מדריך לעסקים קטנים ובינוניים
SOC מנוהל לעסקים קטנים ובינוניים בישראל — שירות 24/7 ממוקד SME
CyberOM ישראל (מבית Cyber NCS Ltd.) מציעה שירות SOC מנוהל 24/7 לעסקים קטנים ובינוניים ולמשרדי מקצועות חופשיים — רואי חשבון, עורכי דין ועוד.
השירות כולל ניטור רציף, זיהוי ותגובה מנוהלים (MDR) והגנה על תחנות קצה (EDR/XDR), בלי להקים צוות סייבר פנימי. הניטור והתגובה מופעלים דרך מרכז ה-SOC וה-MDR המרכזי של הקבוצה (Tier-3), DIAMATIX.
עודכן לאחרונה:
מהו SOC מנוהל ולמה עסק קטן צריך אותו?
SOC-as-a-Service הוא שירות שמרכז ניטור אבטחה, בדיקת התראות ותגובה לאירועים לאורך כל שעות היממה. במקום להקים מוקד פנימי, העסק מקבל תהליך מנוהל שמחבר בין ההתראות מהמערכות לבין אנשי אבטחה שבוחנים מה דורש טיפול.
אנטי-וירוס מסורתי מתמקד בעיקר בזיהוי איומים מוכרים על המחשב. שירות MDR מוסיף זיהוי ותגובה פעילה, ואילו SOC מנוהל מספק את המוקד, המיון, החקירה, התגובה והדיווח שמחברים את שכבות ההגנה לתהליך רציף.
מה כולל שירות SOC מנוהל של CyberOM?
למידע ממוקד נוסף: הגנת DMARC לדומיין ו-גיבוי ושחזור לעסק.
הסיוע לתיקון 13 מתמקד בהיערכות, בקרות ותיעוד. הוא אינו ייעוץ משפטי ואינו מהווה אישור רשמי לעמידה ברגולציה.
למה SOC מנוהל רלוונטי במיוחד למשרדי רואי חשבון ועורכי דין?
משרדי מקצועות חופשיים מחזיקים מידע פיננסי ואישי של לקוחות, חוזים, תיקים, דוחות ותכתובות רגישות. העבודה השוטפת נשענת על דואר אלקטרוני, מערכות ענן ותחנות קצה, ולכן נדרשת שכבה שמחברת בין ההגנה הטכנית לבין טיפול מסודר בהתראות ובאירועים.
שירות מנוהל מאפשר לקבל ניטור ותגובה גם כשאין במשרד צוות סייבר פנימי. הוא יכול לתמוך גם בתהליך ההיערכות לתיקון 13 באמצעות מיפוי, בקרות ותיעוד. מידע נוסף נמצא בעמוד הסייבר לרואי חשבון ועורכי דין ובמדריך תיקון 13 לחוק הגנת הפרטיות.
SOC פנימי מול SOC מנוהל — מה ההבדל?
| קריטריון | SOC פנימי | SOC מנוהל (CyberOM) |
|---|---|---|
| הקמה | גיוס צוות, כלים ותהליכים בתוך הארגון | שירות במנוי, בלי להקים צוות פנימי |
| זמינות | תלויה בגודל הצוות ובמשמרות | ניטור 24/7 |
| מומחיות | מוגבלת לצוות הקיים | הסלמה ל-Tier-3 במרכז ה-SOC וה-MDR המרכזי של הקבוצה, DIAMATIX |
| התאמה לעסק קטן | דורשת משאבים קבועים | מיועד לעסקים קטנים ובינוניים |
| רגולציה (תיקון 13) | דורשת ליווי נפרד | סיוע בהיערכות ובתיעוד (לא ייעוץ משפטי) |
אילו טכנולוגיות משמשות את השירות?
שותפי הטכנולוגיה כוללים את Acronis, Check Point Harmony, Sendmarc, Perception Point ו-GoodAccess.
השירות יכול לכלול אבטחת דואר עם Perception Point ו-Sendmarc עבור SPF, DKIM ו-DMARC, וכן אבטחת Microsoft 365 וגיבוי עם Acronis. בחירת השכבות נעשית לפי סביבת העבודה והצורך העסקי.
איך מתחילים? — תהליך ההצטרפות
בדיקת חשיפה חינמית
בדיקה פסיבית של רשומות הדואר וה-DNS הציבוריות של הדומיין, ללא סריקה אקטיבית.
שיחת אפיון והצעה
ממפים את סביבת העבודה, המידע הרגיש ושכבות ההגנה הקיימות כדי להגדיר שירות מתאים.
הטמעה
מחברים את שכבות ההגנה שנבחרו ומגדירים את תהליכי הניטור והתגובה.
ניטור שוטף
ההתראות עוברות מיון, חקירה ותגובה במסגרת שירות ה-SOC וה-MDR המנוהל.
איך השירות מתחבר להיערכות רגולטורית?
ניטור, תגובה, מיפוי ותיעוד יכולים לסייע בהיערכות לדרישות אבטחת מידע. אפשר לקרוא גם על ISO 27001. CyberOM מסייעת במוכנות ובתיעוד; השירות אינו ייעוץ משפטי, אינו מעניק אישור רשמי ואינו מהווה התחייבות לעמידה ברגולציה.
שאלות
שאלות נפוצות על SOC מנוהל לעסקים קטנים
רוצים להבין איזה SOC מנוהל מתאים לעסק?
נתחיל במיפוי קצר של סביבת העבודה ושכבות ההגנה הקיימות, ונציע דרך פעולה ברורה.
שיחה קצרה, ללא התחייבות. תקבלו כיוון ברור לצעדים הבאים.
