סייבר והגנת
הפרטיות

להתייעצות/דיווח סייבר או אבטחת מידע 24/7 – התקשרו 03-3816777

כ- 50 אחוז ממתקפות הסייבר - מתוכננות נגד עסקים קטנים ועצמאים

דברי יו''ר הוועדה

"כ- 50% ממתקפות הסייבר מתוכננות נגד עסקים קטנים ובינוניים, בהם עסקים המחזיקים "מידע רגיש", כאן מיד עולה השאלה מהו מידע רגיש? הגדרת מידע רגיש מופיעה בחוק הגנת הפרטיות, שנחקק בישראל ב- 1981, החוק מגדיר כמידע רגיש – נתונים על אישיותו של אדם, צנעת אישיותו, מצב בריאותו, מצבו הכלכלי, דעותיו ואמונתו; זהו, האם זהו כל המידע הרגיש שלנו? אז זהו שלא, בשורת של פסקי דין נקבע כי גם תעודת זהות וכיום גם כתובת דוא"ל הם מידע רגיש משום שאלו הם אמצעים (ת.ז וכתובת דוא"ל) שבאמצעותם ניתן לדעת אודותינו מידע רב."

עו"ד יעקב עוז

בראיון לכלכליסט

הנחיות לעצמאים – דף מידע

המלצות אבטחת מידע – מלחמת חרבות ברזל

איומי סייבר נפוצים וההגנה בפניהם:

  • תוכנות זדוניות המונח "תוכנה זדונית" מתייחס לאפליקציות או לקוד זדוניים שפוגעים בשימוש הרגיל במכשירי נקודה קצה או שמשבשים אותו. כשהמכשיר נדבק בתוכנה זדונית, המשתמש.ת  עלול.ה לחוות גישה בלתי מורשית, פגיעה בנתונים או נעילת הגישה למכשיר עד לתשלום כופר.. אנשים שמפיצים תוכנה זדונית, הקרויים פושעי/תוקפי  סייבר, מעוניינים להרוויח כסף והם ישתמשו במכשירים נגועים לביצוע מתקפות, כגון במטרה להשיג אישורי כניסה לחשבונות בנק, לאסוף מידע אישי שניתן למכור, למכור גישה למשאבי מיחשוב או לסחוט פרטי תשלום מהקורבנות
  • פישינג – Phishing היא הונאת אינטרנט במהלכה יש ניסיון לגנבת מידע רגיש על ידי התחזות ברשת האינטרנט. המידע עשוי להיות, בין היתר, שמות משתמש וסיסמאות או פרטים פיננסיים. פישינג מתבצע באמצעות התחזות לגורם לגיטימי המעוניין לקבל את המידע. לרוב שולח הגורם המתחזה הודעת מסר מיידי או דואר אלקטרוני בשם אתר אינטרנט מוכר, בה מתבקש המשתמש ללחוץ על קישור. לאחר לחיצה על הקישור מגיע המשתמש לאתר מזויף בו הוא מתבקש להכניס את הפרטים אותם מבקש המתחזה לגנוב.
  • עו"ד יעקב עוז – יו"ר ועדת הסייבר הינו מומחה בהגנת הפרטיות, אבטחת מידע וסייבר, ניסיונו הצבאי והאזרחי בניהול סיכונים וניהול תרחישים תורם רבות לפיתוח שיטות ותהליכי עבודה לצרכי עמידה בתנאי הרגולציה של הפרטיות ואבטחת המידע. יעקב הינו בעל שלושה תארים, ולבד מעיסוקיו כעו"ד בתחום זה הוא יזם הקים ומנהל את קהילת DPC המונה כ- 700 עו"ד וטכנולוגים. את תחום הגנת הפרטיות, אבטחת המידע והסייבר הוא מקדם בין היתר באמצעות פינה בטלוויזיה, תכנית רדיו (פודקאסט) וקבוצות גדולות ברשתות החברתיות.
  • בכנס שהתקיים בשיתוף להב ו- CISCO, אותו יזם עו"ד יעקב עוז, הודיעו נשיא להב עו"ד רועי כהן ומנכ"ל CISCO ישראל מר אורן שגיא על השקת "עסקים קטנים – אבטחה גדולה"

חבילת פתרונות הגנת סייבר ואבטחת מידע שעד כה לא הונגשה לעסקים קטנים, ומהיום עצמאים ועסקים קטנים מוגנים גם כן

להגן על המידע אודות הלקוחות והעובדים שלך

computer-solid

להגן על המחשבים שלך

mail-solid

לסנן ולמנוע מיילים נושאי נוזקות ו/או רוגלות

למנוע גלישה באתרים זדוניים

עצמאים – כל עצמאי.ת המחזיק.ת מאגר מידע ו/או מידע רגיש כהגדרתם בחוק [1]אודות לקוחות, עובדים, ספקים, מצלמות ועוד,  חייבים לפעול על פי חוק וליישם את הרגולציה אצלם בעסק/במשרד עו"ד/רו"ח/מתווך/שמאי/רופא/יועץ עסקי מתכנן פיננסי/יועץ מס וכו' על מנת להגשים את רצון הלקוחות/העובדים/הספקים וכל מי שהפקיד בידנו את המידע הרגיש ביותר והן על מנת להימנע מאכיפה מנהלית או פלילית.

על מנת לעמוד ברגולציה כאמור לעיל על כל מי שהינו בעלים של מאגר מידע ו/או מחזיק בו לפעול כלהלן:

  • חובה בחוק לרשום מאגרי מידע במשרד המשפטים- לחץ כאן
  • חובה בחוק לקיים נהלי אבטחת מידע בהתאם לתקנות- לחץ כאן
  • להתקין טכנולוגיה להגנת סייבר (ראה' בהמשך) ואבטחת מידע – להגנה על תוכן הדוא"ל, הגלישה והמחשב האישי/לפטוט
  • ליישם את האמור בתיקי הנהלים
  • לתת תוקף לחלק מהנהלים בהתאם ללוחות הזמנים הקבועים בחוק והתקנות
  • חובה בחוק לקיים הדרכות עובדים- לחץ כאן
  • לרכוש ביטוח/ הרחבת ביטוח לכיסוי סייבר

ברוקר הביטוח הבינלאומי הגדול בישראל- לחץ כאן

DataWatch מציעה חבילת הגנה מבית Cisco לעסקים קטנים

החבילה כוללת הגנה מפני וקטורי תקיפה לגלישה, דואר אלקטרוני ארגוני ותחנות עבודה (ניידים ונייחים).פלטפורמת אבטחת המידע של סיסקו כוללת מגוון רחב של פתרונות המספקים מענה אבטחתי כנגד מרבית סוגי האיומים הרלוונטיים בכל זירה אפשרית.

החבילה כוללת הגנה מפני וקטורי תקיפה לגלישה, דואר אלקטרוני ארגוני ותחנות עבודה (ניידים ונייחים).פלטפורמת אבטחת המידע של סיסקו כוללת מגוון רחב של פתרונות המספקים מענה אבטחתי כנגד מרבית סוגי האיומים הרלוונטיים בכל זירה אפשרית.

חבילת הגנה  בסיסית

Cisco Umbrella (גלישה בטוחה):

פתרון המאבטח את תחנת הקצה שלך (מחשב שולחני או נייד) באמצעות יישום מדיניות חסימה בגישה לדומיינים זדוניים .

Cisco Endpoint:

פתרון המספק הגנה מפני נוזקות, רוגלות והתקפות זירו דיי (התקפות שלא נראו עד כה) לתחנות קצה, ניידים ושרתים.
הפתרון תומך במערכות הפעלה הבאות: Windows, Mac, Linux

*רוכשי השירות ייהנו מייעוץ ללא תמורה לרישום מאגר מידע בהתאם לחוק * רוכשי השירות ייהנו מייעוץ ללא תמורה לכתיבת תיק נהלי אבטחת מידע בהתאם לחוק

חבילת הגנה מורחבת

Cisco Umbrella (גלישה בטוחה):

פתרון המאבטח את תחנת הקצה שלך (מחשב שולחני או נייד) באמצעות יישום מדיניות חסימה בגישה לדומיינים זדוניים .

Cisco Endpoint:

פתרון המספק הגנה מפני נוזקות, רוגלות והתקפות זירו דיי (התקפות שלא נראו עד כה) לתחנות קצה, ניידים ושרתים.
הפתרון תומך במערכות הפעלה הבאות: Windows, Mac, Linux

Cisco secure Email Cloud Mailbox:

פתרון ענן אשר כולל אינטגרציה מלאה לאופיס 365 באמצעות רשת הAPI ומאפשר מעבר לסינון דואר נכנס ויוצא גם סינון דואר פנים ארגוני. 

*רוכשי השירות ייהנו מייעוץ ללא תמורה לרישום מאגר מידע בהתאם לחוק * רוכשי השירות ייהנו מייעוץ ללא תמורה לכתיבת תיק נהלי אבטחת מידע בהתאם לחוק