פרטיות וסייבר

אנגליה: הסכמי העברת מידע סטנדרטיים חדשים

הסכמי העברת מידע סטנדרטיים חדשים: International Data Transfer Agreement- IDTA ו- UK Addendum נכנסו לתוקף בשבוע שעבר באנגליה. ההסכמים חלים על העברות מידע אישי מאנגליה למדינות שאינן מקיימות רמת הגנת פרטיות נאותה. ההסכמים החדשים מחליפים את הסכמי העברת המידע האירופאיים הישנים ה- Standard Contractual Clauses - SCC, שהמשיכו להיות בתוקף באנגליה לאחר הפרידה מהאיחוד.

בדומה ל-SCC האירופאיים החדשים אשר נכנסו לתוקף ביוני 2021 עקב פסק דין שרמס ...

מיקרוסופט

לאחר התקפת האקרים, MS ממליצה לחזק אימות רב-שלבי

מיקרוסופט פרסמה המלצות לשיפור ההגנה והתמודדות אירגונים עם מתקפות סייבר, כלקח ממתקפת סייבר שביצעה נגדה קבוצת ההאקרים LAPSUS$.

ההודעה מגיעה לאחר גל מתקפות סייבר שביצעה הקבוצה נגד חברות טכנולוגיה, כמו אנוידיה, סמסונג ואוקטו. בהתקפות הצליחה הקבוצה להשיג חלק מהקניין ההרוחני הסודי של החברות, כולל קוד מקור, רשימות משתמשים וסיסמאות.לפי מיקרוסופט, הקבוצה משתמשת במספר כלים על מנת לבצע את המתקפה ...

פרטיות וסייבר

ארצות הברית: קספרסקי מסוכנת לביטחון הלאומי

נציבות התקשורת הפדרלית בארה"ב (ה-FCC) הוסיפה את חברת האנטי וירוס הרוסית קספרסקי לרשימת החברות הנחשבות כמסוכנות לביטחון הלאומי של ארה"ב. עד כה כללה הרשימה רק חברות סיניות.

עם כניסת קספרסקי לרשימה תחדל התמיכה הכספית הפדרלית מארה"ב, שסייעה עד כה ברכישת ציוד ושירותים מהחברה. לפי יו"ר ה-FCC, המהלך נועד לחזק את רשתות התקשורת של ארה"ב נגד איומי הביטחון הלאומי, לאחר שהזהירה קודם ...

פרטיות וסייבר

משרד הבריאות מפרסם רגולציית יסוד להגנת סייבר במערכת הבריאות

משרד הבריאות פרסם בשבוע שעבר רגולציית יסוד המגדירה עקרונות יישומיים להגנת סייבר בארגוני בריאות, אשר מתבססת על תורת הגנת הסייבר של מערך הסייבר הלאומי. רגולציית היסוד מתמקדת במיוחד, באמצעי האבטחה הדרושים ביחס לנכסי הסייבר הקיימים בארגון (המידע הרפואי הנשמר במאגרי המידע של הארגון), בניהול הסיכונים וניהול אירועי חירום במקרה ויתממשו הסיכונים, ובמינוי ממונים שונים על הטמעת ויישום העקרונות בפועל וברמה הניהולית ...

חופש הביטוי

אוסטרליה: קוד ההתנהגות למניעת מידע שקרי - לא מספק

רשות התקשורת והמידע האוסטרלית (ACMA) פרסמה דו"ח, לפיו קוד ההתנהגות למניעת מידע כוזב שאימצו חברות טכנולוגיה מובילות ובהן גוגל, פייסבוק, מייקרוסופט ואפל, אינו מספיק להתמודדות עם התופעה הרווחת בפלטפורמות הדיגיטליות. את הקוד גיבש DIGI, איגוד ללא מטרות רווח המייצג את תעשיית הדיגיטל באוסטרליה כדי להיאבק במידע שקרי ולהגן על משתמשים. עם החברות שמתנהלות לפיו נמנות גם טויטר, טיקטוק, רדבאבל ואדובי.

בין ממצאי הדו"ח, שהוגש ...

פרטיות וסייבר

ארה"ב ואירופה גיבשו הסכמות עקרוניות על הסדר חדש להעברת מידע

נשיא ארה"ב, ג'ו ביידן, ונשיאת נציבות האיחוד האירופי, אורסולה וון-דר ליאן, בישרו אתמול במסיבת עיתונאים על גיבושן של הסכמות עקרוניות להסדר בין-יבשתי להעברת מידע אישי, שיחליף את הסדר ה-Privacy Shield שנפסל בקיץ 2020 ע"י בית המשפט הגבוה של האיחוד האירופי. לדברי נשיא ארה"ב, ההסכמות החדשות מדגישות את המחויבות לפרטיות, הגנת מידע ושלטון החוק, במטרה לתמוך בהיקף הסחר העצום בין היבשות. ...

פייסבוק ורשתות חברתיות

אירופה: הנחיה חדשה על איסור השימוש ב"תבניות אפלות"

מועצת הרגולטורים האירופאים לפרטיות (ה-EDPB) פרסמה לפני ימים אחדים טיוטת הנחיה חדשה על איסור השימוש ב"תבניות אפלות" בממשקי פלטפורמות מדיה חברתית.

תבניות אפלות הן ממשקי משתמש שמתמרנים את נושא המידע לקבל החלטות שלא התכוון להן ועלולות לכרסם בהגנת המידע. הן כוללות מקרים של העמסת יתר בבקשות, מידע ואפשרויות; עידוד נושא המידע לדלג על הגדרות הפרטיות בממשק המשתמש; תמרון רגשי של ...

גוגל

הדור הבא של גוגל אליטיקס: האם יתגבר על בעיות הפרטיות באירופה?

גוגל השיקה בשבוע שעבר את שירות גוגל אנליטיקס 4 שלה, כחלופה לשירות ה-Universal Analitycs. גוגל אנליטיקס הוא שירות המספק ניטור סטטיסטי לפעילות באתר אינטרנט. גוגל הצהירה כי השירות החדש תוכנן עם פרטיות בבסיסו, ועל כן לא יאחסן עוד כתובת IP, לא יסתמך באופן בלעדי על עוגיות, ויאפשר בקרות מקיפות ומפורטות יותר לגבי איסוף ושימוש בנתונים.

גוגל אנליטיקס 4 הוכרז לאחר שה-EDPS, רשות ...