חוק הגנת הסייבר הלאומית 2026: 10 דברים שכל ארגון בישראל חייב לדעת

cybersecurity and governance 10 questions

הצעת חוק הגנת הסייבר הלאומית, שעברה בקריאה ראשונה בכנסת, צפויה לשנות את האופן שבו ארגונים בישראל מנהלים את סיכוני הסייבר שלהם. במדריך זה ריכזנו את עשרת העקרונות המרכזיים שכל הנהלה, דירקטוריון, CISO, CIO ובעלי תפקידים בארגון צריכים להכיר – החל מהחובות החדשות והאחריות הניהולית, דרך ניהול סיכונים והיערכות לאירועי סייבר ועד למשמעות המעשית עבור הארגון.

רמות PCI DSS ועדכון Mastercard לשנת 2026: מה ההבדל בין Level 1, Level 2, Level 3 ו־Level 4?

מהו Report on Compliance ומתי הוא נדרש?

ארגונים המקבלים, מעבדים או שומרים נתוני כרטיסי אשראי נדרשים לעמוד בדרישות PCI DSS. עם זאת, אופן אימות העמידה משתנה בין עסקים קטנים, חברות מסחר אלקטרוני, ארגונים גדולים וספקי שירות. במאמר נסביר את ההבדלים בין Level 1 עד Level 4, את סוגי מסמכי האימות ואת הקשר בין רמת הארגון לבין שאלון SAQ.

SAQ בתקן PCI DSS: מהו שאלון Self-Assessment Questionnaire ומי נדרש למלא אותו?

PCI DSS SAQ

שאלון SAQ משמש בתי עסק וספקי שירות לבדיקת העמידה בדרישות PCI DSS, בהתאם לסוג סביבת התשלום שלהם. קיימים כמה סוגי שאלונים, מ־SAQ A ועד SAQ D, וכל אחד מתאים לתהליך סליקה שונה. במאמר נסביר כיצד בוחרים את השאלון המתאים, מה כולל התהליך ומה ההבדל בין SAQ, ROC ו־AOC.

ROC בתקן PCI DSS: מהו Report on Compliance ומתי הוא נדרש?

מהו Report on Compliance ומתי הוא נדרש?

Report on Compliance הוא דוח מקיף המשמש לתיעוד הערכת העמידה בדרישות PCI DSS. הדוח כולל את גבולות סביבת נתוני הכרטיס, הבקרות שנבדקו, הראיות שנאספו ומסקנות הבודק. במאמר נסביר מי נדרש ל־ROC, מה כולל התהליך ומה ההבדל בינו לבין SAQ ו־AOC.

דוח DBIR 2026 חושף את מגמות הסייבר המרכזיות והמשמעות שלהן עבור ארגונים בישראל.

דוח DBIR של Verizon נחשב לאחד מדוחות הסייבר החשובים בעולם ומציג תמונת מצב עדכנית של איומי הסייבר המרכזיים.
הדוח האחרון מדגיש שוב את העלייה במתקפות כופר, שימוש בהרשאות גנובות, טעויות אנוש וסיכוני שרשרת אספקה.
במאמר נבחן את המשמעות של הממצאים עבור ארגונים בישראל, בעידן של ענן, SaaS, עבודה מרחוק ורגולציה מתרחבת.

ISO 27001 בשנת 2026 – כל העדכונים והשינויים

2026 היא שנה משמעותית מאוד מבחינת היישום, הביקורות והתקנים המשלימים. ISO 27001 צריך לשקף את הארגון כפי שהוא היום: מערכות, ספקים, ענן, AI וסיכונים עדכניים. זה הזמן לבדוק אם סקר הסיכונים, ה־SoA והבקרות עדיין רלוונטיים.