מודעות והדרכות סייבר
תרבות אבטחה אמיתית — באמצעות תוכן בעברית, סימולציות פישינג וליווי ההנהלה.
מה אתם מקבלים בסוף.
ירידה משמעותית בלחיצות על פישינג
מודעות אצל מקבלי ההחלטות
תוכנית שנתית מדידה
מה נמסר לכם בפועל.
- 01סימולציות פישינג רבעוניות
- 02סדנאות ייעודיות לכל קהל יעד
- 03תכני הדרכה מותאמים בעברית
- 04לוח בקרה למדידה
מודעות עובדים לסייבר — למה זו ההשקעה עם התשואה הגבוהה ביותר
אפשר להשקיע בחומות אש, ב-EDR ובהצפנה — ותוקף אחד עם מייל משכנע יעקוף את כולם בלחיצה אחת של עובד ממהר. הגורם האנושי הוא וקטור התקיפה המרכזי נגד עסקים: מחקרי ענף מצביעים בעקביות על כך שרוב הפרצות מתחילות באלמנט אנושי — פישינג, גניבת פרטי הזדהות או טעות אנוש. ובישראל, מאז אוקטובר 2023 גם גורמים עוינים מפעילים קמפיינים ממוקדים בעברית נגד חברות ישראליות. החדשות הטובות: זהו גם הסיכון שהכי זול וטוב לצמצם — אם עושים את זה נכון. בעמוד הזה נסביר איך תוקפים מנצלים את הגורם האנושי, ממה מורכבת תוכנית מודעות שמייצרת שינוי התנהגות מדיד, ומה החובות הרגולטוריות שחלות עליכם בתחום.
איך תוקפים באמת נכנסים — דרך האנשים
- פישינג (Phishing) — מייל שמתחזה לספק, לבנק, ל-Microsoft או למנהל, ומוביל לדף גניבת סיסמה או לקובץ נגוע. הגרסאות של היום נכתבות בעברית תקינה ומותאמות אישית — עידן ה״מיילים עם שגיאות כתיב״ נגמר.
- הונאות מנכ״ל (BEC) — התחזות למנהל בכיר או לספק בבקשה דחופה להעברה בנקאית או לשינוי פרטי חשבון. ההונאות האלה עוקפות כל מערכת טכנולוגית, כי הן תוקפות את התהליך העסקי עצמו.
- הנדסה חברתית טלפונית ובהודעות (Vishing / Smishing) — שיחה מ״התמיכה הטכנית״ או SMS מ״חברת השליחויות״ שמובילים למסירת פרטים או להתקנת תוכנה.
- שימוש חוזר בסיסמאות — סיסמת עבודה שדלפה מאתר צד ג׳ ופותחת לתוקף את הדלת לחשבון הארגוני.
ממה מורכבת תוכנית מודעות שבאמת עובדת
הרצאה שנתית של שעתיים לא משנה התנהגות — זה מוכח. מה שעובד הוא תוכנית מחזורית שבנויה משלושה רכיבים שמזינים זה את זה:
| רכיב | מה זה בפועל | למה זה עובד |
|---|---|---|
| הדרכות קצרות וממוקדות-תפקיד | לומדות של 5–10 דקות, בעברית, עם תרחישים שונים להנהלת כספים, לפיתוח, למכירות ולהנהלה | עובד זוכר תרחיש שרלוונטי לעבודה שלו — לא הרצאה כללית על ״האקרים״ |
| סימולציות פישינג מחזוריות | קמפיינים מבוקרים לאורך השנה, בדרגות קושי עולות, שמדמים תקיפות אמיתיות בעברית | תרגול בסביבה בטוחה בונה רפלקס: לעצור, לבדוק, לדווח — במקום ללחוץ |
| מדידה ושיפור | מעקב אחר שיעורי לחיצה ודיווח לאורך זמן, זיהוי קבוצות בסיכון, וחיזוק ממוקד | מה שלא נמדד לא משתפר — והנתונים הם גם הראיה שלכם מול רגולטור ולקוחות |
מדד ההצלחה החשוב ביותר הוא דווקא לא ירידה בשיעור הלחיצות אלא עלייה בשיעור הדיווח: ארגון שבו עובדים מדווחים על מייל חשוד תוך דקות נותן לצוות האבטחה התרעה מוקדמת ששווה זהב — כי כמעט תמיד אותו מייל הגיע לעוד עשרות תיבות. ותנאי הכרחי לכל זה הוא מעורבות ההנהלה: כשמנכ״ל פותח את ההדרכה, משתתף בעצמו בסימולציות ומקבל את דוח המגמות הרבעוני, המסר לארגון ברור — זה לא ״עוד נוהל של IT״ אלא נושא עסקי. תוכניות שמונחתות מלמטה, בלי גיבוי הנהלה, נשחקות בתוך רבעון.
תקנות הגנת הפרטיות (אבטחת מידע), התשע״ז-2017 מחייבות הדרכה תקופתית של בעלי הרשאות למאגרי מידע בנושאי אבטחת מידע והוראות החוק — ואחרי תיקון 13, כשלרשות להגנת הפרטיות יש סמכויות עיצום כספי, תיעוד ההדרכות הוא בדיוק מסוג הראיות שביקורת מחפשת. ארגון שלא מדריך עובדים חשוף פעמיים: גם לתקיפה וגם לרגולטור.
מה Cybertis מספקת
אנחנו בונים ומפעילים עבורכם את התוכנית כשירות מנוהל — מהתאמת התכנים לענף ולסיכונים שלכם, דרך ההפעלה השוטפת ועד דוחות ההנהלה — כך שלא נדרש מכם צוות אבטחה פנימי:
- לומדות והדרכות בעברית — תכנים מקוריים, קצרים וממוקדי-תפקיד, כולל סדנאות חיות להנהלה ולצוותים רגישים (כספים, HR, פיתוח).
- סימולציות פישינג מנוהלות — תכנון, הרצה וניתוח של קמפיינים לאורך השנה, עם תרחישים שמותאמים לענף ולכלים שלכם.
- דוחות הנהלה ומדידה — לוח בקרה עם מגמות לאורך זמן, השוואה בין מחלקות, ותיעוד מסודר שמשרת אתכם מול תקנות אבטחת מידע, ISO 27001 ושאלוני לקוחות.
- שילוב בתמונה הכוללת — ההדרכה מתואמת עם הנהלים, נוהל הדיווח ותוכנית התגובה לאירועים שלכם, כך שעובד שמדווח יודע בדיוק למי ומה קורה הלאה.
ענו על סקר הסיכונים האונליין שלנו — חמש דקות, חינם — ותקבלו תמונת מוכנות ראשונית, כולל האם חובת ההדרכה לפי תקנות אבטחת מידע חלה עליכם וכמה דחוף לסגור את הפער.
רוצים להפוך את העובדים משכבת הסיכון הגדולה ביותר לשכבת ההגנה הראשונה? נבנה יחד תוכנית שנתית שמתאימה לגודל ולתרבות של הארגון שלכם.
לתיאום שיחת היכרותשאלות שלקוחות שואלים לפני שמתחילים.
לא מצאתם את התשובה? פגישת היכרות של 30 דקות, ללא עלות.
האם הדרכת מודעות עובדים היא חובה חוקית בישראל?
כמה פעמים בשנה צריך להדריך עובדים?
העובדים שלנו יכעסו על סימולציות פישינג?
אנחנו חברה קטנה בלי צוות IT — זה בכלל רלוונטי לנו?
איך מודדים שתוכנית המודעות באמת עובדת?
לקבלת הצעה והערכת זמנים — שיחת היכרות תוך 48 שעות.
ללא עלות, ללא התחייבות. תקבלו תמונת מצב מקצועית והמלצות מעשיות לצעדים הבאים.
בואו נדבר על חוסן הסייבר של הארגון שלכם.
שיחת היכרות של 30 דקות עם בכיר/ה מהצוות שלנו. ללא מצגות מכירה וללא לחץ — רק תמונת מצב אמיתית של היכן אתם נמצאים ולאן כדאי להמשיך.