🟡   בוטיק DPO · GRC · אבטחת מידע ל-SMB

ציות שמייצר אמון
לא עוד דו"ח שנשאר במגירה

אנחנו דואגים שתעמוד בתיקון 13 ותענה נכון על שאלוני האבטחה של הלקוחות הגדולים שלך – כדי שלא תאבד עסקאות ולא תיחשף לקנסות.

ומה שצריך לתקן – אנחנו מתכננים ומלווים עד הסוף, דרך שותפי יישום מהימנים. עבודה מתוזמנת, בשעות עבודה.

מוכנות לתיקון 13

לאחר סקר מוכנות נדע בדיוק איפה אתם עומדים

🕘   תוצר תוך 1-2 שבועות

קיבלת שאלון אבטחה מלקוח גדול ולא יודע מאיפה להתחיל? זאת בדיוק הנקודה שבה אנחנו נכנסים.

למה עכשיו

תיקון 13 שינה את כללי המשחק לכל עסק בישראל

תיקון 13 לחוק הגנת הפרטיות נכנס לתוקף באוגוסט 2025 – והעלה דרמטית את החשיפה של ההנהלה.

7 שנים

תקופת ההתיישנות לתביעות פרטיות הוארכה מ-3 ל-7 שנים

₪10,000

פיצוי לנפגע ללא צורך בהוכחת נזק

אחריות אישית

עיצומים כספיים ואחריות על נושאי משרה והנהלה

זה לא רק עניין של קנסות. לקוחות גדולים דורשים מהספקים שלהם לעמוד בדרישות הרגולציה כתנאי להתקשרות.
עסק שהוא ספק נדחף לציית כדי לא לאבד עסקאות - וזה כסף על השולחן.

השירותים שלנו

שלושה שירותים, מסלול אחד ברור

לא כל עסק צריך את אותו הפתרון.
התחל מסקר מהיר, המשך לליווי שוטף, הרחב לתקן בינלאומי – בקצב שלך.

שלב 1  –  סקר מוכנות

שלב 2  – DPO / GRC כשירות – ממונה פרטיות חיצוני

שלב 3  – הכנה ל-ISO 27001

נקודת התחלה

סקר מוכנות

תמונת מצב מהירה של הפערים שלך – בין אם אתם בודקים מוכנות לתיקון 13 ובין אם קיבלת שאלון אבטחה מלקוח גדול.

מומלץ

ליווי שוטף · ריטיינר חודשי קבוע

DPO / GRC כשירות

כל תחום הפרטיות והרגולציה מנוהל עבורכם מבחוץ.
ההנהלה מכוסה, השוטף מטופל – ואתה ממשיך לנהל עסק.

שלב מתקדם · פרויקט

הכנה ל-ISO 27001

ליווי מלא לבניית מערכת ניהול אבטחת מידע עד מוכנות למבדק ההסמכה הבינלאומי.

למה אנחנו

ייעוץ שמסתיים עם מוכנות - לא עם מצגת

הדו"ח הוא נקודת ההתחלה, לא הסיום. אנחנו נשארים עד שהפערים מטופלים ואתם באמת מכוסים.

תוכלו לענות "כן" לכל שאלון לקוח

אנחנו מכינים אתכם לשאלון - לא רק מסבירים למה הוא קיים. תוצר: תשובות שהלקוח הגדול שלכם יקבל.

לא עוזבים אתכם עם רשימת משימות

מתכננים את התיקונים ומלווים את הביצוע – דרך שותפי IT ומולכם ישירות. עד שזה סגור.

תמיד תדעו עם מי אתם מדברים

שני אנשי קשר שמכירים את העסק שלכם לעומק. לא מוקד שירות, לא מישהו חדש בכל פגישה.

איך זה עובד

מסקר מוכנות ועד שקט נפשי - בארבעה צעדים

1

שיחת היכרות

מבינים את העסק שלכם, הנתונים שיש לכם ומה שחשוב לכם – ומסמנים את הצעדים הנכונים.

2

סקר מוכנות

מיפוי, ניתוח פערים מול תיקון 13 ואבטחת מידע, ודו"ח עם מפת דרכים מתועדפת.

3

תיקון וליווי

מתכננים את התיקונים ומלווים את הביצוע – דרך שותפי IT ומולכם ישירות. עד שזה סגור.

4

ליווי שוטף

ליווי חודשי קבוע ששומר אתכם עומדים בדרישות לאורך זמן – וההנהלה מכוסה.

מי אנחנו

ביחד - 40+ שנה בתחום אבטחת מידע

שני שותפים שגדלו בתוך התחום, אחד מצד הרגולציה והמוצר, אחד מצד היישום והלקוח
לא יועצים שלמדו מספר - אנשים שעשו את זה

אייל מ.

אייל משולם

אסטרטגיה · רגולציה · DPO

DPO מוסמך ובוגר קורס CISO של See-Security - המכללה המובילה בישראל בתחום אבטחת המידע. 20+ שנה באבטחת מידע, רשתות וניהול מוצר. ניסיון ישיר במענה לשאלוני אבטחת לקוחות - בדיוק מה שלקוחות שלנו מתמודדים איתו.

DPO / GRC

פרטיות ותיקון 13

ISO 27001

משה ו.

משה ונונו

מכירה · תפעול · ניהול יישום

 20+ שנה בתחום אבטחת מידע, Professional Services, presale וניהול עסק IT עצמאי. מביא ניסיון מעשי מהשטח - מלקוחות קטנים ועד ארגונים בינלאומיים.

ניהול לקוחות

פיקוח יישום

תפעול ומכירה

למי זה מתאים

המצבים שבהם עסקים פונים אלינו

אם אחד מהמשפטים האלה מתאר אתכם – כדאי שנדבר

קיבלתם שאלון אבטחה מלקוח גדול

לקוח או שותף דורש מענה על שאלון אבטחת מידע ואתם לא בטוחים איך עונים – בלי לסכן את העסקה.

תיקון 13 חל עליכם

אתם מחזיקים מידע אישי של לקוחות או עובדים, ותיקון 13 לחוק הגנת הפרטיות מחייב אתכם להיערך.

אתם ספק של ארגון גדול

כקבלני משנה או ספקים, עמידה בדרישות הרגולציה הפכה לתנאי סף להמשך ההתקשרות.

לקוח דורש ISO 27001

נדרשתם להציג הסמכה או עמידה בתקן אבטחת מידע בינלאומי כתנאי לעבודה משותפת.

אין לכם CISO פנימי

אתם צריכים מענה מקצועי באבטחת מידע ופרטיות – בלי להעסיק מנהל אבטחה במשרה מלאה.

עסק קטן או בינוני בצמיחה

10-150 עובדים, רוצים תשתית מסודרת שעומדת בדרישות, משמרת עסקאות ומרגיעה את ההנהלה.

שאלות נפוצות

מה שכדאי לדעת לפני שמתחילים

מה בעצם יוצא לעסק שלי מהשקעה באבטחת מידע ועמידה בתקנים?

הרבה מעבר ל"לצאת ידי חובה" - זה פותח דלתות לעסקאות חדשות. היום, לפני שחברה גדולה מוסרת לכם מידע (של הלקוחות שלה, של העובדים שלה), היא בודקת איך אתם שומרים עליו. ככל שהיא גדולה יותר, כך היא תדרוש שתעמדו בתקן מוכר - כמו ISO 27001 או NIST. עסק שיכול להראות שאבטחת מידע חשובה לו פתאום מתאים לעבודה עם לקוחות שהיו סגורים בפניו קודם. במילים פשוטות: אבטחת מידע מסודרת היא לא הוצאה - היא כרטיס כניסה ללקוחות הגדולים ויתרון מול המתחרים שלכם.

כי "עד עכשיו היה בסדר" הוא לא ביטוח להמשך. המשפט המפורסם ביותר בעולם אבטחת המידע, שאמר רוברט מולר, ראש ה-FBI לשעבר, הוא שיש רק שני סוגים של חברות - אלה שכבר פרצו להן ואלה שעוד יפרצו להן.
בישראל זה נכון במיוחד: עסקים כאן מותקפים כל יום. פירצה אחת "קוראת לגנב" - ברגע שמתגלה שהמידע שלכם לא מוגן, אתם הופכים למטרה קלה. והמחיר של אירוע אחד - כספי, משפטי, ובעיקר אובדן האמון של הלקוחות - גדול בהרבה מהמחיר של להתארגן מראש.

דווקא כן, ודווקא בגלל שאתם קטנים. רוב ההתקפות היום אוטומטיות - הן לא בוחרות "את מי", אלא סורקות את האינטרנט ותוקפות כל דלת פתוחה שהן מוצאות. עסקים קטנים הם מטרה אהובה בדיוק כי הם בדרך כלל פחות מוגנים. ואם אתם ספקים של חברה גדולה, אתם הופכים ל"דרך הקלה פנימה" אליה - והתוקפים יודעים את זה. הגודל שלכם הוא לא הגנה, לפעמים הוא בדיוק החולשה.

כי אלה שני תפקידים שונים. איש המחשבים דואג שהכול יעבוד - מיילים, שרתים, גיבויים. אנחנו דואגים שתעמדו במה שהחוק והלקוחות הגדולים דורשים מכם: מה הסיכונים, מה חובה לתקן, ובאיזה סדר. אנחנו מתכננים את התמונה הגדולה - ועובדים יד ביד עם איש ה-IT שלכם כדי שהכול ייושם בפועל. לא במקומו, אלא לצידו. כך אתם מקבלים גם ראייה ניהולית וגם ביצוע.

לרוב לא - ואנחנו לא נמכור לכם חובה שלא קיימת. מינוי DPO מחויב בעיקר לגופים גדולים או לעסקים שמטפלים במידע רגיש בהיקף גדול. רוב העסקים הקטנים והבינוניים אינם חייבים. מה שכן חל עליכם הן דרישות אבטחה ורגולציה לפי רמת המאגר שלכם (תיקון 13 לחוק הגנת הפרטיות), ובנוסף הלחץ של לקוחות גדולים שרוצים לראות שאתם מסודרים. בשיחה קצרה נגיד לכם בדיוק מה חל עליכם ומה לא.

אנחנו מתכננים ומפקחים, והביצוע הטכני נעשה דרך שותפי IT מהימנים. כל מה שדורש ידיים על המקלדת - הפעלת אימות דו-שלבי, גיבויים, הקשחת מערכות, אבטחת הרשת - מבוצע על ידי שותפי היישום שלנו, בתיאום מלא אתנו. אתם מקבלים תכנון, ליווי ופיקוח שהכול נעשה נכון. ההפרדה הזו גם שומרת אתכם נקיים מניגוד עניינים: מי שמתכנן הוא לא מי שמרוויח מהביצוע.

אנחנו עובדים בשעות העבודה ולא מספקים כוננות 24/7 - והערך האמיתי שלנו הוא דווקא ההכנה מראש. כל לקוח ליווי מקבל "תכנית פעולה לאירוע" (Playbook) מוכנה, כך שגם ב-3 לפנות בוקר יידעו בדיוק מה לעשות ולמי להתקשר. בנוסף, אנחנו מחברים אתכם לשותף לתגובת אירוע לחירום הטכני. החוק מחייב את העסק לדווח לרשות להגנת הפרטיות על אירוע - ואנחנו מלווים אתכם בדיווח הזה.

זה תלוי בגודל ובמורכבות שלכם - ולכן אנחנו תמיד מתחילים בשיחה בלי התחייבות. סקר המוכנות הוא מוצר כניסה במחיר קבוע וידוע מראש. הליווי החודשי והפרויקטים הגדולים יותר מתומחרים לפי רמת האבטחה הנדרשת, מספר המערכות, מספר העובדים ורגישות המידע שאתם מחזיקים. בשיחת ההיכרות נאפיין אתכם ונחזיר הצעת מחיר ברורה. כל המחירים כוללים מע"מ.

מתחילים בשיחת היכרות קצרה, ללא עלות וללא התחייבות. נכיר את העסק, נבין איזה מידע יש לכם ומה חשוב לכם, ונסמן יחד את הצעדים הנכונים. כבר מהשיחה הראשונה תצאו עם תמונה ברורה של איפה אתם עומדים ומה כדאי לעשות. כל מה שצריך כדי להתחיל הוא להשאיר פרטים בטופס למטה - ונחזור אליכם תוך יום עסקים.

נתחיל בשיחת היכרות קצרה

בלי התחייבות. נבין איפה אתם עומדים, נסמן את הצעדים הנכונים לכם, ונראה אם אנחנו מתאימים לכם.

השאירו פרטים

בלי התחייבות. נבין איפה אתם עומדים, נסמן את הצעדים הנכונים לכם, ונראה אם אנחנו מתאימים לכם.

בשליחה אתם מאשרים יצירת קשר. הפרטים נשמרים בהתאם למדיניות הפרטיות.

אתר זה משתמש בעוגיות

אנו משתמשים בעוגיות כדי להתאים אישית תוכן, לספק תכונות מדיה חברתית ולנתח את התנועה שלנו. אנו גם משתפים מידע על השימוש שלך באתר שלנו עם שותפי הניתוח שלנו. תוכל לשנות את ההעדפות שלך בכל עת. למידע נוסף, עיין במדיניות הפרטיות ומדיניות העוגיות שלנו.