→ חזרה למשאבים

    מדריך לבעלי עסקים ולמנהלי סוכנויות ביטוח

    שירות MDR לעסק קטן בישראל: עלויות, חובות לפי תיקון 13 ודרישות רשות שוק ההון

    מחיר שירות SOC/MDR מנוהל לעסק קטן נע במחירון הקבוצה בין $9.20 לתחנת קצה לחודש (חבילת SOC & Response) ל-$35.00 לתחנת קצה לחודש (חבילת Full Cyber Stack), בחיוב חודשי ובהתחייבות ל-12 חודשים; העלות הכוללת תלויה במספר תחנות הקצה ובהיקף הכיסוי.

    לעסק שמחזיק מידע אישי, היערכות לתיקון 13 לחוק הגנת הפרטיות כוללת בחינת החובות לפי מאפייני הפעילות והמאגר, מיפוי מידע, בקרות ותיעוד.

    שירות מנוהל של ניטור 24/7, EDR/XDR וזיהוי ותגובה דרך מוקד ה-SOC וה-MDR המרכזי של הקבוצה (Tier-3), DIAMATIX, תומך בהיערכות ובתיעוד אלה.

    עודכן לאחרונה:

    המידע כללי ואינו מהווה ייעוץ משפטי.

    מה תיקון 13 לחוק הגנת הפרטיות מחייב עסק קטן לעשות?

    נקודת הפתיחה היא להבין איזה מידע אישי העסק מחזיק, היכן הוא נשמר ומי ניגש אליו. החובות תלויות בסוג המידע, בפעילות ובהיקף המאגר; אין להסיק אותן ממספר העובדים בלבד.

    ברמת אבטחת המידע, ההיערכות מתמקדת במיפוי, הגדרת אחריות, הרשאות גישה, ניטור ותיעוד אירועים, הכשרת עובדים ותהליך תגובה. אלה נושאים לתכנון ולבדיקה מול דרישות הארגון, ולא רשימת מוצרים שכל עסק מחויב לרכוש.

    להרחבה: תיקון 13 לחוק הגנת הפרטיות ומדריך המוכנות לתיקון 13. CyberOM מסייעת בהיערכות ובתיעוד; השירות אינו ייעוץ משפטי, אישור רשמי או התחייבות לעמידה ברגולציה.

    איך סוכנות ביטוח עומדת בדרישות הסייבר של רשות שוק ההון?

    סוכנויות ביטוח וגופים פיננסיים מחזיקים מידע רגיש של לקוחות. ההיערכות אינה רק טכנולוגית: חשוב להגדיר מי אחראי, אילו בקרות קיימות, איך מתעדים אותן ואיך מגיבים לאירוע. הדרישות החלות בפועל תלויות בסוג הפעילות, בהיקף המידע ובמסגרת הפיקוח.

    העמודים הקיימים באתר מציגים ציפיות כלליות לניהול סיכוני סייבר: אימות רב-שלבי, בקרת הרשאות, הגנת דואר וענן, גיבוי ושחזור בדוק, ניטור, ניהול ספקים והדרכות עובדים. כדאי לבחון את הסביבה הקיימת ולתעד פערים לפני שבוחרים שכבות שירות.

    ראו היערכות סייבר לביטוח ופיננסים ואבטחת מידע לסוכנויות ביטוח ופיננסים. לבירור הדרישות המדויקות יש לפנות לרשות שוק ההון, ביטוח וחיסכון ולייעוץ משפטי מתאים; שירות מנוהל אינו אישור עמידה.

    כמה עולה שירות MDR לעסק קטן בישראל?

    התמחור הוא לכל תחנת קצה לחודש ותלוי במספר תחנות הקצה ובהיקף הכיסוי: הגנת תחנות קצה בלבד, או שילוב גם של דואר וענן. לכן צריך להגדיר תחילה אילו מערכות נכללות בשירות ואיזה תהליך ניטור ותגובה נדרש.

    מחירי המחירון — חבילות CyberOM (cyberom.shop)
    חבילהמחיר מחירוןמה כלול בקצרה
    SOC & Response$9.20 לתחנת קצה לחודשניטור 24/7, מיון אירועים, בידוד איומים ותגובה בהובלת MDR. נדרש EDR קיים בארגון, או הוספת EDR להזמנה.
    SOC & Extended Response$15.00 לתחנת קצה לחודשכל מה שב-SOC & Response, ובנוסף קורלציה בין וקטורים (XDR), ניטור וניהול חומת אש, הגנת דואר מפני איומים ואינטגרציה ל-SIEM/SOAR. נדרש EDR קיים.
    Full Cyber Stack$35.00 לתחנת קצה לחודשכל מה שב-SOC & Extended Response, ובנוסף EDR, XDR, הגנת דואר ואפליקציות, ניהול אבטחת Microsoft 365 ו-RMM. לא נדרשים כלים קיימים.

    חיוב חודשי, התחייבות ל-12 חודשים, ללא דמי הקמה. המחירים בדולר ארה״ב, כפי שמפורסמים בחנות המקוונת cyberom.shop (נכון ל-11.10.2026). להצעת מחיר לעסק בישראל — צרו קשר.

    להבנת ההבדלים בין השכבות: שירות MDR, SOC מנוהל לעסקים קטנים וEDR, XDR ו-MDR.

    מה כולל שירות MDR של CyberOM — ואיך הוא תומך בדרישות הרגולציה?

    השירות מחבר בין כלי הגנה לבין ניטור, חקירה ותגובה מנוהלים. שכבות דואר, ענן, גיבוי וליווי ניהולי נבחרות לפי היקף הכיסוי; הטבלה מתארת כיצד הן יכולות לתמוך בהיערכות, ולא קובעת שהן חובה רגולטורית או שכל הרכיבים כלולים בכל התקשרות.

    רכיב שירותמה הוא נותןאיך זה תומך בדרישות (תיקון 13 / רשות שוק ההון)עמוד השירות
    SOC ו-MDRניטור 24/7, מיון התראות, חקירה ותגובה דרך מוקד ה-SOC וה-MDR המרכזי של הקבוצה (Tier-3), DIAMATIXתומך בזיהוי ובטיפול באירועים ומסייע לתעד את תהליך התגובה.SOC ו-MDR ←
    EDR/XDRהגנה על תחנות קצה וזיהוי פעילות חריגהתומך בבקרות טכניות ובהבנת אירועים בתחנות ובמערכות המחוברות.EDR/XDR ←
    אבטחת דואראבטחת דואר עם Perception Point ו-Sendmarcתומך בהגנה על תיבות דואר ובהפחתת התחזות לדומיין העסקי.אבטחת דואר ←
    DMARC מנוהלסקירת DNS, SPF, DKIM ו-DMARC, מיפוי מערכות שולחות וניטור דוחותמסייע לתעד הגדרות ומערכות שליחה ולנהל מעבר הדרגתי למדיניות אכיפה.DMARC מנוהל ←
    אבטחת Microsoft 365אבטחת Microsoft 365 וגיבוי עם Acronisתומך בבקרות גישה ובהגנה על המידע בסביבת העבודה בענן.אבטחת Microsoft 365 ←
    גיבוי ושחזורגיבוי מידע ובדיקת יכולת שחזורתומך במוכנות להתאוששות ומסייע לתעד בדיקות שחזור.גיבוי ושחזור ←
    vCISOליווי ניהול אבטחת מידע, מיפוי סיכונים, מדיניות ותיעודמסייע לתעד אחריות, פערים ובקרות ולבנות תוכנית היערכות.vCISO ←

    הסיוע הוא בהיערכות, ביישום ובתיעוד בקרות. CyberOM אינה מעניקה ייעוץ משפטי או הסמכה רשמית, והשירות אינו התחייבות לעמידה ברגולציה.

    צעדים מעשיים: איך מתחילים?

    1. 01

      בדיקת חשיפה לדומיין

      מזינים דומיין וכתובת אימייל. הכלי קורא רשומות DNS ציבוריות בלבד: MX, SPF, DKIM ו-DMARC. בעמוד מוצגים ציון, דירוג וממצאים לפי חומרה; הדוח נשלח לאימייל כאשר השליחה מצליחה. אין סריקה אקטיבית של מערכות העסק.

    2. 02

      סקירת מדיניות ופערים

      ממפים את סוגי המידע, האחריות, ההרשאות והנהלים הקיימים, ובוחנים אילו נושאים דורשים השלמה.

    3. 03

      סקירת כיסוי תחנות הקצה

      בודקים אילו תחנות ושרתים נכללים בהגנה ואיך מטופלות התראות מכלי האבטחה.

    4. 04

      בדיקת SPF, DKIM ו-DMARC

      עוברים על רשומות הדואר ועל מערכות השליחה עם מי שמנהל את הדומיין, ומתכננים תיקונים מבוקרים.

    5. 05

      בדיקת גיבוי ושחזור

      בודקים מה מגובה והאם אפשר לשחזר את המידע, במקום להסתפק בכך שקיים גיבוי.

    6. 06

      מודעות עובדים

      משלבים הדרכה לזיהוי פישינג, טיפול בהודעות חשודות ודיווח על חריגות.

    7. 07

      תוכנית תגובה לאירועים

      מגדירים מי מקבל התראה, מי מחליט על פעולה ואיך מתעדים ומסלימים אירוע.

    8. 08

      שיחת vCISO

      מתעדפים את הפערים ומחברים בין הבקרות הטכניות לבין האחריות, המדיניות והתיעוד.

    איפה מוצאים מידע רשמי על הדרישות?

    המקורות הרשמיים לבירור הוראות ופרסומים הם הרשויות עצמן. קריאת מדריך זה אינה מחליפה בירור פרטני של החובות החלות על העסק.

    שאלות נפוצות על MDR והיערכות רגולטורית

    האם תיקון 13 חל גם על עסק עם פחות מ-10 עובדים?
    מספר העובדים לבדו אינו קובע את החובות. הרלוונטיות תלויה בסוג המידע האישי, בפעילות ובהיקף המאגר. גם עסק קטן שמחזיק מידע אישי צריך לבחון את החובות החלות עליו עם יועץ משפטי מתאים.
    מה ההבדל בין MDR ל-EDR — ומה עסק קטן באמת צריך?
    EDR הוא כלי לזיהוי ותגובה בתחנות קצה. MDR הוא שירות מנוהל של ניטור, חקירת התראות ותגובה, שמפעיל את כלי האבטחה בתהליך מסודר. הבחירה תלויה במערכות העסק, במידע שהוא מחזיק וביכולת שלו לטפל בהתראות.
    מהן הסנקציות על אי-עמידה בתיקון 13 לחוק הגנת הפרטיות?
    התיקון הרחיב את סמכויות הפיקוח והאכיפה של הרשות להגנת הפרטיות, לרבות עיצומים כספיים. החשיפה תלויה בסוג המידע ובהיקפו. לבירור החובות והמשמעות עבור העסק יש לעיין באתר הרשמי של הרשות להגנת הפרטיות ולהיוועץ ביועץ משפטי.
    כמה זמן לוקח להטמיע שירות MDR לעסק קטן?
    משך ההטמעה תלוי במספר תחנות הקצה ובסביבה הקיימת. היקף העבודה ולוח הזמנים נקבעים בשיחת האפיון, לאחר בחינת המערכות ושכבות ההגנה שכבר פועלות.
    האם שירות MDR מחליף CISO פנימי?
    לא. MDR מתמקד בניטור ובתגובה לאיומים ואינו מחליף את תפקיד ניהול אבטחת המידע. vCISO הוא שירות נפרד של ליווי ניהולי, מיפוי סיכונים, מדיניות ותיעוד, שאפשר לשלב לפי הצורך.
    מה נדרש מסוכנות ביטוח קטנה בנוגע לאחסון נתוני לקוחות?
    החובות תלויות בפעילות, בסוג המידע ובהיקפו. ברמת ההיערכות, כדאי למפות היכן נשמר מידע הלקוחות, מי רשאי לגשת אליו, אילו בקרות גישה וגיבוי קיימות ואיך מתעדים ומטפלים באירועים. את הדרישות החלות על הסוכנות יש לברר מול רשות שוק ההון, ביטוח וחיסכון וייעוץ משפטי מתאים.
    האם שירות מנוהל מאפשר עמידה בדרישות ISO 27001 בנוסף לתיקון 13?
    שירות מנוהל תומך ביישום ובתיעוד בקרות אבטחת מידע, ויכול לסייע בהיערכות ל-ISO 27001 ולתיקון 13. הוא אינו ייעוץ משפטי ואינו אישור עמידה. הסמכת ISO 27001 ניתנת רק על ידי גוף הסמכה מוסמך לאחר ביקורת, ולא על ידי שירות MDR.
    איך אני יודע שהעסק שלי חשוף לסיכון סייבר עכשיו?
    אפשר להתחיל בבדיקת החשיפה החינמית לדומיין: מזינים דומיין וכתובת אימייל, והכלי קורא רשומות DNS ציבוריות בלבד — MX, SPF, DKIM ו-DMARC. בעמוד מוצגים ציון, דירוג וממצאים לפי חומרה, וכאשר שליחת הדוח מצליחה הוא מתקבל באימייל. הבדיקה אינה סקר אבטחה מלא ואינה בוחנת תחנות קצה, הרשאות או גיבויים.

    רוצים להגדיר כיסוי מתאים לעסק שלכם?

    התחילו בבדיקת הדומיין או פנו לשיחת אפיון של התחנות, הדואר והענן. אפשר לפנות גם בדוא״ל office@cyberncs.com.

    המידע כללי ואינו מהווה ייעוץ משפטי.