ייעוץ מקצועי בביטחון טכנולוגי ושרשרת אספקה Professional Technology Security & Supply Chain Consulting

מיפוי סיכונים, גיבוש מדיניות, ביצוע סקרי ביטחון 360° וליווי ספקים לעמידה בדרישות רגולטוריות — לגופים ביטחוניים ותעשיית הביטחון Risk mapping, policy development, 360° security surveys, and vendor compliance support for defense organizations and the security industry

ידע שמגן עליכםKnowledge That Protects You

מאמרים קצרים מהשטח — מה חשוב לדעת על ביטחון שרשרת אספקהShort field insights — what you need to know about supply chain security

מדריךGuide

5 סימנים שהספק שלכם חשוף לתקיפה5 Signs Your Supplier Is Vulnerable to Attack

איך לזהות חולשות ביטחוניות אצל ספקים לפני שתוקפים מנצלים אותן — בדיקות פשוטות שכל ארגון יכול לעשותHow to spot supplier security weaknesses before attackers exploit them — simple checks any organization can do

קראו עודRead more
רגולציהRegulation

מה זה "רב מגן" ולמה הרגולטור דורש את זה?What Is "Rav Magen" and Why Does the Regulator Require It?

44 בקרות אבטחת מידע שכל ספק בתעשייה הביטחונית צריך לעמוד בהן — סקירה מהירה של המתודולוגיה והדרישות44 information security controls every defense industry supplier must meet — a quick overview of the methodology

קראו עודRead more
ניתוחAnalysis

תקיפות שרשרת אספקה בישראל — מגמות 2024-2025Supply Chain Attacks in Israel — 2024-2025 Trends

ישראל בין שלוש המדינות המותקפות בעולם. סיכום האיומים המרכזיים והשלכותיהם על ספקים בתעשייה הביטחוניתIsrael ranks among the top 3 most targeted countries. Summary of key threats and their impact on defense industry suppliers

קראו עודRead more
רגולציה בינלאומיתInternational Regulation

CMMC Level 2 — התקן האמריקאי שעומד מאחורי רב מגןCMMC Level 2 — The US Standard Behind Rav Magen

110 בקרות, 14 תחומים, וחובת Flowdown על כלל שרשרת האספקה — איך התקן של משרד ההגנה האמריקאי משפיע על ספקים ישראליים ועל מדינות Five Eyes110 controls, 14 domains, and mandatory flowdown across the supply chain — how the DoD standard impacts Israeli suppliers and Five Eyes nations

קראו עודRead more
אמון בחומרהHardware Trust

אמון בחומרה — איך לדעת שהרכיב הוא מה שהוא טוען שהואHardware Trust — How to Know Your Component Is What It Claims to Be

רכיבים מזויפים, קושחה שעברה שינוי, מקור ייצור לא ידוע ובעלות נסתרת — הסיכונים שאף אחד לא בודק ואיך להתגונן מפניהםCounterfeit parts, tampered firmware, unknown manufacturing origin and hidden ownership — the risks nobody checks and how to protect against them

קראו עודRead more
ניתוח עלויותCost Analysis

המחיר האמיתי של הזנחת שרשרת האספקה — מהשבתה לנפילה עסקיתThe Real Cost of Supply Chain Negligence — From Downtime to Business Collapse

$4.88M עלות ממוצעת לפריצה, 30% מהפריצות מערבות צד שלישי — ניתוח של העלויות הישירות, הנסתרות וההשלכות העסקיות של תקיפות שרשרת אספקה$4.88M average breach cost, 30% of breaches involve third parties — analysis of direct costs, hidden costs and business impact of supply chain attacks

קראו עודRead more

ההשפעה של אי-הכנות לתקיפות שרשרת אספקהThe Impact of Unpreparedness for Supply Chain Attacks

ישראל נמנית עם שלוש המדינות המותקפות ביותר בעולם. הנה אירועים אמיתיים מהשנים האחרונותIsrael ranks among the three most cyber-targeted countries globally. Here are real incidents from recent years

אירוח ומסחר מקוון — ישראל 2023Web Hosting & E-Commerce — Israel 2023

פריצה דרך ספק אירוח אתרים — 100+ ארגונים נפגעוBreach via Web Hosting Provider — 100+ Organizations Hit

קבוצת תקיפה איראנית חדרה לחברת אירוח אתרים ישראלית ודרכה הגיעה ליותר מ-100 ארגונים — קמעונאים, יבואנים, גופים ציבוריים וחברות בינלאומיות הפועלות בישראל. מידע אישי של מיליוני לקוחות הודלף ושרתים נמחקו.An Iranian-linked attack group breached an Israeli web hosting company and through it reached over 100 organizations — retailers, importers, public bodies, and international companies operating in Israel. Personal data of millions of customers was leaked and servers wiped.
100+
ארגוניםOrganizations
מיליונים
רשומותRecords
שרשרת
סוג תקיפהAttack Type
תעשייה ביטחונית — ישראל 2024Defense Industry — Israel 2024

חדירה לקבלן ביטחוני — 18 חודשי ריגול שלא זוהוDefense Contractor Breach — 18 Months of Undetected Espionage

תוקפים זוהי איראן חדרו לחברת פיתוח ביטחונית ישראלית ושהו ברשת במשך 18 חודשים ללא זיהוי. דרך החברה הגיעו ל-17 קבלני ביטחון. הודלפו שרטוטים מסווגים של מערכות נשק, מל"טים ופרויקטים בינלאומיים.Iran-linked attackers breached an Israeli defense R&D firm and remained in the network for 18 months undetected. Through the company, they reached 17 defense contractors. Classified blueprints of weapons systems, UAVs, and international projects were leaked.
17
קבלנים שנפרצוContractors Hit
18
חודשי חדירהMonths Inside
מסווג
חומרת הדלפהLeak Severity
אקדמיה — ישראל 2024Academia — Israel 2024

תקיפת ספק תוכנה אקדמי — אוניברסיטאות ומכללות נפרצוAcademic Software Vendor Attack — Universities Breached

קבוצה איראנית חדרה לספק תוכנה לניהול מוסדות אקדמיים בישראל וניצלה הרשאות ניהול לגישה למערכות CRM סטודנטים במספר אוניברסיטאות ומכללות. לאחר 4 חודשים שלחו מייל מחשבון הספק ללקוחותיו ובו הודיעו על השתלטות מלאה על התשתיות.An Iranian group breached a software vendor managing Israeli academic institutions and exploited admin credentials to access student CRM systems at multiple universities. After 4 months, they sent emails from the vendor's own account to its clients announcing full infrastructure takeover.
4
חודשים ברשתMonths Inside
מוסדות
יעד התקיפהTarget
שרשרת
וקטור כניסהEntry Vector

תחומי שירות מקצועייםProfessional Service Areas

מענה מקצועי ומקיף לאתגרי ביטחון טכנולוגי, שרשרת אספקה וניהול סיכוניםComprehensive solutions for technology security, supply chain, and risk management

סקרי ביטחון 360° בשרשרת האספקה360° Supply Chain Security Surveys

ביצוע סקרי ביטחון מקיפים אצל ספקים וקבלני משנה — סקר סיכונים מקדים, סקר ביטחון מקיף באתר, סיכום ממצאים והפקת דו"ח מסכם עם תוכנית עבודה. כולל תיאום מול בעלי עניין פנימיים וחיצוניים.Comprehensive security surveys at suppliers and subcontractors — pre-assessment, on-site survey, findings summary, and a full report with action plan. Includes coordination with internal and external stakeholders.

סקר "רב מגן" — 44 בקרות אבטחת מידע"Rav Magen" Audit — 44 Information Security Controls

סקר אבטחת מידע מקיף המבוסס על מתודולוגיית הרגולטור הכולל 44 בקרות אבטחה ב-14 תחומים. דירוג כל בקרה ב-4 רמות יישום עם ציון חוסן ארגוני וגרפים השוואתיים. מבוצע על ידי CISO/DPO מוסמך.Comprehensive information security audit based on the regulator's methodology, covering 44 security controls across 14 domains. Each control rated at 4 implementation levels with organizational resilience scoring. Performed by certified CISO/DPO.

ייעוץ וגיבוש מדיניות אבטחת שרשרת אספקהSupply Chain Security Consulting & Policy

פרישת עבודה עם בעלי תפקידים, ניגוש תפיסת אבטחה ארגונית, כתיבת מסמך מדיניות אבטחת שרשרת אספקה מלא, סבב הערות ותיקונים, והפקת מצגת ניהולית. בהתאם לסטנדרטים בינלאומיים ודרישות הרגולטור.Stakeholder engagement, organizational security concept, full supply chain security policy document, review cycles, and executive presentation. Aligned with international standards and regulatory requirements.

מיפוי וניתוח סיכוניםRisk Mapping & Analysis

זיהוי, מיפוי וניתוח סיכוני מידע, אמל"ח וסייבר. הערכת פערים, דירוג סיכונים עם ציון חוסן ארגוני ותוכנית פעולה מפורטת לצמצום סיכונים בהתאם לדרישות הרגולטור.Identification, mapping, and analysis of information, weapons, and cyber risks. Gap assessment, risk scoring with organizational resilience metrics, and detailed mitigation action plans.

כתיבת SOPs תפעוליים והטמעה ארגוניתOperational SOPs & Organizational Implementation

הכנה וכתיבת עד 5 נהלים תפעוליים (SOPs) מאושרים בתחומי ביטחון טכנולוגי, הטמעה ארגונית עם בעלי תפקידים רלוונטיים, סבב הערות והטמעה מעשית בשטח.Development of up to 5 approved operational SOPs in technology security, organizational implementation with relevant stakeholders, review cycles, and practical field deployment.

ליווי ביטחוני שוטף (Retainer)Ongoing Security Retainer

ליווי ביטחוני פרויקטאלי/קריטי שוטף לספק, הכולל ביקורים פיזיים אצל הספק לטובת בקרה על תהליכי עבודה וייצור. כל ביקור מבוצע בהתאם למיקוד נציג הלקוח. כולל דו"ח סיכום ביקור ומענה שוטף.Ongoing project/critical security support for suppliers, including physical site visits for work process and production oversight. Each visit focused per client representative guidance. Includes visit summary reports and ongoing support.

סקר מעקב (Follow-Up)Follow-Up Survey

סקר חוזר לבדיקת סגירת ממצאים שזוהו, השוואה למנעסי סקר ראשוני, עדכון ציון חוסן ארגוני, דו"ח התקדמות. מומלץ 6–12 חודשים לאחר סיום סקרי הביטחון.Return survey to verify finding closures, comparison to initial survey metrics, updated resilience scoring, and progress report. Recommended 6–12 months after initial security surveys.

הצגה בפני הנהלה / הנהלה בכירהExecutive Management Presentation

הכנת מצגת ייעודית להנהלה, הצגה בפורום ניהולי/דירקטוריון. כולל מענה לשאלות, סיכום ישיבה בכתב, עיקרי תפיסה ומסאז'ים, סיכונים והמלצות.Preparation of a dedicated executive presentation, delivery in management/board forums. Includes Q&A, written meeting summary, key messages, risks, and recommendations.

הדרכות מודעות ביטחוניתSecurity Awareness Training

הדרכות פרונטאליות בנושאי ביטחון טכנולוגי ושרשרת אספקה — לספקים, עובדים, מנהלים ומתחלים בארגון. כולל אבטחת מידע, סייבר, מודיעין תחרותי וחומרי הדרכה מותאמים. מוצעת גם כחבילת 4 הדרכות מוזלת.In-person training sessions on technology security and supply chain — for suppliers, employees, managers, and interns. Covers information security, cyber, competitive intelligence, and customized materials. Also available as a discounted 4-session package.

הזמינו הדרכהBook a Training

מודל ניהול שרשרת האספקה בארבע שלביםFour-Step Supply Chain Management Model

תהליך מובנה וסדור לזיהוי, סיווג, הגדרת דרישות ובקרה על ספקים וגורמים חיצונייםStructured process for identifying, classifying, setting requirements, and controlling external suppliers

1
מיפויMapping
הכרת כלל הספקים והגורמים החיצונייםIdentifying all suppliers and external entities
2
סיווגClassification
קביעת רמת הסיכון: קריטי, גבוה, נמוךDetermining risk level: critical, high, low
3
דרישותRequirements
NDA, נהלים, חוזים ונספחי ביטחוןNDA, procedures, contracts, security annexes
4
בקרהControl
אכיפה, ביקורות פתע וביקורים במשרדי הספקEnforcement, surprise audits, vendor site visits

איפה אתם?Where Are You?

מודל הבשלות לניהול ביטחון שרשרת האספקהSupply Chain Security Maturity Model

1
תגובתייםReactive
מכבים שריפותPutting out fires
2
מנוהליםManaged
רשימות ונהלים בסיסייםBasic lists and procedures
3
פרואקטיבייםProactive
סקרים ובדיקות יזומותProactive surveys and audits
4
אופטימליOptimal
שילוב מלא של ביטחון וסייבר בכל התהליכיםFull integration of security and cyber in all processes
רוצים לדעת איפה אתם?Want to know where you stand?
דברו איתנוTalk to us

הניסיון שמאחורי השירותThe Experience Behind the Service

KPLNS נוסדה על בסיס למעלה מעשור של ניסיון מצטבר בניהול ביטחון טכנולוגי ושרשרת אספקה בתעשייה הביטחונית הישראלית. הניסיון כולל תפקידי ניהול ופיקוד במערכת הביטחון, ניהול אבטחת מידע ושרשרת אספקה בתעשייה הביטחונית, והדרכת קב"טים בגופי חירום לאומיים. KPLNS was founded on over a decade of hands-on experience managing technology security and supply chains in Israel's defense industry. This includes command and management roles in the security establishment, information security and supply chain management in defense manufacturing, and training security officers for national emergency agencies.

אנו מביאים היכרות עמוקה עם הרגולציה הישראלית, הבנה של האתגרים בשטח, ויכולת ליישם פתרונות מעשיים — לא תיאוריה, אלא תוצאות. We bring deep familiarity with Israeli regulation, an understanding of real-world challenges, and the ability to deliver practical solutions — not theory, but results.

בואו נדברLet's Talk

מעוניינים בייעוץ מקצועי? השאירו פרטים ונחזור אליכם תוך 24 שעות, או שלחו לנו מייל ישירות.Interested in professional consulting? Leave your details and we'll get back to you within 24 hours.

הפנייה נשלחה בהצלחה!Message Sent Successfully!

נחזור אליכם תוך 24 שעותWe'll get back to you within 24 hours