דלג לתוכן הראשי
    PowerPC — לוגו החברה

    מדיניות אבטחת מידע

    עודכן לאחרונה: 26 בפברואר 2026

    ISO 27001

    תקן בינלאומי לניהול אבטחת מידע

    GDPR

    תקנות הגנת המידע הכלליות של האיחוד האירופי

    תקנות הגנת הפרטיות 2017

    עמידה מלאה בתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017

    PCI-DSS

    תקן אבטחת נתוני כרטיסי אשראי

    מדיניות אבטחת מידע

    ל.א פתרונות מחשוב בע"מ (PowerPC) מחויבת להגנה על המידע של לקוחותיה, שותפיה ועובדיה. מדיניות זו מפרטת את האמצעים שאנו נוקטים כדי להבטיח סודיות, שלמות וזמינות המידע.

    הצפנה והגנת נתונים

    כל הנתונים מוצפנים באמצעות TLS 1.3 בזמן העברה ו-AES-256 בזמן אחסון. תשלומים מעובדים בהתאם לתקן PCI-DSS Level 1. מפתחות הצפנה מנוהלים באמצעות מערכות ניהול מפתחות ייעודיות עם רוטציה אוטומטית.

    תשתית ואחסון

    המידע מאוחסן בתשתיות ענן מובטחות (AWS/Azure) העומדות בתקני SOC2 Type II ו-ISO 27001. גיבויים אוטומטיים מבוצעים מדי יום עם שמירה של 30 יום. מערכות הפעלה ותוכנות מעודכנות באופן שוטף עם תיקוני אבטחה.

    ניטור ותגובה לאירועים

    מערכות ניטור פועלות 24/7 לזיהוי איומים ופעילות חשודה. בהתאם לתיקון 13 לחוק הגנת הפרטיות, אנו מחויבים לדווח על אירועי אבטחת מידע תוך 72 שעות. צוות תגובה ייעודי זמין לטיפול מיידי באירועים.

    בקרת גישה

    גישה למערכות מידע מנוהלת על בסיס עקרון ה-Least Privilege. אימות דו-שלבי (2FA) נדרש לכל הגישות הניהוליות. כל פעולה מתועדת ביומן ביקורת עם זמן שמירה של 12 חודשים.

    עמידה בתקנים ורגולציה

    אנו עומדים בדרישות חוק הגנת הפרטיות, התשמ"א-1981 ותקנות אבטחת מידע (2017), כולל תיקון 13. בנוסף, אנו פועלים בהתאם לתקני ISO 27001, GDPR ו-PCI-DSS.