שירותי IPV · תקן הגנת נכסים קריטיים

    אי אפשר להגן על הכול.
    מגינים על מה שקריטי - ומוכיחים.

    ‎CAPS™‎ ממפה את הנכסים שהעסק שלכם לא יכול להרשות לעצמו לאבד, מצמצם את מספר המקומות שבהם הם קיימים, בונה מתחם מוגן ובר־הוכחה סביב מה שנשאר, ומעניק לדירקטוריון, לחברת הביטוח וללקוחות הצהרת הגנה שניתן לאמת. תקן, תוכנית ופלטפורמה - לא עוד סקר חד־פעמי. במסגרת מתודולוגיית IPV, השירות מרכז את חמשת הנדבכים על הנכסים הקריטיים שלכם.

    זמין כעת - אנחנו מקבלים התקשרויות, עם מספר מוגבל של מקומות למאמצים מוקדמים ברבעון הנוכחי.

    תדרוך הנהלה

    90 דקות. מנכ"ל, סמנכ"ל כספים ו־CISO בחדר אחד. מספרים אמיתיים של לפני ואחרי - כולל המספר שמפתיע כל צוות הנהלה.

    לתיאום תדרוך הנהלה
    אבחון חשיפה

    אבחון במחיר קבוע, 3 שבועות: נכס קריטי אחד ממופה דרך כל עותק שיש לו. המספר שהדירקטוריון שלכם מעולם לא ראה.

    לקבלת הצעת מחיר
    למה עכשיו

    החשבון של "להגן על הכול" כבר לא מסתדר

    באוגוסט 2026, 116 חברות - ובהן OpenAI, Anthropic, Google ו-Microsoft - הזהירו במכתב משותף שהשיטות הקיימות כבר לא יספיקו, ושיש לנו חלון זמן מוגבל לחזק את ההגנות. כך נראית הגנה על מה שקריטי, במקום על הכול.

    48,185

    חולשות חדשות פורסמו ב־2025 - כ־131 ביום. אף צוות לא סוגר קצב כזה.

    פי ~10

    הפער הטיפוסי בין הערכת ההנהלה למספר האמיתי של המקומות שבהם קיים נכס קריטי.

    30%

    מהפריצות מערבות צד שלישי - העותקים שלכם, שנפרצים אצל מישהו אחר (Verizon DBIR 2025).

    60%+

    צמצום טיפוסי בטביעת הרגל של הנכסים הקריטיים ב־12 החודשים הראשונים של תוכנית CAPS.

    כלכלה אחרת

    תוכניות רוחביות מול גישת CAPS

    PCI הפחית פריצות לנתוני אשראי בכך שגרם לבתי עסק להחזיק פחות נתונים בפחות מקומות. CAPS מיישם את אותה תפיסה על הנכסים שהעסק שלכם באמת רץ עליהם.

    להגן על הכול

    • "קריטי" הוא תווית על מאות שורות - שום דבר לא מוגן.
    • אף אחד לא יודע כמה עותקים יש לנכסי הליבה.
    • ההוצאה עולה כל שנה כי התשתית גדלה מהר מהצוות.
    • "האם אנחנו מוגנים?" נענה בשמות תואר ובמצגת ישנה.

    להגן על מה שקריטי

    • עד 15 נכסים, מוערכים כספית, לכל אחד בעלים במינוי אישי - בחתימת הדירקטוריון.
    • כל עותק ממופה ונספר - מדד הפיזור - ואז מצטמצם, גל אחרי גל.
    • הצמצום מוריד עלויות שוטפות: פחות עותקים, פחות מערכות בהיקף ביקורת.
    • 12 דרישות עם ראיות, והצהרה שנתית שכל אחד יכול לאמת.

    מה תקבלו

    רישום נכסים קריטיים מאושרר בדירקטוריון

    עד 15 נכסים והתהליכים שנוגעים בהם - מוערכים כספית, לכל אחד בעלים עסקי במינוי אישי, מאושרר ומנוהל בגרסאות. לכל תהליך קריטי בעל תהליך במינוי אישי וניתוח השפעה עסקית (BIA): זמן השבתה נסבל, אובדן מידע נסבל וסבילות לפגיעה בשלמות.

    מפת עותקים ומדד פיזור

    כל עותק נמצא - ייצור, ייצוא, גיבויים, מערכות ספקים, אינדקסי AI - בראיונות מובנים לצד גילוי אוטומטי. נספר, מנוטר, עם בעלים.

    תוכנית צמצום ותכנון תחליפים

    הכרעה לכל עותק: למחוק, לאחד, להחליף בטוקנים ותחליפים, לבודד או לשלוט - עם תיק עסקי בחתימת סמנכ"ל הכספים.

    ארכיטקטורת מתחם ותוכנית הגנה

    בסיס בקרות ניתן לבדיקה של 12 דרישות סביב מה שנשאר: סגמנטציה, גישה מתווכת, הרשאות מינימום לאנשים ולסוכני AI, שעוני עדכונים מואצים.

    ולידציה מול יעד מוגדר

    מפת תרחישי איום לכל נכס - סבירות והמאפיין המותקף - קובעת את היעדים: בדיקת נתיבי תקיפה רבעונית, Purple Team שנתי שמשימתו להגיע לנכס מוגדר, וסימולציית הנהלה של תרחיש אובדן.

    הצהרת הגנה (AoP)

    הצהרה מוערכת ובלתי תלויה, עם תוקף ואסימון אימות מקוון - ראיה שהמבטח, הלקוחות והדירקטוריון יכולים להסתמך עליה.

    איך זה עובד

    ממפים. מצמצמים. מגינים. מצהירים.

    01

    ממפים

    ראיונות הנהלה מכריעים מה קריטי; גילוי אוטומטי מוצא כל מקום שבו זה קיים. הרישום מאושרר בדירקטוריון; מדד הפיזור מוצג בתוך 8 שבועות.

    02

    מצמצמים

    כל עותק מקבל הכרעה - למחוק, לאחד, להחליף בטוקן, לבודד. המחיקות המהירות מתחילות בדרך כלל באותו חודש שבו מוצגת המפה.

    03

    מגינים

    ה־IT שלכם מבצע; IPV מתכננת, מנהלת ומוודאת. קפדנות Zero Trust על הסביבה הקטנה שבאמת חשובה - רבעונים, לא עשור.

    04

    מצהירים

    בדיקת נתיבי תקיפה, הערכה בלתי תלויה והצהרת ההגנה הראשונה - מתחדשת שנתית, מאומתת רבעונית, חיה על הפלטפורמה.

    חמישה נדבכים, תקן אחד

    מודל IPV Program, בריכוז מקסימלי

    GOVERN

    רישום מאושרר בדירקטוריון עם בעלים במינוי אישי, שער שינויים לכל דבר שנוגע בנכס קריטי, והצהרה בחתימת הנהלה.

    ASSESS

    ראיונות לצד גילוי אוטומטי ממפים כל עותק; סבירות האיומים מכוילת בשיטת הכימות המוגנת בפטנט של סיסוטריה‏ (US 11,057,417 B2); מדד הפיזור ובדיקות נתיבי תקיפה רבעוניות שומרים על תמונה כנה.

    PROTECT

    קודם צמצום - הבקרה הזולה ביותר היא העותק שנמחק - ואז מתחם ניתן לבדיקה: סגמנטציה, נתיבים מתווכים, הרשאות מינימום לאנשים ולסוכני AI.

    COMPLY

    12 דרישות ניתנות לבדיקה, ממופות ל־ISO 27001, NIST CSF, DORA סעיף 8, NIS2 וחוק הגנת הפרטיות - עם ראיות שנאספות ברציפות.

    RESPOND

    תרחיש אובדן נכס ליבה בתרגול שנתי, גיבויים חסינים ושעוני דיווח מוגדרים לדירקטוריון ולגורמים מסתמכים.

    פלטפורמת CISOteria

    רישומים, הכרעות, ציונים, התראות סחיפה וה־AoP חיים ב־CISOteria מהיום הראשון - תוכנית חיה, לא מצגת שמתה במגירה.

    מתחילים היום

    עוד לא בשלים לתוכנית המלאה? תתחילו בנכסי הליבה.

    צוות אדום או סגול ממוקד, מבוסס-יעד, עם מטרה אחת: להגיע לנכס קריטי בודד או לפגוע בו - בדיקת סודיות, שלמות וזמינות, לא רק גניבת מידע. במקומות שבהם סוכני AI או copilots יכולים לגעת בנכס, מערך היעדים כולל נתיב AI: הזרקת פקודות לסוכן עם גישה, או הוצאת מידע דרך אינטגרציית AI. מקבלים הוכחת השפעה שהדירקטוריון והמבטח לא יכולים להתווכח איתה - והדרך המהירה ביותר בתשלום לראות לאן CAPS ייקח אתכם.

    זמין כעת - היקף קבוע, 3 עד 7 שבועות. מזוכה במלואו לתוך הוולידציה המלאה אם ממשיכים.

    יעד מוגדר אחד

    מסכימים מראש על נכס היעד וכללי ההתקשרות. מצב סגול (שיתופי, כיוונון גילוי) כברירת מחדל; מצב אדום (ללא התרעה) במקומות שהבשלות מאפשרת.

    נתיב מבוסס-AI

    כש-AI נוגע בנכס, לפחות יעד אחד בודק את נתיב ה-AI - החשיפה שרוב התוכניות מעולם לא בדקו.

    הוכחה, ואז תוכנית

    תיאור נתיב תקיפה עם הוכחת השפעה, תיקונים מתועדפים עם שעונים, ותדריך הנהלה - מזוכה 100% לתוך הוולידציה המלאה, או 50% לתוך מיפוי הנכסים הקריטיים.

    לתכנון AI Red Team

    IPV מתכננת, מנהלת ומוודאת; ה־IT או ה־MSP שלכם מבצעים. איננו משווקים מוצרים ואיננו מקבלים עמלות ספקים. ה־AoP מעיד על עמידה בתקן - לעולם לא נמכור לכם את המילה 'בלתי חדיר'.

    שאלות נפוצות

    עוד מסגרת ציות?

    להפך: מסגרות מתארות הכול ולא מחייבות דבר; CAPS תוחם את ההיקף לעד 15 נכסים והופך כל בקרה לניתנת לבדיקה. הוא גם מייצר תוצרים מוכנים ל־SoA _ כך שה־ISO 27001 שלכם מתחזק, לא מוכפל.

    כבר עשינו סקר "נכסי כתר".

    מה השתנה מאז המצגת? התוצר של CAPS הוא רישום חי עם אימות רבעוני והצהרה שהמבטח שלכם יכול להסתמך עליה - שאלו אותו מה הוא מעדיף לקבל.

    זה מחליף את תוכנית האבטחה שלנו?

    לא. התוכנית הרוחבית (או שירות ה־CISO שלנו) ממשיכה; CAPS מרכז את ההוכחה במקום שבו האובדן קיומי. אותם חמישה עמודים, עומק מקסימלי.

    ומה עם כלי ה־AI שלנו?

    מערכות AI שבולעות נכסים קריטיים בהיקף מהיום הראשון - זהויות סוכנים, אינדקסי RAG, גילוי Shadow AI. זה התקן הראשון שנכתב לעידן ה־AI, לא הותאם אליו בדיעבד.

    מתי רואים ערך?

    מדד הפיזור מוצג בתוך 8 שבועות - והמחיקות המהירות מתחילות בדרך כלל באותו חודש.

    הכול מתחיל בשאלה אחת

    בכמה מקומות קיים הנכס הקריטי ביותר שלכם? רוב צוותי ההנהלה מנחשים ארבעה או חמישה. המציאות הממופה גדולה בדרך כלל פי עשרה.

    תדרוך הנהלה

    90 דקות למנכ"ל, סמנכ"ל הכספים וה־CISO יחד. טיעון אסימטריית ה־AI, הלקח של PCI, ומספרים אמיתיים (אנונימיים) של לפני ואחרי.

    לתיאום התדרוך

    אבחון חשיפת נכסים קריטיים

    אבחון במחיר קבוע, 3 שבועות, שממפה נכס קריטי אחד דרך כל עותק שיש לו - ומגיש לצוות ההנהלה את המספר.

    לקבלת הצעת מחיר