נספח ה׳·תובנות·IF-E-1.0

תובנות סייבר מאת ישראל פיגהתובנות
מהשטח

מה שחוזר על עצמו בדוחות, מסוכם לקריאה.

נושאים שעולים שוב ושוב מול לקוחות שונים — לרוב לא איומים אקזוטיים אלא הרגלים ארגוניים. הכתיבה מתבססת על עבודה בשטח ולא על סקירת ספרות.

מזהה מסמך
IF-E-1.0
סעיף
ה׳ — תובנות
סיווג
פומבי
גרסה · תאריך
1.0 · 2026-09-10

ה.0 — מאמרים

הנושאים שלהלן נמצאים בכתיבה. עד לפרסום, תוכן מקצועי נוסף של ישראל פיגה מתפרסם באתר הסייבר הראשי.

01 מדריכים9 דקות

איך בוחרים מומחה סייבר — ואילו שאלות באמת מפרידות

רוב הארגונים בוחרים יועץ אבטחה לפי המלצה ומחיר. שתי השאלות שכדאי לשאול לפני כן הן מה בדיוק ייכלל בהיקף, ומי כותב את הדוח בפועל.

02 אבטחת מידע7 דקות

חמש טעויות שחוזרות כמעט בכל ארגון ישראלי

הרשאות של עובדים שעזבו, סביבת בדיקות עם נתוני אמת, גיבוי שאיש לא ניסה לשחזר. לא איומים מתוחכמים — הרגלים.

03 איומים8 דקות

מתקפות הכופר לא מתחילות בהצפנה

בין הרגע שתוקף נכנס לרגע שהמסכים ננעלים עוברים לרוב שבועות. מה קורה בזמן הזה, ואיפה בדיוק אפשר עוד לעצור.

04 טכנולוגיה6 דקות

למה אנטי־וירוס לבדו כבר לא שכבת הגנה

זיהוי לפי חתימה עובד מול מה שכבר מוכר. ההתקפות שמצליחות היום נראות בדיוק כמו פעילות לגיטימית — ודורשות זיהוי לפי התנהגות.

05 מדריכים11 דקות

בדיקת חדירה — מתי, באיזה היקף, ומה לבקש בדוח

מדריך מעשי: מתי בדיקה מוקדמת מדי, מה ההבדל בין Black ל־Gray Box, ואיך לקרוא דירוג סיכון בלי להיבהל מכל שורה אדומה.

06 רגולציה10 דקות

ISO 27001 בעברית פשוטה — מה באמת נדרש

התקן נראה מכביד עד שמפרקים אותו לשלבים. מה נדרש מארגון בפועל, כמה זמן זה לוקח, ואיפה רוב התהליכים נתקעים.

יש נושא שהייתם רוצים לקרוא עליו?

שאלה שחוזרת אצל כמה ארגונים הופכת בדרך כלל למאמר הבא. כתבו אותה בפנייה.

מה קורה אחרי הפנייה
  • הפנייה נקראת אישית
  • מענה תוך יום עסקים אחד
  • ללא רשימת תפוצה וללא דיוור