מדיניות אבטחת מידע
עודכן לאחרונה: 26 בפברואר 2026
ISO 27001
תקן בינלאומי לניהול אבטחת מידע
GDPR
תקנות הגנת המידע הכלליות של האיחוד האירופי
תקנות הגנת הפרטיות 2017
עמידה מלאה בתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017
PCI-DSS
תקן אבטחת נתוני כרטיסי אשראי
מדיניות אבטחת מידע
ל.א פתרונות מחשוב בע"מ (PowerPC) מחויבת להגנה על המידע של לקוחותיה, שותפיה ועובדיה. מדיניות זו מפרטת את האמצעים שאנו נוקטים כדי להבטיח סודיות, שלמות וזמינות המידע.
הצפנה והגנת נתונים
כל הנתונים מוצפנים באמצעות TLS 1.3 בזמן העברה ו-AES-256 בזמן אחסון. תשלומים מעובדים בהתאם לתקן PCI-DSS Level 1. מפתחות הצפנה מנוהלים באמצעות מערכות ניהול מפתחות ייעודיות עם רוטציה אוטומטית.
תשתית ואחסון
המידע מאוחסן בתשתיות ענן מובטחות (AWS/Azure) העומדות בתקני SOC2 Type II ו-ISO 27001. גיבויים אוטומטיים מבוצעים מדי יום עם שמירה של 30 יום. מערכות הפעלה ותוכנות מעודכנות באופן שוטף עם תיקוני אבטחה.
ניטור ותגובה לאירועים
מערכות ניטור פועלות 24/7 לזיהוי איומים ופעילות חשודה. בהתאם לתיקון 13 לחוק הגנת הפרטיות, אנו מחויבים לדווח על אירועי אבטחת מידע תוך 72 שעות. צוות תגובה ייעודי זמין לטיפול מיידי באירועים.
בקרת גישה
גישה למערכות מידע מנוהלת על בסיס עקרון ה-Least Privilege. אימות דו-שלבי (2FA) נדרש לכל הגישות הניהוליות. כל פעולה מתועדת ביומן ביקורת עם זמן שמירה של 12 חודשים.
עמידה בתקנים ורגולציה
אנו עומדים בדרישות חוק הגנת הפרטיות, התשמ"א-1981 ותקנות אבטחת מידע (2017), כולל תיקון 13. בנוסף, אנו פועלים בהתאם לתקני ISO 27001, GDPR ו-PCI-DSS.
