חוק הגנת הסייבר הלאומית 2026: 10 דברים שכל ארגון בישראל חייב לדעת

הצעת חוק הגנת הסייבר הלאומית, שעברה בקריאה ראשונה בכנסת, צפויה לשנות את האופן שבו ארגונים בישראל מנהלים את סיכוני הסייבר שלהם. במדריך זה ריכזנו את עשרת העקרונות המרכזיים שכל הנהלה, דירקטוריון, CISO, CIO ובעלי תפקידים בארגון צריכים להכיר – החל מהחובות החדשות והאחריות הניהולית, דרך ניהול סיכונים והיערכות לאירועי סייבר ועד למשמעות המעשית עבור הארגון.
רמות PCI DSS ועדכון Mastercard לשנת 2026: מה ההבדל בין Level 1, Level 2, Level 3 ו־Level 4?

ארגונים המקבלים, מעבדים או שומרים נתוני כרטיסי אשראי נדרשים לעמוד בדרישות PCI DSS. עם זאת, אופן אימות העמידה משתנה בין עסקים קטנים, חברות מסחר אלקטרוני, ארגונים גדולים וספקי שירות. במאמר נסביר את ההבדלים בין Level 1 עד Level 4, את סוגי מסמכי האימות ואת הקשר בין רמת הארגון לבין שאלון SAQ.
SAQ בתקן PCI DSS: מהו שאלון Self-Assessment Questionnaire ומי נדרש למלא אותו?
שאלון SAQ משמש בתי עסק וספקי שירות לבדיקת העמידה בדרישות PCI DSS, בהתאם לסוג סביבת התשלום שלהם. קיימים כמה סוגי שאלונים, מ־SAQ A ועד SAQ D, וכל אחד מתאים לתהליך סליקה שונה. במאמר נסביר כיצד בוחרים את השאלון המתאים, מה כולל התהליך ומה ההבדל בין SAQ, ROC ו־AOC.
ROC בתקן PCI DSS: מהו Report on Compliance ומתי הוא נדרש?

Report on Compliance הוא דוח מקיף המשמש לתיעוד הערכת העמידה בדרישות PCI DSS. הדוח כולל את גבולות סביבת נתוני הכרטיס, הבקרות שנבדקו, הראיות שנאספו ומסקנות הבודק. במאמר נסביר מי נדרש ל־ROC, מה כולל התהליך ומה ההבדל בינו לבין SAQ ו־AOC.
ISO 27001 בשנת 2026 – כל העדכונים והשינויים

2026 היא שנה משמעותית מאוד מבחינת היישום, הביקורות והתקנים המשלימים. ISO 27001 צריך לשקף את הארגון כפי שהוא היום: מערכות, ספקים, ענן, AI וסיכונים עדכניים. זה הזמן לבדוק אם סקר הסיכונים, ה־SoA והבקרות עדיין רלוונטיים.
CISO במיקור חוץ: ניהול סיכונים ובניית חוסן ארגוני לאורך זמן

שירות CISO במיקור חוץ (vCISO): כיצד מנהל אבטחת מידע חיצוני מסייע לארגונים בניהול סיכונים, עמידה בתנאי הרגולציה העדכניים, ויצירת סביבה בטוחה המאפשרת צמיחה.
DORA – הרגולציה האירופית שמשנה את חוקי המשחק בעולם הפיננסי

DORA משנה את הדרך שבה האיחוד האירופי מתייחס לאבטחת מידע וניהול סיכונים במגזר הפיננסי.
הרגולציה מחייבת ארגונים להוכיח לא רק הגנה, אלא גם יכולת התאוששות והמשכיות עסקית בזמן אירוע.
אבטחת מידע והגנת הפרטיות בארגוני בריאות – לאחת החזיתות המרכזיות בזירת הסייבר.

מגזר הבריאות נמצא בחזית מתקפות הסייבר בעולם ומתמודד עם רגולציה מחמירה יותר מאי פעם.
המאמר סוקר את האיומים המרכזיים, חוק הגנת הפרטיות ותיקון 13, לצד תקנים כמו ISO 27799.
בנוסף, הוא מסביר למה הגנה אמיתית מתחילה בחיבור נכון בין אנשים, תהליכים וטכנולוגיה.
MUNIEXPO 2026: כשהרשויות המקומיות והשלטון המקומי הופכים לחזית הסייבר של ישראל
MUNIEXPO הוא אחד האירועים המרכזיים של השלטון המקומי בישראל ומוקד למפגש בין חדשנות, ניהול וסייבר. במאמר נסקור את האתגרים המרכזיים של הרשויות המקומיות, את ממצאי דוח מבקר המדינה 2026 ואת החשיבות של ניהול סיכונים אנושיים כחלק בלתי נפרד מהחוסן הארגוני.
DRP – Disaster Recovery Plan תוכנית התאוששות מאסון: מה קורה ביום שאחרי האירוע?

רוב הארגונים משקיעים משאבים רבים במניעת מתקפות סייבר, הגנה על מידע והקשחת מערכות. אך גם הארגון המאובטח ביותר עלול להתמודד עם תקלה קריטית, מתקפת כופרה, טעות אנוש, כשל תשתיתי או השבתה של ספק מרכזי.