בלוג

פותחים שנה חדשה עם תמונת סיכונים ברורה יותר

פותחים שנה חדשה עם תמונת סיכונים ברורה יותר
image
שנה טובה וחגים שמחים,
לקראת ראש השנה ופתיחת תשפ״ז, זו הזדמנות טובה לעצור לרגע, לסכם את ההתפתחויות המרכזיות של השנה החולפת בעולם הסייבר, אבטחת המידע והרגולציה.
אבל בעיקר להסתכל קדימה ולהיערך לאתגרים ולתוכנית העבודה של 2027.השנה האחרונה הייתה משמעותית לעולם הסייבר, ראינו כיצד סביבת האיומים ממשיכה להשתנות, דרישות הפרטיות והציות מתרחבות, AI הופך לחלק בלתי נפרד מהפעילות הארגונית והגורם האנושי מקבל מקום מרכזי יותר בניהול הסיכונים.בניוזלטר ראש השנה ריכזנו עבורכם את הנושאים המרכזיים שקרו בשנה החולפת והרלוונטיים לשנה החדשה:

שנת הסייבר בישראל תשפ״ו – 2025-2026 – דוח מצב ועדכונים
האירועים, האיומים והמגמות שעיצבו את תשפ״ו, דוח מבקר המדיה, חוק הגנת הסייבר הלאומית, אזהרות אגף הסייבר והלקחים שכדאי לקחת לתוכנית העבודה של 2027.
תשפ"ו – שנת הרגולציה, התקינה והציות
משנה לתיקון 13 בחוק הגנת הפרטיות ועד FDA, ISO ו-CRA – השינויים שמעלים את רף האחריות, הבקרה וההיערכות הארגונית.

מפת איומי הסייבר לקראת 2027
פישינג, ניצול חולשות, שרשרת אספקה וכמובן AI שהופך הכל לטיפה מורכב יותר. 
האיומים שכדאי להכניס כבר עכשיו למפת הסיכונים ותוכניות העבודה.

Human Risk Management – ניהול הסיכון האנושי בארגון
שינוי אסטרטגיה מניהול הדרכות לצמצום סיכונים – המעבר מהדרכות מודעות נקודתיות ותרגילים ספורדיים לניהול סיכונים, מדידה וצמצום מתמשך של הסיכון האנושי.

The Human Firewall – חומת האש האנושית שמגנה על הארגון
למה האדם ממשיך להיות יעד מרכזי, מה אפשר ללמוד מהגישה שמוביל NIST בתחום המודעות וההתנהגות וכיצד ניתן להפוך את העובדים לחומת אש המגנה על הארגון.

שנת ה-AI בארגון: מ-Shadow AI ל-AI Governance 
השימוש בבינה מלאכותית הופך למציאות ואיתו הסיכונים, הנהלים והתקינה שמתהדקים – כיצד מתמודדים עם שימוש בכלי AI ומעניקים לארגון ועובדים כללים ברורים לשימוש בטוח ואחראי.

AI Compliance – הכירו את ISO 42001 המכניס את הבינה המלאכותית לתבנית.
כיצד מחברים שימוש ארגוני ב-AI ל-Governance, ניהול סיכונים, אחריות, מדיניות ובקרות. תקינה בעולמות ה-AI ותקןISO 42001.

הדרכות מודעות לסיכונים בבינה מלאכותית
סיכוני אבטחת מידע והגנת הפרטיות לא רק מתעצמים ומהירים יותר, הם גם הופכים למורכבים, מתוחכמים ומציאותיים יותר. הדרכות גנריות לא מספיקות ו-AI דורש הדרכות מודעות עובדים.

GRC שכבת הבסיס של הגנת הסייבר ל-2027 
בשנת 2026 כבר ברור שטכנולוגיה לבדה אינה מייצרת תוכנית אבטחת מידע, בלי GRC אין בסיס לאבטחת מידע.
ועוד הרבה תכנים מעניינים

השנה החדשה היא גם הזדמנות לבחון מחדש את סדרי העדיפויות. 
אנחנו באינפוגארד כאן לצדכם למיפוי סיכונים ופערים, היערכות לרגולציה ותקנים, פרטיות ו-GRC CISO ,DPO, סקרי סיקונים ופערים, בדיקות חדירה, חיזוק מודעות העובדים והיערכות לסיכוני AI – בהתאם לצורכי הארגון שלכם.

מאחלים לכם ולבני משפחותיכם שנה טובה ומתוקה, שנה של בריאות, הצלחה, צמיחה, ביטחון ושקט.שנה טובה,
מקווים להשתמע אחרי החגים
צוות אינפוגארד | InfoGuard 🍎🍯
You Trusted Cyber Security Partner
image
עדכוני אבטחת מידע וסייבר: תשפ״ו – תשפ״ז
שנת הסייבר בישראל: מסכמים את תשפ״ו
השנה שבה חוסן סייבר הפך מטכנולוגיה לסיכון עסקי ולאומי.
תשפ״ו המחישה עד כמה איומי סייבר, פישינג, רציפות עסקית ורגולציה מחוברים זה לזה. סיכמנו את האירועים והמגמות המרכזיות בישראל ואת הלקחים שכדאי לקחת לתוכנית העבודה של 2027. לסיכום שנת תשפ״ו בסייבר
מפת איומי הסייבר שכבר פה משנת תשפ"ו
פישינג, חולשות, שרשרת אספקה ו־AI משנים את סביבת האיומים.משטח התקיפה הארגוני ממשיך להתרחב דרך מערכות, עובדים, ספקים, ענן וכלי AI. מפת האיומים מרכזת את המגמות שדורשות תשומת לב ומסייעת להבין אילו סיכונים ובקרות כדאי לתעדף בתוכנית 2027.  למפת איומי הסייבר
שנת הרגולציה: חוקי המשחק השתנו
מתיקון 13 ועד FDA, ISO, AI ו-CRA – יותר אחריות, בקרה ודגש על Evidence. 
תשפ"ו הביאה שינויים משמעותיים בסייבר, פרטיות ותקינה. תיקון 13 עבר לאכיפה, תקני ISO התעדכנו ודרישות חדשות נכנסו לעולמות ה-AI, MedTech ואבטחת מוצרים. לקראת השנה החדשה, זה הזמן למפות מחדש את דרישות הציות של הארגון.לסיכום שנת הרגולציה
שנת ה-AI בארגון: מ-Shadow AI ל-AI Governance
ה-AI פה משנת תשפ"ו והפך מכלי עבודה חדש לסוגיה ארגונית של אבטחת מידע, פרטיות, וסיכונים.
השימוש המואץ ב-Generative AI הביא איתו גם Shadow AI, חשיפת מידע ושימוש בכלים ללא בקרה מספקת. במקביל, מסגרות כמו ISO 42001 ו-NIST AI RMF מחזקות את המעבר ל-AI Governance. לקראת 2027, ארגונים צריכים לדעת: איפה משתמשים ב-AI, מי אחראי?, איזה מידע מעובד? ואילו כלים, כללים ובקרות נדרשיםמ-Shadow AI לניהול AI ארגוני בטוח
תקן ISO 42001 לבינה מלאכותית: המעבר ל-AI Compliance
השימוש ב-AI דורש Governance, אחריות וניהול סיכונים מסודר.
ISO/IEC 42001 מספק מסגרת לניהול AI באמצעות מדיניות, אחריות, סיכונים, בקרות ושיפור מתמשך. עבור ארגונים שמרחיבים את השימוש ב-AI, זו דרך לחבר בין AI Governance, Compliance וניהול סיכונים לתהליך ארגוני אחד.כך נערכים ל-ISO 42001
The Human Firewall – חומת האש האנושית ע"פ NIST
FISSEA 2026 מדגיש התנהגות, Awareness ו-AI כחלק מהגנת הסייבר. 
NIST בחר ב־"Increasing Cybersecurity Awareness: The Human Firewall" כנושא השנתי של פורומי FISSEA ל-2026.
המסר המרכזי: לא מספיק למדוד מי השלים הדרכה, צריך לבחון האם ההתנהגות משתנה והסיכון באמת יורד. מה אפשר ללמוד מ-The Human Firewall?
Human Risk Management: מנהלים את הסיכון האנושי
מהדרכה שנתית לתהליך שמצמצם Human Risk לאורך זמן.
פישינג, Social Engineering ושימוש ב-AI ממשיכים להציב את האדם בתוך משטח הסיכון הארגוני. Human Risk Management מחבר בין תפקיד, חשיפה, התנהגות, הדרכות ומדדים והופך את הסיכון האנושי לחלק מתהליך ניהול הסיכונים. איך מנהלים את הסיכון האנושי?
Spear Phishing: כשהתוקף מכוון ל"ראש" שלכם
דיוג ממוקד הופך מידע על העובד בהארגון לכלי תקיפה.
Spear Phishing אינו עוד מייל זהה שנשלח לאלפי אנשים. התוקף מתאים את הפנייה לאדם, לתפקיד ולהקשר העסקי. ה-AI מאפשר ליצור התחזויות משכנעות יותר. ההגנה דורשת שילוב בין טכנולוגיה, אימות תהליכים ומודעות מותאמת סיכון.  כך מצמצמים את הסיכון לדיוג ממוקד
GRC שכבת הבסיס של הגנת הסייבר ל-2027
סייבר ב-2026: בלי GRC, אין באמת תשתית אבטחת מידע.
ארגונים משקיעים יותר מאי פעם ב-EDR, SIEM, SOC, MFA, Cloud Security, Zero Trust וכלי AI.
אלה שכבות הגנה חיוניות, אבל בשנת 2026 כבר ברור שטכנולוגיה לבדה אינה מייצרת תוכנית אבטחת מידע. 
מסגרת GRC לשנת 2027
יוצאים לחופשת חגים? קחו את אבטחת המידע איתכם
עדכנו מכשירים, הפעילו MFA, היזהרו מרשתות ציבוריות, קישורים וקודי QR, ודווחו מיד על פעילות חריגה.במאמר המעודכן ריכזנו 18 טיפים לחופשה בטוחה יותר.
לכל הטיפים לחופשת קיץ בטוחה
בקרו במרכז המקצועי שלנו לעוד חדשות, עדכונים ומאמרים נוספים
בקרו במרכז המידע שלנו  ותתעדכנו בדברים המרכזיים והחשובים בתחומי אבטחת המידע, סייבר, הגנת הפרטיות, תקינה ורגולציה.
למרכז המידע ומאמרים נוספים
הישארו מעודכנים – הניוזלטר המקצועי
הצטרפתם לרשימת הדיוור שלנו? מכירים מכרים שחייבים להצטרף? שלחו להם את הלינק והצטרפו לניוזלטר שלנו. אנחנו מבטיחים תוכן מקצועי עדכני ורלוונטי, בלי להציק ובלי ספאם
.להרשמה לניוזלטר
image
פותחים שנה חדשה עם תמונת סיכונים ברורה יותר
השנה החדשה היא הזדמנות לעצור, לבחון מה השתנה בסביבת האיומים, הרגולציה והטכנולוגיה ולהפוך את התובנות לתוכנית עבודה מסודרת ל-2027.
אנחנו באינפוגארד עוזרים לארגונים לתרגם רגולציה, תקנים, ממצאי ביקורת, סיכוני AI ואיומי סייבר לתוכנית עבודה מעשית, מתועדפת ומדידה – המחברת בין אבטחת מידע, פרטיות, GRC, ניהול סיכונים והגורם האנושי.
דברו איתנו על תוכנית העבודה ל-2027

אנחנו כאן אתכם גם בשנה החדשהתשפ״ז נפתחת בסביבה שבה איומי הסייבר, הרגולציה והטכנולוגיה ממשיכים להשתנות במהירות. 

אנחנו באינפוגארד כאן לצדכם,
כדי לסייע לשמור על מוכנות, רציפות, בקרה ויכולת להגיב נכון גם כשהמציאות משתנה.עם פתיחת השנה אנחנו ממליצים לבחון מחדש את מפת הסיכונים, ההרשאות והספקים, מוכנות לאירוע, תוכניות הפרטיות והציות, והשימוש הארגוני ב-AI ולוודא שתוכנית 2027 משקפת את סביבת הסיכון הנוכחית.

מאחלים לכם ולבני משפחותיכם שנה טובה ומתוקה,
שנה של בריאות, הצלחה, צמיחה, ביטחון ושקט.שנה טובה ובטוחה,
צוות אינפוגארד | InfoGuard 🍎🍯

/ 5.

בלוג

הישארו תמיד צעד קדימה

בעולם דיגיטלי שמשתנה בקצב מהיר, ידע הוא שכבת ההגנה הראשונה. בבלוג של Infoguard תמצאו ניתוחים עדכניים, מדריכים פרקטיים ותובנות מקצועיות – כדי לעזור לכם ולארגון שלכם להיערך, להגן ולהוביל בבטחה.

5 דק׳ קריאה

פותחים שנה חדשה עם תמונת סיכונים ברורה יותר

פותחים שנה חדשה עם תמונת סיכונים ברורה יותר
NIST Supply Chain Security Infographic

5 דק׳ קריאה

NIST SP 800-161 Rev. 1: כך מנהלים סיכוני סייבר של ספקים ומוצרים לאורך כל מחזור החיים

NIST SP 800-161 Rev. 1 מספק מסגרת מקיפה לזיהוי, הערכה וצמצום סיכוני סייבר הנובעים מספקים, מוצרים ושירותים טכנולוגיים. המסמך מדגיש שהסיכון אינו מתחיל ונגמר ברכישה, אלא צריך להיות מנוהל לאורך
Security Questionnaire shield

5 דק׳ קריאה

שאלון אבטחת מידע לספקים – Security Questionnaire

שאלון אבטחת מידע הוא אחד הכלים הנפוצים לבחינת ספק לפני התקשרות, אך שאלון ארוך אינו בהכרח שאלון טוב. הערך האמיתי נוצר כאשר השאלות מותאמות לסיכון, למידע, להרשאות ולתלות העסקית שנוצרת

לקבלת ייעוץ מקצועי, השאירו פרטים
ומומחי הסייבר שלנו יצרו איתכם קשר

ביטחון המידע שלכם מתחיל בשיחה אחת. אנחנו כאן כדי לתת מענה מקצועי, מהיר ואישי לכל שאלה, ייעוץ או פרויקט. משירותי CISO במיקור חוץ, דרך ניהול סיכונים ותקינה, ועד הדרכות עובדים ומבדקי חדירה. אנחנו מגיעים עם גישה פרואקטיבית של שותפים ונכנסים לעומק הארגון והמערכות, מבינים את האתגרים והרגולציה הרלוונטית, ובונים יחד תהליך הגנה שנותנים שליטה, מאפשרים שקיפות ויוצרים סביבה בטוחה יותר לאורך זמן.

אנו זמינים עבורכם לייעוץ מקצועי

לקבלת ייעוץ מקצועי, השאירו פרטים
ומומחי הסייבר שלנו יצרו איתכם קשר

דברו איתנו

077-9011117

בקרו אותנו

השחם 1 פתח תקווה, 4951701 ת.ד 11058 בסר סיטי בניין C קומה 11

תכתבו לנו

sales@infoguard.co.il