מהו ענן?

זוהי גרסה מתקדמת של מערכת ה-Priority Software הרצה בסביבת ענן מלאה על גבי שרתי  Med1\AWS  המאובטחים. הגישה למערכת מתבצעת מכל מקום ובכל מכשיר (מחשב, טאבלט או נייד), ללא צורך בתשתית מקומית  .(On-Premise) 

תשתית : שרידות ואבטחה פיזית

הנתונים מאוחסנים במרכזי הנתונים של AWS \ MED1 בישראל או בארה"ב. התשתית מופעלת בתצורת ענן ציבורי עם רפליקציה מלאה בין אזורי זמינות (Availability Zones) , המבטיחה זמינות מקסימלית.

  • אבטחה פיזית: הגנה היקפית 24/7, בקרות ביומטריות, ומדיניות Zero-Access למבקרים.
  • המשכיות עסקית: מערכות כיבוי אש, גנרטורים וקירור יתירות. זמן חזרה לפעילות (RTO) נמוך משעתיים ונקודת שחזור (RPO) נמוכה משעה.

כשאנחנו במידעטק מלווים ארגונים במעבר לMedatech Priority Cloud  אבטחת המידע היא בראש סדר העדיפויות. עם ניסיון של שלושה עשורים ביישום מערכות ERP , אנו מוודאים שהנתונים שלכם מוגנים ברמה הגבוהה ביותר, תוך עמידה בתקנים בינלאומיים וישראליים מחמירים.

הגנה טכנולוגית ושכבות אבטחה (WAF) והצפנה

מערכת  Priorityבענן של מידעטק מיישמת מודל אבטחה רב-שכבתי:

  • מערכת WAF: מערכת Web Application Firewall חוסמת מתקפות כגון SQL Injection, Cross-Site Scripting 

כל הנתונים בחווה מוצפנים ברמת האחסון

גישה לפריוריטי WEB עוברת דרך .AWS WAF

קיימת חלוקה לוגית בין שרתי לקוח.

מופעל EDR על כל שרת.

  • זיהוי חדירות : מערכות לניטור ומניעת חדירות בזמן אמת.

בקרת גישה MFA והרשאות

  • ניהול זהויות: אימות רב-גורמי (MFA) באמצעות אפליקציות Authenticator, SMS או מפתחות חומרה .(FIDO2) 
  • הגבלת גישה (IP Restrictions) : יכולת להגביל גישה לפי כתובות IP ספציפיות.
  • Zero-Trust:  כל בקשת גישה נבדקת מחדש ומנוטרת באופן רציף.

עמידה בתקנים ורגולציה

המערכת מוסמכת ובדוקה באופן שוטף:

  • תקנים בינלאומיים: SOC 2 Type II ו-ISO 27001.
  • רגולציה: עמידה ב-GDPR, HIPAA , חוק הגנת הפרטיות הישראלי, תקנות רשות הסייבר, ותמיכה בדרישות SOX ו-PCI DSS.
  • בדיקות תקופתיות: ביצוע בדיקות חדירה (Penetration Tests) רבעוניות וסריקות פגיעות חודשיות.

מודל האחריות המשותפת

במעבר לענן, האחריות מתחלקת:

  1.  :Medatech & AWSאחראיות על אבטחת התשתית, הרשת, מערכת ההפעלה והאפליקציה.
  2. הלקוח (בליווי מידעטק): אחראי על ניהול משתמשים, הגדרת הרשאות, חוזק סיסמאות והדרכות עובדים (Security Awareness).

למה לעבור לענן עם מידעטק?

אנו בחברת מידעטק מבצעים עבורכם ניתוח סיכונים, מיפוי נתונים ובניית תוכנית מעבר מותאמת אישית. בנוסף, מבצעים תחזוקה שוטפת לבסיס הנתונים, עפ"י דרישת היצרן. 

אנו מסייעים בהגדרת מדיניות אבטחה, הטמעת MFA והקשחת הרשאות, כדי להבטיח שקט נפשי וניהול מיטבי של מערכת ה-ERP שלכם.

מוכנים לשדרג את אבטחת המידע בארגון? צרו קשר עם מומחי מידעטק לשיחת ייעוץ:  צרו קשר

אירוח פריוריטי בענן - כל היתרונות של Medatech Cloud

סיכום הערך המוסף של מידעטק:

  • ניסיון : 30 שנות התמחות ביישום תשתיות ואבטחת מידע למערכות  Priority 
  • טכנולוגיה:  תשתית AWS\MED1 מתקדמת עםWAF  , FW, הצפנה וניהול הרשאות.
  • שקט נפשי:  עמידה בתקני SOC 2 ,ISO 27001 ובדיקות חדירה תקופתיות.

רוצים לקבל הערכה ראשונית למעבר לענן? לחצו כאן לתיאום שיחה עם מומחה אבטחת מידע ממידעטק 

שאלות נפוצות:

איך מתחילים מעבר מאובטח לענן?

התהליך מתחיל במיפוי נתונים וניתוח סיכונים מקיף. מידעטק בונה עבורכם תוכנית מותאמת אישית הכוללת הגדרת מדיניות אבטחה, ניהול הרשאות והדרכת משתמשים (Onboarding) לעבודה בטוחה.

איך מוודאים שהעובדים עובדים בצורה מאובטחת?

הדרכה היא המפתח. אנו מספקים הכשרות לזיהוי פישינג, עבודה עם סיסמאות חזקות ושמירה על "היגיינה דיגיטלית" (Security Awareness) לצד הטמעת כלי אבטחה טכנולוגיים.

מה לגבי דרישות רגולטוריות מיוחדות ?

הפתרונות שלנו גמישים ומותאמים לכל רגולציה: מהגנת הפרטיות בישראל ועד GDPR ו- HIPAA הניסיון שלנו מאפשר להתאים את הגדרות המערכת לדרישות הספציפיות של המגזר שלכם.

האם Medatech Priority Cloud בטוח יותר מהתקנה מקומית (On-Premise) ?

ברוב המקרים, כן. ענן AWS מציע אבטחה פיזית, יתירות ועדכוני אבטחה אוטומטיים ברמה שרוב הארגונים אינם יכולים ליישם עצמאית. עם זאת, אנו תומכים בשני המודלים במקצועיות מלאה.

מהו זמן השחזור במקרה של תקלה ?

יכולות הDisaster Recovery – בענן מרשימות: יעד זמן התאוששות (RTO) של פחות משעתיים, ויעד נקודת שחזור (RPO) של פחות משעה. הגיבויים הם שעתיים ונשמרים לאורך 6 שבועות.

האם המידע נשמר בישראל?

יימת גמישות מלאה. ניתן לבחור באחסון נתונים ב- Region של AWS  בישראל (למילוי דרישות רגולטוריות מקומיות) או במרכזי נתונים בארה"ב ובאירופה, הכל באותה רמת אבטחה מחמירה.

תפריט נגישות