<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="he">
  <title>בלוג Pelican Tech</title>
  <subtitle>סייבר, AI ו-MedTech regulation מתוך התרגול</subtitle>
  <link href="https://www.pelican-tech.com/he/blog/feed.xml" rel="self"/>
  <link href="https://www.pelican-tech.com/he/blog/"/>
  <updated>2026-04-30T00:00:00.000Z</updated>
  <id>https://www.pelican-tech.com/he/blog/</id>
  <entry>
    <title>NIS2 ב-2026: Playbook ליישום אמיתי, מעבר לרשימות התיוג</title>
    <link href="https://www.pelican-tech.com/he/blog/nis2-compliance-2026.html"/>
    <id>https://www.pelican-tech.com/he/blog/nis2-compliance-2026.html</id>
    <updated>2026-04-30T00:00:00.000Z</updated>
    <summary>מדריך פרקטי ליישום NIS2 שמתעלה מעל הקטלוגים. מה הרגולטורים באמת בוחנים, איפה צוותי אבטחה נתקעים, ואיך בונים תוכנית מסודרת תוך 90 ימים.</summary>
    <author><name>Pelican Tech</name></author>
  </entry>
  <entry>
    <title>אבטחת ענן לדירקטוריונים שעדיין רוצים פירוט הנדסי</title>
    <link href="https://www.pelican-tech.com/he/blog/cloud-security-boards.html"/>
    <id>https://www.pelican-tech.com/he/blog/cloud-security-boards.html</id>
    <updated>2026-04-28T00:00:00.000Z</updated>
    <summary>תרגום פרקטי בין השאלות שהדירקטוריון שואל על סיכוני ענן לבין ההחלטות ההנדסיות שקובעות את התשובה. בלי בולשיט ובלי מודלי בגרות, רק הבקרות שבאמת מזיזות את הסיכון.</summary>
    <author><name>Pelican Tech</name></author>
  </entry>
  <entry>
    <title>זהות היא הפרימטר החדש: Zero-Trust פרקטי לחברות בסדר גודל בינוני</title>
    <link href="https://www.pelican-tech.com/he/blog/identity-zero-trust.html"/>
    <id>https://www.pelican-tech.com/he/blog/identity-zero-trust.html</id>
    <updated>2026-04-25T00:00:00.000Z</updated>
    <summary>מה Zero-Trust באמת אומר ברמת היישום כשאין לכם תקציב בסקייל של גוגל. ארבעת המהלכים שסוגרים 80 אחוז מהפנים האמיתיים של משטח התקיפה, והמלכודת שבולעת את היתר.</summary>
    <author><name>Pelican Tech</name></author>
  </entry>
  <entry>
    <title>SIEM ו-SOAR בלי alert fatigue: גישת Detection Engineering</title>
    <link href="https://www.pelican-tech.com/he/blog/siem-soar-detection-engineering.html"/>
    <id>https://www.pelican-tech.com/he/blog/siem-soar-detection-engineering.html</id>
    <updated>2026-04-22T00:00:00.000Z</updated>
    <summary>איך להריץ תוכנית SIEM ו-SOAR שמייצרת זיהויים פעילים ולא ערוץ Slack של 200 התראות high-severity ביום. הפרקטיקות של detection engineering שמפרידות בין SOC תפעולי לבין SOC תיאטרלי.</summary>
    <author><name>Pelican Tech</name></author>
  </entry>
  <entry>
    <title>השאלה של 4 מיליון דולר ל-CISO: אילו השקעות לפני אירוע באמת מזיזות את עקומת ההפסד</title>
    <link href="https://www.pelican-tech.com/he/blog/ciso-4m-question.html"/>
    <id>https://www.pelican-tech.com/he/blog/ciso-4m-question.html</id>
    <updated>2026-04-19T00:00:00.000Z</updated>
    <summary>המספר של IBM Cost of a Data Breach מפורסם. ההחלטות שה-CISO יכול לקבל היום כדי להוריד אותו פחות. ארבע קטגוריות ההשקעה שמוכחות מורידות את תוחלת ההפסד והפופולריות שלרוב לא.</summary>
    <author><name>Pelican Tech</name></author>
  </entry>
  <entry>
    <title>יישום ISO/IEC 42001: מפת דרכים לממשל AI שלא נתקע</title>
    <link href="https://www.pelican-tech.com/he/blog/iso-42001-ai-governance.html"/>
    <id>https://www.pelican-tech.com/he/blog/iso-42001-ai-governance.html</id>
    <updated>2026-04-16T00:00:00.000Z</updated>
    <summary>ISO 42001 הוא הסטנדרט הראשון למערכת ניהול AI עם שיניים של audit. זו הדרך ליישם אותו באמת, איפה התוכניות הטיפוסיות נתקעות, ומה שחפיפת חוק ה-AI האירופי חוסכת לכם.</summary>
    <author><name>Pelican Tech</name></author>
  </entry>
  <entry>
    <title>OWASP LLM Top 10 בפרודקשן: הקשחת RAG, סוכנים, והווקטורים שרוב הצוותים מפספסים</title>
    <link href="https://www.pelican-tech.com/he/blog/owasp-llm-top-10.html"/>
    <id>https://www.pelican-tech.com/he/blog/owasp-llm-top-10.html</id>
    <updated>2026-04-13T00:00:00.000Z</updated>
    <summary>ה-OWASP LLM Top 10 הוא לא checklist. הוא threat model שממופה בצורה נקייה לעבודת אבטחת מוצר אם יודעים איך לקרוא אותו. איפה הסיכונים האמיתיים מופיעים בפריסות GenAI בפרודקשן ומה באמת לבנות.</summary>
    <author><name>Pelican Tech</name></author>
  </entry>
  <entry>
    <title>Prompt Injection היא בעיה של אבטחת מוצר, לא מגבלה של מודל</title>
    <link href="https://www.pelican-tech.com/he/blog/prompt-injection-product-security.html"/>
    <id>https://www.pelican-tech.com/he/blog/prompt-injection-product-security.html</id>
    <updated>2026-04-10T00:00:00.000Z</updated>
    <summary>המסגור של prompt injection כבעיית איכות מודל מטה תשומת לב. ההתקפות הממומשות מתממשות בפועל בפרודקשן בגלל החלטות ארכיטקטוניות, לא כי המודל נאיבי. דפוס אבטחת המוצר שסוגר את המחלקה.</summary>
    <author><name>Pelican Tech</name></author>
  </entry>
  <entry>
    <title>הערכת סיכון AI לתעשיות מוסדרות: תבנית עבודה</title>
    <link href="https://www.pelican-tech.com/he/blog/ai-risk-regulated-industries.html"/>
    <id>https://www.pelican-tech.com/he/blog/ai-risk-regulated-industries.html</id>
    <updated>2026-04-07T00:00:00.000Z</updated>
    <summary>איך נראית הערכת סיכון AI כשהיא צריכה לרצות רגולטור פיננסי, מבקר בריאות, או גוף בטיחות תעשייתי. המבנה שמחזיק בבדיקה והסעיפים שהופכים לראיות.</summary>
    <author><name>Pelican Tech</name></author>
  </entry>
  <entry>
    <title>RAG מול Fine-Tuning מול Tool Use: מתי כל אחד מנצח, וכמה זה עולה</title>
    <link href="https://www.pelican-tech.com/he/blog/rag-finetune-toolcall.html"/>
    <id>https://www.pelican-tech.com/he/blog/rag-finetune-toolcall.html</id>
    <updated>2026-04-04T00:00:00.000Z</updated>
    <summary>שלושת הדפוסים שרוב אפליקציות ה-GenAI כיום משלבות, עם ה-trade-offs שחשובים בקנה מידה. השהייה, עלות, קושי הערכה, נטל ממשל, החלקים בהחלטה שלא נראים בדמו.</summary>
    <author><name>Pelican Tech</name></author>
  </entry>
  <entry>
    <title>510(k) של FDA ל-SaMD: תיעוד סייבר שלא יוחזר</title>
    <link href="https://www.pelican-tech.com/he/blog/fda-510k-cyber-docs.html"/>
    <id>https://www.pelican-tech.com/he/blog/fda-510k-cyber-docs.html</id>
    <updated>2026-04-01T00:00:00.000Z</updated>
    <summary>הדרכת הסייבר של ה-FDA מ-2025 ל-Software as a Medical Device הקשיחה משמעותית את רף התיעוד. ה-artefacts שבאמת מקבלים אישור 510(k) במחזור הראשון ואלה שמפעילים מכתבי Refuse to Accept.</summary>
    <author><name>Pelican Tech</name></author>
  </entry>
  <entry>
    <title>חוק ה-AI האירופי פוגש את MDR: מה ספקי SaMD רפואי צריכים לעשות עכשיו</title>
    <link href="https://www.pelican-tech.com/he/blog/eu-ai-act-mdr.html"/>
    <id>https://www.pelican-tech.com/he/blog/eu-ai-act-mdr.html</id>
    <updated>2026-03-29T00:00:00.000Z</updated>
    <summary>החובות של מערכות high-risk תחת חוק ה-AI האירופי יושבות עכשיו מעל הפריימוורק של MDR/IVDR ל-SaMD רפואי. החפיפה חוסכת עבודה. הפערים יוצרים חוב תאימות חדש. מערך התאימות המשולב שספקים צריכים עד אמצע 2026.</summary>
    <author><name>Pelican Tech</name></author>
  </entry>
  <entry>
    <title>IEC 62304 ו-ISO 14971: אסטרטגיית סיכון משולבת למחזור חיים תוכנה</title>
    <link href="https://www.pelican-tech.com/he/blog/iec-62304-iso-14971.html"/>
    <id>https://www.pelican-tech.com/he/blog/iec-62304-iso-14971.html</id>
    <updated>2026-03-26T00:00:00.000Z</updated>
    <summary>שני הסטנדרטים שצוותי תוכנה רפואית נדרשים ליישם בדרך כלל מופעלים כשני תהליכים נפרדים. טיפול בהם כמחזור חיים משולב חוסך עבודה כפולה ומפיק ראיות שמחזיקות תחת בדיקה.</summary>
    <author><name>Pelican Tech</name></author>
  </entry>
  <entry>
    <title>נתיבי ולידציה קלינית ל-SaMD מבוסס AI/ML: מפה צעד-אחר-צעד</title>
    <link href="https://www.pelican-tech.com/he/blog/clinical-validation-saas-ml.html"/>
    <id>https://www.pelican-tech.com/he/blog/clinical-validation-saas-ml.html</id>
    <updated>2026-03-23T00:00:00.000Z</updated>
    <summary>ולידציה קלינית ל-SaMD מבוסס AI/ML היא איפה שהרבה ספקים מאבדים שישה עד שנים-עשר חודשים שלא תכננו אליהם. בחירות הנתיב, הראיות שכל נתיב דורש, וסדר הפעולות שמביא להשקה הכי מהר.</summary>
    <author><name>Pelican Tech</name></author>
  </entry>
  <entry>
    <title>ISO 13485 מעבר ל-Audit: לבנות QMS שמאיץ שחרורים</title>
    <link href="https://www.pelican-tech.com/he/blog/iso-13485-speed.html"/>
    <id>https://www.pelican-tech.com/he/blog/iso-13485-speed.html</id>
    <updated>2026-03-20T00:00:00.000Z</updated>
    <summary>רוב יישומי QMS למכשיר רפואי מאטים שחרורי מוצר. אלה שלא חולקים שלושה עקרונות תפעוליים שהסטנדרט לא דורש אבל גם לא שולל. הדפוס שהופך QMS ממס למכפיל.</summary>
    <author><name>Pelican Tech</name></author>
  </entry>
</feed>
