InfoGuard אבטחת מידע וסייבר

InfoGuard אבטחת מידע וסייבר השותפים שלכם באבטחת מידע וסייבר, הגנת הפרטיות, תקינה ורגולציה. יצירת סביבה ארגונית בטוחה המאפשרת צמיחה

אנחנו מחפשים עוד שחקן/ית הגנה לצוות של Infoguardאבל לא כזה שנשאר רק מאחורי מסמכים, טבלאות ו-Checklist.אנחנו מגייסים Tech...
20/08/2026

אנחנו מחפשים עוד שחקן/ית הגנה לצוות של Infoguard

אבל לא כזה שנשאר רק מאחורי מסמכים, טבלאות ו-Checklist.

אנחנו מגייסים Technical GRC Lead - Information Security Consultant שיודע/ת לחבר בין Governance, Risk & Compliance לבין אבטחת מידע בעולם האמיתי.

מה זה אומר אצלנו?

להוביל תהליכי GRC, הערכות סיכונים ופרויקטי Compliance מקצה לקצה.

לעבוד עם מסגרות ותקנים כמו ISO 27001, NIST CSF, SOC 2, CIS Controls ו-GDPR.

להיות מסוגלים להיכנס לסביבת AWS, Azure או GCP, לבחון IAM, Logging, Monitoring וקונפיגורציות, ולוודא שבקרות באמת עובדות ולא רק נראות טוב במסמך.

ללוות לקוחות כ-vCISO, לעבוד מול הנהלות, גורמים טכנולוגיים, משפטיים ועסקיים ולתרגם סיכון טכנולוגי להשפעה עסקית ברורה.

וגם, להשתמש ב-AI ואוטומציה כחלק משיטת העבודה:
החל מאיסוף Evidence ובדיקת בקרות ועד כתיבת מדיניות ובניית תהליכי GRC יעילים וחכמים יותר.

מה אנחנו מחפשים?

5+ שנות ניסיון ב-GRC / Information Security / Risk / Compliance, הסמכה אחת לפחות כגון CISM ,CISSP ,CRISC או CISA, היכרות טובה עם אבטחת ענן ויכולת גבוהה להוביל לקוחות ותהליכים באופן עצמאי.

אם אתם יודעים לחשוב אסטרטגית, לרדת לפרטים כשצריך ולחבר בין סייבר, עסקים ורגולציה - אנחנו רוצים להכיר אתכם.

מכירים מישהו/י שמתאים? תייגו, שתפו או דברו איתנו.

28/07/2026

⚠️ לא להעתיק. לא להדביק. לא להריץ.

מערך הסייבר הלאומי מזהיר מפני ClickFix — שיטת הנדסה חברתית שגורמת למשתמש להריץ בעצמו את הקוד הזדוני.

התרחיש נראה תמים:
מופיעה הודעת שגיאה, CAPTCHA או בקשת “אימות”, ולאחר מכן הוראות לפתוח Windows + R, PowerShell או Terminal ולהדביק קוד.

אבל בפועל, הפעולה עלולה להוריד נוזקה, לגנוב סיסמאות, Cookies, Sessions, קבצים ופרטי גישה למערכות ארגוניות.

הסיכון גדל משום שהמתקפה מופצת גם דרך אתרי WordPress שנפרצו. כך, גם אתר מוכר, ותיק ולגיטימי למראה עלול להציג הוראות זדוניות.

במאמר החדש של אינפוגארד הסברנו:

✓ מהי ClickFix וכיצד היא פועלת
✓ למה גם אתר מוכר אינו בהכרח בטוח
✓ מהם סימני האזהרה שכל עובד צריך להכיר
✓ מה לעשות אם הקוד כבר הורץ
✓ אילו בקרות ארגוניות צריך לחזק
✓ מה הקשר לחוק הגנת הפרטיות, תיקון 13, DPO ו־ISO/IEC 27701

האחריות על הגנת הפרטיות עולה מדרגה.הרשות להגנת הפרטיות מבהירה כי בארגונים שחייבים למנות DPO, לא מספיק לבחור בעל תפקיד ול...
20/07/2026

האחריות על הגנת הפרטיות עולה מדרגה.

הרשות להגנת הפרטיות מבהירה כי בארגונים שחייבים למנות DPO, לא מספיק לבחור בעל תפקיד ולסמן וי.

הממונה על הגנת הפרטיות חייב להיות עצמאי, לקבל גישה להנהלה, להיות מעורב בהחלטות ולקבל את המשאבים הדרושים כדי לבצע את תפקידו בפועל.

אבל האחריות אינה מוטלת רק עליו.

גם ההנהלה נדרשת להבין:

✅ איזה מידע אישי הארגון מחזיק
✅ מי מקבל אליו גישה
✅ אילו ספקים מעבדים אותו
✅ אילו סיכוני פרטיות קיימים
✅ כיצד הארגון מטפל בפערים ובאירועי אבטחה
✅ האם ה־DPO מעורב בזמן ולא רק לאחר קבלת ההחלטות

הגנת הפרטיות היא כבר לא רק נושא של מדיניות ונהלים. היא חלק מהאחריות הניהולית, מהממשל הארגוני ומניהול הסיכונים.

מינוי DPO הוא צעד חשוב, אך הערך האמיתי נוצר רק כאשר הארגון מאפשר לו לפעול, להשפיע ולהגן בפועל על המידע של העובדים, הלקוחות והציבור.

לקריאת המאמר המלא באתר:

https://infoguard.co.il/who-must-appoint-dpo-israel-amendment-13/

16/07/2026

הרשות להגנת הפרטיות פרסמה גילוי דעת סופי שמבהיר מי חייב למנות DPO לפי תיקון 13 לחוק הגנת הפרטיות.

החובה כבר נכנסה לתוקף והיא עשויה לחול על גופים ציבוריים, ספקים שמחזיקים מידע עבורם, ארגונים שעוסקים בסחר במידע, גופים שמבצעים ניטור שיטתי וארגונים שמעבדים מידע רגיש בהיקף ניכר.

חשוב להבין: לא מספיק לתת לעובד קיים את התואר “ממונה על הגנת הפרטיות”.

ה־DPO צריך להיות בעל ידע מקצועי מתאים, לפעול בעצמאות, להיות נגיש להנהלה ולקבל את המשאבים הדרושים כדי לפקח, להדריך, לטפל בפניות ולהיות מעורב בתהליכים ובאירועי אבטחת מידע.

במאמר החדש שלנו הסברנו:

✅ מי חייב במינוי
✅ מה כולל התפקיד
✅ האם ניתן למנות DPO חיצוני
✅ מה ההבדל בין DPO לממונה אבטחת מידע
✅ אילו צעדים הארגון צריך לבצע עכשיו

לקריאת המאמר המלא באתר אינפוגארד:
https://infoguard.co.il/who-must-appoint-dpo-israel-amendment-13/

החובה כבר בתוקף. זה הזמן לבדוק האם היא חלה גם עליכם.

15/07/2026

🚨 מערך הסייבר הלאומי מתריע בעקבות השחתת אתרי Wordpress.
המכנה המשותף לאתרים שנפגעו היה שימוש בתשתית הכוללת WordPress, ‏PHP, ‏Nginx ו־MySQL.

כדי לצמצם את הסיכון:

✅ הפעילו אימות דו־שלבי לכל חשבונות הניהול
✅ עדכנו את WordPress, התוספים, ערכות העיצוב וגרסת PHP
✅ הסירו תוספים ורכיבים שאינם בשימוש
✅ הגבילו את הגישה לממשק הניהול
✅ הפעילו הגנה מפני ניסיונות Brute Force ו־WAF
✅ בדקו לוגים וחפשו פעילות חריגה

אתר אינטרנט שאינו מעודכן או מנוהל כראוי עלול להפוך למטרה קלה, גם כאשר הוא משמש רק כאתר תדמית.

📢 מומלץ להעביר את ההתראה למנהלי האתר, לצוותי ה־IT ולספק האחראי על התחזוקה.

מידע נוסף על אבטחת מ ידע באתרי WP במאמר באתר:
https://infoguard.co.il/wordpress-security-risks-hardening-penetration-testing

אל תחכו להשחתה כדי לבדוק האם האתר מוגן.

15/07/2026

מתקפות דיוג אינן מגיעות רק במייל. הן מופצות גם ב־SMS, בוואטסאפ ובערוצים שנראים מוכרים ואמינים.
קראו עוד על הדרכות מודעות ותרגילי פישינג לארגונים באתר אינפוגארד:
https://infoguard.co.il/הדרכות-מודעות-עובדים/phishing/

🚨 זהירות: הודעת SMS מתחזה ל־GOV.ILבשעות האחרונות מופצות הודעות SMS מזויפות המבקשות לבצע תשלום באמצעות קישור.ההודעות עלול...
15/07/2026

🚨 זהירות: הודעת SMS מתחזה ל־GOV.IL

בשעות האחרונות מופצות הודעות SMS מזויפות המבקשות לבצע תשלום באמצעות קישור.

ההודעות עלולות להופיע בטלפון בתוך שרשור הודעות קיים של GOV.IL, ולכן להיראות אמינות במיוחד.

לפי מערך הסייבר הלאומי ומערך הדיגיטל הלאומי, לא מדובר בפריצה למערכות GOV.IL, אלא בניצול של אופן הצגת הודעות SMS במכשירים מסוימים.

מה עושים?

❌ לא לוחצים על הקישור
❌ לא מזינים פרטים אישיים או פרטי אשראי
✅ נכנסים באופן עצמאי לאתר הרשמי או לאזור האישי
✅ בודקים כל דרישת תשלום דרך הערוצים הרשמיים בלבד

גם הודעה שמופיעה בתוך שרשור מוכר אינה בהכרח הודעה אמיתית.

📞 קיבלתם הודעה חשודה? דווחו למוקד 119 של מערך הסייבר הלאומי.

מתקפות דיוג אינן מגיעות רק במייל. הן מופצות גם ב־SMS, בוואטסאפ ובערוצים שנראים מוכרים ואמינים.
קראו עוד על הדרכות מודעות ותרגילי פישינג לארגונים באתר אינפוגארד:
https://infoguard.co.il/הדרכות-מודעות-עובדים/phishing/

שתפו כדי להזהיר גם אחרים.

14/07/2026
שמחנו לקחת חלק בכנס INFOSEC | AI & Security 2026 🛡️📸במהלך היום פגש צוות אינפוגארד מנהלים ואנשי מקצוע, ודיבר איתם על ניהו...
13/07/2026

שמחנו לקחת חלק בכנס INFOSEC | AI & Security 2026 🛡️📸

במהלך היום פגש צוות אינפוגארד מנהלים ואנשי מקצוע, ודיבר איתם על ניהול סיכוני סייבר, רגולציה ופרטיות, מוכנות לאירועים, מודעות עובדים ובניית חוסן ארגוני.

נהנינו גם מההרצאה של בן וייץ, Solutions Architect במסג'נט מקבוצת עידור, שהציג ארכיטקטורת אבטחת מידע מתקדמת, את הדור הבא של פתרונות MFT ואת Threat Brain של Fortra.

תודה לכל מי שעצר, שאל, התייעץ ושיתף אותנו באתגרים שמעסיקים את הארגון שלו.

משתפים אתכם בכמה רגעים מהכנס 📸

Address

שחם 1
Petah Tikva

Opening Hours

Monday 09:00 - 18:00
Tuesday 09:00 - 18:00
Wednesday 09:00 - 18:00
Thursday 09:00 - 18:00
Sunday 09:00 - 18:00

Alerts

Be the first to know and let us send you an email when InfoGuard אבטחת מידע וסייבר posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Shortcuts

Share