Skip to main contentSkip to navigation
תקנות הגנת הפרטיות (אבטחת מידע) 5777-2017 | תיקון 13

גלה את רמת הסיכון שלך.
קבל הגנה מותאמת.

שלושה שלבים, פחות מ-3 דקות. נסווג את מאגרי המידע שלך לפי החוק הישראלי, נאתר את הפערים ביחס למצב הקיים, ונבנה חבילת אבטחה מדויקת — בלי לשלם על מה שכבר יש לך.

תיקון 13 · חוק הגנת הפרטיותתקנות 5777-2017הנחיות מערך הסייבר 2024
1
סיווג רמת הסיכון
2
מה כבר פרוס אצלך?
3
חבילה מותאמת אישית
רקע רגולטורי חשוב

חוק הגנת הפרטיות הישראלי ותיקון 13

חוק הגנת הפרטיות 5742-1982 הוא הדין הישראלי הראשי בתחום הגנת המידע. תקנות הגנת הפרטיות (אבטחת מידע) 5777-2017 מגדירות את דרישות אבטחת הסייבר הספציפיות לפי רמת הסיכון של המאגר. תיקון 13 (2023) חולל מהפכה באכיפה: קנסות של עד 9 מיליון ₪, חובת דיווח תוך 72 שעות, וסמכויות חדשות לרשות להגנת הפרטיות — שיכולה כעת להטיל סנקציות ללא הליך פלילי.

🏛️
על מי החוק חל?
כל גוף — עסקי, ציבורי או מלכ״ר — המחזיק מאגר מידע עם פרטי תושבי ישראל. לא משנה גודל הארגון: מרפאה קטנה, סטארטאפ, רשת קמעונאות, או גוף ממשלתי — כולם כפופים לחוק ולתקנות.
📂
מה נחשב "מאגר מידע"?
כל אוסף מאורגן של מידע אישי הניתן לאיתור — ספרתי או פיזי. מערכת CRM, תיקי עובדים, רשימת לקוחות, תיקים רפואיים, או אפילו גיליון אקסל עם פרטי אנשי קשר — כולם עשויים להוות מאגר מידע על-פי החוק.
⚖️
מה הוסיף תיקון 13?
בתוקף מלא משנת 2025: קנסות אדמיניסטרטיביים עד 9 מיליון ₪ ללא צורך בהרשעה פלילית. חובת דיווח על אירוע אבטחה תוך 72 שעות. זכויות נרחבות לנושאי המידע: מחיקה, תיקון, וניידות. פרסום פומבי של הפרות.
🔴
מה הסיכון בהפרה?
קנס של עד 9,000,000 ₪ לכל הפרה — ללא תלות בנזק שנגרם. חשיפה אישית של מנהלים ובעלי מאגר לתביעות פליליות ואזרחיות. פרסום שם הארגון באתר הרשות. פגיעה קשה במוניטין ובאמון הלקוחות.
ארבע רמות אבטחה — תקנות הגנת הפרטיות 5777-2017
יחיד
מאגר יחיד
מאגר המנוהל על ידי אדם אחד ועד שניים נוספים. בקרות מינימליות אך חובת תיעוד קיימת.
~5 בקרות נדרשות
בסיסי
רגיל
עסק קטן עם מידע אישי סטנדרטי. נדרשים: הגנת נקודות קצה, MFA, הסכמי ספקים והדרכות לעובדים.
~14 בקרות נדרשות
בינוני
מוגבר
מידע רגיש או מאגר בסדר גודל של 5,000+ נושאים. SIEM חובה, שמירת לוגים 24 חודש, ניהול חולשות.
~24 בקרות נדרשות
גבוה
קריטי
מידע רפואי, ביומטרי, פלילי — או מעל 100,000 נושאים. בדיקות חדירה כל 18 חודש. SOC מלא חובה.
~32 בקרות נדרשות
⚠️ קטגוריות מידע רגיש — העלאת רמה אוטומטית לפי תקנה 3
🏥 מידע רפואי ובריאותי💰 נתונים פיננסיים🧬 נתונים ביומטריים⚖️ עבר פלילי🕊️ דעות פוליטיות ואמונות דתיות👤 מידע על קטינים

החזקת אחת מהקטגוריות הללו מעלה את רמת האבטחה הנדרשת אוטומטית — ללא קשר לגודל המאגר. המשמעות: דרישות מחמירות יותר ועונשים גבוהים יותר במקרה של הפרה.

תיקון 13 — ציר זמן

  1. אוגוסט 2024תיקון 13 פורסם ברשומות.
  2. אוגוסט 2024 – אוגוסט 2025תקופת מעבר. ארגונים מתבקשים להתחיל בהכנות לציות.
  3. 14 באוגוסט 2025כניסה לתוקף מלאה. תיקון 13 בתוקף.
  4. ספטמבר 2025 →הרשות להגנת הפרטיות מתחילה באכיפה אדמיניסטרטיבית — עיצומים גם ללא הליך פלילי.

מה ההערכה הזו לתיקון 13 כוללת

הערכה אינטראקטיבית של פחות מ-3 דקות הממפה את הארגון שלך לאחת מארבע רמות האבטחה שבתקנות הגנת הפרטיות (אבטחת מידע), התשע״ז-2017, ומזהה את חובות תיקון 13 הספציפיות שחלות עליך.

1. סיווג מאגרי מידע

ההערכה שואלת על קטגוריות המידע במאגרים שלך (רפואי, פיננסי, ביומטרי, פלילי, דעות ואמונות, משפחה, מיקום, שכר, אישיות, חיסיון סטטוטורי, קטינים), מספר נושאי המידע, מבנה ניהול המאגר, ומספר המאגרים הנפרדים שבארגון. הקלטים האלה קובעים לאיזו מארבע רמות האבטחה — מאגר יחיד, רגיל (בסיסי), מוגבר (בינוני), או קריטי (גבוה) — אתה כפוף לפי תקנה 3, בנוסף לחריגה ה״בסיסית-חריגה״ שמאפשרת לארגונים עם מידע רגיש אך עד 10 משתמשים גישה לעמוד ברמת הבסיס בלבד.

2. מצב אבטחה קיים וניתוח פערים

ההערכה ממפה בקרות נדרשות לשבעה תחומים: אבטחת קצה וזיהוי איומים, אבטחת דוא״ל וגיבוי, אבטחת ווב ורשת, ניטור ו-SOC, ניהול זהויות וגישה, ניהול פגיעויות וטלאים, ו-GRC וציות. אתה מסמן את הכלים שכבר ברשותך; הפלט הוא הפער בין מה שתקנות 5777-2017 דורשות לרמתך לבין מה שפרוס כיום. הבקרות שנבחנות כוללות EPP, MFA, הסכמי ספקים, הדרכות עובדים, SIEM עם שמירת לוגים 24 חודשים, ניהול פגיעויות, בדיקות חדירה חיצוניות, ותגובה לאירועים לפי תקני ISO/IEC.

3. חובות DPO ו-CISO תחת תיקון 13

תיקון 13 § 17ב1 מחייב מינוי ממונה הגנת פרטיות (DPO) לגופים ציבוריים, בתי חולים וקופ״ח, בנקים, חברות ביטוח, סוחרי מידע מעל 10,000 נושאים, גופים בניטור שיטתי רחב-היקף, וארגונים המעבדים מידע רגיש במיוחד בהיקף נרחב. תיקון 13 § 17ב מחייב מינוי ממונה אבטחת מידע (CISO) לבנקים, חברות ביטוח, גופים ציבוריים, ו-במרכז ההרחבה — ארגונים המנהלים 5 מאגרים או יותר שחייבים ברישום או בדיווח. ההערכה מזהה אילו חובות חלות על הארגון ומציגה את ארבע אפשרויות ההעסקה שהרשות מכירה (עובד במשרה מלאה, עובד חלקי, vCISO/DPO כשירות, יחיד במיקור חוץ).

4. חשיפה לעיצומים אדמיניסטרטיביים

תיקון 13 הציג עיצומים אדמיניסטרטיביים של עד ₪9,000,000 לכל הפרה, כפול עבור מאגרים מעל מיליון נושאים, עם תקרה של 5% מהמחזור השנתי. ההערכה מאמדת את החשיפה המירבית בקטגוריות הפרה: הפרת תקנות אבטחת מידע (₪80,000 ברמה בינונית, ₪320,000 ברמה גבוהה); עיבוד שלא כדין (₪4-8 לנושא עם רצפה של ₪200,000); הפרת חובת מינוי DPO/CISO; הפרת חובת היידוע המורחב לפי § 11; והפרת חובת דיווח 30 יום לרשות (₪150,000 קבוע). הפחתות של עד 70% אפשריות (דיווח עצמי, תיקון, מינוי DPO, היעדר עבר, פיצוי שולם).

ההערכה מיועדת לצרכי הדרכה בלבד ואינה תחליף לייעוץ משפטי. אימות הסיווג הרגולטורי, מספרי הבקרות ופרשנות הספים מומלץ להפקיד בידי עורך דין ישראלי המתמחה בדיני פרטיות או DPO מוסמך.

גלו את שאר Fortress

הערכת תיקון 13 היא רק שלב אחד. הנה כל מה ש-Fortress מציעה ל-MSP, ל-CISO ולמנהלי ציות בישראל.

Fortress Cyber — דף הבית (תוכן באנגלית)

מערכת ההפעלה לאקטיבציה, פריסה ומונטיזציה של שירותי סייבר.

אודות Fortress (תוכן באנגלית)

מי אנחנו — אופרטורים בעלי שם וניסיון תפעולי ב-MSSP, רגולציה ו-GRC.

מאמרים ומדריכים (תוכן באנגלית)

מדריכים מעמיקים על תיקון 13, תקנות 5777-2017, TPRM, GRC ואבטחת MSP.

הזמינו דמו (תוכן באנגלית)

הדגמה חיה של פלטפורמת Fortress — SOC, GRC, RMM ומודולי TPRM.

תשתית טכנולוגית (תוכן באנגלית)

ארכיטקטורה רב-דיירית, אינטגרציה עם SentinelOne, Hornet, Cloudflare ו-Defensx.

מרקטפלייס שירותים (תוכן באנגלית)

קטלוג שירותי סייבר מנוהלים — לרכישה, פריסה ושיווק תחת מותג ה-MSP.

אבטחת Fortress (תוכן באנגלית)

איך אנחנו מאבטחים את הפלטפורמה עצמה — SOC 2, ISO 27001, רגולציה ישראלית.

המדריך התפעולי לסיווג תחת תיקון 13

מאמר עומק משלים — מסגרת שלוש השאלות, מיפוי בקרות לכל רמה, טווחי עלות (₪), וחמש טעויות הסיווג הנפוצות ביותר.

TPRM ו-GRC (תוכן באנגלית)

ניהול סיכוני ספקים וציות רגולטורי — אונבורדינג ספקים בימים במקום בשבועות.

ההערכה משקפת את תיקון 13 שנכנס לתוקף ב-14 באוגוסט 2025. כל התכנים נכתבים על ידי אופרטורים בעלי שם ועוקבים אחר מדיניות העריכה של Fortress. ייעוץ משפטי מחייב — התייעצו עם עורך דין המתמחה בדיני פרטיות או DPO מוסמך.