Annex A בתקן ISO 27001: מהו ולמה הוא חשוב?

הכירו את 93 הבקרות של Annex A בתקן ISO 27001. תקנות אבטחת מידע ליישום בארגונים בהתאם למפת הסיכונים. להמשך קריאה
Statement of Applicability או SoA, בתקן ISO 27001: מהו ולמה הוא חשוב?

ה-Statement of Applicability, או בקיצור SoA, הוא אחד המסמכים המרכזיים במערכת ניהול אבטחת מידע לפי ISO/IEC 27001:2022. SoA – מסמך ניהולי ולא רק דרישת תיעוד. המשך קריאה
תקן NIS2 האירופאי לאבטחת מידה – אחריות ניהולית, רגולציה וחוסן ארגוני

רגולציית NIS2 באירופה והצעת חוק הסייבר הלאומית בישראל מחייבות ארגונים לאמץ גישה רחבה יותר לניהול סיכוני סייבר. הדרישות החדשות משפיעות על הנהלות, CISO ומנהלי סיכונים ומחזקות את הקשר בין אבטחת מידע, ממשל תאגידי והמשכיות עסקית.
חוק הסייבר הלאומי הישראלי: עידן חדש של אחריות ניהולית, רגולציה וחוסן ארגוני

הצעת חוק הגנת הסייבר הלאומית, התשפ"ו-2026, מסמנת שינוי משמעותי במדיניות הסייבר של ישראל. החוק צפוי לחייב ארגונים חיוניים לנהל סיכוני סייבר, לדווח על אירועים ולעמוד בדרישות הגנה מחייבות. במאמר נבחן את עיקרי החוק, המגזרים שיושפעו, ההבדלים מול NIS2 האירופי והמשמעויות המעשיות עבור ארגונים בישראל.
הרשות המקומית הפכה לחזית סייבר: לא רק אבטחת מידע, אלא אחריות ציבורית

האם הרשות המקומית שלכם מוכנה לאירוע הסייבר הבא?
המאמר מרכז את האיומים, הדרישות הרגולטוריות והטעויות הנפוצות בתחום אבטחת המידע והפרטיות ברשויות מקומיות בישראל.
כולל המלצות פרקטיות, צ’ק־ליסט מוכנות ותובנות מניסיון בעבודה עם גופים ציבוריים ומוניציפליים.
הטלפון הנייד הפך לחזית החדשה של אבטחת הארגון – הסוגיה האמיתית אינה BYOD אלא עומק השליטה

הקו בין מכשיר אישי לעסקי כמעט נעלם, אבל הסיכון רק גדל. עובדים מתקינים אפליקציות פרטיות על מכשירי עבודה, ומנגד משתמשים בטלפונים האישיים כדי לגשת למייל, Teams, קבצים וכלי AI. השאלה האמיתית כבר אינה נוחות, אלא האם הארגון עדיין שולט בווקטור התקיפה הקריטי ביותר.
Shadow IT: האיום השקט שגדל במיוחד עכשיו

בעבודה מרחוק ובתקופת חירום, “רק לסיים משימה” מוביל עובדים לכלים חיצוניים, שיתופים לא מבוקרים וקישורים פתוחים—וזה Shadow IT.
במאמר תמצאו את הסיכונים המרכזיים (נראות, הרשאות, ציות ודליפה) ואת הצעדים המעשיים לצמצום מיידי.
הפתרון: חלופה רשמית שעובדת באמת + SSO/MFA + בקרה חכמה שמאפשרת מהירות לצד שליטה.
תמונת מצב סייבר לפני פסח 2026

פסח מתקרב, והנתונים האחרונים מראים שהעומס בסייבר לא מחכה לחופשה: יותר דיווחים, יותר פישינג. יותר פגיעות שמובילות להשבתה ומחיקת נתונים.
במאמר תקבלו תמונת מצב תקופתית, כולל שילוב בין נתוני מערך הסייבר לבין הסיכון המתגבר של Shadow IT בעבודה מרחוק.
בסוף מחכה צ’ק-ליסט קצר של צעדים מיידיים שיחזקו זהויות, גישה מרחוק והמשכיות עסקית, לפני שיוצאים לחג.
אבטחת מידע בשימוש בבינה מלאכותית ו-AI: הסיכון האמיתי לארגונים

בינה מלכותית ו-AI הם חלק מהמציאות ומייצרים ערך עסקי משמעותי, אך גם חשיפה אמיתית לסיכונים.
ללא מדיניות, מודעות ובקרה, הארגון חשוף לסיכונים רבים.
ניהול נכון של השימוש מאפשר חדשנות, יעילות והגנה אמיתית יחד.
האשליה של "מדיניות פרטיות" ו"תוסף העוגיות": למה זה לא מספיק להגנה על הפרטיות ותיקון 13 לחוק

למה Cookie Banner ומדיניות פרטיות לא מספיקים.
איך סקר פערים והתאמת אתרים לחוק הגנת הפרטיות עובדים בפועל.
ומה צריך לעשות כדי לנהל מידע נכון ולהימנע מחשיפה רגולטורית.