פתרונות מחשוב, תקשורת ושרותי IT לעסקים

שותפים עסקיים

תיקון 13 לחוק הגנת הפרטיות מחמיר את הדרישות מחברות ועסקים שמחזיקים מאגרי מידע רגישים בדגש על אחריות
משפטית ואישית של בעלי המידע ונכנס לתוקף באוגוסט 2025. התיקון נחקק באוגוסט 2024

עיקרי הדרישות:

1. מדיניות ונהלים כתובים כל ארגון חייב להגדיר מדיניות אבטחת מידע, סיווג נתונים, ואחראי אבטחת מידע.
2. אמצעי אבטחה טכנולוגיים שימוש ב־EDR/, עדכוני תוכנה, סיסמאות חזקות, נעילת תחנות וגיבויים מוצפנים.
3. בקרת גישה – הרשאות מינימליות, כניסה מרחוק רק עם MFA (זיהוי דו־שלבי), ותיעוד לוגים של גישה ופעולות.
4. ספקים חיצוניים – כל ספק CRM בענן, גיבוי, שירותי IT- חייב בהסכם התחייבות לעמידה בדרישות החוק.
5. עובדים – הדרכות שוטפות על אבטחת מידע, שמירה על סודיות, חתימה על מדיניות פרטיות.
6. בקרה ותיעוד – בדיקות תקופתיות, תיעוד אירועים ותקלות, הפקת דו"ח שנתי על עמידה בדרישות.

בחן את עצמך - האם העסק לך עומד בדרישות תיקון 13 לחוק?

יש נהלי אבטחת מידע כתובים ומעודכנים
האם המידע מסוּוג (איזה מידע, רגיש/סודי/רגיל)
יש אחראי אבטחת מידע (פנימי או ספק חיצוני)
לכל מחשב יש EDR / אנטי וירוס מתקדם (לא בסיסי)
כל המחשבים מעודכנים (תוכנות Windows/Office)
מופעלת נעילה אוטומטית אחרי חוסר פעילות
סיסמאות חזקות + חובת החלפה תקופתית
יש גיבוי יומי אוטומטי לקבצים קריטיים
בוצע שחזור מדגמי לאחרונה והצליח
הגיבוי מוצפן ונשמר במקום נפרד
הרשאות נקבעות לפי “מינימום נדרש” (לא כולם רואים הכל)
כל גישה מרחוק מוגנת ב־MFA זיהוי דו־שלבי
שימוש בחיבור מאובטח (VPN/Microsoft365/Google Workspace)
נרשמות לוגים של כניסות ופעולות משתמשים
יש הסכמי עיבוד נתונים (DPA) עם ספקי שירות CRM, ענן, גיבוי
הספקים התחייבו לעמוד בחוק הגנת הפרטיות
כל העובדים עברו הדרכת אבטחת מידע (פישינג, סיסמאות, מיילים)
נאסר על עובדים לשמור קבצים אישיים על מחשבי העבודה
יש תיעוד שהעובדים קראו וחתמו על מדיניות פרטיות
מתבצעת בדיקה פנימית תקופתית (רבעונית/חצי שנתית)
מתועדות תקלות ופעולות תיקון (מי, מתי, מה נעשה)
נשמר דו"ח שנתי על עמידה בתיקון 13

פתיחת קריאת שירות online