פרטיות וסייבר

ארגון אמנסטי נגד חברת הסייבר הישראלית NSO

ארגון זכויות האדם Amnesty International הגיש לבית המשפט המחוזי בתל-אביב עתירה בה דורש הארגון כי משרד הביטחון יבטל את רישיון הייצוא של חברת הסייבר הישראלית NSO. בעתירה נטען כי בשנת 2018 נעשה ניסיון להשתלט על מכשיר הטלפון של איש צוות של הארגון, וזאת באמצעות מערכת המעקב מסוג פגסוס שפיתחה החברה. בעתירה נטען עוד כי השימוש בתוכנה נגד איש הצוות של הארגון אינו ...

פרטיות וסייבר

ביקורת חריפה על הרשות להגנת הפרטיות בדוח מבקר המדינה

דו"ח מבקר המדינה שפורסם היום כולל פרק העוסק בהגנת הפרטיות, ובו, בין השאר, ביקורת חריפה על פעולת הרשות להגנת הפרטיות במשרד המשפטים. אלה עיקר הממצאים כפי שדווחו באתר מבקר המדינה -

  • צוות שהוקם במשרד המשפטים לשם בחינת החקיקה בתחום מאגרי המידע הגיש בינואר 2007 דוח על תיקוני חקיקה נחוצים בתחום זה. אף שמשרד המשפטים החל במהלך השנים בתהליכים ליישום ...
פייסבוק ורשתות חברתיות

טורקיה: רגולטור הפרטיות קנס את פייסבוק בשל פרצת אבטחה

הרשות להגנה על מידע אישי בטורקיה (KVKK) הודיעה כי בחודש שעבר היא הטילה על פייסבוק קנס בגובה 1.65 מיליון לירה טורקית (270,976 דולר) בשל פרצת אבטחה. פייסבוק הצהירה בדצמבר על תקלה בממשק תכנות היישומים (API) של תמונות, שאיפשר ליישומים לגשת באופן לא מורשה לתמונות משתמשים של פייסבוק. הרשות מסרה כי כ- 300,000 משתמשים טורקיים עלולים להיות מושפעים מפרצת האבטחה שנמשכה ...

פרטיות וסייבר

שנה ל-GDPR - תובנות ולקחים: הזמנה לכנס

במלאות שנה ל-GDPR, נערוך כנס לקחים ותובנות ב- 4/6 במשרדי פרל כהן בקומה ה- 53 שלך עזריאלי שרונה: מה יכולות חברות ישראליות ללמוד מהשנה הראשונה ליישום התקנות האירופאיות? אילו הנחיות רגולטוריות פורסמו בשנה זו ומה צריכים אירגונים בישראל ללמוד מהם? איך מתמודד ה-GDPR עם טכנולוגיות חדשניות וכיצד התמודדה חברה יצירתית עם דרישות הפרטיות הקפדניות, כשפיתחה מערכת לזיהו המסתמכת על מידע ...

מסחר אלקטרוני

אירופה: דירקטיבה חדשה - תמחור מותאם אישית מחייב שקיפות

הפרלמנט האירופי אישר לאחרונה הצעת חוק המעדכנת את דירקטיבת הגנת הצרכן. ההצעה מעדכנת את הגנת הצרכנים בעידן האינטרנט. היא מבטיחה בין היתר שקיפות לאופן בו מיושם תמחור מותאם אישית ודירוג סקירות מקוון של מוצרים.

שווקים מקוונים ושירותי השוואת מוצרים (לדוגמה: Amazon, eBay, AirBnb, Skyscanner) ידרשו להציג את הפרמטרים העיקריים הקובעים כיצד מדורגת הצעה הנובעת משאילתת חיפוש. בנוסף יידרשו לידע את הצרכן האם המוכר הוא עסק, אדם פרטי או השירות המקוון והאם נעשה שימוש בתמחור ...

פרטיות וסייבר

ארה"ב: 3 מיליון דולר קנס לחברת דימות רפואי שמאגר מטופליה דלף

משרד הבריאות האמריקאי (Department of Health and Human Services) הגיע להסכם פשרה עם חברת דימות רפואי ממדינת טנסי שהואשמה בהפרות חמורות של חובות אבטחת מידע לפי החוק הפדרלי על עיבוד מידע רפואי (Health Insurance Portability and Accountability Act - HIPAA). כבר במאי 2014 נמסרה לחברה הודעה מהבולשת הפדרלית וממשרד הבריאות האמריקאי שלפיה אחד משרתי העברת הקבצים אצלה (FTP) מאפשר למנועי ...

פרטיות וסייבר

רשות המסים באנגליה הפרה את ה-GDPR באיסוף מידע ביומטרי של נישומים

רשות המסים בממלכה המאוחדת נדרשת למחוק רשומות מידע ביומטרי של כחמישה מיליון נישומים, בשל הפרת הוראות ה-GDPR שנוגעות לעיבוד מידע כזה - כך הורה רגולטור הפרטיות באנגליה.

רשות המסים הפעילה מערכת זיהוי ביומטרית-קולית עבור נישומים שיוצרים קשר טלפוני עם הרשות לצורך בירורים על תיקי המס שלהם. המערכת אפשרה זיהוי יעיל ואמין של הנישום אך הופעלה בלא שנמסרו לנישומים מלוא הפרטים ...

פרטיות וסייבר

מערך הסייבר הבריטי לא ידווח לרגולטור הפרטיות על ארועי אבטחה

המרכז הלאומי לביטחון הסייבר (NCSC) של בריטניה לא ידווח באופן אוטומטי על אירועי אבטחת מידע לרגולטור הפרטיות הבריטי (ICO). ההחלטה נועדה למנוע מתקנות הגנת המידע החדשות (GDPR), לפגוע בנכונות של אירגונים לשתף מידע על התקפות סייבר עם ה-NCSC. כך בהצהרה משותפת של ה-NCSC ורגולטור הפרטיות בכנס ה-CYBERUK.

תקנות הגנת המידע של האיחוד האירופי שנכנסו לתוקפן במאי 2018, מאפשרות לרגולטורים מדינתיים כמו ה-ICO הבריטי להטיל על אירגונים מפרים קנסות כבדים במקרה ...