ניהול סיכונים לעסק קטן - להגן על מה שבניתם

סיכון IT וסייבר - איך להגן על נתוני הלקוחות עם תקציב SMB

שיעור 11 מתוך 17

התשובה הקצרה

סיכון סייבר ב-SMB ישראלי כבר מזמן לא רק כותרת בעיתון על חברות ענק. עסקים קטנים הם דווקא יעד נוח: יש להם נתוני אשראי ולקוחות, ואין להם הגנות בסיסיות. תיקון 13 לחוק הגנת הפרטיות, שנכנס לתוקף במהלך 2025, הרחיב משמעותית את החובות על עסקים שמחזיקים מאגרי מידע על לקוחות - כולל דרישות אבטחת מידע, ובמקרים מסוימים חובת מינוי ממונה הגנת פרטיות ורישום מאגר. הסנקציות על הפרה יכולות להיות משמעותיות. אנחנו לא מנסים לצטט כאן סעיף חוק מדויק או קנס בשקלים - כי זה משתנה ותלוי בנסיבות, וזה בדיוק המקום שבו כדאי לשלם לעורך דין המתמחה בפרטיות לבדוק אם העסק שלך חייב ברישום או במינוי ממונה. מה שכן ברור: 5 צעדים בסיסיים, שעלות היישום שלהם נמוכה, מקטינים באופן דרמטי את הסיכון להיפגע. השיעור מציג אותם ומסביר איך ליישם בעסק קטן.

סיכון סייבר ב-SMB - 4 איומים עיקריים

1) Ransomware - תוכנת כופר שמצפינה קבצים ודורשת תשלום לשחרורם. 2) Phishing - מייל או הודעה מתחזים שגונבים סיסמאות; ברוב המתקפות שאנחנו נתקלים בהן, נקודת הכניסה היא עובד שלחץ על קישור, לא פרצה טכנית מתוחכמת. 3) דליפת נתונים - גישה לא מורשית למאגר לקוחות, שחושפת את העסק גם לתביעה וגם לחובות דיווח. 4) השתלטות על חשבון בנק או תשלומים - הונאת 'מנכ"ל מזויף' (CEO Fraud), שבה תוקף מתחזה למנהל ומבקש העברה דחופה. עסק SMB ישראלי ממוצע חשוף לכמה מהאיומים האלה בו-זמנית, פשוט כי אף אחד לא בדק.

טוען את המשך השיעור...