיות9 דק׳ קריאה

דיוור שיווקי לפי חוק הספאם: הסכמה, הסרה וקנסות

סעיף 30א לחוק התקשורת אוסר דיוור שיווקי בלי הסכמה מפורשת — עם פיצוי של עד 1,000 ₪ להודעה בלי הוכחת נזק, ותובענות ייצוגיות כמנוע האכיפה. מדריך מעשי: אילו ערוצים מכוסים, חריג הלקוח הקיים, דרישות הסימון וההסרה, וכיצד לבנות דיוור חוקי שגם עובד.

13 בדצמ׳ 2025קריאה
שלוש שכבות מגן סביב מחשב נייד — המחשה להבדל בין אנטי-וירוס, EDR ושירות MDR מנוהל
אבטחה לעסק10 דק׳ קריאה

אנטי-וירוס כבר לא מספיק: EDR ומה עסק קטן באמת צריך בתחנות הקצה

האנטי-וירוס היה ירוק ומעודכן — ובכל זאת הסיסמאות נגנבו והקבצים הוצפנו. מתקפות ללא קובץ ו-Infostealers עוקפים זיהוי חתימות, ולכן השאלה הנכונה היא מי רואה מה קורה בתחנות. מדריך מעשי: ההבדל האמיתי בין AV, EDR ו-MDR, מה כבר כלול בחינם ב-Windows וב-Microsoft 365, מתי באמת צריך לשלם — ואיך נמנעים ממלכודת עייפות ההתראות.

10 בדצמ׳ 2025קריאה
מצלמת אבטחה על קיר חנות מטילה אלומת אור על הכניסה, לצד שלט מואר — מטאפורה לחובות השקיפות והשילוט בהפעלת מצלמות בעסק
פרטיות10 דק׳ קריאה

מצלמות אבטחה בעסק: הנחיות הרשות להגנת הפרטיות והשילוט הנדרש

שמונה מצלמות, DVR עם סיסמת יצרן והקלטות שנשמרות לנצח — כך נראית מערכת המצלמות ברוב העסקים, וכך היא הופכת לחשיפה משפטית. הנחיות 4/2012 ו-5/17 של הרשות להגנת הפרטיות קובעות היכן מותר להציב מצלמה, מה חייב להיות כתוב על השלט, כמה זמן שומרים הקלטות ומי רשאי לצפות בהן — ומאז תיקון 13, ההקלטות הן מאגר מידע עם קנסות אמיתיים. מדריך מעשי עם צ׳קליסט הסדרה לשבוע הקרוב.

6 בדצמ׳ 2025קריאה
סמארטפון מחולק בקו אור לשני צדדים — צד פרטי חמים וצד עסקי מוגן בכיפת אבטחה
אבטחה לעסק9 דק׳ קריאה

טלפון פרטי, מידע עסקי: מדיניות BYOD שעובדת בעסק ישראלי

בישראל כל עסק קטן רץ על טלפונים פרטיים ועל וואטסאפ אישי — עד שמכשיר נגנב עם סשן פתוח או שעובד עוזב עם שיחות הלקוחות. מדריך מעשי לבניית מדיניות BYOD ריאלית: בקרה ברמת החשבון במקום שליטה במכשיר, MFA וביטול סשנים מרחוק, WhatsApp Business בבעלות העסק, מדיניות של עמוד אחד ונוהל טלפון אבוד.

3 בדצמ׳ 2025קריאה
מגן דיגיטלי זוהר עוטף עגלת קניות של חנות אונליין, עם זרם נתונים מאובטח מהעגלה אל שער הסליקה
ענפים10 דק׳ קריאה

חנות אונליין ישראלית: אבטחה מהעגלה ועד הסליקה

בדצמבר 2025 נכנסו אתרי המסחר לרשימת המגזרים הראשונים בפיקוח הרוחב של הרשות להגנת הפרטיות — עם עיצומים שמתחילים ב-5,000 ש״ח ומטפסים מעל מיליון. המדריך מפרק מה הרגולטור בודק, שלוש המתקפות שאוהבות במיוחד חנויות (סקימינג, Credential Stuffing, אתרי התחזות), והחלוקה בין Shopify לאחסון עצמי. בסוף — צ׳קליסט של 10 סעיפים לסגור לפני עונת המכירות.

29 בנוב׳ 2025קריאה
סמארטפון בחשיכה שעל מסכו בועת הודעה ההופכת לקרס דיג — המחשה להונאות SMS
לקהל הרחב9 דק׳ קריאה

״החבילה שלך מעוכבת״: מדריך ההישרדות להונאות SMS ישראליות

הודעות ה-SMS המזויפות בישראל זינקו ביותר מ-340% ב-2025, וכרבע מהישראלים כבר נפלו קורבן לפישינג. כך עובדים חמשת התסריטים הנפוצים — דואר ישראל, הבנק, חברת החשמל, ״הבן שלך״ ו-Booking — מה הדגל האדום של כל אחד, ומה עושים בשעה הראשונה אחרי שהזנתם פרטים.

26 בנוב׳ 2025קריאה
לפטופ על שולחן ביתי מוגן בכיפת אור, עם מנהרה מוצפנת שמובילה לענן מאובטח
אבטחה לעסק9 דק׳ קריאה

עבודה מרחוק בלי לפתוח דלת לתוקפים: VPN, מחשבים ביתיים וענן

מערך הסייבר הלאומי מונה חיבורים מרחוק בין דרכי התקיפה המרכזיות נגד ארגונים בישראל ב-2025. מדריך מעשי לעסק: RDP חשוף, מחשבים משפחתיים וראוטרים ביתיים — ואיך סוגרים את הדלתות עם חמש שכבות הגנה, בחירה נכונה בין VPN ל-Zero Trust, ומדיניות עבודה מרחוק של עמוד אחד.

22 בנוב׳ 2025קריאה
צללית אדם מתפצלת לעותקים דיגיטליים — המחשה לגניבת זהות והתחזות ברשת
לקהל הרחב10 דק׳ קריאה

גניבת זהות בישראל: איך זה קורה, איך מונעים ומה עושים כשזה קרה

בין אגרון 2006, אלקטור 2020 ותרבות צילומי הת״ז — הפרטים המזהים של רוב הישראלים כבר בחוץ, וחבילת זהות מלאה נמכרת ברשת האפלה ב-20 עד 100 דולר. מה עבריין עושה עם הת״ז שלכם, מתי מותר לכם לסרב למסור אותה, איך דוח ריכוז הנתונים החינמי של בנק ישראל מגלה התחזות מוקדם — וספר תגובה מלא למקרה שזה קרה.

18 בנוב׳ 2025קריאה
זכוכית מגדלת מרחפת מעל עמדות עבודה במשרד, כשעמדה אחת מוגנת בכיפת אור — מטאפורה לניטור עובדים מול הזכות לפרטיות
פרטיות9 דק׳ קריאה

פרטיות עובדים: ניטור מיילים, מצלמות ואיסוף מידע — מה מותר למעסיק

המנכ״ל מבקש לפתוח את תיבת המייל של עובד שעוזב — מותר? הלכת איסקוב, הנחיית המצלמות של הרשות להגנת הפרטיות, איכון GPS ושעוני נוכחות ביומטריים: מפת המותר והאסור בניטור עובדים, מה תיקון 13 שינה עבור מערכות ה-HR, וצ׳קליסט לבניית מדיניות ניטור חוקית.

15 בנוב׳ 2025קריאה
משרד קטן עם ראוטר שמפיץ שלוש כיפות אור נפרדות המפרידות בין עמדות העבודה, אזור האורחים ומצלמת האבטחה
אבטחה לעסק9 דק׳ קריאה

רשת ה-Wi-Fi במשרד: מהסיסמה של השכן ועד הפרדת רשתות

ברוב העסקים הקטנים הלפטופ של האורח, המדפסת, מצלמת האבטחה ומחשב הנהלת החשבונות יושבים על אותה רשת — ומי שמתחבר אליה נמצא בפנים. מדריך מעשי: WPA3 וסיסמה שראויה לשמה, הפרדה לשלוש רשתות (עסקית/אורחים/IoT), הקשחת הראוטר, האמת על SSID מוסתר וסינון MAC — וביקורת רבעונית של רבע שעה.

11 בנוב׳ 2025קריאה
מפתח זוהר שמחובר בחוטי אור לעשרות כספות קטנות — משרד רואי החשבון כמפתח לכספת של הלקוחות
ענפים10 דק׳ קריאה

רואי חשבון ויועצי מס: אתם המפתח לכספת של הלקוחות שלכם

משרד רו״ח אחד מרכז נתוני שכר, תעודות זהות וחשבונות בנק של מאות עסקים — ופריצה אחת מתגלגלת לכל הלקוחות. איך מגנים על כרטיס המייצג, מה תיקון 13 דורש מכם כ״מחזיק״, ותוכנית מעשית בעשרה צעדים למשרד בלי איש IT.

8 בנוב׳ 2025קריאה
מעטפת דואר אלקטרוני נסרקת באלומת אור על רקע שברי סיסמאות דיגיטליים — המחשה לבדיקת חשיפת מידע בהדלפה
לקהל הרחב9 דק׳ קריאה

הדלפת מידע? כך בודקים אם המייל והסיסמאות שלכם נחשפו

מאגרון ואלקטור ועד גל ההדלפות של 2023 — פרטים של כמעט כל ישראלי כבר דלפו לאנשהו. בדיקה של שתי דקות ב-Have I Been Pwned (17.68 מיליארד חשבונות חשופים) תגלה מה בדיוק דלף מכם, ומדריך התגובה המסודר יגיד מה לעשות עם התשובה — כולל מתי לבדוק דוח אשראי בבנק ישראל.

4 בנוב׳ 2025קריאה
שתי מעטפות עסקיות כמעט זהות — אחת אמיתית ואחת מתחזה שמטילה צל בצורת קרס — המחשה להונאת דוא״ל עסקי
אבטחה לעסק9 דק׳ קריאה

הונאת מנכ״ל והחלפת חשבונית (BEC): ההונאה שעולה לעסקים מיליונים

בלי נוזקה, בלי קישור חשוד — רק מייל אחד שנראה נכון לחלוטין, וכסף שכבר לא חוזר. כך עובדת הונאת ה-BEC שלב אחרי שלב, למה היא מנצחת את כל מערכי הסינון, ואיך נוהל אימות של עמוד אחד עוצר אותה. כולל מה לעשות בשעה הראשונה אחרי העברה שגויה.

1 בנוב׳ 2025קריאה
קרחון דיגיטלי — קצה מואר מעל המים וגוף עצום שמוסתר במעמקים, כמטאפורה לשכבות האינטרנט
לקהל הרחב9 דק׳ קריאה

הרשת האפלה: מה באמת קורה שם, ולמה הפרטים שלכם אולי כבר שם

חשבון פייסבוק פרוץ ב-25 דולר, פרטי בנק ב-60, וסיסמאות של ישראלים במאגרים של מיליארדי רשומות. מה באמת קורה ברשת האפלה, איך המידע שלכם מגיע לשם בלי שביקרתם בה מעולם — וחמישה צעדים שהופכים אותו לחסר ערך.

28 באוק׳ 2025קריאה
טופס אתר זוהר לצד מסמך משפטי נפרש בחדר שרתים — מטאפורה למדיניות פרטיות שמותאמת לדין הישראלי במקום תבנית מועתקת
פרטיות10 דק׳ קריאה

מדיניות פרטיות לאתר ישראלי: מה חובה שיהיה בה (ומה סתם מועתק מארה״ב)

רוב האתרים הישראליים מריצים מדיניות פרטיות שהועתקה מתבנית אמריקאית — שמבטיחה ״זכות להישכח״ ו-Do Not Sell, אבל משמיטה את חובת היידוע של סעיף 11, את זכות העיון והתיקון ואת ההסרה מדיוור ישיר שהדין הישראלי דורש. אחרי תיקון 13, ובעקבות פיקוח הרוחב של הרשות על אתרי מסחר בדצמבר 2025, זו כבר לא בעיה תיאורטית: המדריך של הרשות מדגים עיצום של 2,000,000 ₪ על איסוף מידע דרך אתר בלי יידוע. מדריך מעשי עם עשרת רכיבי החובה וצ׳קליסט לתיקון המדיניות השבוע.

24 באוק׳ 2025קריאה
שלושה עותקי מידע זוהרים כשאחד מהם מקושר לכספת מרוחקת — המחשה לכלל הגיבוי 3-2-1
אבטחה לעסק10 דק׳ קריאה

גיבוי 3-2-1: האסטרטגיה שמצילה עסקים מכופרה ומטעויות אנוש

בהלל יפה היו גיבויים — אבל ברגע האמת חלק ניכר מהם לא ניתן היה לשחזור, וההתאוששות עלתה כ-36 מיליון שקל. איך עובד כלל 3-2-1 והגרסה המודרנית 3-2-1-1-0, למה סנכרון לענן הוא לא גיבוי, מה מגבים בעסק ישראלי קטן ובאיזו תדירות — ולמה גיבוי שלא שוחזר הוא רק תקווה.

21 באוק׳ 2025קריאה
מפה זוהרת של מאגרי מידע ארגוניים עם נקודות מידע מחוברות, אחת מהן נסתרת בקצה המפה
פרטיות9 דק׳ קריאה

מיפוי מאגרי מידע: המסמך הראשון שכל ארגון צריך

אי אפשר לסווג רמת אבטחה, לענות לפניית לקוח או לדווח על פרצה — בלי לדעת איזה מידע מחזיקים ואיפה. מדריך מעשי למיפוי מאגרים בעסק: שבע שאלות לכל מערכת, מסמך הגדרות המאגר לפי תקנה 2, ומה עושים עם המפה אחרי שהיא מוכנה.

17 באוק׳ 2025קריאה
שרשראות דיגיטליות אדומות סביב עסק קטן נשברות על ידי מגן מואר — המחשה למתקפת כופרה והגנה מפניה
אבטחה לעסק11 דק׳ קריאה

כופרה בעסק קטן: מניעה, גיבויים, ומה עושים ברגע האמת

מתקפת כופרה לא מתחילה בהצפנה — היא נגמרת בה. איך תוקפים נכנסים לעסק קטן, מה לומדים מהלל יפה, מעייני הישועה ושירביט, למה 64% מהנפגעים לא שילמו — ומה עושים ב-24 השעות הראשונות, כולל חובת הדיווח המיידית לרשות להגנת הפרטיות.

14 באוק׳ 2025קריאה
מאזני צדק מוגנים במגן דיגיטלי מול גשם קוד אדום על רקע ספריית משרד עורכי דין — המחשה להגנת החיסיון המקצועי מפני מתקפות סייבר
ענפים10 דק׳ קריאה

משרדי עורכי דין: חיסיון מקצועי בעידן הכופרה

משרד עו״ד מרכז את הסודות של מאות לקוחות, מחזיק כספי נאמנות — וכבול לחובת סודיות שהופכת כל איום הדלפה למנוף סחיטה. מה דורשים כלל 19 וגילוי דעת 1/22 של הלשכה, למה תיקי לקוחות הם מידע ברגישות מיוחדת לפי תיקון 13, איך עוצרים הונאת חשבון נאמנות בנוהל של עמוד אחד — ומה עושים עם המתח בין החיסיון לחובת הדיווח המיידי לרשות.

10 באוק׳ 2025קריאה
מסך סמארטפון שממנו זורמים חלקיקי מידע זוהרים אל דמות עין ענקית — מטאפורה לאיסוף המידע של טיקטוק
לקהל הרחב10 דק׳ קריאה

טיקטוק ופרטיות: מה האפליקציה אוספת ואיך מצמצמים

טיקטוק בשימוש 57% מהבוגרים ו-70% מבני הנוער בישראל, וה-For You Page מכיר אתכם לא במקרה. מה האפליקציה באמת אוספת לפי מדיניות הפרטיות שלה, מה מאחורי הוויכוח על מיקום הנתונים, ואיזה עשר הגדרות מצמצמות את החשיפה בעשר דקות.

7 באוק׳ 2025קריאה
מעטפת מייל שמתחתיה מסתתר קרס דיג — המחשה של מתקפת פישינג
אבטחה לעסק9 דק׳ קריאה

פישינג 2026: איך מזהים מייל עוין — גם כשהוא כתוב בעברית מושלמת

פישינג הוא וקטור התקיפה מספר אחת בישראל — כ-13,700 דיווחים למערך הסייבר ב-2025, ומודלי שפה מחקו את הסימן המזהה הישן של עברית עילגת. איך מזהים מייל עוין לפי המנגנון ולא לפי הניסוח, מה עושים ברגע החשד, ומה עושים בשעה שאחרי הלחיצה — מדריך מעשי לעסק.

3 באוק׳ 2025קריאה
זכוכית מגדלת מעל כרטיס פרופיל דיגיטלי שמחובר בחוטים זוהרים לאתרים וחנויות — המחשה למידע שפייסבוק אוספת ממקורות חיצוניים
לקהל הרחב10 דק׳ קריאה

פייסבוק יודע עליכם יותר משאתם חושבים: מדריך ניקוי פרטיות

88% מהבוגרים בישראל נמצאים בפייסבוק — ורובם מעולם לא הציצו בפרופיל שהפלטפורמה בנתה עליהם: פעילות מאלפי אתרים חיצוניים, תחומי עניין פרסומיים, אנשי קשר שחברים העלו בלי ידיעתם. מדריך מעשי לכלי הפרטיות המובנים של מטא, להגדרות שבאמת משנות, ולצ׳ק-אפ מלא ב-15 דקות — כולל השינוי של יוני 2026 בהגדרת הפעילות החיצונית.

30 בספט׳ 2025קריאה
ארבע דלתות כספת בגדלים עולים המגנות על ליבות מידע זוהרות — מטאפורה לארבע רמות האבטחה שבתקנות אבטחת מידע
פרטיות10 דק׳ קריאה

תקנות אבטחת מידע: איך יודעים לאיזו רמת אבטחה המאגר שלכם שייך

מרפאה עם ארבעה עובדים, חנות אונליין עם 120,000 לקוחות ומערכת HR עם שעון ביומטרי — לכל אחד רמת אבטחה אחרת לפי תקנות אבטחת מידע, ולפעמים מפתיעה. עץ החלטה בארבע שאלות, מפת החובות המלאה לכל רמה, סכומי העיצומים לפי תיקון 13 — והחריגים שכמעט אף אחד לא מכיר.

26 בספט׳ 2025קריאה
מפתח-אב זוהר בתוך כספת זכוכית, מוקף עשרות מפתחות ישנים וזהים שדוהים ברקע
אבטחה לעסק10 דק׳ קריאה

ניהול סיסמאות בעסק: ממדיניות ועד מנהל סיסמאות ארגוני

17.68 מיליארד חשבונות שנפרצו כבר מסתובבים ברשת, ולפי Verizon אישורי גישה גנובים מעורבים ב-39% מהפרצות — והבעיה האמיתית היא סיסמאות ממוחזרות, לא חלשות. מדריך מעשי לעסק: מדיניות סיסמאות מודרנית לפי NIST 800-63B, מה תקנות אבטחת המידע הישראליות באמת דורשות, איך בוחרים ומטמיעים מנהל סיסמאות ארגוני — ומה עושים כבר היום עם Passkeys.

22 בספט׳ 2025קריאה
סמל רפואי מוגן בכיפת זכוכית מול גשם דיגיטלי אדום — המחשה להגנה על מידע רפואי בקליניקה פרטית
ענפים10 דק׳ קריאה

אבטחת מידע לקליניקות ומרפאות פרטיות: מידע רפואי הוא לא עוד קובץ

רשומה רפואית שווה ברשת האפלה פי עשרה מכרטיס אשראי, וענף הבריאות הישראלי ספג 2,396 מתקפות בשבוע ב-2025. מה לומדים מהלל יפה, מעייני הישועה ומכון מור, לאיזו רמת אבטחה שייך מאגר המטופלים שלכם אחרי תיקון 13, מה עושים עם הוואטסאפ של הקליניקה — וצ׳קליסט של עשרה צעדים לשבוע הקרוב.

19 בספט׳ 2025קריאה
סמארטפון שמסכו נסגר כצמצם מצלמה — מטאפורה להקשחת הגדרות הפרטיות באינסטגרם
לקהל הרחב9 דק׳ קריאה

אינסטגרם: הגדרות הפרטיות שכדאי לשנות עוד היום

חשבון אינסטגרם חדש חושף כברירת מחדל את הכול — פוסטים, סטורי, מיקומים וסטטוס פעילות — לכל העולם. מדריך מעשי: תשע ההגדרות שחשוב לשנות, ההונאה של ״הפרת זכויות יוצרים״ שחוטפת חשבונות, מה Teen Accounts באמת נותן לילדים שלכם — וצ׳ק-אפ פרטיות מלא בעשר דקות.

15 בספט׳ 2025קריאה
סמארטפון עם אישור אימות זוהר מגן כמגן על דלת של עסק קטן
אבטחה לעסק9 דק׳ קריאה

אימות רב-שלבי (MFA) בעסק: המדריך שיחסוך לכם את הפריצה הבאה

מעל 17.68 מיליארד חשבונות שנפרצו כבר מסתובבים ברשת, ומחקרי Microsoft מראים ש-MFA מפחית את סיכון ההשתלטות ביותר מ-99%. מדריך מעשי לעסק: איזו שיטת אימות לבחור, איפה להדליק קודם, תוכנית הטמעה שעובדת גם מול עובדים מתנגדים — ואיך לא ליפול למתקפות הצפת אישורים.

12 בספט׳ 2025קריאה
סמארטפון עם בועת צ׳אט ירוקה מוגן במגן שקוף שהודף יד מאיימת — המחשה להגנה על חשבון וואטסאפ מפני חטיפה
לקהל הרחב9 דק׳ קריאה

וואטסאפ בטוח: אימות דו-שלבי, גיבויים והגנה מחטיפת חשבון

99% מהבוגרים בישראל בוואטסאפ — והמשטרה ומערך הסייבר מזהירים מגל השתלטויות שמתחיל בקוד אחד בן שש ספרות. כך עובדת חטיפת חשבון, אלו חמש ההגדרות שסוגרות את הדלת — אימות דו-שלבי, גיבוי מוצפן, פרטיות, הודעות נעלמות ומכשירים מקושרים — ומה עושים, צעד אחר צעד, אם החשבון כבר נחטף.

8 בספט׳ 2025קריאה
מפת דרכים זוהרת עם שלוש תחנות המובילות אל קו רקיע עירוני — מטאפורה לשלוש שכבות חוק הגנת הפרטיות הישראלי
פרטיות10 דק׳ קריאה

חוק הגנת הפרטיות הישראלי ב-2026: מפת הדרכים המלאה לעסק

חוק מ-1981, תקנות אבטחת מידע מ-2017 ותיקון 13 שנכנס לתוקף ב-14.8.2025 — שלוש שכבות רגולציה שכל עסק ישראלי כפוף להן היום. מפה אחת שמחברת הכול: ההגדרות החדשות, מי חייב ממונה, מדרגות העיצומים עם הסכומים האמיתיים, מה הרשות אכפה בפועל בשנה הראשונה — וחמשת הצעדים שמתחילים השבוע.

5 בספט׳ 2025קריאה
חנות קטנה מוגנת במגן דיגיטלי זוהר שהודף מתקפות סייבר
אבטחה לעסק9 דק׳ קריאה

10 צעדים ראשונים לאבטחת מידע בעסק קטן — בלי תקציב ובלי איש IT

מוקד 119 של מערך הסייבר קיבל ב-2025 כ-26,500 דיווחים — הכפלה בתוך שנתיים, ורוב המתקפות הן אוטומטיות ולא בוחרות קורבן. עשרה צעדים מעשיים, שמונה מהם בחינם, שכל בעל עסק קטן יכול לבצע לבד: MFA, מנהל סיסמאות, גיבוי 3-2-1, הפרדת Wi-Fi ודף קשר לאירוע. כולל מה שתיקון 13 דורש מכל עסק שמחזיק מידע אישי.

1 בספט׳ 2025קריאה
תכנון מראש, לא תגובה בדיעבד

בואו נדבר על חוסן הסייבר של הארגון שלכם.

שיחת היכרות של 30 דקות עם בכיר/ה מהצוות שלנו. ללא מצגות מכירה וללא לחץ — רק תמונת מצב אמיתית של היכן אתם נמצאים ולאן כדאי להמשיך.

תגובה ראשוניתתוך 4 שעות
פגישת היכרותללא עלות וללא התחייבות
אופן ההתקשרותפרויקט נקודתי או התקשרות שוטפת
כתובת לאירוע פעילsoc@cybertis.co.il