דלגו לתוכן
תוכניות הדרכה ושינוי תרבות ארגונית

מודעות והדרכות סייבר

תרבות אבטחה אמיתית — באמצעות תוכן בעברית, סימולציות פישינג וליווי ההנהלה.

תוצאות עיקריות

מה אתם מקבלים בסוף.

  • ירידה משמעותית בלחיצות על פישינג

  • מודעות אצל מקבלי ההחלטות

  • תוכנית שנתית מדידה

תוצרים

מה נמסר לכם בפועל.

  • 01סימולציות פישינג רבעוניות
  • 02סדנאות ייעודיות לכל קהל יעד
  • 03תכני הדרכה מותאמים בעברית
  • 04לוח בקרה למדידה
מדריך מעמיק

מודעות עובדים לסייבר — למה זו ההשקעה עם התשואה הגבוהה ביותר

אפשר להשקיע בחומות אש, ב-EDR ובהצפנה — ותוקף אחד עם מייל משכנע יעקוף את כולם בלחיצה אחת של עובד ממהר. הגורם האנושי הוא וקטור התקיפה המרכזי נגד עסקים: מחקרי ענף מצביעים בעקביות על כך שרוב הפרצות מתחילות באלמנט אנושי — פישינג, גניבת פרטי הזדהות או טעות אנוש. ובישראל, מאז אוקטובר 2023 גם גורמים עוינים מפעילים קמפיינים ממוקדים בעברית נגד חברות ישראליות. החדשות הטובות: זהו גם הסיכון שהכי זול וטוב לצמצם — אם עושים את זה נכון. בעמוד הזה נסביר איך תוקפים מנצלים את הגורם האנושי, ממה מורכבת תוכנית מודעות שמייצרת שינוי התנהגות מדיד, ומה החובות הרגולטוריות שחלות עליכם בתחום.

איך תוקפים באמת נכנסים — דרך האנשים

  • פישינג (Phishing) — מייל שמתחזה לספק, לבנק, ל-Microsoft או למנהל, ומוביל לדף גניבת סיסמה או לקובץ נגוע. הגרסאות של היום נכתבות בעברית תקינה ומותאמות אישית — עידן ה״מיילים עם שגיאות כתיב״ נגמר.
  • הונאות מנכ״ל (BEC) — התחזות למנהל בכיר או לספק בבקשה דחופה להעברה בנקאית או לשינוי פרטי חשבון. ההונאות האלה עוקפות כל מערכת טכנולוגית, כי הן תוקפות את התהליך העסקי עצמו.
  • הנדסה חברתית טלפונית ובהודעות (Vishing / Smishing) — שיחה מ״התמיכה הטכנית״ או SMS מ״חברת השליחויות״ שמובילים למסירת פרטים או להתקנת תוכנה.
  • שימוש חוזר בסיסמאות — סיסמת עבודה שדלפה מאתר צד ג׳ ופותחת לתוקף את הדלת לחשבון הארגוני.

ממה מורכבת תוכנית מודעות שבאמת עובדת

הרצאה שנתית של שעתיים לא משנה התנהגות — זה מוכח. מה שעובד הוא תוכנית מחזורית שבנויה משלושה רכיבים שמזינים זה את זה:

רכיבמה זה בפועללמה זה עובד
הדרכות קצרות וממוקדות-תפקידלומדות של 5–10 דקות, בעברית, עם תרחישים שונים להנהלת כספים, לפיתוח, למכירות ולהנהלהעובד זוכר תרחיש שרלוונטי לעבודה שלו — לא הרצאה כללית על ״האקרים״
סימולציות פישינג מחזוריותקמפיינים מבוקרים לאורך השנה, בדרגות קושי עולות, שמדמים תקיפות אמיתיות בעבריתתרגול בסביבה בטוחה בונה רפלקס: לעצור, לבדוק, לדווח — במקום ללחוץ
מדידה ושיפורמעקב אחר שיעורי לחיצה ודיווח לאורך זמן, זיהוי קבוצות בסיכון, וחיזוק ממוקדמה שלא נמדד לא משתפר — והנתונים הם גם הראיה שלכם מול רגולטור ולקוחות

מדד ההצלחה החשוב ביותר הוא דווקא לא ירידה בשיעור הלחיצות אלא עלייה בשיעור הדיווח: ארגון שבו עובדים מדווחים על מייל חשוד תוך דקות נותן לצוות האבטחה התרעה מוקדמת ששווה זהב — כי כמעט תמיד אותו מייל הגיע לעוד עשרות תיבות. ותנאי הכרחי לכל זה הוא מעורבות ההנהלה: כשמנכ״ל פותח את ההדרכה, משתתף בעצמו בסימולציות ומקבל את דוח המגמות הרבעוני, המסר לארגון ברור — זה לא ״עוד נוהל של IT״ אלא נושא עסקי. תוכניות שמונחתות מלמטה, בלי גיבוי הנהלה, נשחקות בתוך רבעון.

הדרכת עובדים היא גם חובה רגולטורית

תקנות הגנת הפרטיות (אבטחת מידע), התשע״ז-2017 מחייבות הדרכה תקופתית של בעלי הרשאות למאגרי מידע בנושאי אבטחת מידע והוראות החוק — ואחרי תיקון 13, כשלרשות להגנת הפרטיות יש סמכויות עיצום כספי, תיעוד ההדרכות הוא בדיוק מסוג הראיות שביקורת מחפשת. ארגון שלא מדריך עובדים חשוף פעמיים: גם לתקיפה וגם לרגולטור.

מה Cybertis מספקת

אנחנו בונים ומפעילים עבורכם את התוכנית כשירות מנוהל — מהתאמת התכנים לענף ולסיכונים שלכם, דרך ההפעלה השוטפת ועד דוחות ההנהלה — כך שלא נדרש מכם צוות אבטחה פנימי:

  • לומדות והדרכות בעברית — תכנים מקוריים, קצרים וממוקדי-תפקיד, כולל סדנאות חיות להנהלה ולצוותים רגישים (כספים, HR, פיתוח).
  • סימולציות פישינג מנוהלות — תכנון, הרצה וניתוח של קמפיינים לאורך השנה, עם תרחישים שמותאמים לענף ולכלים שלכם.
  • דוחות הנהלה ומדידה — לוח בקרה עם מגמות לאורך זמן, השוואה בין מחלקות, ותיעוד מסודר שמשרת אתכם מול תקנות אבטחת מידע, ISO 27001 ושאלוני לקוחות.
  • שילוב בתמונה הכוללת — ההדרכה מתואמת עם הנהלים, נוהל הדיווח ותוכנית התגובה לאירועים שלכם, כך שעובד שמדווח יודע בדיוק למי ומה קורה הלאה.
רוצים לדעת איפה הארגון שלכם חשוף?

ענו על סקר הסיכונים האונליין שלנו — חמש דקות, חינם — ותקבלו תמונת מוכנות ראשונית, כולל האם חובת ההדרכה לפי תקנות אבטחת מידע חלה עליכם וכמה דחוף לסגור את הפער.

רוצים להפוך את העובדים משכבת הסיכון הגדולה ביותר לשכבת ההגנה הראשונה? נבנה יחד תוכנית שנתית שמתאימה לגודל ולתרבות של הארגון שלכם.

לתיאום שיחת היכרות
שאלות נפוצות

שאלות שלקוחות שואלים לפני שמתחילים.

לא מצאתם את התשובה? פגישת היכרות של 30 דקות, ללא עלות.

האם הדרכת מודעות עובדים היא חובה חוקית בישראל?
כן, עבור רוב הארגונים: תקנות הגנת הפרטיות (אבטחת מידע), התשע״ז-2017 מחייבות הדרכה תקופתית של בעלי הרשאות למאגרי מידע. אחרי תיקון 13, כשלרשות להגנת הפרטיות יש סמכויות אכיפה ועיצומים כספיים, תיעוד ההדרכות הפך מהמלצה טובה לראיה שכדאי שתהיה לכם בביקורת.
כמה פעמים בשנה צריך להדריך עובדים?
הפרקטיקה שעובדת היא רצף לאורך השנה, לא אירוע חד-פעמי: לומדות קצרות אחת לרבעון, סימולציית פישינג לפחות רבעונית, והדרכת חובה לכל עובד חדש בקליטה. הרצאה שנתית בודדת נשכחת בתוך שבועות — הנתונים על שיעורי לחיצה מראים זאת חד-משמעית.
העובדים שלנו יכעסו על סימולציות פישינג?
לא אם עושים את זה נכון. הגישה שלנו היא חינוכית ולא מענישה: מי שלחץ מקבל הסבר קצר מיידי במקום ״רשימה שחורה״, התוצאות מוצגות ברמת מחלקות ולא בהוקעה אישית, וההנהלה משתתפת בעצמה. ארגונים שמריצים סימולציות באופן קבוע מדווחים דווקא על עלייה במעורבות העובדים בנושאי אבטחה.
אנחנו חברה קטנה בלי צוות IT — זה בכלל רלוונטי לנו?
במיוחד לכם. תוקפים מעדיפים עסקים קטנים בדיוק כי אין בהם שכבות הגנה טכנולוגיות, והעובד הוא קו ההגנה כמעט היחיד. תוכנית מודעות היא בקרת האבטחה הזולה ביותר ליישום — אין צורך בתשתית, ואנחנו מנהלים עבורכם את הכול כשירות.
איך מודדים שתוכנית המודעות באמת עובדת?
שלושה מדדים מרכזיים: שיעור הלחיצות בסימולציות (יורד לאורך זמן), שיעור הדיווח על מיילים חשודים (עולה — וזה המדד החשוב ביותר), וזמן הדיווח הראשון מרגע שליחת הקמפיין. אנחנו מציגים את שלושתם בדוח הנהלה תקופתי, עם השוואה בין רבעונים ובין מחלקות.
מודעות והדרכות סייבר

לקבלת הצעה והערכת זמנים — שיחת היכרות תוך 48 שעות.

ללא עלות, ללא התחייבות. תקבלו תמונת מצב מקצועית והמלצות מעשיות לצעדים הבאים.

תכנון מראש, לא תגובה בדיעבד

בואו נדבר על חוסן הסייבר של הארגון שלכם.

שיחת היכרות של 30 דקות עם בכיר/ה מהצוות שלנו. ללא מצגות מכירה וללא לחץ — רק תמונת מצב אמיתית של היכן אתם נמצאים ולאן כדאי להמשיך.

תגובה ראשוניתתוך 4 שעות
פגישת היכרותללא עלות וללא התחייבות
אופן ההתקשרותפרויקט נקודתי או התקשרות שוטפת
כתובת לאירוע פעילsoc@cybertis.co.il