רמות PCI DSS ועדכון Mastercard לשנת 2026: מה ההבדל בין Level 1, Level 2, Level 3 ו־Level 4?

מהו Report on Compliance ומתי הוא נדרש?

ארגונים המקבלים, מעבדים או שומרים נתוני כרטיסי אשראי נדרשים לעמוד בדרישות PCI DSS. עם זאת, אופן אימות העמידה משתנה בין עסקים קטנים, חברות מסחר אלקטרוני, ארגונים גדולים וספקי שירות. במאמר נסביר את ההבדלים בין Level 1 עד Level 4, את סוגי מסמכי האימות ואת הקשר בין רמת הארגון לבין שאלון SAQ.

SAQ בתקן PCI DSS: מהו שאלון Self-Assessment Questionnaire ומי נדרש למלא אותו?

PCI DSS SAQ

שאלון SAQ משמש בתי עסק וספקי שירות לבדיקת העמידה בדרישות PCI DSS, בהתאם לסוג סביבת התשלום שלהם. קיימים כמה סוגי שאלונים, מ־SAQ A ועד SAQ D, וכל אחד מתאים לתהליך סליקה שונה. במאמר נסביר כיצד בוחרים את השאלון המתאים, מה כולל התהליך ומה ההבדל בין SAQ, ROC ו־AOC.

אבטחת מידע והגנת הפרטיות בארגוני בריאות – לאחת החזיתות המרכזיות בזירת הסייבר.

מגזר הבריאות נמצא בחזית מתקפות הסייבר בעולם ומתמודד עם רגולציה מחמירה יותר מאי פעם.
המאמר סוקר את האיומים המרכזיים, חוק הגנת הפרטיות ותיקון 13, לצד תקנים כמו ISO 27799.
בנוסף, הוא מסביר למה הגנה אמיתית מתחילה בחיבור נכון בין אנשים, תהליכים וטכנולוגיה.

כך עוצרים דליפת מידע לפני שהיא הופכת למשבר ב2026

“הסיפור כבר מזמן לא ‘אירוע סייבר’. זה ניהול המשכיות עסקית. כשמידע רגיש דולף או נמחק – זה פוגע בשירות, באמון ובמוניטין הארגון לאורך זמן.
לכן צריך מדיניות שמגינה על המידע אך גם מאפשרת עבודה זורמת .” רועי קיש- קבוצת עידור

כשמשרד עורכי הדין נפרץ – גם הלקוחות עלולים להיפגע: אבטחת מידע והגנת פרטיות בעולם המשפט

משרדי עורכי דין מחזיקים מידע עסקי, פיננסי ואישי רגיש במיוחד ולכן הפכו ליעד משמעותי עבור קבוצות כופרה ותוקפים.
הטענה למתקפה על משרד FWMK מצטרפת לשורת אירועים דומים בארץ ובעולם וממחישה עד כמה פריצה למשרד עורכי דין עלולה להשפיע גם על לקוחותיו.
במאמר נבחן את הסיכונים המרכזיים בתחום, את הקשר בין סייבר, פרטיות וסודיות מקצועית, ואת הצעדים שמשרדים צריכים להתחיל ליישם כבר היום.

הרשות המקומית הפכה לחזית סייבר: לא רק אבטחת מידע, אלא אחריות ציבורית

מגן אינפוגארד עידור

האם הרשות המקומית שלכם מוכנה לאירוע הסייבר הבא?
המאמר מרכז את האיומים, הדרישות הרגולטוריות והטעויות הנפוצות בתחום אבטחת המידע והפרטיות ברשויות מקומיות בישראל.
כולל המלצות פרקטיות, צ’ק־ליסט מוכנות ותובנות מניסיון בעבודה עם גופים ציבוריים ומוניציפליים.

האם גל התביעות הבא כבר בדרך אלינו? תיקון 13 לחוק הגנת הפרטיות | טור דעה

בדומה לגלי התביעות סביב ספאם ונגישות, גם בתחום הפרטיות הדיגיטלית מתגבשת קרקע לפעילות משפטית רחבה.
הפערים הקטנים באתר: קוקיז, מדיניות ושקיפות, הם הקלים ביותר לאיתור.
במאמר נבחן האם גל התביעות הבא על רקע תיקון 13 לחוק הגנת הפרטיות, כבר בפתח ומה ארגונים צריכים לעשות. טור דעה

Shadow IT: האיום השקט שגדל במיוחד עכשיו

shadow IT

בעבודה מרחוק ובתקופת חירום, “רק לסיים משימה” מוביל עובדים לכלים חיצוניים, שיתופים לא מבוקרים וקישורים פתוחים—וזה Shadow IT.
במאמר תמצאו את הסיכונים המרכזיים (נראות, הרשאות, ציות ודליפה) ואת הצעדים המעשיים לצמצום מיידי.
הפתרון: חלופה רשמית שעובדת באמת + SSO/MFA + בקרה חכמה שמאפשרת מהירות לצד שליטה.