מסחר אלקטרוני

ישראל: רשתות קמעונאות לא מוסרות מידע מספיק בנושא פרטיות באתרים ויישומים

נדרש שיפור משמעותי בשקיפות על שימוש במידע אישי אודות משתמשים - זו אחת ממסקנות סקירת הפרטיות לשנת 2017 של הרשות להגנת הפרטיות במשרד המשפטים. הרשות (לשעבר רמו"ט) ביצעה סקירה של מדיניות הפרטיות ב-21 אתרים ויישומונים של רשתות הקמעונאות הנפוצות בישראל לקניות מקוונות, במטרה לבדוק באיזו מידה החברות משקפות ללקוחותיהם את הנעשה במידע האישי שלהם, לאיזו מטרה נאסף והאם ישותף עם גורמים ...

פרטיות וסייבר

קספרסקי תאפשר לבדוק את תוכנת האנטי-וירוס שלה

חברת אבטחת המידע הרוסית Kaspersky הודיעה השבוע כי תבקש מצדדים שלישיים בלתי-תלויים לבחון את האבטחה של תוכנת האנטי-וירוס שלה, לאחר שממשלת ארצות-הברית טענה כי התוכנה עשויה לסכן את הביטחון הלאומי האמריקאי (מחשש להשפעה של הקרמלין ומעורבות בפעולות ריגול) ואף אסרה את השימוש בה על-ידי סוכנויות אמריקאיות.

קספרסקי הודיעה כי תגיש את קוד המקור של התוכנה, כמו גם עדכונים עתידיים, ...

פרטיות וסייבר

אירופה: הנחיה חדשה בדבר דיווח על פריצות סייבר לפי תקנות הגנת המידע החדשות (GDPR)

פאנל הרגולטורים הלאומיים לפרטיות של מדינות האיחוד האירופי (Article 29 Working Party) פרסם לאחרונה הנחיות חדשות בדבר החובה לדווח על פריצות למאגרי מידע לפי תקנות הגנת המידע החדשות (General Data Protection Regulation - GDPR) שצפויות להיכנס לתוקפן במאי 2018. בין יתר הדברים, ההנחיות מבהירות כי:

  1. פריצות למאגרי מידע העשויות לחייב דיווח לרגולטור או לנושאי המידע כוללות לא רק אירועים (שהתרחשו בזדון או בשוגג) בהם דלף ...
פרטיות וסייבר

ארה"ב: חשש למתקפת סייבר על תשתיות קריטיות

מתקפת סייבר מתוחכמת ורחבת היקף מאיימת לפגוע בחברות אנרגיה ותשתיות בארה"ב, כך לפי הודעה נדירה מסוגה שפרסמו הבולשת הפדרלית (FBI) והמשרד לביטחון פנים. לפי ההודעה, חברות אנרגיה גרעינית, מים, חשמל, תעופה, תשתיות קריטיות וכן מספר משרדי ממשלה נוספים היוו יעדים למתקפת סייבר מאז מאי 2017. עם זאת לא נרשמו קורבנות ולא זוהו נזק או חבלה ברשתות שאליהן חדרו ההאקרים.

על-פי ההודעה, מטרת ...

דיני עבודה

הרשות להגנת הפרטיות מגדירה את הכללים לשימוש במצלמות מעקב במקום העבודה

הרשות להגנת הפרטיות במשרד המשפטים (לשעבר רמו"ט), פרסמה היום את הנחייתה בעניין חובות המעסיקים ביחס לשימוש במצלמות מעקב במקום העבודה (וזאת בהמשך לטיוטת ההנחיה אותה פרסמה לפני למעלה משנה). ההנחיה מדגישה כי מותר למעסיק להשתמש במצלמות רק למטרות לגיטימיות הרלבנטיות למקום העבודה, ורק במידה שאינה עולה על הנדרש (השימוש יהיה כפוף לחובת הסבירות, המידתיות, תום הלב וההגינות). שימוש מוגזם, שאינו ...

פרטיות וסייבר

מידע רגיש דלף בפריצה לפירמת עורכי דין מברמודה

מערכות המידע של פירמת עורכי הדין Appleby מברמודה נפרצו בשנה שעברה ומידע רגיש על לקוחות דלף - כך חשף בימים האחרונים תחקיר עיתונאי. הפירמה מעסיקה כ-470 עובדים ונפרשת על פני עשרה סניפים בעולם. הפירמה הודיעה כי בעקבות הפריצה היא שכרה את שירותיה של חברת יעוץ סייבר לבחון את אבטחת המידע במערכותיה. עוד מסרה הפירמה כי היא נוקטת במדיניות של אפס סובלנות ...

פרטיות וסייבר

חברות משקיעות סכומים ניכרים בהיערכות לתקנות האירופיות החדשות על הגנת מידע

מיליון דולר - זה הסכום הממוצע שחברות בדירוג Fortune 500 העריכו שהן ישקיעו בטכנולוגיות להיערכות לתקנות האירופיות החדשות על הגנת מידע (General Data Protection Regulation - GDPR) שצפויות להכנס לתוקף במאי 2018 - כך לפי סקר שערכה פירמת עורכי דין בינלאומית. לפי הסקר, חברות הנסחרות בבורסת לונדון דיווחו בממוצע שהן ישקיעו מעל 400 אלף ליש"ט על היערכות טכנולוגית. הרוב המוחלט של ...

מיקרוסופט

ארה"ב: העליון ידון בסמכות הממשל לדרוש מספקים מסירת מידע מהענן

בית המשפט העליון הפדרלי בארצות-הברית נעתר לבקשה לדון בערעור על פסק דינו של בית המשפט הפדרלי לערעורים בניו-יורק שפסק לפני כשנה כי לרשויות האכיפה ולבתי המשפט בארצות-הברית אין סמכות לצוות על מיקרוספט למסור תכתובות דואר אלקטרוני של מנויי החברה השמורות בשרתים מחוץ לגבולות ארצות-הברית.

כזכור, ב-2014 הערכאה הדיונית בניו-יורק ציוותה על מיקרוסופט להמציא לרשויות האכיפה הפדרליות תכתובות דואר אלקטרוני השייכות לחשבון שמוחזק בשרתי ...