תקנות הגנת הפרטיותתקנות אבטחת מידע · ישראל 2017

תקנות הגנת הפרטיות –
לא מספיק להחזיק מאגר – צריך לאבטח אותו

תקנות הגנת הפרטיות (אבטחת מידע) תשע"ז-2017 הן תקנות חובה לכל גוף המחזיק מאגר מידע בישראל. הן מגדירות רמות אבטחה (בסיס, בינוני, גבוה) ודרישות ספציפיות לכל רמה. CBE מלווה ארגונים לעמידה בתקנות כבר 30 שנה.

חברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן תקנות הגנת הפרטיות, תוך התאמת מערכת הניהול לצרכי הארגון.

תקנות: הגנת הפרטיות (אבטחת מידע) תשע"ז-2017ציות: חובה – כל גוף עם מאגר מידערגולטור: רשות הגנת הפרטיותמתאים: כל גוף ישראלי עם מאגר מידע

עובדות מהירות – תקנות הגנת הפרטיות

מטרה

עמידה בתקנות אבטחת מידע ישראליות

מי צריך

כל גוף ישראלי המחזיק מאגר מידע

חשיבות בישראל

חובה חוקית – קנסות ואחריות פלילית

משלים את

תיקון 13, ISO 27001, GDPR

CBE – אחוזי הצלחה

100% – מאות לקוחות מוסמכים

מה הן תקנות הגנת הפרטיות?

תקנות אבטחת מידע – חובה לכל מאגר מידע בישראל

תקנות הגנת הפרטיות (אבטחת מידע) תשע"ז-2017 הן תקנות חובה שמגדירות את דרישות אבטחת המידע לכל גוף המחזיק מאגר מידע בישראל. הן מסווגות מאגרים ל-3 רמות ומגדירות דרישות אבטחה לכל רמה.

רמת אבטחה בסיס – מאגרים פשוטים. רמת אבטחה בינונית – מאגרים עם מידע רגיש יחסית. רמת אבטחה גבוהה – מאגרים עם מידע רגיש ביותר (בריאות, פיננסים ועוד).

CBE לא מלווה רק לתקנות – אנחנו בונים מסגרת ציות שמשלבת תקנות הגנת הפרטיות, תיקון 13 ו-ISO 27001, כי ציות מלא דורש את שלושתם.

סיווג מאגרים

זיהוי רמת אבטחה נדרשת לכל מאגר: בסיס/בינוני/גבוה.

בקרת גישה

ניהול הרשאות, זיהוי ואימות לפי רמת האבטחה.

מדיניות אבטחה

מדיניות, נהלים ותיעוד נדרשים לפי התקנות.

תגובה לאירועים

נוהל לאירועי אבטחה ודיווח לרשות.

מי צריך תקנות הגנת הפרטיות?

טכנולוגיה ו-SaaS

כל SaaS שמחזיק מאגר לקוחות ישראלים חייב לעמוד בתקנות.

לדף התחום

פיננסים

מאגרי פיננסים = רמה גבוהה. בנק ישראל + תקנות יחד.

לדף התחום

רפואה

מאגרי בריאות = רמה גבוהה. דרישות אבטחה מחמירות.

לדף התחום

תאגידים

מאגרי עובדים, לקוחות ועסקאות – לפי גודל ורגישות.

לדף התחום

ממשלה

גופים ציבוריים עם מאגרים רגישים – רמה גבוהה.

קמעונאות

מאגרי לקוחות, תשלומים והיסטוריית רכישות.

יתרונות

מה מקבלים מהסמכת תקנות הגנת הפרטיות?

הגנה מקנסות

קנסות ואחריות פלילית על אי-עמידה בתקנות

אבטחה מוכחת

מסגרת אבטחה שעומדת בחוק הישראלי

אמון לקוחות

הוכחה שאתם מגנים על המידע שאתם מחזיקים

בסיס ל-GDPR

תקנות ישראליות + GDPR = ציות בינלאומי

מה התקנות דורשות?
1

הקשר הארגוני

הגדרת צרכי הארגון, בעלי העניין ותחום היישום של מערכת האיכות.

5

תפעול

תכנון ובקרת תהליכים, ניהול דרישות לקוח, ספקים חיצוניים ובקרת פלט.

2

מנהיגות

מחויבות ההנהלה, מדיניות איכות והגדרת תפקידים ואחריות.

6

הערכת ביצועים

מדידה, ניתוח, ביקורת פנימית וסקר הנהלה.

3

תכנון

ניהול סיכונים והזדמנויות, יעדי איכות ותכניות להשגתם.

7

שיפור

ניהול אי-התאמות, פעולות מתקנות ושיפור מתמיד של המערכת.

4

תמיכה

משאבים, כשירות עובדים, תקשורת פנימית ותיעוד.

לא יודעים מאיפה להתחיל?

CBE מבצעת Gap Analysis מלא ובונה תוכנית עבודה מותאמת לארגון שלכם.

תהליך הציות עם CBE

CBE מלווה בכל שלב – מסיווג מאגרים ועד לציות שוטף

1

סיווג מאגרים

קביעת רמת האבטחה לכל מאגר

2

Gap Analysis

ניתוח פערים מול דרישות הרמה הנדרשת

3

בניית מסגרת

מדיניות, נהלים ובקרות לפי רמת האבטחה

4

הטמעה

יישום בקרות ומינוי ממונה

5

ציות שוטף

ביקורת שנתית ועדכוני תקנות

למה לבחור ב-CBE לליווי תקנות הגנת הפרטיות?

30 שנה, מאות לקוחות, 100% הצלחה – הנה מה שמייחד אותנו

100% הצלחה

מחוייבים להצלחה! אף לקוח לא נכשל בביקורת הסמכה. לא הוסמכת - לא שילמת!

קצב שמתאים לכם

מתאימים את לוח הזמנים לדדליין שלכם – מכרז, ספק, לקוח.

כותבים עבורכם

הצוות האנושי המיומן של CBE כותב עבורכם את הנהלים ואת התיעוד בהתאמה לארגון שלכם.

מערך GRC מלא

תקנות אבטחת מידע הן הבסיס. CBE מלווה גם לתיקון 13, ISO 27001, GDPR ועוד.

ליווי לאורך שנים

לא נעלמים אחרי התעודה. ביקורות שנתיות, עדכוני תקנים, שינויים בארגון.

4,000 לקוחות מרוצים

מסטארטאפ ועד תאגיד – ניסיון עם כל סוג ארגון בכל תחום.

תקנות הגנת הפרטיות כחלק ממסגרת פרטיות שלמה

התקנות הן הדרישה הבסיסית – תיקון 13 ו-GDPR מוסיפים שכבות נוספות.

על מערך ה-GRC של CBE

שאלות נפוצות על תקנות הגנת הפרטיות

שאלה שלא מצאתם כאן?

התקשרו לייעוץ חינם

03-5105232

מה ההבדל בין תקנות הגנת הפרטיות לתיקון 13?

האם כל מאגר מידע חייב בציות?

מי הוא ממונה אבטחת מידע?

מה הקנסות על אי-עמידה?

חברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן תקנות הגנת הפרטיות. השירות ניתן על ידי מומחי CBE, בעלי ניסיון של 30 שנה בתקני ISO, עם מעל 4,000 לקוחות מרוצים ו-100% הצלחה בביקורות.

שיחת ייעוץ — ללא עלות וללא התחייבות

ספרו לנו על המאגרים שלכם ומה מניע אתכם – נחזור עם תוכנית ציות

מעדיף לדבר?

03-5105232

אימייל

cahana@cbe.co.il

כתובת

שרות בפריסה ארצית