יפן: רגולטור הפרטיות מציע חובת דיווח אחידה על אירועי סייבר

אולי יעניין אותך גם

רגולטור הפרטיות ביפן, ה-Personal Information Protection Commission, מעוניין לתקן את חובתם הנוכחית של גורמים שנפגעו מאירוע סייבר או אבטחת מידע, להגיש דיווחים שונים ונפרדים לכל גורם רשמי שיש לו נגיעה לאירוע. כיום, לכל רגולטור, או גורם ממשלתי כללים משלו להגשת הדיווח, ועל הגורם שנפגע מהאירוע להגיש דיווחים שונים בהתאם לדרישה של כל גוף שהוא בעל סמכות לגביו. ה-PPC מבקש לשים לכך סוף, והוא מעוניין לקבוע חובת דיווח אחידה ויחידה. לצורך כך, הוא פרסם טיוטה של הצעתו להערות הציבור. ההצעה כוללת שלושה מסמכי תבנית לדיווח, האחד למתקפות DDoS, השני לאירועי כופרה, והשלישי לאירועים אחרים כגון גישה בלתי מורשית או גניבת מידע. מקור: Tokyo Brief.

law.co.il מזכיר כי לעומת יפן, בישראל בחרו המחוקקים דווקא להרחיב את חובות דיווח הקיימות. תזכיר חוק הגנת הסייבר הלאומית, התשפ"ו-2026, שהתפרסם בחודש ינואר 2026, וכן הצעת חוק הגנת הסייבר הלאומית, התשפ"ו-2026, שהתפרסמה בחודש מאי 2026, מציעות גם חובת דיווח מיידית של ארגון חיוני על “תקיפת סייבר משמעותית”, בין אם מדובר בפגיעה משמעותית בזמינות או רציפות השירות, חשש לגישה בלתי מורשית לנכס מידע משמעותי, או חשש להתפשטות מעבר לארגון. הדיווח אמור להיות מוגש למערך הסייבר ולרשות המוסמכת, בעיקר באמצעות ה-CERT הלאומי. זוהי הכפלה/שילוש של חובות הדיווח על אירועי אבטחה, שכן אם ההסדר ייקבע לבסוף בחוק יהיה צורך למסור דיווחים למערך הסייבר הלאומי, לרשות להגנת הפרטיות וגם לרגולטור מגזרי כגון המפקח על הבנקים או רשות ההון.