רגולציית הסייבר- ניהול סיכוני סייבר בגופים מוסדיים | חברות אבטחת מידע
+972-3-5686400 [email protected]
  • English
  • Facebook
  • YouTube
  • LinkedIn
  • Instagram
Experis Cyber
  • אודות
    • Experis Cyber – שירותים מנוהלים ואבטחת מידע
    • הצוות
    • לקוחות
  • שירותי הגנת סייבר
    • שירותי הגנת סייבר מנוהלים
    • אבטחת שרשרת אספקה
    • שירותי סייבר – השאלת מומחים
    • מנהל אבטחת מידע (CISO)
    • Penetration Testing – בדיקות חדירות
    • EDR – הגנת סייבר על תחנות קצה
    • תאימות – Compliance
      • ממונה הגנת פרטיות – DPO
      • GDPR – חוק הגנת המידע האירופאי
      • רגולציית הסייבר בשוק ההון
    • חברות אבטחת מידע יעוץ ושירותים נוספים
  • מגזין
  • יצירת קשר
  • Experis Cyber – שירותים מנוהלים ואבטחת מידע
  • הצוות
  • לקוחות
  • שירותי הגנת סייבר
    • שירותי הגנת סייבר מנוהלים
    • ניהול אבטחת שרשרת אספקה סייבר
    • שירותי סייבר – השאלת מומחים
    • מנהל אבטחת מידע (CISO)
    • EDR – הגנת סייבר על תחנות קצה
    • תאימות Compliance
      • GDPR – חוק הגנת המידע האירופאי
      • רגולציית הסייבר בשוק ההון
  • חברות אבטחת מידע יעוץ ושירותים נוספים
  • מגזין
  • יצירת קשר
  • English
Experis Cyber
  • אודות
    • Experis Cyber – שירותים מנוהלים ואבטחת מידע
    • הצוות
    • לקוחות
  • שירותי הגנת סייבר
    • שירותי הגנת סייבר מנוהלים
    • אבטחת שרשרת אספקה
    • שירותי סייבר – השאלת מומחים
    • מנהל אבטחת מידע (CISO)
    • Penetration Testing – בדיקות חדירות
    • EDR – הגנת סייבר על תחנות קצה
    • תאימות – Compliance
      • ממונה הגנת פרטיות – DPO
      • GDPR – חוק הגנת המידע האירופאי
      • רגולציית הסייבר בשוק ההון
    • חברות אבטחת מידע יעוץ ושירותים נוספים
  • מגזין
  • יצירת קשר
  • Experis Cyber – שירותים מנוהלים ואבטחת מידע
  • הצוות
  • לקוחות
  • שירותי הגנת סייבר
    • שירותי הגנת סייבר מנוהלים
    • ניהול אבטחת שרשרת אספקה סייבר
    • שירותי סייבר – השאלת מומחים
    • מנהל אבטחת מידע (CISO)
    • EDR – הגנת סייבר על תחנות קצה
    • תאימות Compliance
      • GDPR – חוק הגנת המידע האירופאי
      • רגולציית הסייבר בשוק ההון
  • חברות אבטחת מידע יעוץ ושירותים נוספים
  • מגזין
  • יצירת קשר
  • English
רגולציית הסייבר- ניהול סיכוני סייבר בגופים מוסדיים
ראשי / רגולציית הסייבר- ניהול סיכוני סייבר בגופים מוסדיים

רגולציית הסייבר- ניהול סיכוני סייבר בגופים מוסדיים


אין ספק שאיומי הסייבר הולכים ומתגברים מדי שנה. פשיעת הסייבר ממוקדת יותר מתמיד בנושאים פיננסיים והמטרה הבולטת ביותר היא גופים המוסדיים, שעד כה לא הוגדרה להם רגולציית הגנת סייבר מחייבת.

את זאת באה לתקן רגולציית הסייבר שוק ההון "ניהול סיכוני סייבר בגופים מוסדיים" המכתיבה כללים ונהלים ליישום הגנת סייבר בארגונים מוסדיים. הרגולציה מהדקת ומחמירה את דרישות אבטחת המידע ודורשת מגופים אלה להגדיר מדיניות לניהול כולל של סיכוני סייבר הכוללת פעולות של מניעה, נטרול, חקירה והתמודדות עם איומי ואירועי סייבר במטרה לצמצם את השפעתם והנזק הנגרם מהם, בטרם התרחשותם, במהלכם ולאחריהם.

הרגולציה מגדירה תחומי אחריות של ממשל תאגידי הכוללים את  מנהל הגנת הסייבר, המנכ"ל, הדירקטוריון, וועדת ההיגוי של הארגון המוסדי ומשיתה עליהם אחריות אישית להגנת המידע.

הרגולציה שחלק גדול ממנה יכנס לתוקף ב-2 באפריל 2017 , והגופים המוסדיים המחויבים לה נדרשים לעשות שינויים מהותיים במערכי אבטחת המידע והגנת הסייבר.

עיקרי הרגולציה של ניהול סיכוני סייבר בגופים מוסדיים

מדיניות

הארגון המוסדי יגדיר מדיניות לניהול סיכוני סייבר הקובעת עקרונות מנחים להגנת סייבר ליישום בארגון וימנה מנהל הגנת סייבר בעל מומחיות וניסיון מוכחים בתפקיד ניהולי בתחום הגנת הסייבר שהיה כפוף לאחד מחברי ההנהלה החברים בוועדת ההיגוי.

הערכת סיכונים

תעשה הערכה של סיכוני הסייבר כדי לספק תמונת מצב עדכנית של מכלול הסיכונים שיש להתמודד עמם.  ייאסף  מידע ממקורות מודיעין סייבר וינותח לצורך יצירת תפיסה כוללת ועדכנית של איום הסייבר וחשיפת הארגון למול האיום.
יערכו סקרי סיכונים תקופתיים ותיבנה תכנית עבודה לטיפול בממצאים.

 ניטור ובקרה

התכנית תגדיר נהלי איסוף ושמירת קבצי לוג מכלל הרכיבים במערכות המידע הכוללים ניטור הפעולות המתבצעות במערכות המידע והצלבת אירועי המערכת שנתגלו תוך כדי הניטור עם מקורות מודיעין סייבר בעולם.

מוכנות לתגובה לאירועי סייבר

הרגולציה מכתיבה גם הגדרה ברורה של נהלי התמודדות עם אירועי הסייבר Incident Response  אותם הארגון צריך ליצור, הכוללים גם הכנת תכנית להמשכיות עסקית – BCP, יכולת תגובה לאירוע סייבר לשם נטרולו וכן הערכת נזק.

ההערכות הנדרשת לרגולציה אינה פשוטה ודורשת השקעה מרובה הן במשאבים והן במומחי סייבר מיומנים. חברת Experis Cyber  מספקת פתרון חדשני של "הגנת סייבר כשירות" הנותן מענה לדרישות הרגולציה ומאפשר לארגון לקבל שירותי הגנת סייבר מהמומחים הטובים ביותר עם הטכנולוגיה הטובה והמעודכנת ביותר ללא צורך השקעת משאבים בהקמת מערכי הגנה פנימיים בארגון ובעלות חודשית נוחה.

 

צריכים להיערך לרגולציה החדשה?
יש לנו פתרונות חדשניים שעשויים להתאים לכם.

למידע נוסף ופרטים על הערכות להתאמה לחוק החדש, מלאו פרטים ונחזור אליכם בהקדם:
פוסטים אחרונים

OpIsrael# 2025 – יש ממה לחשוש?

מה ההבדל בין אבטחת מידע לסייבר?

שירותי DPO לחברות ועסקים: החשיבות שבהגנה על המידע

השלם גדול מסך חלקיו – הגנה רחבה והוליסטית בסביבה טכנולוגית מורכבת

שירותים נוספים של Experis Israel
Experis Academy
Experis Israel
Experis Jobs
נשמח לשמוע מכם


03-5686400
03-5488083
info@experis cyber.com


Ethic Code
Privacy Statement


קבלו הגנה טוטאלית לארגון עכשיו


  • Facebook
  • LinkedIn
All rights reserved 2022 © Experis Cyber
Created By - בניית אתרים
גלילה לראש העמוד