דף הבית/מילון מונחים
מילון מונחי סייבר, פרטיות ובינה מלאכותית

מילון מונחי סייבר
אבטחת מידע ופרטיות

54+ מונחים | CISO, DPO, GDPR, ISO 27001, ISO 42001, ROPA, DPA ועוד. מדריך מקיף בעברית לעולם אבטחת המידע.

Adequacy Decision: החלטת התאמה

GDPR Adequacy Decision

הכרה של האיחוד האירופי שמדינה מחוץ ל-EU מספקת רמת הגנה מספקת. ישראל קיבלה Adequacy Decision ב-2011 | יתרון מסחרי לחברות ישראליות.

AIMS: מערכת ניהול בינה מלאכותית

AI Management System

מסגרת לניהול AI בצורה אחראית לפי ISO 42001. כולל AI Risk Assessment, מדיניות שימוש ב-AI, שקיפות, אחריות ועמידה ב-EU AI Act.

BCP: תוכנית המשכיות עסקית

Business Continuity Plan

תוכנית שמבטיחה שהארגון יכול להמשיך לפעול במהלך ואחרי אירוע משבר | תקיפת סייבר, אסון טבע, השבתת ספק.

Big Data: נתוני עתק

Big Data

מאגרי מידע בנפח, מהירות ומגוון שחורגים מיכולות עיבוד מסורתיות. מאופיין ב-5Vs: Volume, Velocity, Variety, Veracity, Value. מעלה אתגרי פרטיות ייחודיים.

CCPA: חוק הפרטיות הקליפורני

California Consumer Privacy Act

חוק פרטיות צרכנים של קליפורניה. חל על חברות שמעבדות מידע של תושבי קליפורניה מעל סף מסוים. חשוב לחברות ישראליות עם לקוחות בארה"ב.

CDPSE: מהנדס פתרונות פרטיות מוסמך

Certified Data Privacy Solutions Engineer

הסמכה בינלאומית של ISACA לאנשי מקצוע בתחום הפרטיות. מאשרת יכולת לבנות, ליישם ולנהל פתרונות פרטיות נתונים. ה-DPO של SYBER מחזיק הסמכה זו.

CISO: מנהל אבטחת מידע ראשי

Chief Information Security Officer

התפקיד הניהולי הבכיר האחראי על אסטרטגיית אבטחת המידע של ארגון. CISO חיצוני מספק שירות זה ללא העסקה כעובד.

Cloud Committee: ועדת ענן

Cloud Committee / ועדת ענן

מנגנון פיקוח ארגוני על שימוש בשירותי ענן. נדרש ע"י לקוחות גדולים ורגולטורים פיננסיים. SYBER מכינה ומייצגת ארגונים בועדות ענן.

COBIT: יעדי בקרה לטכנולוגיות מידע

Control Objectives for Information Technologies

מסגרת ממשל וניהול IT שפותחה ע"י ISACA. מסייעת לדירקטוריון לממש אחריות על סיכוני IT ולניהול GRC ברמה ארגונית.

Data Breach: הפרת נתונים

Data Breach

חשיפה, גניבה או מחיקה בלתי מורשית של מידע אישי. מחייב דיווח תוך 72 שעות לפי GDPR ולפי תיקון 13.

Data Subject: נושא הנתונים

Data Subject

אדם טבעי שניתן לזהות אותו, במישרין או בעקיפין, באמצעות מידע אישי. לפי GDPR, יש לו זכויות: גישה, תיקון, מחיקה, ניידות, התנגדות לעיבוד.

DORA: חוק חוסן דיגיטלי תפעולי

Digital Operational Resilience Act

רגולציה אירופית לגופים פיננסיים | בנקים, ביטוח, השקעות | על ניהול סיכוני ICT וחוסן דיגיטלי.

DPA: הסכם עיבוד נתונים

Data Processing Agreement

חוזה חובה בין Data Controller ל-Data Processor לפי GDPR. מגדיר את תנאי עיבוד הנתונים, אמצעי האבטחה, ותנאי המחיקה.

DPIA: הערכת השפעה על הגנת נתונים

Data Protection Impact Assessment

תהליך המחויב ב-GDPR Article 35 לפני יישום פרויקטים שעלולים לגרום סיכון גבוה לזכויות נשואי מידע | AI, ניטור עובדים, פרופיילינג.

DPO: ממונה הגנת פרטיות

Data Protection Officer

תפקיד שהוגדר ב-GDPR | אחראי על עמידת הארגון בחוקי הגנת הפרטיות. נגיש לנשואי מידע ולרגולטורים. ב-SYBER, ה-DPO הוא עורך דין מוסמך עם הסמכת CDPSE.

DRP: תוכנית שחזור מאסון

Disaster Recovery Plan

תוכנית טכנית לשחזור מערכות IT לאחר כשל קשה | כולל RTO ו-RPO מוגדרים.

EU AI Act: תקנת הבינה המלאכותית האירופית

European Union AI Act

תקנה אירופית שנכנסת לתוקף בהדרגה עד 2026. מסווגת מערכות AI לפי סיכון: Unacceptable, High, Limited, Minimal. חלה על ארגונים ישראלים שמשתמשים ב-AI לשירות לקוחות אירופאים.

FIPPs: עקרונות הגינות בטיפול מידע

Fair Information Practice Principles

מסגרת אמריקאית משנות ה-70 שהשפיעה על חקיקת הפרטיות העולמית כולל GDPR. כוללת: הודעה, בחירה, גישה, ביטחון, אכיפה.

GDPR: תקנת הגנת המידע האירופית

General Data Protection Regulation

רגולציית הגנת פרטיות של האיחוד האירופי שנכנסה לתוקף ב-2018. חלה על כל ארגון שמעבד מידע אישי של תושבי EU.

GRC: ממשל, סיכונים ותאימות

Governance, Risk & Compliance

מסגרת ניהולית שמאחדת ממשל ארגוני, ניהול סיכונים ועמידה ברגולציה. מנוהל לעיתים תוך שימוש במערכות ייעודיות כמו Vanta, Drata, Anecdotes או Scrut.

HIPAA: חוק פרטיות ואבטחה רפואית

Health Insurance Portability and Accountability Act

חוק אמריקאי שמגדיר דרישות לאבטחת מידע רפואי (PHI). חל על ארגוני MedTech/HealthTech המשרתים לקוחות אמריקאים.

IaaS: תשתית כשירות

Infrastructure as a Service

מודל ענן שבו הספק מספק תשתית חישובית וירטואלית | שרתים, אחסון ורשתות. דוגמאות: AWS EC2, Google Compute Engine, Azure VMs.

INCD: הרשות הלאומית לסייבר

Israel National Cyber Directorate

הגוף הממשלתי הישראלי האחראי על הגנת סייבר לאומית. מפרסם הנחיות, מסגרות ועדכוני איומים.

ISMS: מערכת ניהול אבטחת מידע

Information Security Management System

מסגרת מדיניות ונהלים שמנהלת את אבטחת המידע בארגון. ה-ISMS הוא ליבת תקן ISO 27001.

ISO 27001: תקן ניהול אבטחת מידע

ISO/IEC 27001

תקן בינלאומי לניהול מערכת אבטחת מידע (ISMS). מספק מסגרת לזיהוי, ניהול והפחתת סיכוני מידע.

ISO 27017: אבטחת ענן

ISO/IEC 27017

קווים מנחים לבקרות אבטחת מידע בשירותי ענן. מגדיר Shared Responsibility בין ספק הענן ללקוח. רלוונטי ל-AWS, Azure ו-GCP.

ISO 27018: פרטיות בענן

ISO/IEC 27018

הגנה על PII (Personally Identifiable Information) בשירותי ענן ציבוריים. מיושם על ספקי ענן המעבדים מידע אישי כ-Data Processors לפי GDPR.

ISO 27701: ניהול מידע פרטי

ISO/IEC 27701 | PIMS

Privacy Information Management System | הרחבה של ISO 27001 לניהול מידע פרטי. מכסה Data Controller ו-Data Processor, מתלכד ישירות עם GDPR ותיקון 13.

ISO 42001: ממשל בינה מלאכותית

ISO/IEC 42001 | AIMS

Artificial Intelligence Management System | תקן בינלאומי לניהול מערכות AI בצורה אחראית. כולל AI Risk Assessment, שקיפות, אחריות, ועמידה ב-EU AI Act.

ITIL: ספריית תשתית IT

Information Technology Infrastructure Library

מסגרת ניהול שירותי IT שפותחה ע"י משרד המסחר הבריטי. מספקת שיטות עבודה מומלצות לניהול מחזור חיי שירות IT.

Management Review: סקר הנהלה

Management Review

תהליך חובה ב-ISO 27001 (Clause 9.3) | בחינת מצב ה-ISMS, ממצאי ביקורות, KPIs, עדכוני סיכונים ותוכנית עבודה. מתקיים לפחות אחת לשנה.

MFA: אימות רב-גורמי

Multi-Factor Authentication

שיטת אימות שמשתמשת ביותר מגורם אחד | משהו שאתה יודע, משהו שיש לך, משהו שאתה. מפחית דרמטית את הסיכון לחדירה.

MSA: הסכם שירותים ראשי

Master Service Agreement

הסכם מסגרת בין ספק שירות ללקוח. כולל לרוב סעיפי אבטחת מידע, SLA, אחריות, וסודיות. CISO חיצוני מסייע בניסוח ועריכת סעיפי אבטחה.

NIS2: הנחיית אבטחת רשת ומידע 2

Network and Information Security Directive 2

רגולציית אבטחת סייבר אירופית שנכנסה לתוקף ב-2024. מחמירה דרישות על ספקי תשתיות ושירותים חיוניים.

NIST CSF: מסגרת הסייבר של NIST

NIST Cybersecurity Framework

מסגרת שפיתח המכון הלאומי לתקנים האמריקאי. כולל 5 פונקציות: Identify, Protect, Detect, Respond, Recover. נפוץ בחברות ישראליות עם לקוחות בארה"ב.

OWASP: פרויקט אבטחת יישומי רשת

Open Web Application Security Project

ארגון שמפרסם רשימת OWASP Top 10 | עשרת הפגיעויות הנפוצות ביותר ביישומי רשת. בסיס לכל הדרכת Secure SDLC.

PaaS: פלטפורמה כשירות

Platform as a Service

מודל ענן המספק פלטפורמה לפיתוח והפעלת אפליקציות. ספקים: AWS Elastic Beanstalk, Google App Engine, Azure App Service, Heroku.

PCI DSS: תקן אבטחת כרטיסי אשראי

Payment Card Industry Data Security Standard

תקן שחייבים לעמוד בו כל הגורמים שמאחסנים, מעבדים או מעבירים נתוני כרטיסי אשראי.

Penetration Testing: מבדק חדירה

Penetration Testing / Pen Test

בדיקת אבטחה שמדמה תקיפה על מנת לאתר פרצות. מסוגים: Black Box (ללא ידע מוקדם), White Box (ידע מלא), Grey Box (ידע חלקי).

PHI: מידע רפואי מוגן

Protected Health Information

מידע זיהוי אישי הקשור למצב הבריאותי של אדם, קבלת שירות רפואי או תשלום. מוגן ב-HIPAA ומחייב הגנות ספציפיות.

Phishing: פישינג / דיוג

Phishing

תקיפת הנדסה חברתית שבה תוקף מתחזה לגורם אמין כדי לגנוב אישורים או להתקין נוזקה. הגורם המרכזי לאירועי אבטחה בארגונים.

Privacy by Design: פרטיות לפי עיצוב

Privacy by Design

גישה הנדסית המשלבת הגנת פרטיות כבר בשלב תכנון המוצר, לא כתוספת מאוחרת. דרישה מפורשת ב-Article 25 של GDPR.

Ransomware: כופרה

Ransomware

תוכנה זדונית שמצפינה קבצים בארגון ודורשת כופר לשחרורם. אחד האיומים הנפוצים ביותר על ארגונים בישראל ובעולם.

RFP: שאלון אבטחה מלקוח

Request for Proposal / Security Questionnaire

שאלון מפורט שלקוחות אנטרפרייז (בעיקר אמריקאים) שולחים לספקים לבדיקת רמת האבטחה שלהם. כולל שאלוני SIG, CAIQ, VSAQ. CISO חיצוני מלא שאלונים אלה בשם הארגון.

ROPA: רשומת עיבוד פעילויות

Record of Processing Activities

מסמך חובה לפי GDPR Article 30 המתעד את כל פעולות עיבוד הנתונים האישיים בארגון | מה מעובד, למה, על ידי מי, לכמה זמן, ולמי מועבר.

RTO / RPO: יעדי שחזור

Recovery Time / Point Objective

RTO | כמה זמן מקסימלי מותר לשיבוש שירות. RPO | כמה מידע מקסימלי מותר לאבד. שניהם מוגדרים ב-BCP/DRP.

SaaS: תוכנה כשירות

Software as a Service

מודל שבו אפליקציות מוגשות דרך האינטרנט כשירות מנוי. דוגמאות: Google Workspace, Microsoft 365, Salesforce, Zoom.

SCC: סעיפים חוזיים סטנדרטיים

Standard Contractual Clauses

מנגנון חובה להעברת מידע אישי מחוץ ל-EU/EEA לפי GDPR Article 46. גרסה עדכנית משנת 2021. נדרש לחברות ישראליות עם ספקים מחוץ ל-EU.

SIEM: ניהול אירועי ומידע אבטחה

Security Information and Event Management

מערכת שאוספת, מנתחת ומתאמת אירועי אבטחה ממקורות שונים ברשת לזיהוי איומים.

SOC: מרכז מבצעי אבטחה

Security Operations Center

יחידה ארגונית (פנימית או חיצונית) האחראית על ניטור, זיהוי ותגובה לאירועי אבטחה בזמן אמת.

SOC 2: בקרת ארגוני שירות

Service Organization Control 2

מסגרת ביקורת שפותחה על ידי AICPA לחברות SaaS וענן. בוחנת 5 Trust Service Criteria: Security, Availability, Processing Integrity, Confidentiality, Privacy.

TPRM: ניהול סיכוני צד שלישי

Third Party Risk Management

תהליך הערכת ספקים מבחינת אבטחת מידע ופרטיות לפני ובמהלך ההתקשרות. כולל שאלוני אבטחה, חתימת DPA, ו-SLA.

Vendor Risk: סיכון ספקים

Third-Party / Vendor Risk

סיכוני אבטחה הנובעים מספקים ושותפים | גישה למערכות, שיתוף נתונים, תלות בשירות. מנוהל כחלק מ-TPRM (Third Party Risk Management).

Zero Trust: ארכיטקטורת אמון אפס

Zero Trust Architecture

עיקרון אבטחה שלפיו אין לסמוך אוטומטית על שום גורם | לא בתוך הרשת ולא מחוצה לה. כל גישה דורשת אימות ואישור.

מוצגים 54 מתוך 54 מונחים

יש לכם שאלות על מונח מסוים?

צרו קשר | נשמח להסביר ולייעץ.

צרו קשר 058-759-0000