מאגרי מידע, נתונים אישיים ומידע רגיש הם נכס עסקי קריטי – אך גם מקור סיכון רגולטורי, משפטי ותדמיתי.
לכן נדרש ניהול מסודר, מבוקר ומוכח של פרטיות והגנת מידע אישי בארגון.
תקנות הגנת הפרטיות (אבטחת מידע), התשע״ז–2017, יחד עם תיקון 13 לחוק הגנת הפרטיות, מגדירים כיום את מסגרת החובה המרכזית בישראל לניהול, שמירה ואבטחת מידע אישי.
מטרת תהליך ההיערכות והעמידה בתקנות הגנת הפרטיות היא להבטיח שהארגון עומד בדרישות החוק, מצמצם סיכוני קנסות וחשיפה משפטית, ומגן בפועל על פרטיות לקוחותיו ועובדיו.
ברד-אנטרי אנחנו מלווים אתכם יד ביד – מהבנת הדרישות ועד עמידה מלאה בתקנות.
ארגונים רבים חוששים שעמידה בתקנות הגנת הפרטיות ובתיקון 13 היא תהליך משפטי, כבד ומורכב.
בפועל, עם ליווי נכון מדובר בתהליך ברור, ישים ובעל ערך עסקי ממשי.
תיקון 13 לחוק הגנת הפרטיות משנה את כללי המשחק:
הוא מחזק את חובות הארגון, מגדיר אחריות אישית, ומאפשר לרשות הגנת הפרטיות להפעיל כלי אכיפה משמעותיים יותר – כולל עיצומים כספיים.
ב-RedEntry אנו מלווים ארגונים בכל שלבי ההיערכות:
מהבנת החובות החדשות, דרך מיפוי מאגרי מידע וזרימות נתונים, ועד יישום בקרות, נהלים והכנה לביקורת.
אנו מתמקדים ביישום מעשי ופרופורציונלי,כזה שמתאים לגודל הארגון, לאופי הפעילות ולרמת הסיכון.
אנו מעניקים לארגון שלכם שירות ליווי מלא לעמידה בתקנות הגנת הפרטיות ובתיקון 13.
המומחים של RedEntry עובדים בצמוד לצוותים בארגון ומובילים את התהליך מקצה לקצה – בצורה ברורה, מסודרת וללא עומס מיותר.
CFO at IDIT Finance
"בחרנו לעבוד עם רד-אנטרי בתהליך ההיערכות להגנת הפרטיות, והבחירה הוכיחה את עצמה.
הצוות נכנס לעומק הפעילות שלנו, מיפה את מאגרי המידע והתהליכים המרכזיים, והוביל את התהליך בצורה ברורה, רגועה ומדויקת. היה דגש חזק על פתרונות ישימים שמתחברים למציאות העסקית.
ממליץ על רד-אנטרי לארגונים שמחפשים שותף מקצועי ואחראי לניהול תקנות הפרטיות."
עמידה מלאה בחוק ובתיקון 13 מספקת יתרונות ברורים – רגולטוריים, עסקיים ותפעוליים:
היערכות מוקדמת לעיצומים, קנסות וסנקציות.
יישום בקרות שמונעות דליפות, שימוש לא מורשה ופגיעה בפרטיות.
הוכחת מחויבות לניהול פרטיות מתקדם.
ניהול מסודר וברור של אחריות ועמידה ברגולציה.
בסיס לתקנים ודרישות נוספות כגון ISO 27001 ו - SOC2
מעבר מגישה נקודתית לניהול מתמשך.
01
תהליך מקצה לקצה – מאפיון מאגרי מידע ועד עמידה מלאה בדרישות החוק.
מתאים לארגונים שנדרשים להסדרה מלאה או להיערכות לאכיפה.
02
סקירה ממוקדת ובדיקת פערים של מצב קיים, כולל התאמה לתיקון 13.
מתאים לארגונים שרוצים להבין חשיפה וסיכונים ולקבל דו"ח מצב מסודר.
03
ליווי חודשי – עדכונים רגולטוריים, בקרה ושיפור מתמיד; כולל ממונה על הגנת פרטיות (DPO) בארגונים מסוימים.
אתם מורידים מעצמכם את כאב הראש של ניהול הפרטיות.
היכרות מעמיקה עם פעילות הארגון, מאגרי מידע, סוגי נתונים והשלכות תיקון 13.
הגדרת היקף, רמת אבטחה ויעדים.
בניית נהלים, תהליכים ובקרות בהתאם לתקנות ולתיקון 13.
התאמה מדויקת לסיכונים האמיתיים.
הטמעה בפועל בקרב הצוותים הרלוונטיים.
בדיקות פנימיות והיערכות מסודרת לביקורת רגולטורית או לביקורת רשות הגנת הפרטיות.
ליווי רגולטורי, סגירת פערים ושיפור מתמשך.
שמירה על תאימות לאורך זמן – לא רק נקודתית.
ניסיון מוכח עם מאות מבדקי חדירות ומבדקי אבטחת מידע בארץ ובעולם
צוות מומחי סייבר בכירים עם רקע ממערכי הסייבר המובילים בישראל
שקיפות מלאה לאורך כל התהליך ודוחות ברורים - בלי “שפה טכנית” מיותרת
שילוב בין בדיקות עומק טכנולוגיות לבין ראייה אסטרטגית של סיכונים עסקיים
שירות מותאם אישית לפי גודל הארגון, סוג המערכות והרגולציה הרלוונטית
התוצרים שלנו מוכרים ועומדים בכל דרישות התקינה והרגולציה של התקנים המחמירים ביותר SOC 2, ISO 27001, PCI ועוד.
מבדקי החדירות של רד-אנטרי מבוצעים על ידי מומחי סייבר בעלי ניסיון מבצעי עשיר והכשרות מהגופים המובילים בעולם.
צוות הבודקים שלנו מוסמך בתעודות היוקרתיות ביותר בתחום אבטחת המידע וה־Offensive Security, המהוות את הסטנדרט הגבוה ביותר בתעשייה.