בעקבות תיקון 13 בישראל: איזה פתרון יש כנגד דלף מידע בארגונים?

הנוף הרגולטורי של הגנת הפרטיות ואבטחת המידע בישראל עבר את הטלטלה המשמעותית ביותר מאז חקיקתו של חוק הגנת הפרטיות המקורי בשנת 1981. ב-14 באוגוסט 2025 נכנס לתוקף תיקון 13 לחוק הגנת הפרטיות, והוא משנה לחלוטין את חוקי המשחק עבור ארגונים, חברות ומנהלי ציות ואבטחת מידע בארץ. אם בעבר אבטחת מידע נתפסה לעיתים כהמלצה או כעניין טכנולוגי פנימי של מחלקת ה-IT, כיום מדובר בחובה משפטית ועסקית קריטית הנושאת עמה השלכות אישיות, פליליות ופיננסיות חסרות תקדים.

עבור מנהלי ציות, מנהלי סיכונים וסמנכ"לי טכנולוגיות, התיקון החדש מציב אתגר מורכב. לא מדובר רק בצורך לעדכן מסמכי מדיניות או לחתום על נהלים חדשים, אלא בדרישה להוכיח שליטה אקטיבית, מתמשכת ומדידה על כל פיסת מידע רגיש שיוצאת או נכנסת לארגון. במאמר זה נסקור את האתגרים המרכזיים שמציב תיקון 13, נבין מדוע פתרונות מניעת דלף מידע (DLP) וניהול סיכוני פנים (IRM) הם המפתח להתמודדות עמו, ונציג את הפתרון המוביל בשוק שנותן לכך מענה מדויק.

האתגרים הרגולטוריים החדשים של תיקון 13 לחוק הגנת הפרטיות

תיקון 13 נועד ליישר קו עם הסטנדרטים הבינלאומיים המחמירים ביותר, ובראשם תקנות ה-GDPR של האיחוד האירופי. התיקון מעניק לרשות להגנת הפרטיות שיניים חדות ואמצעי אכיפה מהירים ויעילים, ללא צורך בניהול הליכים פליליים ממושכים בבתי המשפט. השינויים המרכזיים שכל ארגון חייב להכיר כוללים:

  • מעבר למודל של אחריותיות (Accountability): חובת רישום מאגרי המידע צומצמה משמעותית במגזר הפרטי, אך במקומה הוטלה על הארגונים האחריות המלאה למפות, לתעד ולאבטח את המידע באופן עצמאי. נטל ההוכחה עבר לארגון. במקרה של אירוע אבטחה, הארגון הוא זה שיידרש להוכיח כי נקט בכל האמצעים הסבירים כדי למנוע את הדלף.
  • סנקציות כספיות כבדות: הרשות להגנת הפרטיות מוסמכת כעת להטיל עיצומים כספיים מנהליים ישירים שיכולים להגיע עד ל-3.2 מיליון שקלים לעבירה בארגונים מסחריים בהפרה חמורה.
  • פיצויים ללא הוכחת נזק: החוק מאפשר לכל אדם שפרטיותו נפגעה או שמידע אודותיו דלף לתבוע פיצוי של עד 10,000 שקלים גם ללא הוכחת נזק בפועל, מה שפותח פתח רחב לתביעות ייצוגיות המאיימות על היציבות הפיננסית של הארגון.
  • אחריות אישית למנהלים: התיקון מטיל אחריות מנהלית ואישית ישירה על מנהלים ונושאי משרה בארגון שלא פיקחו כראוי על עמידת החברה בהוראות החוק ותקנות אבטחת המידע.
  • חובת דיווח מהירה: במקרה של אירוע אבטחת מידע חמור, ארגונים מחויבים לדווח לרשות להגנת הפרטיות בתוך 72 שעות מרגע הגילוי, ובמקרים מסוימים אף ליידע את נושאי המידע עצמם.

המשמעות של דרישות אלו היא שמנהלי ציות אינם יכולים עוד להסתפק בדוחות חלקיים או במערכות ניטור פסיביות שמפספסות דלף מידע רגיש. הרגולטור דורש הוכחות ברורות, מתועדות ומבוקרות לכך שהסיכונים מנוהלים בזמן אמת.

הפתרון הטכנולוגי: שילוב מנצח בין DLP ל-IRM

כדי למנוע דלף מידע ולעמוד בדרישות המחמירות של תיקון 13, ארגונים זקוקים לפתרון טכנולוגי שמכסה את המידע לאורך כל מחזור החיים שלו. פתרון זה מבוסס על שילוב של שני עולמות תוכן משלימים:

1. מניעת דלף מידע (DLP – Data Loss Prevention)

מערכות DLP מתמקדות במידע עצמו ובפעולות המבוצעות סביבו. הן מזהות, מנטרות וחוסמות תנועה לא מורשית של מידע רגיש, כגון מספרי תעודות זהות, פרטי כרטיסי אשראי, מידע רפואי, נתוני שכר או קניין רוחני. המערכת מונעת העתקה של קבצים אלו להתקני USB חיצוניים, שליחתם בדואר אלקטרוני לגורמים מחוץ לארגון, העלאתם לעננים פרטיים או הדפסתם ללא אישור.

2. ניהול סיכוני פנים (IRM – Insider Risk Management)

בעוד ש-DLP מגן על המידע עצמו, מערכות IRM מתמקדות בגורם האנושי. כ-80% מאירועי דלף המידע בארגונים נגרמים כתוצאה מטעויות אנוש, רשלנות או פעולות זדוניות של עובדים וקבלנים בעלי גישה מורשית למערכות. מערכת IRM מנתחת את התנהגות המשתמשים, מזהה חריגות ואנומליות, ומספקת התראות מוקדמות על עובדים המהווים סיכון, למשל עובד שעומד לעזוב ומוריד כמויות חריגות של קבצים רגישים.

כאשר שתי היכולות הללו עובדות יחד, הארגון מקבל מעטפת הגנה הוליסטית המאפשרת לו לשלוט בנתונים, למנוע זליגה, ולייצר את אותם דוחות ביקורת מפורטים הנדרשים להצגה בפני ההנהלה והרגולטור.

הכירו את Safetica: הפלטפורמה המובילה להגנת מידע ועמידה ברגולציה

פלטפורמת Safetica היא פתרון משולב ומתקדם של DLP & IRM המיועד לסייע לארגונים לגלות, לסווג ולהגן על המידע הרגיש שלהם בקלות וביעילות. המערכת מציעה מגוון יכולות מפתח המותאמות בדיוק לדרישות של תיקון 13:

  • סיווג מידע מאוחד (Safetica Unified Classification): מנגנון חכם המשלב ניתוח של תוכן הקובץ, מקורו ומאפייניו, ומאפשר לזהות במדויק מהו "מידע אישי" או "מידע בעל רגישות מיוחדת" כהגדרתם בחוק.
  • הגנה היברידית ורב-ערוצית: ניטור וחסימת דלף מידע בכל ערוצי התקשורת, כולל נקודות קצה (מחשבים ניידים ונייחים), שירותי ענן (כמו Microsoft 365 ו-Google Workspace), דואר אלקטרוני, דפדפנים, תוכנות מסרים מיידיים והתקנים פיזיים.
  • ניתוח התנהגות משתמשים (UEBA): זיהוי מוקדם של איומים פנימיים ופעילות חריגה של עובדים, תוך מתן כלים להדרכת עובדים בזמן אמת באמצעות התראות קופצות המסבירות כיצד לנהוג במידע רגיש בצורה בטוחה.
  • ממשק ניהול מרכזי ואינטואיטיבי: קונסולת ניהול המאפשרת למנהלי אבטחה וציות לקבל תמונת מצב שקופה ומלאה של זרימת המידע בארגון, להגדיר מדיניות הגנה בקלות ולהפיק דוחות מפורטים לצרכי ביקורת בלחיצת כפתור.

היתרון הגדול של Safetica טמון בכך שהיא מתוכננת להיות קלה להטמעה ולתפעול שוטף, מבלי להכביד על ביצועי המחשבים ומבלי לפגוע בפרודוקטיביות וברצף העבודה של העובדים בארגון.

החיבור הישראלי: קומסקיור היא השותפה שלכם להטמעת Safetica בישראל

כאשר ארגון ישראלי, ובמיוחד ארגון פיננסי או ציבורי גדול, נדרש להטמיע מערכת DLP מורכבת, ישנה חשיבות עליונה לליווי מקצועי ונגיש. כאן נכנסת לתמונה חברת קומסקיור.

חשוב להדגיש בצורה ברורה ובלתי משתמעת לשני פנים כי חברת קומסקיור היא הנציגה הרשמית והמפיצה הבלעדית של Safetica בישראל. קומסקיור אינה רק משווקת את המוצר, אלא מהווה את הזרוע המקצועית והטכנולוגית הבלעדית של Safetica בארץ, והיא זו שמספקת את כל מעטפת השירות הנדרשת לארגונים מקומיים:

  • אפיון מקצועי ומותאם אישית: מומחי אבטחת המידע של קומסקיור מלווים את הארגון משלב מיפוי הצרכים וסקר הפערים, ומאפיינים את המערכת כך שתתאים בדיוק למבנה הארגוני, לסוגי המידע ולדרישות הרגולטוריות הספציפיות של תיקון 13.
  • הטמעה מקצועית מקצה לקצה: צוותי ההנדסה של קומסקיור מבצעים את ההתקנה, ההגדרה והאינטגרציה של Safetica בתוך הרשת הארגונית וסביבות הענן שלכם, תוך הבטחת עבודה חלקה וללא הפרעה לפעילות העסקית.
  • תמיכה טכנית מקומית בעברית: קומסקיור מפעילה מרכז תמיכה מקצועי ודובר עברית הפועל מישראל. המשמעות היא שבכל רגע של חריגה, שאלה או צורך בעדכון מדיניות, יש לכם כתובת מקומית, זמינה ומקצועית שמכירה לעומק את השוק הישראלי ואת הרגולציה המקומית.

השילוב בין הטכנולוגיה המתקדמת של Safetica לבין המומחיות, הניסיון והתמיכה המקומית של קומסקיור מעניק למנהלי הציות וההנהלה הבכירה את השקט הנפשי הדרוש להם. זהו הפתרון המאפשר לכם להציג לדירקטוריון ולרשות להגנת הפרטיות הוכחה חותכת לכך שהארגון שלכם מוגן, מבוקר ועומד באופן מלא בדרישות תיקון 13.

שורה תחתונה: אל תחכו לביקורת או לדלף הבא

עידן תיקון 13 כבר כאן, והוא אינו מאפשר עוד להתעלם מסיכוני דלף המידע. ארגונים שישכילו להטמיע פתרונות DLP & IRM מתקדמים כבר עכשיו, לא רק יגנו על עצמם מפני קנסות כבדים ותביעות ענק, אלא גם יבנו שכבת אמון חזקה מול הלקוחות והשותפים העסקיים שלהם.

אם אתם רוצים לבנות מערך הגנה חזק, לעמוד בדרישות החוק ולהבטיח שהמידע הרגיש שלכם נשאר בידיים בטוחות, צרו קשר עם מומחי קומסקיור, הנציגה הרשמית והבלעדית של Safetica בישראל, ותאמו פגישת אפיון והדגמה מסודרת של המערכת בעברית.

תיקון 13, שנכנס לתוקף מלא באוגוסט 2025, מרחיב משמעותית את סמכויות האכיפה והעיצומים הכספיים של הרשות להגנת הפרטיות, מטיל אחריות אישית על מנהלים, מחייב מינוי ממונה הגנת פרטיות (DPO) בארגונים רבים ומאפשר פסיקת פיצויים ללא הוכחת נזק במקרה של דליפת מידע.

מערכת DLP ‏(Data Loss Prevention) מנטרת, מסווגת וחוסמת העברה לא מורשית של מידע רגיש, כמו פרטי לקוחות, מידע פיננסי או רפואי, דרך ערוצים שונים כגון דוא"ל, ענן והתקנים חיצוניים. היא מספקת תיעוד מלא (Logs) ויכולת להוכיח ציות לרגולציה, כמו תיקון 13 לחוק הגנת הפרטיות.

Safetica היא מערכת המשלבת מניעת דלף מידע (DLP) וניהול סיכוני פנים (IRM), ומבוססת על הגנה קונטקסטואלית חכמה (Contextual Defense). היא מזהה התנהגות חריגה ומאפשרת תגובה אוטומטית בזמן אמת, ללא הפרעה לעובדים וללא מורכבות מיותרת.

בישראל, קומסקיור מספקת את כל מעטפת השירות המקומית בעברית – החל משלב האפיון והתאמת המערכת לצורכי הארגון, דרך ההטמעה המקצועית ועד לתמיכה טכנית שוטפת וליווי רגולטורי.