מאת עידן צברי · יועץ אבטחת מידע והגנת פרטיות · מומחה תיקון 13
מיפוי פערים מול רגולציות כמו תיקון 13 לחוק הגנת הפרטיות בישראל או ה-GDPR האירופי הוא שלב קריטי בדרך לעמידה בציות, חיזוק האמון מול לקוחות, והפחתת סיכונים משפטיים. אבל בואו נאמר את האמת: עבור ארגונים רבים, המיפוי הזה מסתיים כשהדו”ח מוגש – ולא ממשיך לשלב החשוב באמת – הבקרה והתחזוקה השוטפת.
גם אם השקעתם זמן, משאבים וייעוץ מקצועי כדי לבצע את המיפוי ואפילו ליישם את ההמלצות – האם מישהו דואג לוודא שהשינויים נשמרים? שהמדיניות נאכפת? שהמערכת לא נסוגה חזרה להרגלים מסוכנים?
הגנת הפרטיותשום זה חשוב. אבל שמירה על היישום – קריטית
- האם תהליכי הגיבוי שנקבעו עדיין מתבצעים?
- האם מדיניות הסיסמאות שהוקשחה לא בוטלה בגלל תלונות משתמשים?
- האם הגדרות ה-MFA לא הוסרו עבור משתמשים בכירים?
- האם הספקים שהוחתמו על הסכמי עיבוד מידע לא מחוברים כיום באופן לא מבוקר?
רק מומחה אבטחת מידע ו-IT שמלווה את הארגון לאורך זמן, מסוגל לשים לב לשחיקה הזו ולתחזק את רמת ההגנה בפועל – ולא רק “על הנייר“.
הציות הוא לא נקודת סיום – הוא תהליך מתמשך
איך שומרים על עמידה בדרישות רגולציה והגנת הפרטיות לאורך זמן?
- הקצאת אחראי אבטחת מידע שמוודא יישום מדיניות בפועל.
- ניתוח סיכונים תקופתי – אחת לרבעון או חצי שנה.
- בקרה על ספקים, מערכות, משתמשים, והרשאות.
- עדכון נהלים בהתאם לשינויים עסקיים או טכנולוגיים.
- ניטור טכנולוגי שוטף: לוגים, גיבויים, גישה, שימושים חריגים.
- שירותי ייעוץ אבטחת מידע מתמשכים ולא פרויקט חד-פעמי.
עידן צברי — יועץ אבטחת מידע והגנת פרטיות
מייסד SEC-IT, עם מעל 15 שנות ניסיון. משלב רקע משפטי (תואר במשפטים) עם ניסיון IT מבצעי ומומחיות סייבר (CISM, CISO), ומתמחה ביישום תיקון 13 והגנת פרטיות לעסקים קטנים ובינוניים. עוד על עידן ←