מה זה israeli-cyber-regulations?
israeli-cyber-regulations מזהה איזו מסגרת רגולציית סייבר ישראלית חלה על ארגון נתון, לפי הגוף המפקח והענף. הוא מבחין בין הוראת בנק ישראל 364 שכבר החליפה הוראות ישנות, כללי רשות שוק ההון לחברות ביטוח, משטר רשות ניירות ערך לחברות תשלום לא בנקאיות, וגילוי נדרש מחברה נסחרת בבורסה.
רגולציית הסייבר בישראל לא יושבת במקום אחד, ומודלי שפה רבים עדיין מצטטים כברירת מחדל הוראת בנק ישראל 361, שבוטלה. israeli-cyber-regulations נבנה כדי לתקן בדיוק את הבלבול הזה: הוא ממפה איזו מסגרת חלה לפי סוג הארגון, ומסמן במפורש מתי הוראה מסוימת כבר לא בתוקף.
הליבה של הסקיל היא טבלת החלטה שמבחינה בין סוגי גופים. תאגיד בנקאי כפוף להוראת בנק ישראל 364, המסגרת המאוחדת לניהול סיכוני טכנולוגיה, אבטחת מידע וסייבר שנכנסה לתוקף ב-18 במאי 2026 וביטלה את הוראות 357, 361 ו-363. חברת ביטוח לעומת זאת לא כפופה להוראות בנק ישראל בכלל, אלא לחוזר גופים מוסדיים של רשות שוק ההון. חברת תשלומים שאינה בנק כפופה למשטר נפרד של רשות ניירות ערך לפי חוק שירותי תשלום ואתחול תשלום. חברה נסחרת בבורסה כפופה לחובות גילוי לפי תקנה 36 ועמדת סגל 105-33, ללא קשר לענף שלה.
לדוגמה, סטארטאפ פינטק שמפעיל שירות תשלומים ולא בנק, יגלה שהוא לא כפוף להוראה 364 של הבנקים אלא למשטר של רשות ניירות ערך. סוכנות שמנהלת עבור לקוח חנות איקומרס עם עיבוד תשלומים תוכל להבין מהר איזה גוף מפקח בכלל רלוונטי, לפני שמבזבזת זמן על מיפוי מול הוראה שלא חלה על הלקוח. הסקיל גם מכסה הוראה 366 לדיווח אירועים, הוראה 362 למחשוב ענן והוראה 368 לבנקאות פתוחה, כולן ספציפיות לבנקים.
הסקיל מסכם חומר רגולטורי פומבי ואינו ייעוץ משפטי ואינו חוות דעת ציות. הוראות מתעדכנות ומתבטלות, ולפני כל דיווח, גילוי או פנייה לרגולטור יש להתייעץ עם עורך דין או איש ציות מוסמך ולוודא את הנוסח העדכני מול הרגולטור עצמו.
למי זה מתאים
- פינטק או חברת תשלומים לא בנקאית שרוצה לדעת איזה גוף מפקח רלוונטי אליה
- סוכנות שמנהלת אתר איקומרס או תשתית עם עיבוד תשלומים ללקוח וצריכה למפות רגולציה רלוונטית
- חברת ביטוח או גוף מוסדי שרוצה להבין שהוא לא כפוף להוראות בנק ישראל אלא לחוזר רשות שוק ההון
- חברה נסחרת בבורסה שצריכה להבין את חובות הגילוי בנושא סייבר כלפי המשקיעים
- מי ששומע מצטט הוראת בנק ישראל 361 ורוצה לבדוק אם היא עדיין בתוקף
מה הוא עושה
טבלת החלטה לפי סוג גוף
ממפה בנק, חברת ביטוח, חברת תשלומים לא בנקאית, חברה נסחרת, בית חולים וחברת תקשורת לגוף המפקח והמסגרת הרגולטורית הנכונה לכל אחד.
מסמן הוראות שבוטלו
מזהה במפורש שהוראות בנק ישראל 357, 361 ו-363 בוטלו ב-18 במאי 2026 והוחלפו בהוראה 364, כדי למנוע הסתמכות על מידע מיושן.
כיסוי גופים מוסדיים וביטוח
מבחין שחברות ביטוח, פנסיה וגמל כפופות לחוזר גופים מוסדיים של רשות שוק ההון ולא להוראות הבנקים.
כיסוי חברות תשלום ופינטק
ממפה את המשטר של רשות ניירות ערך לחברות תשלום ואתחול תשלום לא בנקאיות, לפי החוק החדש מ-2023.
גילוי לחברה נסחרת
מסביר את חובות הגילוי בנושא סייבר לחברה נסחרת בבורסה לפי תקנה 36 ועמדת סגל 105-33 של רשות ניירות ערך.
הפניה לסקיל פרטיות נפרד
מבהיר שלענייני חוק הגנת הפרטיות, הסכמה ורישום ברשות להגנת הפרטיות יש סקיל ייעודי נפרד, ולא כאן.
דוגמאות שימוש
מה כותבים ל-Claude אחרי ההתקנה, ומה מקבלים.
מיפוי רגולציה לפינטק תשלומים
אנחנו חברת תשלומים לא בנקאית. תשתמש ב-israeli-cyber-regulations ותגיד לי איזו רגולציית סייבר חלה עלינומה מקבלים: זיהוי שהחברה כפופה למשטר רשות ניירות ערך לחברות תשלום ואתחול תשלום, לא להוראות בנק ישראל, עם הפניה לדרישות אבטחת המידע הרלוונטיות בחוק.
בדיקת רגולציה לחברת ביטוח
אנחנו חברת ביטוח קטנה. תשתמש ב-israeli-cyber-regulations ותסביר לנו איזה גוף מפקח עלינו בנושא סייברמה מקבלים: הבהרה שחברת ביטוח כפופה לחוזר גופים מוסדיים של רשות שוק ההון ולא להוראת בנק ישראל 364, עם הפניה למסמך הרלוונטי.
תיקון ציטוט הוראה מבוטלת
מישהו שלח לנו מסמך שמצטט הוראת בנק ישראל 361 לגבי ניהול סייבר. תשתמש ב-israeli-cyber-regulations ותבדוק אם זה עדיין רלוונטימה מקבלים: אישור שהוראה 361 בוטלה ב-18 במאי 2026 והוחלפה בהוראה 364, עם הסבר מה השתנה בין השתיים ומה לעדכן במסמך.
חובות גילוי לחברה נסחרת
החברה שלנו נסחרת בבורסה ואירעה אצלנו תקרית סייבר. תשתמש ב-israeli-cyber-regulations ותסביר אילו חובות גילוי חלותמה מקבלים: הסבר כללי על חובות הגילוי לפי תקנה 36 ועמדת סגל 105-33 של רשות ניירות ערך, עם המלצה מפורשת לפנות מיד לעורך דין לפני כל פרסום או דיווח.
מה צריך לפני שמתחילים
- Claude Code, Claude.ai או Cursor, בלי חיבור רשת נדרש להרצה
- git להתקנה בפקודה, או Node.js 20 ומעלה אם משתמשים ב-CLI של skills-il
- בלי מפתח API ובלי עלות, הסקיל ברישיון MIT
- מומלץ לוודא כל הוראה מול הפרסום העדכני של הרגולטור, כי הוראות מתעדכנות ומתבטלות בתדירות גבוהה
אין עדיין Claude Code? במדריך הזה יש התקנה צעד אחרי צעד.
איך מתקינים את israeli-cyber-regulations.
יש 3 דרכים, ומספיקה אחת מהן. הראשונה הכי פשוטה, בלי קוד בכלל.
הכי פשוט: באפליקציה של Claude, בלי שום קוד
מתאים ל-Claude במחשב ובדפדפן. לוקח דקה, ועושים את זה פעם אחת.
- מורידים את הסקילהורדת israeli-cyber-regulations.zip (58 KB)לא פותחים את הקובץ, מעלים אותו כמו שהוא.
- מדליקים פעם אחת את היכולתב-Claude נכנסים ל-Settings, ואז Capabilities, ומדליקים את
Code execution and file creation. - מעלים את הקובץנכנסים ל-Customize, ואז Skills, לוחצים על הפלוס, בוחרים
Create skillואזUpload a skill, ובוחרים את הקובץ שהורדתם. - זהו, עובדיםמבקשים מ-Claude את המשימה במילים רגילות, והוא משתמש בסקיל לבד כשהוא רלוונטי.
ב-Claude Code: מדביקים הודעה אחת
פותחים שיחה חדשה ב-Claude Code, מעתיקים את ההודעה ומדביקים. כש-Claude מבקש אישור להריץ, לוחצים Allow.
תתקין לי בבקשה את הסקיל israeli-cyber-regulations ממאגר skills-il/security-compliance. תריץ בדיוק את הפקודה הזו בטרמינל: D="$(mktemp -d)" && git clone --depth 1 -q https://github.com/skills-il/security-compliance "$D/repo" && mkdir -p ~/.claude/skills && cp -R "$D/repo/israeli-cyber-regulations" ~/.claude/skills/ && rm -rf "$D" && echo "הותקן ✓"
בטרמינל, ידנית
למי שמעדיף להריץ בעצמו. מעתיקים לטרמינל ומריצים.
D="$(mktemp -d)" && git clone --depth 1 -q https://github.com/skills-il/security-compliance "$D/repo" && mkdir -p ~/.claude/skills && cp -R "$D/repo/israeli-cyber-regulations" ~/.claude/skills/ && rm -rf "$D" && echo "הותקן ✓"
npx skills-il add skills-il/security-compliance@v1.3.0-israeli-cyber-regulations --skill israeli-cyber-regulations -a claude-code -y -gצריך להפעיל מחדש את Claude Code כדי שהסקיל ייטען. הסקיל לא דורש חיבור רשת ולא ספריות נוספות, כי הוא מבוסס תוכן והסבר בלבד.
- מריצים ls ~/.claude/skills/israeli-cyber-regulations ומוודאים שמופיע SKILL.md
- בשיחה חדשה מקלידים / ומחפשים cyber
- שואלים את Claude: יש לך סקיל שממפה רגולציית סייבר ישראלית?
מריצים שוב את אותה פקודת git, והיא מחליפה את התיקייה הקיימת בגרסה העדכנית. עם ה-CLI של skills-il מריצים npx skills-il update.
rm -rf ~/.claude/skills/israeli-cyber-regulations
איך משתמשים ביום יום
- מציינים ל-Claude את סוג הארגון, בנק, ביטוח, חברת תשלומים, חברה נסחרת או גוף בריאות, כדי לקבל את המסגרת הנכונה
- אם יש מסמך קיים שמצטט הוראה ספציפית, מדביקים אותו ומבקשים לבדוק אם ההוראה עדיין בתוקף
- מבקשים רשימת דרישות עיקריות מהמסגרת הרלוונטית כבסיס לגיליון ציות פנימי
- לפני כל דיווח או גילוי בפועל, מעבירים את הסיכום לעורך דין או איש ציות מוסמך לאישור
טיפים שימושיים
- הוראה 364 היא המסגרת הפעילה לבנקים, חברות כרטיסי אשראי ונותן שירותי תשלום בעל חשיבות מערכתית, ולא לחברות ביטוח
- אם מסמך או מודל מצטט הוראת בנק ישראל 361, 357 או 363, מדובר במידע היסטורי שבוטל ב-18 במאי 2026
- חברה נסחרת חייבת בגילוי גם אם היא לא בענף הפיננסי, ולכן שווה לבדוק את חובות הגילוי גם אם התחום העיקרי שלה שונה
- רשימת ההוראות והחוזרים משתנה בקצב מהיר, ולכן שווה לבדוק את הגרסה העדכנית ביותר באתר הרגולטור הרלוונטי לפני החלטה
תקלות נפוצות
לא בטוחים איזה רגולטור בכלל רלוונטי
מסמך קיים מצטט הוראה שהסקיל מסמן כמבוטלת
לא ברור אם חובת גילוי חלה על אירוע ספציפי
שאלות ותשובות
הסקיל אומר לי אם חובה לדווח על תקרית ספציפית?
עולה כסף להשתמש בו?
מתאים גם לענייני פרטיות כמו הסכמה או רישום מאגר מידע?
המידע עדכני?
קרדיט ומקור. israeli-cyber-regulations נכתב על ידי skills-il ונמצא ב-skills-il/security-compliance ברישיון MIT. skills-il הוא פרויקט קוד פתוח ישראלי של סקילים ל-AI, ואפשר למצוא את כל הסקילים שלהם גם ב-agentskills.co.il. את העמוד כתב קורן בן עזרא אחרי בדיקה של המאגר ושל פקודות ההתקנה (30.09.2026). מאגרים מתעדכנים, ולכן אם משהו השתנה, המאגר הוא המקור הקובע.