פרטיות וסייבר

זינוק באירועי אבטחת מידע ופריצות למאגרי מידע ב-2016

ב-2016 התרחשו כ-1,800 אירועי אבטחת מידע ברחבי העולם, בהם דלפו 1.4 מיליארד רשומות מידע - כך מדווחת חברת אבטחת המידע Gemalto בדו"ח השנתי שלה על אירועי אבטחת מידע. לדברי החברה, מדובר בזינוק של 86% לעומת 2015, כאשר מרבית האירועים (59%) בשנת 2016 מיוחסים לגניבת זהויות (identity theft).

לפי הדירוג שערכה החברה, פריצת האבטחה החמורה ביותר התרחשה במאגר של AdultFriend Finder שם ...

פרטיות וסייבר

המאגר הביומטרי יפעל מ- 1 ביוני

הכנסת אישרה אתמול תקנות שעניינן טיפול בבקשות אזרחים להנפקת תיעוד ביומטרי ולמחיקת מידע ביומטרי מהמאגר. מן התקנות עולה שהמאגר הביומטרי, השנוי במחלוקת ציבורית חריפה, יתחיל בפעילותו ב- 1 ביוני (בכפוף לעתירה הצפויה בקרוב לבג"צ).

חוק המאגר הביומטרי שאושר סופית בכנסת לפני מספר שבועות קובע כי כל תושב המבקש להנפיק תעודת זהות או דרכון יחויב למסור תמונה ביומטרית של פניו שתאוחסן ...

גוגל

גוגל נגד סימנטק: 'הנפיקה 30,000 תעודות אבטחה בלי זיהוי מספיק'

גוגל תוקפת את חברת אבטחת המידע סימנטק, בטענה כי היא מנפיקה תעודות הצפנה (Security Certificates) לאתרי אינטרנט באופן לקוי. גוגל מסרה כי לא פחות מ-30,000 תעודות הונפקו על-ידי סימנטק באופן כזה.

תעודות הצפנה מאמתות את זהות אתרי האינטרנט, ומאפשרות תקשורת מאובטחת עם המשתמשים בפרוטוקול SSL. לדברי גוגל, סימנטק אינה נוקטת אמצעים מספקים כדי לוודא ולאמת את זהות האתרים לפני הנפקת התעודות. ...

פרטיות וסייבר

תקנות אבטחת מידע חדשות אושרו בכנסת

ועדת החוקה, חוק ומשפט אישרה אתמול את תקנות הגנת הפרטיות (אבטחת מידע)-התשע"ז-2017. בכך הסתיים הליך חקיקה שהחל ברשות למשפט, טכנולוגיה ומידע בשנת 2010, במסגרתו פורסמו מספר טיוטות לתגובות הציבור. התקנות כוללות רפורמה מרחיקת-לכת בהשוואה לתקנות המיושנות משנת 1986. בין השאר, לראשונה בישראל, נקבעה חובה חוקית לדווח לרשם מאגרי המידע על אירועי אבטחה במאגרי מידע, ואף  - אם הורה כך הרשם - חובה ...

פרטיות וסייבר

ישראל נמצאת במקום ה-29 בעולם במספר תקיפות הכופר

כך מסר לועדת המדע והטכנולוגיה של הכנסת אמיר שי, ראש המרכז להכוונת מגזרים ממערך הסייבר הלאומי. שי ציין כי בכל חודש נערכות כ-130 תקיפות כופר בממוצע וכי לרוב הסכום הנסחט מהמותקף הוא כמה עשרות אלפי שקלים. שי הדגיש כי מערך הסייבר הלאומי פרסם שני מסמכים המיידעים את הציבור כיצד להתגונן מפני תוכנות הכופר ואף המליץ לשמור את המידע שהוצפן בתקיפה, ...

פרטיות וסייבר

הסתייגויות אירופאיות נוספות מהסדר ה-Privacy Shield

בהחלטה שהתקבלה ברוב דחוק, הכריזה ועדת הפנים, חירויות אזרחיות ומשפט (LIBE) של הפרלמנט האירופי כי הסדר העברת המידע מאירופה לארה"ב "אינו ראוי" בהיותו סובל מליקויים רבים. על כן קראה הועדה לנציבות האירופית לבחון מחדש את ההסדר בבדיקה השנתית הקרובה שלו שמתוכננת לקיץ הקרוב. בין הליקויים שמונה החלטת הועדה: האפשרות המוקנית לחברות אמריקאיות לבחור בהסדרי בוררות בארה"ב, דבר שלטענת הועדה יקשה על ...

פרטיות וסייבר

עתירה לבג"צ נגד המאגר הביומטרי

שמונה עותרים - ובהם דורון אופק, פרופ' קארין נהון ודורון שקמוני, הפעילים נגד המאגר הביומטרי וכן התנועה לזכויות דיגיטליות - הגישו הבוקר עתירה לבג"צ בדרישה לביטולו. לאחרונה אישרה הכנסת את התקנות שתכליתן להפעיל את המאגר מ- 1 ביוני. 

לדברי העתירה "המאגר הביומטרי הוצג כפתרון לבעיה של התחזויות מסוג הרכשה כפולה [מתן תעודת זהות למתחזה - ח.ר.], ולבעיה קונקרטית זו ...

פרטיות וסייבר

רגולטור הפרטיות בבריטניה פרסם טיוטת הנחיה על עיקרון ההסכמה באיסוף ועיבוד מידע אישי

רגולטור הפרטיות בבריטניה פרסם להערות הציבור טיוטת הנחיה על עיקרון ההסכמה באיסוף ועיבוד מידע ממשתמשים לפי התקנות האירופיות להגנת פרטיות במידע (GDPR) שצפויות להיכנס לתוקף במאי 2018. הטיוטה מדגישה כי תקנות הגנת המידע החדשות מציבות רף גבוה להסכמה המחייב להעניק למשתמשים אפשרויות בחירה ושליטה אמיתיות ביחס למאפייני איסוף מידע, העיבוד שלו והשימוש בו. הטיוטה מסבירה כי הסכמת המשתמש צריכה להיות ...