📋 ביטוח סייבר - שאלון החיתום

שאלון ביטוח הסייבר: מה באמת שואלים אתכם, ומה קורה אם התשובה לא מדויקת

לפני שמנפיקים לכם פוליסת סייבר, מבקשים מכם למלא שאלון. התשובות שלכם הן לא מילוי טופס טכני אלא הצהרה שהפוליסה נשענת עליה. מי שמסמן וי בלי לוודא, עלול לגלות את זה דווקא ביום שבו הוא מגיש תביעה.

📅 אוגוסט 2026
⏱ ~6 דקות
✍️ VARNOXX

למה השאלון הוא מסמך מחייב ולא פורמליות

חברת הביטוח לא מגיעה לבקר במשרד. היא מתמחרת את הסיכון לפי מה שכתבתם בשאלון. לכן חוק חוזה הביטוח מחייב את המבוטח להשיב תשובה מלאה וכנה לשאלות בעניין מהותי, כלומר עניין שמשפיע על נכונותו של מבטח סביר לבטח אתכם או על התנאים שבהם יבטח.

אם מתברר בדיעבד שתשובה בעניין מהותי לא הייתה נכונה, החוק מאפשר למבטח לבטל את החוזה. ואם אירוע הביטוח כבר קרה, תגמולי הביטוח עלולים להיות מופחתים באופן יחסי, ובמקרים מסוימים המבטח פטור לחלוטין.

מה השאלון קובע
אם תבוטחו ובאיזה מחיר
מעמד התשובות
הצהרה, לא הערכה
מתי מתגלה פער
בדרך כלל בתביעה

זה ההבדל בין שאלון הביטוח לכל טופס אחר שמילאתם השנה: אף אחד לא בודק את התשובות בזמן שאתם עונים. בודקים אותן אחרי אירוע, כשיש נזק, כשאתם צריכים את הכסף, וכשלמבטח יש אינטרס מובהק לבדוק לעומק.

מה בעצם שואלים בשאלון

הנוסח משתנה מחברה לחברה, אבל הליבה חוזרת. אלה הנושאים שכמעט תמיד נשאלים, ומה שבאמת מנסים לברר דרכם:

1. מי נכנס למערכות ואיך

האם יש אימות דו-שלבי, על מה הוא מוגדר, ומי מוגדר כמנהל מערכת. השאלה נראית טכנית, אבל היא הראשונה שבודקים אחרי אירוע, כי רוב החדירות מתחילות בחשבון של מישהו ולא בפריצה מתוחכמת.

2. הגנת קצה

האם מותקנת הגנה על העמדות והשרתים, ואם כן, האם מישהו מסתכל על ההתראות שלה. אנטי וירוס שמותקן ואיש לא קורא את ההתראות שלו הוא לא אותו דבר כמו הגנה מנוטרת, ובשאלון שתי התשובות נראות אותו הדבר.

3. גיבוי

לא רק אם יש גיבוי, אלא באיזו תדירות, האם עותק אחד מנותק מהרשת, ומתי בפעם האחרונה ביצעתם בדיקת שחזור בפועל. על השאלה הזו הכי הרבה עסקים עונים בביטחון, ובטעות. מה מבדיל גיבוי אמיתי מגיבוי שנראה טוב על הנייר מפורט בעמוד נפרד.

4. דואר אלקטרוני והתחזות

האם הדומיין שלכם מוגן מפני שליחת מיילים בשמכם, והאם יש סינון לתוכן נכנס. זו גם הבדיקה היחידה ברשימה שאפשר לאמת מבחוץ, בלי גישה לשום מערכת שלכם.

5. עדכוני אבטחה

האם מותקנים עדכונים, באיזו מדיניות, ותוך כמה זמן. השאלה מחפשת את הפער שבין "יש לנו עדכונים אוטומטיים" לבין "מישהו ווידא שהם באמת הותקנו בכל המחשבים".

6. נהלים ואירועי עבר

האם יש נוהל כתוב לטיפול באירוע, מי אחראי, והאם היה אצלכם אירוע בשנים האחרונות. אירוע שלא דווח והתגלה אחר כך הוא בדיוק המקרה שהחוק מתייחס אליו.

איפה עסקים נופלים, וזה כמעט תמיד אותו מקום

הטעות הנפוצה היא לא שקר אלא הנחה. מי שממלא את השאלון הוא בדרך כלל בעל המשרד או מנהלת המשרד, לא מי שמתחזק את המערכות, והוא עונה לפי מה שהוא מאמין שקיים.

📋 ארבע התשובות שהכי מסוכן לסמן בלי לוודא:
  1. "יש לנו אימות דו-שלבי" - לרוב הוא קיים על חלק מהמשתמשים או על חלק מהשירותים, ולא על ממשקי הניהול.
  2. "יש לנו גיבוי" - קיים, אבל אף אחד לא ניסה לשחזר ממנו, או שהוא מחובר לרשת ולכן כופרה תגיע גם אליו.
  3. "יש לנו אנטי וירוס" - מותקן, אבל אף אחד לא מקבל את ההתראות ולא סוגר אותן.
  4. "רק אנחנו ניגשים למידע" - עד שנזכרים בספק התוכנה, ברואה החשבון, ובעובד שעזב לפני שנה ולא בוטלה לו ההרשאה.

אף אחת מהתשובות האלה לא ניתנה מתוך כוונה להטעות. בשאלון הן נראות בדיוק כמו תשובה מדויקת, ואת ההבדל מגלים רק אחרי אירוע.

ואם עוד אין לכם פוליסה

בדיוק אותן שאלות קובעות אם בכלל אפשר לבטח אתכם, ובאיזה מחיר. מבטחים בישראל מתייחסים היום לחלק מההגנות כאל תנאי סף ולא כאל יתרון, ומשרד שאין לו אימות דו-שלבי או גיבוי מנותק עלול לגלות שההצעה שקיבל יקרה, מוגבלת בכיסוי, או שלא ניתנה כלל.

המשמעות המעשית: השאלון הוא רשימת המשימות, לא המבחן. אם תסדרו את מה שהוא שואל עליו לפני שתמלאו אותו, גם תקבלו תנאים טובים יותר וגם תוכלו לענות עליו נכון.

איך עונים בלי לנחש

לא צריך פרויקט. צריך לוודא ארבעה דברים לפני שמסמנים וי, ולתעד את התשובה:

  • מי מוגדר מנהל מערכת, וכמה כאלה יש. אם התשובה לא ידועה, זו התשובה.
  • מתי בוצעה בדיקת השחזור האחרונה, ומה בדיוק שוחזר. "יש גיבוי" אינה תשובה לשאלה הזו.
  • מי מקבל את ההתראות מהגנת הקצה. אם אף אחד, ההגנה מותקנת ולא מנוטרת.
  • למי יש היום גישה מבחוץ. כולל ספקים, יועצים ועובדים שעזבו.

שתיים מהן אפשר לבדוק מבחוץ בלי לגעת בכלום. השאר דורשות מבט מבפנים, ואפשר לסגור אותן לפני מועד החידוש.

שאלות נפוצות

טעיתי בתשובה בלי כוונה. זה עדיין בעיה?
החוק מבחין בין תשובה לא נכונה לבין הסתרה בכוונת מרמה, והתוצאות שונות. אבל גם ללא כוונה, תשובה לא נכונה בעניין מהותי עלולה להוביל לביטול החוזה או להפחתת התגמולים. השאלה מה נחשב מהותי ומה התוצאה במקרה שלכם היא שאלה משפטית, וכדאי להפנות אותה לעורך דין או לסוכן הביטוח שלכם.
מה קורה אם המצב השתנה אחרי שמילאתי את השאלון?
שינוי מהותי במצב מחייב הודעה למבטח. זה רלוונטי יותר משנדמה: עובד שעזב, ספק חדש שקיבל גישה, מעבר לשירות ענן אחר או שינוי בהגדרות הגיבוי כולם עשויים להיות שינוי כזה. שווה לשאול את סוכן הביטוח מה נחשב מהותי אצלכם.
ביטוח סייבר מחליף אבטחת מידע?
לא. הפוליסה מכסה עלויות אחרי אירוע. היא לא מונעת את האירוע, לא מקצרת את ההשבתה, ולא מחזירה ללקוחות שלכם מידע שכבר דלף. בנוסף, הכיסוי עצמו מותנה בכך שההגנות שהצהרתם עליהן באמת קיימות.
אתם סוכני ביטוח?
לא, ואנחנו לא מוכרים פוליסות ולא מקבלים עמלה מאף מבטח. אנחנו הצד השני של השאלון: מוודאים שמה שאתם מצהירים עליו באמת קיים, ומסדרים את מה שלא. את הפוליסה עצמה תעשו מול הסוכן שלכם.

מתחילים ממה שאפשר לבדוק מבחוץ

בדיקת החשיפה החיצונית עונה על חלק מהשאלות בשאלון בלי לגעת ברשת שלכם ובלי עלות. היא מראה אם אפשר להתחזות לכתובת המייל שלכם, אילו כתובות של העסק מופיעות בדליפות מוכרות, ומה מהמשרד גלוי לאינטרנט.

התחזות בדוא"ל
סיסמאות שדלפו
מה חשוף מבחוץ
דוח בכתב
בדיקת חשיפה חיצונית - ללא עלות
לבדיקת החשיפה החיצונית

את השאלות שדורשות מבט מבפנים, כמו גיבוי מנותק והרשאות מנהל, בודקים בשלב הבא.

העמוד הזה מסביר את ההיבט הטכני של השאלון. הוא אינו ייעוץ ביטוחי ואינו ייעוץ משפטי. לשאלות על הפוליסה, על הכיסוי ועל תוצאות של תשובה מסוימת, פנו לסוכן הביטוח או לעורך דין.