GRC
ניהול מאגרי מידע ותקנות הגנת הפרטיות
עמדו ברגולציות, שלטו במידע
פתרון ניהול הפרטיות של קומיוג'ן מאפשר לארגונים לנהל באופן חכם, מאובטח ואוטומטי את כל מחזור החיים של מידע אישי ורגיש – בהתאם לתקנות המקומיות והבינלאומיות המחמירות ביותר. עם אוטומציה מלאה, ויזואליזציה מתקדמת והתאמה אישית ללא קוד – הבטיחו עמידה ברגולציה מבלי לבזבז זמן יקר.
לעמוד בדרישות רגולציה מתגברות
העולם הרגולטורי של פרטיות המידע משתנה במהירות. תיקון 13 לחוק הגנת הפרטיות הישראלי יצר מהפכה: דרישות מחמירות לאבטחת מידע, חובת דיווח על אירועי אבטחה, מינוי ממונה פרטיות (DPO) וענישה מנהלית עם קנסות משמעותיים. בנוסף, תקנות הגנת הפרטיות (אבטחת מידע) כבר מחייבות ארגונים לסווג מאגרי מידע ולנקוט אמצעי אבטחה בניהולם. במקביל, חברות רבות נדרשות לעמוד גם ברגולציות גלובליות: GDPR באירופה, CCPA/CPRA בקליפורניה, תקני ISO 27701, ISO 27001 לניהול פרטיות ואבטחת מידע בינלאומיים.
ניהול פרטיות חכם, אוטומטי ומבוקר
קומיוג'ן מספקת פתרון ייעודי לניהול מאגרי מידע ותקנות הגנת הפרטמה יות המותאם במיוחד לעמידה בדרישות תיקון 13 וה-GDPR, עם התאמות מדויקות לשוק הישראלי והבינלאומי כאחד.
יכולות מרכזיות:
מיפוי וניהול מאגרי מידע
- מיפוי מידע אישי, רגיש, ומקורות איסוף
- שיוך המידע לתהליכים עסקיים, מערכות ויישומים
- סיווג לפי רמות סיכון בהתאם לתקנות הגנת הפרטיות (אבטחת מידע), תשע"ז–2017
- ניהול סיכונים עבור מאגרי מידע
מעקב אחר עמידה ברגולציה
- ניהול בקרות תקנות הגנת הפרטיות לכל מאגר (כולל התיחסות לתיקון 13):
- שליחת התראות על ביצוע בקרות לגורמים בארגון
- הפקת מסמך הגדרת מאגר לפי דרישת הרגולטור בלחיצת כפתור
ניהול אירועי אבטחת מידע
- תהליך מלא ומובנה לזיהוי, טיפול ודיווח
- תיעוד אירועים לפי דרישות החוק והגשת דיווח לרשות להגנת הפרטיות
ניהול ממונה פרטיות - DPO
- דאשבורדים ייעודים עם כלל החובות והמשימות
- מעקב אחר ביצוע משימות הקשורות לפרטיות, ניהול סיכונים
- הפקה גמישה ונוחה של דוחות תקופתיים
תמיכה רוחבית בתקינה ורגולציה בארץ ובעולם
קומיוג'ן מאפשרת לארגונים לנהל מידע אישי ורגיש בהתאם למגוון רחב של רגולציות וסטנדרטים, לרבות:
רגולציה ישראלית:
- תיקון 13 לחוק הגנת הפרטיות
- תקנות הגנת הפרטיות (אבטחת מידע), תשע"ז–2017
- הנחיות הרשות להגנת הפרטיות (שימוש במצלמות, ספקים, מידע על עובדים ועוד)
רגולציות בין-לאומיות:
- GDPR (General Data Protection Regulation) – האיחוד האירופי
- CCPA / CPRA – חוקי פרטיות בקליפורניה
תקנים וסטנדרטים:
- ISO 27701 – ניהול פרטיות (PIMS)
- ISO 27001 – אבטחת מידע
- NIST SP 800-53 / 800-171 – בקרות אבטחה ופרטיות
- SOC 2 Type II – בקרות שירות הכוללות פרטיות
היתרונות של פתרונות קומיוג'ן
- פשוט להתקנה, קל לשימוש
- חיבוריות למערכות חיצוניות באמצעות API
- אפשרות להתאמה אישית מלאה באמצעות טכנולוגיית No-Code
-
"המערכת של קומיוג'ן משמשת לייעול הבקרה בחדר עסקאות. היא תומכת בתהליכי איתור, איסוף, ניתוח ועיבוד המידע. השירות של קומיוג'ן מקצועי,מהיר ומתוך ראייה והבנה של צרכי הבנק".
סיגל חיים, ראש מחלקת בקרת חדר עסקאות, מזרחי-טפחות -
"הפיתרון של קומיוג'ן יעיל מאוד, קל לשימוש, וכמעט שלא נדרשת מיומנות מקצועית להפעלתו. ממשק המשתמש לניהול ידידותי ועונה על הקריטריונים של הנדסת אנוש"
חיים דינצמן, מערכות מידע, בנק דיסקונט -
“הפתרון של קומיוג'ן מאפשר לנו ניהול מרכזי של הרשאות גישה, תוך שילוב העקרונות של הפרדת סמכויות והרשאות פחותות. אנחנו מבצעים אימותים, ביטולים ובקרות אישורים באופן רציף באמצעות המערכת."
ליאת אסרף, רו״ח, ממונת ציות ואכיפה ומנהלת הסיכונים - CRO, מיטב -
"טכנולוגיה מובילה, פתרון קל להתאמה ויישום, וצוות מקצועי עם רמת שירות גבוהה".
ארן פסטמן, ראש אגף רכש ולוגיסטיקה, כספים- חברת נמל חיפה בע"מ -
"המערכת של קומיוג'ן היא בדיוק מה שצריך כדי לאפשר שיתוף ארגוני בידע."
ד"ר אורה סתר, מומחית לניהול ידע -
"כלי הויזואליזציה של קומיוג'ן חוסך לי לא מעט שעות עבודה של איסוף, עיבוד ואימות. היום אני יכול להיות בטוח שמה שיש במערכת זה מה שנכון, ואי אפשר להתווכח על זה. בלחיצת כפתור אני מקבל תמונת מצב עדכנית, עושה לה קופי פייסט ושם במצגת"
א', מנהל הגנת סייבר במוסד פיננסי גדול -
"מיטב משתמשת במגוון פתרונות של קומיוג'ן בתחומי הציות וניהול הסיכונים. אלה מערכות גמישות, שיודעות להתאים את עצמן לצרכים שלנו, עם ממשק ידידותי ונוח למשתמש"
חגי אורן, מנכ"ל מיטב בית השקעות -
"סוף סוף יש לי דרך להראות לממונים עלי שהעבודה שלנו חוסכת כסף לחברה. כשמסתכלים על הגרפים במערכת של קומיוג'ן אפשר לראות בבירור – ניהול סיכונים נותן החזר על ההשקעה."
ק', סגן מנהל אבטחת מידע בחברת פארמה גדולה -
"לפני קומיוג'ן היו לנו שני עובדים ש-30% מהעבודה שלהם הייתה לנהל 30 גיליונות אקסל נפרדים. הפתרון של קומיוג'ן הפך אותנו להרבה יותר יעילים וחוסך לנו אינספור שעות של עבודה ידנית."
א', מנהל הגנת סייבר במוסד פיננסי גדול -
"כלי הויזואליזציה של קומיוג'ן חוסך לי לא מעט שעות עבודה של איסוף, עיבוד ואימות. היום אני יכול להיות בטוח שמה שיש במערכת זה מה שנכון, ואי אפשר להתווכח על זה. בלחיצת כפתור אני מקבל תמונת מצב עדכנית, עושה לה קופי פייסט ושם במצגת"
א', מנהל הגנת סייבר במוסד פיננסי גדול -
"המערכת של קומיוג'ן מאפשרת לנו גישה למאגר מעודכן של כל נכסי ה-IT שלנו. מנהל פרויקטי IT, אחראי המשכיות עסקית ואבטחת סייבר – כולם משתמשים במערכת ומעדכנים אותה על בסיס קבוע."
יונתן רייטיך, מנהל פרויקטי IT, בנק איגוד -
"הפתרון של קומיוג'ן מאפשר לנו לארגן את כל המידע במקום אחד, למצוא כל סקר ומערכת במהירות. המערכת מאפשרת לי להקצות משימות על חברי צוות, ולשתף פעולה עם אנשי ה-IT באופן ברור, נוח ואפקטיבי"
סגן מנהל אבטחת מידע, מוסד פיננסי גדול -
"לפני קומיוג'ן היו לנו שני עובדים ש-30% מהעבודה שלהם הייתה לנהל 30 גיליונות אקסל נפרדים. הפתרון של קומיוג'ן הפך אותנו להרבה יותר יעילים וחוסך לנו אינספור שעות של עבודה ידנית."
א', מנהל הגנת סייבר במוסד פיננסי גדול