שאלו את ה-AI שלנו

מאמרים חדשים

תחומי התמחות

קטגוריות
ארכיון
אוקטובר 2026
א ב ג ד ה ו ש
 123
45678910
11121314151617
18192021222324
25262728293031

איומי סייבר לעסקים: המדריך המלא להגנה

תקציר

מתקפות סייבר אינן איום השמור לארגונים גדולים. כופרה, דיוג, גניבת חשבונות, דליפות מידע, איומי פנים ופגיעה בשרשרת האספקה עלולים להשפיע על כל עסק. המדריך מציג גישה מעשית לניהול סיכוני סייבר: ממיפוי מערכות ומידע, ניהול הרשאות ואימות רב־שלבי, דרך גיבויים וניהול ספקים ועד תגובה לאירוע, התאוששות והמשכיות עסקית.

הגנת פרטיות ואבטחת מידע · מדריך מעשי לעסקים

איומי סייבר לעסקים: המדריך המלא להגנה בעידן הדיגיטלי

מכופרה ודיוג ועד גניבת זהויות, ספקים שנפרצו ואירועי דליפת מידע: אבטחת סייבר כבר אינה סוגיה השייכת רק למחלקת ה־IT. היא חלק מניהול הסיכונים, מהמשכיות הפעילות, מהגנת הפרטיות ומהאחריות הניהולית של הארגון.

אבטחת מידע איומי סייבר כופרה הגנת פרטיות המשכיות עסקית
תקציר: עסק אינו צריך להיות חברת טכנולוגיה כדי להיות יעד למתקפת סייבר. חשבון דוא"ל, מערכת הנהלת חשבונות, CRM, אתר, מערכת שכר, סביבת ענן, מחשב של עובד או ספק חיצוני יכולים להפוך לנקודת הכניסה לאירוע. הגנה אפקטיבית מתחילה בהבנת הנכסים והסיכונים, ממשיכה בבקרות טכנולוגיות ובניהול הרשאות, ומגיעה עד יכולת לזהות אירוע, להגיב אליו ולהחזיר את הארגון לפעילות.

הפעילות העסקית המודרנית תלויה במידע. לקוחות משאירים פרטים באתר, עובדים מתחברים למערכות מרחוק, חשבוניות מועברות בדוא"ל, ספקים מקבלים גישה למערכות, מידע נשמר בענן, מערכות שכר מכילות נתונים רגישים ומנהלים עובדים ממכשירים ניידים.

המשמעות היא שסיכון סייבר אינו קיים רק בשרתים של הארגון. הוא משתרע על אנשים, תהליכים, ספקים, מערכות ענן, הרשאות, מכשירים, תוכנות ונתונים.

הסתכלות נכונה על אבטחת מידע אינה מתחילה בשאלה "איזה אנטי־וירוס מותקן?", אלא בשאלה רחבה יותר: מה עלול להשבית את העסק, לחשוף מידע או לאפשר לגורם בלתי מורשה להשתלט על מערכת קריטית – ומה עשינו כדי לצמצם את הסיכון?

מהם איומי הסייבר המרכזיים לעסקים?

מפת האיומים משתנה, אך רוב הארגונים מתמודדים עם מספר משפחות מרכזיות של תקיפות. לעיתים אירוע אחד משלב כמה מהן: הודעת דיוג גורמת לגניבת סיסמה, החשבון שנגנב משמש לחדירה למערכות, ולאחר מכן התוקף גונב מידע ומפעיל כופרה.

01
כופרה (Ransomware)

תוכנה זדונית או פעילות תוקף שמטרתה למנוע גישה למערכות ולמידע, לעיתים תוך הצפנתם. בתרחישים מודרניים עלולה להתבצע גם גניבת מידע לפני ההצפנה, כדי להוסיף איום בפרסום או שימוש במידע ללחץ נוסף.

02
דיוג (Phishing)

התחזות בדוא"ל, SMS, שירותי מסרים, דפי כניסה מזויפים או שיחות שמטרתה לגרום לעובד למסור סיסמה, לבצע פעולה או לפתוח קובץ זדוני.

03
דיוג ממוקד (Spear Phishing)

תקיפה מותאמת לאדם או לתפקיד מסוים. התוקף עשוי ללמוד מי המנכ"ל, מי מנהל הכספים, מי מטפל בתשלומים ומי מחזיק בהרשאות – ולבנות פנייה אמינה במיוחד.

04
השתלטות על חשבון

גניבת פרטי התחברות מאפשרת לתוקף לפעול מתוך חשבון לגיטימי, לקרוא מידע, לשנות הגדרות, לשלוח הודעות בשם המשתמש ולעיתים להתקדם למערכות נוספות.

05
דליפת מידע

חשיפה, העתקה, שליחה או גישה בלתי מורשית למידע עסקי או אישי. מקור האירוע יכול להיות תקיפה חיצונית, טעות אנוש, הרשאה עודפת או תצורת ענן שגויה.

06
מניעת שירות (DDoS)

יצירת עומס מכוון על אתר, שירות או תשתית כדי לפגוע בזמינותם. לעסק שמבוסס על פעילות דיגיטלית גם השבתה קצרה עשויה להשפיע על מכירות ושירות.

07
איומי פנים (Insider Threats)

עובד, ספק או משתמש מורשה עלולים לגרום לחשיפה או לפגיעה במידע בזדון, ברשלנות או בשל שימוש לא נכון בהרשאות שניתנו להם.

08
שרשרת אספקה (Supply Chain)

במקום לתקוף את הארגון ישירות, התוקף עלול לפגוע בספק תוכנה, שירות ענן, נותן שירות או שותף עסקי שמחזיק גישה למערכות או למידע.

הנקודה החשובה:

מתקפת סייבר אינה חייבת להתחיל בפריצה מתוחכמת. לעיתים מספיקה סיסמה שנגנבה, הרשאה שלא בוטלה לעובד שעזב, קובץ שנשלח לנמען הלא נכון או ספק שקיבל גישה רחבה מדי.

מה הופך אירוע סייבר לאירוע עסקי?

כאשר מערכת קריטית מושבתת, הבעיה אינה טכנולוגית בלבד. אנשי המכירות אינם יכולים לגשת ל־CRM, הנהלת החשבונות אינה יכולה להפיק מסמכים, מוקד השירות מאבד גישה לפרטי לקוחות ומערכת ההזמנות אינה זמינה.

לכן יש להעריך את הסיכון גם לפי ההשפעה העסקית שלו: כמה זמן הארגון יכול לעבוד ללא המערכת? האם קיימת חלופה ידנית? איזה מידע עלול להיחשף? מי תלוי בשירות? ומה תהיה עלות השחזור?

טבלה 1 – תרגום אירוע סייבר להשפעה עסקית
אירוע השפעה אפשרית שאלה ניהולית
השבתת מערכת עצירת מכירות, שירות או תפעול כמה זמן העסק יכול לעבוד בלעדיה?
גניבת מידע חשיפה משפטית, עסקית ומוניטינית איזה מידע נגנב ולמי הוא שייך?
השתלטות על דוא"ל הונאות, התחזות וחדירה נוספת אילו מערכות ניתן לאפס דרך החשבון?
פגיעה בספק שיבוש שירות או חשיפה עקיפה אילו ספקים מחזיקים גישה קריטית?
מחיקת מידע אובדן תפעולי והיסטורי מתי בוצעה בדיקת שחזור אחרונה?

מדוע עסקים קטנים ובינוניים צריכים להתייחס לסייבר ברצינות?

ארגון קטן אינו בהכרח ארגון פשוט. עסק של עשרות עובדים עשוי להשתמש בעשרות שירותי ענן, להחזיק אלפי רשומות של לקוחות, להפעיל אתר מסחר, לנהל מידע פיננסי ולהעניק לספקים חיצוניים גישה מרחוק.

דווקא כאשר אין מנהל אבטחת מידע פנימי, תחומי האחריות עלולים להתפזר בין מנהל העסק, ספק המחשוב, חברת האחסון ועובדים שונים. התוצאה עלולה להיות מצב שבו כולם מטפלים בחלק מהמערכת – אך אף אחד אינו מחזיק תמונת סיכון מלאה.

לכן גם עסק קטן צריך לדעת לפחות אילו נכסים קריטיים יש לו, מי אחראי עליהם, מי רשאי לגשת אליהם, כיצד הם מגובים ומה עושים אם אינם זמינים.

מודל ניהולי להגנת סייבר: שישה תחומים במקום אוסף פתרונות

גישה יעילה היא להתייחס לסייבר כמחזור ניהול מתמשך. מסגרת NIST Cybersecurity Framework (CSF) 2.0 iמסגרת לניהול סיכוני סייבר המארגנת את התהליך סביב תוצאות ויעדים ארגוניים. מחלקת את ניהול הסיכון לשש פונקציות מרכזיות.

01
ממשל (Govern)

מדיניות, אחריות, ניהול סיכונים, הנהלה, ספקים ויעדי אבטחה.

02
זיהוי (Identify)

הבנת המערכות, המידע, הנכסים, התלויות והסיכונים הקיימים.

03
הגנה (Protect)

הרשאות, MFA, עדכונים, הצפנה, הדרכה ובקרות המקטינות את הסיכון.

04
איתור (Detect)

לוגים, ניטור וזיהוי פעילות חריגה במהירות האפשרית.

05
תגובה (Respond)

בלימה, חקירה, תקשורת, קבלת החלטות וניהול האירוע.

06
התאוששות (Recover)

שחזור מערכות ומידע, חזרה לפעילות והפקת לקחים.

היתרון בגישה זו הוא שהיא מונעת מצב שבו הארגון משקיע רק במניעה. גם ארגון שמחזיק אמצעי הגנה טובים צריך להניח שאירוע עדיין יכול להתרחש ולהכין יכולת איתור, תגובה ושחזור.

שלב ראשון: לדעת על מה מגינים

אי אפשר להגן באופן עקבי על מערכת שאיש אינו יודע שהיא קיימת. לכן נקודת המוצא היא מיפוי נכסים: מחשבים, שרתים, אתרים, שירותי ענן, חשבונות מנהל, מערכות עסקיות, מאגרי מידע, מכשירים ניידים וספקים.

המיפוי צריך לכלול גם מידע. חשוב להבין היכן נשמר מידע על לקוחות ועובדים, אילו מערכות מכילות מידע פיננסי או מסחרי ומי יכול לייצא אותו.

רשימת מערכות ושירותי ענן
מיפוי בעלי הרשאות מנהל
מיפוי מידע אישי ורגיש
רשימת ספקים בעלי גישה
זיהוי מערכות קריטיות לפעילות
תיעוד מנגנוני הגיבוי
מיפוי דומיינים ואתרים
זיהוי חשבונות שירות ומפתחות API

זהויות והרשאות: אחד מקווי ההגנה החשובים ביותר

בעולם המבוסס על שירותי ענן, הזהות הדיגיטלית היא לעיתים גבול האבטחה המרכזי. אם תוקף השיג את סיסמתו של משתמש מורשה, הפעילות שלו עלולה להיראות בתחילה כפעילות לגיטימית.

לכן יש ליישם אימות רב־שלבי (Multi-Factor Authentication – MFA) iדרישה ליותר מאמצעי אימות אחד לצורך התחברות לחשבון. בחשבונות משמעותיים, ובמיוחד בדוא"ל, חשבונות מנהל, VPN, מערכות פיננסיות ומערכות המחזיקות מידע רגיש.

במקביל יש ליישם עקרון ההרשאה המזערית (Least Privilege) iמתן ההרשאות המינימליות הנדרשות לביצוע התפקיד, ולא יותר מכך. . עובד שאינו צריך לייצא את מאגר הלקוחות אינו אמור לקבל הרשאה לעשות זאת רק מפני שקל יותר לתת לכולם אותה קבוצת הרשאות.

דיוג והנדסה חברתית: כשהתקיפה מכוונת לאדם

מערכות טכנולוגיות יכולות לחסום חלק מהאיומים, אך תוקפים מנצלים גם לחץ, סמכות, דחיפות וסקרנות. הודעה כגון "המנכ"ל ביקש לבצע העברה עכשיו" יכולה להיות אפקטיבית יותר מניסיון לפרוץ מערכת מוגנת.

בעידן כלי הבינה המלאכותית קל יותר לייצר הודעות מנוסחות היטב, להתאים אותן לשפה ולתפקיד ואף לאסוף מידע ציבורי על עובדים. לכן הדרכה אינה צריכה להסתכם במצגת שנתית.

טבלה 2 – סימנים שצריכים לעורר חשד
סימן דוגמה פעולה נכונה
דחיפות חריגה דרישה לתשלום מיידי אימות בערוץ תקשורת נוסף
שינוי פרטי בנק ספק מבקש לעדכן חשבון אימות מול איש קשר מוכר
כניסה מחדש קישור לדף Microsoft/Google כניסה עצמאית דרך האתר המוכר
קובץ לא צפוי חשבונית או מסמך שלא הוזמנו בדיקת המקור לפני פתיחה

כופרה: להתכונן גם ליום שאחרי החדירה

כופרה היא דוגמה מצוינת לכך שהגנה אינה יכולה להסתכם בחסימת התקיפה. אם מערכות הוצפנו, השאלה הקריטית הופכת להיות האם הארגון מסוגל לשחזר אותן.

גיבוי טוב צריך להיות מופרד מסביבת הייצור באופן שמקטין את האפשרות שתוקף שהשתלט על הרשת ימחק או יצפין גם אותו. אך עצם קיומו של גיבוי אינו מספיק: צריך לבדוק שאפשר לשחזר ממנו בפועל.

גיבוי שלא נבדק הוא הנחה – לא תוכנית התאוששות.

יש להגדיר אילו נתונים מגובים, באיזו תדירות, היכן נשמרים העותקים, מי יכול למחוק אותם וכמה זמן נדרש להחזיר מערכת קריטית לפעילות.

ספקים ושרשרת האספקה: הסיכון שנמצא מחוץ לארגון

ארגון יכול להשקיע באבטחה ועדיין להיחשף דרך ספק. ספק IT עשוי להחזיק הרשאת מנהל, מערכת שכר מעבדת מידע על עובדים, מערכת CRM מחזיקה נתוני לקוחות וחברת פיתוח מחזיקה גישה לאתר ולשרת.

לכן בדיקת ספק אינה צריכה להסתיים בשאלה "האם הוא אמין?". יש לבחון איזה מידע מועבר אליו, לאילו מערכות הוא מתחבר, באיזה אופן הוא מזדהה, האם ההרשאה מוגבלת והאם ניתן לבטל אותה במהירות.

הנושא מתחבר ישירות גם לחובות בתחום הפרטיות. להרחבה ראו הגנת פרטיות ואבטחת מידע: המדריך להתאמת ארגונים לתיקון 13 .

סייבר והגנת פרטיות: שתי שכבות של אותו סיכון

לא כל אירוע סייבר הוא אירוע פרטיות, ולא כל הפרת פרטיות נגרמת ממתקפת סייבר. עם זאת, קיימת חפיפה משמעותית. כאשר תוקף משיג גישה למאגר לקוחות או למערכת שכר, הארגון צריך לבחון גם את האירוע הטכנולוגי וגם את המשמעות המשפטית של החשיפה.

תיקון 13 לחוק הגנת הפרטיות חידד את חשיבותה של מסגרת ארגונית פעילה לניהול מידע אישי. לכן מיפוי מידע, הרשאות, ספקים ואירועים אינם רק משימות IT.

למאמרים נוספים בתחום ניתן לעבור לקטגוריית הגנת פרטיות ואבטחת מידע .

מה עושים כאשר מתרחש אירוע סייבר?

הזמן הגרוע ביותר להחליט מי אחראי על אירוע הוא בזמן שהאירוע כבר מתרחש. תוכנית תגובה צריכה להגדיר מראש תפקידים, סמכויות, דרכי התקשרות ופעולות ראשוניות.

1. זיהוי והערכה מה קרה, אילו מערכות מעורבות ומה היקף האירוע הידוע בשלב זה.
2. בלימה צמצום התפשטות האירוע תוך שמירה ככל האפשר על ראיות ונתונים.
3. טיפול ושחזור סילוק גורם התקיפה, שחזור שירותים ובדיקה שהסביבה בטוחה לחזרה.
4. הפקת לקחים בדיקת שורש האירוע ושינוי בקרות כדי להקטין את הסיכון להישנותו.

הצוות הרלוונטי עשוי לכלול IT ואבטחת מידע, הנהלה, ייעוץ משפטי, פרטיות, תקשורת, ביטוח וספקים חיצוניים – בהתאם לאופי האירוע.

המשכיות עסקית: לא רק איך מונעים, אלא איך ממשיכים לעבוד

תוכנית סייבר בוגרת שואלת מה יקרה אם מנגנוני ההגנה לא יצליחו. אילו שירותים חייבים לחזור ראשונים? כמה שעות השבתה נסבלות? האם ניתן לקבל הזמנות באופן חלופי? האם קיימת רשימת אנשי קשר שאינה שמורה רק במערכת שנפגעה?

כאן נפגשים אבטחת מידע, המשכיות עסקית (Business Continuity) iיכולת הארגון להמשיך לספק פעילויות ושירותים חיוניים גם בזמן שיבוש. ו־ התאוששות מאסון (Disaster Recovery) iהתהליכים והיכולות הטכנולוגיים להחזרת מערכות ומידע לפעילות. .

ביטוח סייבר: שכבת ניהול סיכון, לא תחליף להגנה

פוליסת סייבר עשויה להיות חלק ממערך ניהול הסיכון של העסק, אך אין לראות בה תחליף לבקרות. תנאי הפוליסה, החרגות, דרישות אבטחה, גבולות אחריות וכיסויים משתנים בין פוליסות.

לפני רכישה או חידוש כדאי להבין אילו תרחישים העסק מבקש להעביר למבטח, איזו השתתפות עצמית קיימת ומהן הדרישות שהארגון הצהיר כי הוא מקיים.

מודל בשלות: איפה הארגון נמצא היום?

אין צורך להפוך עסק קטן למרכז סייבר. המטרה היא להתאים את רמת ההגנה לסיכון. אפשר לבחון את המצב באמצעות ארבע רמות בשלות פשוטות:

1
תגובתי

אין מיפוי מסודר. טיפול בסייבר מתרחש בעיקר לאחר בעיה.

2
בסיסי

קיימות הגנות מרכזיות, אך תהליכים והרשאות אינם מנוהלים באופן עקבי.

3
מנוהל

אחריות מוגדרת, בקרות מתועדות, ספקים נבדקים ונערכים תרגולים.

4
מתמשך

הארגון מודד, מנטר, בוחן שינויים ומעדכן את ההגנות לפי הסיכון.

תוכנית עבודה מעשית לעסק

עסק שאינו יודע מאיפה להתחיל אינו חייב לפתור הכול ביום אחד. עדיף לבנות תוכנית מתועדפת המבוססת על סיכון.

טבלה 3 – סדר פעולות מומלץ
שלב פעולה תוצאה רצויה
1 מיפוי מערכות ומידע הבנה מה קריטי ועל מה מגינים
2 בדיקת חשבונות מנהל והרשאות צמצום גישה עודפת
3 הפעלת MFA הקטנת סיכון מהשתלטות על חשבונות
4 עדכונים והקשחה צמצום חולשות ידועות
5 גיבוי ובדיקת שחזור יכולת התאוששות אמיתית
6 הדרכת עובדים צמצום טעויות והנדסה חברתית
7 בדיקת ספקים צמצום סיכוני שרשרת אספקה
8 תרגיל אירוע בדיקת יכולת התגובה בפועל

בינה מלאכותית משנה את שני צדי המגרש

כלי בינה מלאכותית מאפשרים לתוקפים לשפר ניסוח של הודעות התחזות, לבצע התאמות לשפה ולתפקיד ולייעל חלק מתהליכי איסוף המידע. במקביל, מערכות הגנה משתמשות בניתוח התנהגות, איתור חריגות ואוטומציה כדי לזהות פעילות חשודה.

אבל AI יוצר גם סיכון פנימי חדש: עובדים עשויים להזין מידע עסקי או אישי לכלים חיצוניים בלי להבין כיצד המידע נשמר ומעובד. לכן מדיניות שימוש בכלי AI צריכה להיות חלק ממערך ממשל המידע והסייבר של הארגון.

סייבר הוא נושא הנהלה – לא רק נושא IT

הנהלה אינה צריכה לדעת לנתח קוד זדוני. היא כן צריכה לדעת מהן המערכות הקריטיות, מהם הסיכונים העיקריים, מי אחראי, אילו פערים פתוחים ומה יקרה אם מערכת מרכזית תושבת מחר בבוקר.

תקציב סייבר צריך להיגזר מהסיכון ולא רק מרשימת מוצרים. לעיתים שינוי הרשאות, הפעלת MFA, ביטול חשבונות ישנים או תרגול שחזור יכולים להקטין סיכון באופן משמעותי יותר מרכישת מערכת נוספת שאינה מנוהלת היטב.

שאלות ותשובות נפוצות

האם עסק קטן באמת צריך תוכנית אבטחת סייבר?

כן. היקף התוכנית צריך להיות מותאם לגודל ולסיכון, אך גם עסק קטן תלוי בדוא"ל, מערכות ענן, מידע על לקוחות ושירותים דיגיטליים. לכן נדרש לפחות מיפוי בסיסי, בקרות גישה, גיבוי ותוכנית תגובה.

האם אנטי־וירוס וחומת אש מספיקים?

לא. הם שכבות הגנה חשובות, אך אינם מחליפים MFA, ניהול הרשאות, עדכונים, גיבויים, הדרכת עובדים, ניטור וניהול ספקים.

מהו הצעד הראשון שכדאי לבצע?

להבין מה יש לארגון: אילו מערכות, מידע, משתמשים וספקים קיימים ומה קריטי להמשך הפעילות. לאחר מכן ניתן לתעדף את הסיכונים.

באיזו תדירות צריך לבדוק גיבויים?

התדירות צריכה להתאים לחשיבות המידע ולקצב השינוי שלו. מעבר לביצוע הגיבוי, חשוב לבצע בדיקות שחזור תקופתיות כדי לוודא שהעותקים אכן שמישים.

מה ההבדל בין אבטחת מידע להגנת פרטיות?

אבטחת מידע עוסקת בהגנה על סודיות, שלמות וזמינות מידע ומערכות. הגנת פרטיות עוסקת גם בשאלות משפטיות וארגוניות הנוגעות לאיסוף, שימוש, שמירה והעברת מידע אישי. קיימת חפיפה משמעותית בין התחומים, אך הם אינם זהים.

האם MFA מונע את כל סוגי הפריצה לחשבונות?

לא. הוא מפחית באופן משמעותי סיכונים מסוימים הקשורים לגניבת סיסמאות, אך אינו הופך חשבון לחסין. יש לשלב אותו עם בקרות נוספות וניטור.

האם ביטוח סייבר מחליף השקעה באבטחת מידע?

לא. ביטוח הוא כלי להעברת חלק מהסיכון הכספי. הוא אינו מונע השבתה, אובדן מידע או פגיעה במוניטין, ופוליסות עשויות לכלול תנאים ודרישות אבטחה.

מי בארגון צריך להיות אחראי על סייבר?

האחריות התפעולית יכולה להיות בידי גורם IT, מנהל אבטחה או ספק חיצוני, אך ניהול הסיכון דורש גם מעורבות הנהלה, ובאירועים מסוימים גורמי משפט, פרטיות, משאבי אנוש ותקשורת.

סיכום: חוסן סייבר נבנה לפני האירוע

השאלה המרכזית אינה האם ניתן ליצור סביבה שבה אף מתקפת סייבר לעולם לא תצליח. בפועל, ארגונים פועלים בסביבה משתנה שבה מערכות מתעדכנות, עובדים מתחלפים, ספקים מתחברים וטכניקות התקיפה מתפתחות.

המטרה היא לבנות חוסן: להקטין את הסיכוי לאירוע, לזהות במהירות כאשר משהו חריג מתרחש, להגביל את הנזק ולהחזיר את הפעילות העסקית למסלול.

ארגון שמכיר את הנכסים שלו, מנהל הרשאות, מפעיל אימות רב־שלבי, מעדכן מערכות, מגבה ובודק שחזור, מדריך עובדים, מנהל ספקים ומתרגל תגובה לאירועים נמצא בעמדה טובה משמעותית להתמודד עם איום.

אבטחת סייבר אינה רכישה חד־פעמית ואינה מסמך שמניחים במגירה. זהו תהליך ניהולי מתמשך שמחבר טכנולוגיה, אנשים, תהליכים, משפט וניהול סיכונים.

מקורות מקצועיים

  1. NIST – Cybersecurity Framework 2.0, מסגרת לניהול סיכוני סייבר המבוססת על Govern, Identify, Protect, Detect, Respond ו־Recover.
  2. NIST – Cybersecurity Framework 2.0 Small Business Quick Start Guide.
  3. מערך הסייבר הלאומי – מדריך היערכות והגנה מפני מתקפות כופרה.
  4. NIST IR 8374r1 – Ransomware Risk Management: Cybersecurity Framework 2.0 Community Profile.
  5. BAZLAW – הגנת פרטיות ואבטחת מידע: המדריך להתאמת ארגונים לתיקון 13.
המאמר מספק מידע כללי בלבד ואינו מהווה ייעוץ משפטי, ייעוץ אבטחת מידע, חוות דעת מקצועית או תחליף לבדיקת מערכות וסיכונים בהתאם למאפייני הארגון.