פייסבוק ורשתות חברתיות

ארה"ב: צו מוסכם מגביל את פייסבוק בתחום הפרטיות

פייסבוק מחוייבת להקים ועדת דירקטוריון לדיון בנושאי פרטיות, למנות קציני ציות פנימיים שידווחו לוועדה ולא למנכ"ל צוקרברג, ונושאי המשרה בחברה יחובו אישית במקרה שתפר שוב את התחייבויותיה לפרטיות – אלה מקצת הצעדים שנקבעו בצו שהוציאה נציבות הסחר הפדראלית (ה-FTC) בהסכמת פייסבוק, ואשר השית על החברה, בין השאר, קנס שיא של חמישה מיליארד דולר. הצו הוצא בעקבות פרשת קיימברידג' אנליטיקה, לאחר ...

פרטיות וסייבר

קזחסטן מצותתת לכל תעבורת האינטרנט במדינה

ממשלת קזחסטן הנחתה את ספקי שירותי האינטרנט המקומיים (ISPs) לחייב את הלקוחות שלהם להתקין "תעודת שורש" (Root Certificate) כתנאי לקבלת גישה לשירותי האינטרנט. התעודה החדשה תאפשר לסוכנויות הממשלה לפענח את תעבורת https של המשתמשים, לבחון את תוכנה ולהצפין אותה שוב על מנת לשלוח אותה ליעדה. בכך היא תאפשר לממשלה הקזחית לרגל אחר משתמשי האינטרנט במדינה ולצנזר תוכן.

ללא התעודה המשתמש יכול ...

פרטיות וסייבר

מחקר חדש: אנונימיזציה? אין חיה כזאת

חוקרים מאנגליה ומבלגיה פרסמו לאחרונה מחקר שמצא כי ניתן לזהות יחידים מתוך מידע אישי שעבר אנונימיזציה ב99.98% מהמקרים, וזאת באמצעות לא יותר מחמישה עשר (15) מאפיינים דמוגרפיים. 

המחקר החדש, שפורסם בכתב העת Nature Communications, מראה כי באמצעות למידת מכונה ניתן לאחזר מידע שעבר אנונימיזציה בקלות יחסית וכי שיטות האנונימיזציה המקובלות כיום אינן עומדות בסטנדרטים שמגדיר ה-GDPR בהקשר זה.

מסקנה זו מאתגרת את החוקיות של ...

פרטיות וסייבר

בולגריה: מידע על רוב אזרחי המדינה נחשף במתקפת סייבר

מידע אישי על מיליוני אזרחי בולגריה נגנב במתקפת סייבר על רשות המיסים המקומית. נציבות הגנת המידע הבולגרית צפוייה להטיל על הרשות קנס של 20 מליון אירו. לדברי חוקר אבטחה מקומי, רוב אזרחי המדינה הבוגרים, כ-7 מליון איש, נכללים במידע שדלף. המידע כלל בין היתר שמות, כתובות ופרטים של הכנסה אישית. מתקפת סייבר זו מעידה על יישום לקוי ביותר של תקני אבטחת מידע במדינה, כך לדברי פרופסור ...

פרטיות וסייבר

אירופה: טיוטת הנחיה חדשה על שימוש במצלמות מעקב

פאנל הרגולטורים האירופאים לפרטיות פרסם להערות הציבור טיוטת הנחיה חדשה בעניין עיבוד מידע אישי באמצעות מצלמות מעקב. ההנחיה מבהירה כי תקנות ה-GDPR חלות רק על מלצמות אבטחה שמעבדות מידע היכול לזהות אדם. לדוגמה, התקנות לא יחולו על מצלמות רוורס ברכבים, כל עוד אלה לא מתוכנתות לאסוף מידע הקשור לאנשים (כמו מספרי לוחיות רישוי).

בראש ובראשונה מורה הטיוטה כי כל עוד קיים ...

פרטיות וסייבר

תקנות אבטחת מידע: דיווחים מעטים על ארועי אבטחה. מתחילה אכיפה מלאה

מאז נכנסו לתוקף תקנות הגנת הפרטיות (אבטוחת מידע) הרשות להגנת הפרטיות קיימה 146 הליכי אכיפה בעקבות אירועי אבטחת מידע חמורים. רק 103 מתוך אירועי האבטחה חמורים אלו דווחו לרשות כפי שמתחייב. בימים אלו, משנסתיימה תקופת ההיערכות, הודיעה הרשות כי תתחיל באכיפה מלאה של הוראות תקנות אבטחת מידע. במסגרת זו הרשות תחקור כל הפרה של הוראות התקנות ותפעל כנגד אלה שלא יעמדו ...

פרטיות וסייבר

אקוויפקס תשלם קנס ענק בעקבות חשיפת פרטי מאות מליוני אמריקאים

חברת אקוויפקס (Equifax) תשלם עד 700 מיליון דולר בהסדר עם נציבות הסחר הפדרלית (FTC) ו- 50 מדינות בארצות הברית, בעקבות גניבת המידע הענקית משרתיה ב-2017. אקוויפקס היא אחת משלוש לשכות האשראי העיקריות בארה"ב. ההסדר איתה הוא הגדול מסוגו בהיסטוריה האמריקאית.

אקוויפקס, מעבדת מידע אישי הנוגע למאות מיליוני אנשים. ה- FTC האשים את החברה כי כישלונה לתקן חולשת אבטחה קריטית ברשת החברה ...

חשיפת גולשים

המשטרה מבקשת לרכוש מערכת למעקב אחר משתמשי אינטרנט

משטרת ישראל מתכננת לרכוש מערכת מודיעין מתקדמת לניטור פעילות גולשים באינטרנט, ובעיקר ברשתות חברתיות, פורומים סוגרים ובדארקנט. סכום הרכישה - 40 מיליון ש"ח. כך מדווח 'הארץ' (מאת יהושע בריינר).

המערכת, פרי פיתוח של חברת Verint הישראלית, מאתרת ומנתחת פעילות פלילית ברשת. היא מסוגלת לעקוב אחר משתמשים וקבוצות ברשתות החברתיות, גולשים באתרים פרטיים המוגנים בסיסמה וברשת האפלה, בין היתר, באמצעות החדרת משתמשים ...