פרטיות וסייבר

משרד הבריאות בארה"ב מציע להקשיח את חובות אבטחת המידע

משרד הבריאות האמריקני (Department of Health and Human Services) פרסמה להערות הציבור הצעה לעדכון התקנות על אבטחת מידע רפואי שבידי מוסדות רפואיים וספקיהם. העדכון המוצע הוא לפרק בתקנות המכונה Security Rule תחת החוק הפדרלי לפרטיות במידע רפואי (Health Insurance Portability and Accountability Act - HIPAA). לפי משרד הבריאות האמריקני, מטרת העדכון בתקנות הוא לחזק את ההגנה מפני מתקפות סייבר על מידע ...

בינה מלאכותית

ארה"ב: הנחיות חדשות להתמודדות עם סיכוני אבטחת מידע

נציבות הסחר הפדרלית בארה"ב (FTC) פרסמה הנחיות חדשות בכל הנוגע לניהול מידע, פיתוח תוכנה ועיצוב מוצרים לבני אדם, שנועדו להגן על צרכנים ועסקים קטנים מאירועי אבטחת מידע ואיומי אבטחה אחרים. ההמלצות מיועדות לחברות שאוגרות מידע רב כדי לפתח מוצרים, כגון חברות המפתחות מוצרי בינה מלאכותית, מוצרי פרסום ממוקד או כלים להתאמת מחיר לצרכנים ("surveillance pricing").

בין ההמלצות:

  • אבטחה בניהול מידע - הערכה ...
אפל

אפל תשלם 95 מיליון דולר בגלל תביעת פרטיות על סירי

משתמשי אפל טענו באוגוסט 2019, במסגרת בקשה לאישור תובענה כייצוגית, כי אפל מפעילה את סירי גם כאשר המשתמשים אינם פונים אליה במכוון, באופן שמפר את פרטיותם ומהווה האזנת סתר אסורה. בין השאר נטען כי אפל חושפת את המידע לצדדים שלישיים (כמו מפרסמים) ופוגעת בפרטיותם. בהצעה להסכם פשרה שהוגשה לבית המשפט הפדרלי באוקלנד, קליפורניה, אפל הכחישה שביצעה כל עוולה, אך הסכימה לשלם 95 מיליון דולר, כדי ...

פרטיות וסייבר

אזהרה: נזק אסטרטגי לישראל ממידע שדלף בפריצות סייבר

מלחמת חרבות ברזל הובילה לעלייה דרמטית במתקפות סייבר על משרדי הממשלה וחברות ישראליות. בתקיפות הסתמנה מגמה של שיתוף פעולה בין השחקנים השונים – איראן, רוסיה וצפון קוריאה. כך לדוגמה, קבוצות תקיפה רוסיות נצפו עושות שימוש במודיעין איראני כדי לזהות נתיבי חדירה למתקפות כופרה, וקבוצות תקיפה איראניות אימצו שיטות צפון קוריאניות כדי לתקוף גופים ישראליים. כך מסרה חברת ClearSky, חברת ...

פרטיות וסייבר

הנחיה חדשה: איך מעבירים בעלות במאגר מידע

בכל מקרה של העברת הבעלות במאגר לבעל מאגר חדש, על מעביר המאגר או מקבלו ליידע על כך את נושאי המידע, כך מורה הרשות להגנת הפרטיות בהנחיה חדשה שפרסמה {הנחיית הרשות להגנת הפרטיות מס' 2/2024 העברת בעלות במאגר מידע לפי חוק הגנת הפרטיות, 22.12.2024}.

על-פי ההנחיה, "אם תנאי שמירת המידע, מטרות השימוש, אופן השימוש ותנאי העברת המידע אינם משתנים ...

פרטיות וסייבר

דו"ח השב"כ: גורמי ביטחון בישראל סיכלו כ-700 מתקפות סייבר ב-2024

ארגוני הביטחון הישראליים (שב"כ, צה"ל ומערך הסייבר הלאומי) סיכלו כ-700 תקיפות סייבר עוינות במהלך 2024, שהן רק חלק מועט מאלפי תקיפות הסייבר שכוונו כלפי ישראל בשנה האחרונה. כך קובע דו"ח פעילות השב"כ ב-2024 [שירות הביטחון הכללי 2024 - סיכום שנתי - השב"כ במלחמה רב-זירתית]. לפי הדו"ח, מספר תקיפות הסייבר עלה פי 5 מתחילת מלחמת חרבות ברזל ביחס לשנים קודמות. עלייה ...

פרטיות וסייבר

הרשות להגנת הפרטיות: המלצות להורים בנושא שיתוף מידע על ילדים ברשת

הרשות להגנת הפרטיות, רגולטור הפרטיות הישראלי, פרסם מסמך המלצות להורים בנושא חשיפה ושיתוף של מידע על ילדיהם ברשת האינטרנט וברשתות החברתיות - תופעה שזכתה לכינוי Sharenting (צירוף המילים Share ו- Parenting). הרשות מדגישה כי חשיפה ושיתוף על-ידי הורים של מידע על ילדיהם ברשת עלולים להביא לפגיעה בפרטיות הילדים, ומכאן להשפיע על חייהם ועתידם. מסמך ההמלצות מציין כי חשיפה ושיתוף מסוג זה עלולים ...

בינה מלאכותית

איטליה: קנס ל-OpenAI על הפרות פרטיות

OpenAI עיבדה נתוני משתמשים לאימון ChatGPT מבלי להציג למשתמשים את הבסיס החוקי לעיבוד. כך קבעה רשות הגנת המידע האיטלקית לאחר חקירה שבסופה הטילה על חברת הבינה המלאכותית קנס בגובה 15 מיליון יורו.

הרגולטור האיטלקי פתח בחקירה בנוגע לאופן בו OpenAI מעבדת מידע אישי לאחר שזו כשלה לדווחה לו על פרצת מידע שאירעה במערכותיה בחודש מרץ 2023. במסגרת החקירה התגלה כי ...