פרטיות וסייבר

מבקר המדינה: כשלים באבטחת מידע אישי של אזרחי המדינה

הדו"ח האחרון של מבקר המדינה חושף פרצות אבטחה חמורות, בנוגע למידע אישי אודות אזרחים האצור במאגרי המידע של רשויות המדינה. המבקר בדק את הפעולות הנעשות למימוש דרישות חוק הגנת הפרטיות ואבטחת המידע במאגרי המידע שבתחום אחריותם של משרד הפנים והמוסד לביטוח לאומי. כך למשל, עובדי משרד הפנים והביטוח הלאומי מתקשים לדאוג כי מידע רגיש לא ידלוף ואינם פועלים לפי הנהלים ...
פרטיות וסייבר

יפן: יאהו תסרוק הולכי רגל כדי להציג תוכן ופרסום מותאמים

לחובבי Minority Report ("דו"ח מיוחד" בעברית), הנה הסרט קורם עור וגידים: יאהו! יפן החלה להציב במקומות ציבור במדינה מכונות, המציגות בפני עוברים ושבים תוכן ופרסומות מותאמות אישית. המכונות מצוידות במצלמה המנתחת את תווי הפנים של מי שחולפים על פניה, מסיקה מה הגיל והמין של האיש/ה - ואז מציגה תוכן ופירסום מותאמים לנתוניו/ה. הצבתן של 500 מכונות ראשונות בפוקוקה שבדרום יפן ...
פרטיות וסייבר

סוס טרויאני בדואל המפנה לחיסון לשפעת החזירים

חברת אבטחת המידע SonicWall מזהירה מפני הודעת דואר אלקטרוני שחגה ברשת בימים האחרונים. ההודעה, המפנה את קוראיה לקבלת חיסון לשפעת החזירים, כוללת לינק לקובץ זדוני באתר אינטרנט שמקורו במקסיקו, המיועד לגנוב מידע בדבר חשבונות הבנק של הקורבנות. ההודעה, הכתובה בשפה הספרדית, כוללת לינק לסוס טרויאני המכונה Qhost.NJI. לפי הודעת חברת אבטחת המידע, האתר בו מצוי הקובץ הוא לכאורה לגיטימי, אך ...
מסחר אלקטרוני

אירופה: הליכים נגד פרסום מקוון מבוסס פרופיל התנהגותי

הנציבות האירופית פתחה בהליכים משפטיים כנגד בריטניה, בגין טכנולוגיית פרסום מקוון המכונה Phorm, המבוססת על פרופיל התנהגותי של המשתמש. פרסום מסוג זה כולל ניתוח של שימושי הגולשים ברשת האינטרנט, על-מנת למסור להם פרסומות ממוקדות. מקור ההליכים בתלונות רבות שהגיעו לנציבות, אודות השימוש בטכנולוגיה כאמור במסגרת ניסוי על-גבי שירותי הפס הרחב של ספקית הגישה BT, בלי שנתקבלה הסכמת המשתמשים. בשנה שעברה מסרה ...
פרטיות וסייבר

הרצאה: חובת ההודעה על כשל אבטחת מידע

הרשות למשפט, טכנולוגיה ומידע במשרד המשפטים מקיימת הרצאה בנושא "חובת הודעה על כשל אבטחת מידע - מבט השוואתי". ההרצאה תתקיים לקראת יישום המלצת הצוות לבחינת החקיקה בתחום מאגרי המידע (דו"ח שופמן) לאמץ את המודל הקליפורני לגבי חובת הודעה כאמור. הדובר בהרצאה הוא מר סטיוארט דרזנר, המוציא לאור והעורך של כתב העת Privacy Laws & Business. הדובר עוסק מאז שנת 1987 ...
מסחר אלקטרוני

ארצות-הברית: תנאי השימוש של בלוקבסטר אינם אכיפים

תנאי השימוש של שירות השכרת הסרטים המקוון של חברת Blockbuster Inc, עמדו לאחרונה במרכזה של מחלוקת משפטית שנידונה בבית המשפט הפדראלי המחוזי במדינת טקסס. בית המשפט קבע כי סעיף הבוררות בהסכם המקוון הוא מטעה, מתעתע ואינו אכיף, משום שבלוקבסטר שמרה לעצמה, באופן חד צדדי, את הזכות לתקן את תנאי השימוש בכל עת. רובם המכריע, אם לא כל ספקי השירות המקוונים, שומרים את ...
פרטיות וסייבר

אירלנד: כיצד לנהוג במקרה של פרצת מידע?

נציב הגנת המידע באירלנד פרסם שורת הנחיות אודות כיצד לנהוג במקרה של פרצת מידע (Data Breach). לפי הפרסום, קיימת מגמה גוברת בקרב ארגונים, של פנייה לנציבות מייד עם היוודע להם אודות חשיפה מכוונת או מקרית של מידע פרטי של לקוחותיהם או עובדיהם. לדברי הנציב, מגמה זו של גילוי וולונטרי אודות הפרצה היא מבורכת, הואיל והיא מאפשרת לנציבות לייעץ לארגון הפונה, ...
פרטיות וסייבר

מומחי אבטחה מזהירים מפני רשת ריגול ממוחשבת

מומחי אבטחה סבורים כי 1,300 מחשבים בקירוב, בלמעלה מ-100 מדינות, הותקפו והפכו לחלק מרשת ריגול ממוחשבת, שבסיסה ככל הנראה בסין. לפי הדיווח, מחשבי ממשלה רבים וכן מחשבים בשגרירויות ובארגונים כגון נאט"ו הודבקו בתוכנה המאפשרת לתוקפים לשלוט באופן מלא על המחשב. מקור הדיווחים במומחי מחשבים בקנדה (אוניברסיטת טורנטו) ובארה"ב (מעבדת המחשבים בקיימברידג'). רשת הריגול הממוחשבת, שזכתה לכינוי GhostNet, יכולה להשתלט באופן מלא ...