אבטחת מידע ושירותי CISO/DPO
ניהול סיכוני מידע, הגנות טכניות ועמידה רגולטורית — בליווי מנהל אבטחת מידע או ממונה הגנת פרטיות חיצוני
למי זה מתאים
- ארגונים המנהלים מידע אישי של לקוחות או עובדים
- ספקים הנדרשים לעמוד בדרישות אבטחה של לקוחות מוסדיים ומבטחי סייבר
- ארגונים שאינם מעסיקים מנהל אבטחת מידע במשרה מלאה
- הנהלות המבקשות תמונת סיכונים מסודרת לצורך קבלת החלטות
אבטחת מידע בארגון בינוני אינה פרויקט חד־פעמי אלא תהליך ניהולי מתמשך: הגדרת הרשאות גישה, ניהול מחזור חיי משתמש, מדיניות גיבוי, נהלי טיפול באירועים וחלוקת אחריות ברורה בין בעלי התפקידים.
קומודור מערכות מידע מספקת שירותי מנהל אבטחת מידע (CISO) וממונה הגנת פרטיות (DPO) חיצוניים לארגונים שאינם מעסיקים בעל תפקיד ייעודי. השירות כולל גיבוש מדיניות בת־יישום, הטמעת בקרות טכניות, הדרכת עובדים וטיפול בדרישות הרגולטוריות, לרבות תיקון 13 לחוק הגנת הפרטיות, חובות דיווח ורישום מאגרי מידע.
במקרה של אירוע סייבר פועלת קומודור מהשעה הראשונה: בידוד המערכות הנפגעות, מניעת התפשטות, בחינת היקף החשיפה, ליווי הדיווח לרגולטור ולנפגעים, וסגירת הפערים שאפשרו את האירוע.
מרכיבי השירות
פירוט הרכיבים הנכללים בהתקשרות ואופן הטיפול בכל אחד מהם.
CISO / DPO חיצוני
בעל תפקיד קבוע וזמין המגדיר מדיניות, מוביל דיוני סיכונים בהנהלה ומשמש כתובת מקצועית מול רגולטורים ולקוחות מוסדיים.
היערכות לתיקון 13
מיפוי מאגרי מידע, הגדרת תקופות שמירה ומחיקה, הסדרת הסכמים עם מעבדי מידע ותיעוד העומד בביקורת.
ניהול זהויות והרשאות
אימות רב־שלבי, הרשאות מבוססות תפקיד, תהליכי קליטה וסיום העסקה מבוקרים וסקר הרשאות תקופתי.
בקרות טכניות
הגנת דואר אלקטרוני, אבטחת תחנות קצה, גיבוי מופרד ובלתי ניתן לשינוי, ניטור והתראות ובקרת גישה ברמת הרשת.
הדרכה ותרגול
הדרכות מודעות לעובדים, סימולציות דיוג מבוקרות ומדידת שיפור לאורך זמן.
תוכנית התאוששות
הגדרת בעלי סמכות, מסלולי דיווח, סדר פעולות ויעדי זמן לחזרה לפעילות, בתרגול תקופתי.
שלבי העבודה
הערכת סיכונים
זיהוי הנכסים הקריטיים, תרחישי האיום הרלוונטיים והפערים הקיימים בפועל, בדגש על סיכון מהותי ולא על רשימת בדיקה גנרית.
תוכנית עבודה
סדר פעולות מדורג לטווח מיידי, חודשי ושנתי, בצירוף עלות והשפעה מוערכת לכל צעד.
יישום
הטמעת בקרות, סגירת חשבונות לא פעילים, הסדרת מערך הגיבוי וכתיבת מדיניות תמציתית ובת־יישום.
בקרה מתמשכת
בדיקות תקופתיות, דיווח להנהלה, תרגול התאוששות ועדכון המדיניות בהתאם לשינויים בסביבה הטכנולוגית.
שאלות נפוצות
מה כולל שירות CISO חיצוני?+
בעל תפקיד האחראי על אבטחת המידע בארגון, המשתתף בדיוני הנהלה, מקבל החלטות מקצועיות ומציג אותן להנהלה — במתכונת שאינה מחייבת העסקת משרה בכירה מלאה.
כיצד נערכים לתיקון 13?+
נקודת הפתיחה היא מיפוי מאגרי המידע: אילו מאגרים קיימים, אילו נתונים נשמרים בהם, מי מורשה לגשת אליהם ומהי תקופת השמירה. בהמשך נסגרים הפערים הניתנים לסגירה מיידית והיתר מתועד בתוכנית עבודה.
האם ביטוח סייבר מספק מענה מספק?+
פוליסות סייבר מותנות בעמידה בתנאי סף, ובהם גיבוי מופרד, אימות רב־שלבי ועדכוני אבטחה. קומודור בוחנת את עמידת הארגון בתנאים אלה מראש, ולא במועד האירוע.
מהו משך ההיערכות עד לרמת סיכון סבירה?+
הבקרות בעלות ההשפעה הגבוהה — אימות רב־שלבי, גיבוי, ניקוי הרשאות והדרכת עובדים — מוטמעות בדרך כלל בתוך חודש עד חודשיים. יתר המרכיבים מנוהלים כתהליך מתמשך.
כיצד יש לפעול בעת אירוע פעיל?+
אין לכבות שרתים ואין למחוק נתונים. יש לבודד את המערכות מהרשת, לשמר ראיות ולפנות לצוות המטפל לצורך טיפול ראשוני, דיווח ובדיקה. שירות חירום זמין ללקוחות בחוזה שירות.
ייעוץ בנושא אבטחת מידע
בשיחת אפיון ראשונית נבחן את המצב הקיים ונחזור עם המלצה מקצועית הכוללת היקף עבודה, לוחות זמנים ואומדן עלות.
