האם העסק שלכם באמת מוכן לתיקון 13 לחוק הגנת הפרטיות?
בדיקה עצמית ב-10 סעיפים · בדיקת מוכנות מקצועית ללא עלות · צוות מוסמך ISO 27001/27799
פסגות פתרונות מחשוב, חברת שירותי מחשוב הפועלת משנת 2004 והסמכות ISO 27001 ו-ISO 27799, מבצעת בדיקות מוכנות לתיקון 13 לעסקים בכל הארץ — משרדי עורכי דין, רואי חשבון, סוכני ביטוח, מרפאות וכל עסק שמנהל מאגרי מידע אישי. בעמוד הזה תוכלו לבדוק את עצמכם בעשרה סעיפים, ולקבל מאיתנו בדיקת מוכנות מקצועית ללא עלות.
למה תיקון 13 נוגע כמעט לכל עסק?
תיקון 13 לחוק הגנת הפרטיות שינה את כללי המשחק: הוא הרחיב משמעותית את סמכויות האכיפה של הרשות להגנת הפרטיות והעלה את רף הדרישות מכל מי שמחזיק ומעבד מידע אישי. אם יש לכם מערכת לניהול לקוחות, תיקי לקוחות דיגיטליים, רשומות מטופלים או קובצי שכר של עובדים — יש לכם מאגרי מידע, והחוק חל עליכם. השאלה היא לא "האם" אלא "עד כמה", וזה בדיוק מה שבדיקת מוכנות מסודרת מבררת. הרחבה על הרגולציה תמצאו בעמוד תיקון 13 והתקנות להגנת הפרטיות.
בדיקה עצמית: 10 סעיפים שכדאי לעבור עליהם עכשיו
עברו על הרשימה בכנות. כל סעיף שעניתם עליו "לא" או "לא בטוח" הוא פער שכדאי לסגור:
- מיפוי מאגרים — האם אתם יודעים אילו מאגרי מידע אישי קיימים בעסק, מה יש בהם, איפה הם שמורים ומי אחראי על כל אחד?
- נהלים כתובים — האם יש לכם נוהל אבטחת מידע כתוב ומעודכן, או שהכול "בראש" של מישהו?
- ניהול הרשאות — האם כל עובד ניגש רק למידע שהוא באמת צריך, והרשאות של עובדים שעזבו נסגרות בפועל?
- הצפנה — האם מידע רגיש מוצפן, בשרתים, במחשבים ניידים ובהעברה?
- גיבוי — האם יש גיבוי סדור, מאובטח ונבדק — כזה שגם שוחזר ממנו בהצלחה לפחות פעם אחת?
- דיווח אירועי אבטחה — האם יש נוהל ברור מה עושים ולמי מדווחים כשמתגלה דליפה או חדירה?
- הדרכת עובדים — האם העובדים עברו הדרכה על פרטיות ואבטחת מידע, ויודעים לזהות פישינג?
- ממונה הגנת פרטיות — האם בדקתם אם אתם נדרשים למנות ממונה (DPO), ואם כן — האם מונה בפועל?
- ביקורת תקופתית — האם מישהו בודק אחת לתקופה שהנהלים באמת מיושמים, או שהם נכתבו ונשכחו?
- אבטחה פיזית — האם שרתים, ארונות תקשורת וארכיב נייר מוגנים מגישה של מי שאינו מורשה?
עניתם "לא" על חלק מהסעיפים? אתם לא לבד
רוב העסקים הקטנים והבינוניים שאנחנו פוגשים מגלים פערים בכמה סעיפים לפחות — בדרך כלל במיפוי המאגרים, בנהלים הכתובים ובביקורת התקופתית. החדשות הטובות: את רוב הפערים אפשר לסגור בצורה שיטתית, ובחלק מהמקרים הפתרון הטכנולוגי (הצפנה, גיבוי, ניהול הרשאות) כבר קיים אצלכם וצריך רק להגדיר אותו נכון. כחברה שמלווה עסקים גם בשוטף — בשירותי מחשוב ותמיכה — אנחנו סוגרים את הפערים בתוך העבודה הרגילה, לא כפרויקט מנותק.
מה כוללת בדיקת המוכנות המקצועית שלנו?
עם הגורם האחראי בעסק — אילו מאגרים, אילו מערכות, מי ניגש למה.
הרשאות, הצפנה, גיבויים ועדכוני מערכת.
בין הדרישות לבין מה שקיים אצלכם היום.
מה תקין, מה דורש טיפול ומה דחוף.
את הבדיקה מבצע צוות מוסמך ISO 27001 ו-ISO 27799 (תקן אבטחת מידע רפואי — רלוונטי במיוחד למרפאות ולעסקים שמחזיקים מידע בריאותי), וללא עלות.
שאלות נפוצות על מוכנות לתיקון 13
על כל עסק שמנהל מאגרי מידע אישי — לקוחות, מטופלים, עובדים או ספקים. היקף הדרישות משתנה לפי גודל המאגרים ורגישות המידע, אבל כמעט אף עסק לא נמצא לגמרי מחוץ לתמונה.
תיקון 13 העניק לרשות להגנת הפרטיות סמכויות אכיפה ועיצומים כספיים משמעותיים, ומעבר לכך — אירוע אבטחה בעסק לא ערוך פוגע באמון הלקוחות ובפעילות השוטפת. היערכות מסודרת זולה בהרבה מהתמודדות עם אירוע.
תלוי בפערים. עסק עם תשתית מסודרת יכול לסגור את הפערים במהירות; עסק שמתחיל מאפס יזדקק לתהליך מדורג. בדיקת המוכנות נותנת לוח זמנים ריאלי לפי המצב שלכם בפועל.
כן. אנחנו מאמינים שאחרי שתראו תמונת מצב מקצועית ומסודרת, תרצו שגם את היישום ילווה מי שביצע אותה — אבל ההחלטה כולה שלכם.
כן. אנחנו מוסמכי ISO 27799 — תקן ייעודי לאבטחת מידע רפואי, הסמכה נדירה בישראל — ומלווים מרפאות וגופים רפואיים בדרישות הייחודיות של מידע בריאותי.
קבעו בדיקת מוכנות ללא עלות
עשרה סעיפים זו התחלה טובה — אבל תמונת מצב אמיתית מקבלים מבדיקה מקצועית עם צוות מוסמך ISO 27001/27799, ללא עלות.