תגובה לאירועי אבטחה · Incident Response

WIZER · Wizer Ltd · עודכן: 31.8.2026

1. Purpose

מסמך זה מתאר איך Wizer Ltd מגיבה לאירוע אבטחה שנוגע לנתוני משתמש או לחיבור Gmail. זה נוהל ציבורי — לא דיווח שקרה אירוע, ולא אישור מעבדה.

2. Contact

Security Officer (תפקיד, לא אדם בשם): support@wizer.co.il

משתמש יכול גם לבטל את הרשאת WIZER ב-Google Account permissions.

3. Severity

4. Detect

דיווח משתמש ל-support@wizer.co.il, לוגים תפעוליים, ודיווח חוקר לפי מדיניות גילוי הפגיעויות. אין להדביק אסימוני OAuth בפנייה.

5. Contain

  1. ניתוק תיבת Gmail מהחשבון ב-WIZER — ביטול האסימון אצל Google והפסקת סריקה.
  2. בקשה מהמשתמש לבטל את WIZER גם בהרשאות Google.
  3. אין להעתיק גוף אסימון לכרטיס, לצ׳אט או לכתובת הפניה.

6. Notify

7. What this is not

אין כאן מינוי DPO בשם אדם, ואין טענה ל-ISO 27001, SOC 2 או תיקון 13. אין כאן CASA PASS.