פרטיות וסייבר

ישראל: סקר אבטחת מידע מקיף בחברות טכנולוגיה

בשליש מהארגונים בארץ אין תפקיד רשמי של מנהל אבטחת מידע; רוב החברות סבורות שהן אינן משקיעות מספיק ממשאבי המיחשוב לטובת אבטחת המידע; יתקריות אבטחת מידע גרמו לעיתים לנזק חמור ביותר בפעילותו התקינה של הארגון; 77% מהארגונים אינם מבצעים באופן סדיר סקרי סיכוני אבטחת מידע בלתי תלויים; ותר ממחצית הארגונים אינם מתכננים ליישם את תקן ISO17799; כ-33% מן הפגיעות החמורות במערכות ...
ספאם ודואל

דרום-קוריאה: תביעה ייצוגית בגין דליפת מידע אישי

משתמשי אינטרנט מהיר שמידע אישי אודותם הפך לפומבי, הגישו תביעה ייצוגית כנגד מספר ספקיות גישה לאינטרנט, בגין זליגה מאסיבית של מידע כאמור החל מחודש מרץ השנה. המקרה האחרון ארע ביום 2.5.2006, בו נמכרו פרטיהם של 8.37 מיליון משתמשי אינטרנט. המשטרה הקוראנית מסרה כי שמם, מספר הזהות, מספר הטלפון וכתובתם של לקוחות ארבע ספקיות גישה לרשת, דלפו באופן בלתי-חוקי, לאור ניהול ...
פרטיות וסייבר

מחקר: חברות רבות קוראות דואל של עובדים

כשליש מהחברות המסחריות הגדולות בארצות-הברית ובבריטניה מעסיקות עובדים, שתפקידם לנטר הודעות דואר אלקטרוני הנשלחות מחוץ לארגון במטרה להימנע מסיכונים משפטיים ופיננסיים. כך העלה סקר חדש. יותר משליש מהחברות האמריקאיות שנדגמו בסקר, אמרו כי נפגעו במהלך השנה החולפת כתוצאה מחשיפה של מידע רגיש. בראש רשימת החששות של החברות, נמצא הסיכון לחשיפת מידע פיננסי, אישי או אחר של לקוחות החברה. לרוב, העובדים ...
מסחר אלקטרוני

ארצות-הברית: אושרה הגשת תובענה ייצוגית נגד וריסיין

בית משפט בקליפורניה נתן את ברכת הדרך לתביעה ייצוגית שהוגשה נגד חברת VeriSign, בקשר לטכנולוגיית הצפנת מידע בין עמודי אינטרנט שמיישמת החברה (SSL). יותר מ-400,000 תובעים מבקשים פיצוי מהחברה בסך 500 דולר לתובע, נתון המביא את גבול האחריות הפוטנציאלי של החברה ל-200 מיליון דולר. התביעה עוסקת בהאשמות לפיהן החברה הטעתה קונים של תעודות ה-SSL שמספקת החברה, המספקות ...
פרטיות וסייבר

פרצת אבטחה בסקייפ עלולה לחשוף מידע רגיש

חברת Skype Technologies הפיצה עדכון אבטחה לתוכנת הטלפוניה האינטרנטית הפופולרית, על-מנת להביא לסגירת פרצת אבטחה שיכולה להביא לחשיפת מידע אישי רגיש של משתמשי התוכנה. חברת אבטחת המידע 'Secunia' הגדירה את פרצת האבטחה כ'חמורה למדי', הואיל והפרצה יכולה לשמש לעקיפת מגבלות האבטחה של התוכנה ולהביא לחשיפת מידע של המשתמש הישר ממחשבו האישי. סקייפ נרכשה לא מכבר על-ידי אתר המכירות ...
מיקרוסופט

מייקרוסופט השיקה שירות אבטחה ל'חלונות'

הנה מתממש הסיוט של חב' האבטחה, עד לא מכבר שותפים מכובדים של מייקרוסופט (מי אמר נורטון? מי צעק מקאפי?): MS השיקה רשמית את שירות אבטחת המידע המקוון שלה, Windows Live Care. השירות מציע הגנה נגד וירוסים ורוגלות + פירוול + גיבוי והתאמה לחלונות, תמורת 49.95 דולר לשנה. תמורת התשלום הזה יכול המשתמש להתקין את התוכנה בשלושה מחשבים. מקור: BetaNews ...
פרטיות וסייבר

ארצות הברית: דוחקים בספקים לתעד פעולות גולשים

שר המשפטים האמריקאי, אלברטו גונזלס, ממשיך לקדם את הרעיון שספקי אינטרנט וחברות תקשורת צריכים לתעד את פעולות לקוחותיהם. הפעם הוא עושה זאת ביחד עם מנהל ה- FBI. בפגישה סגורה שנערכה עם נציגי תעשיה במשרד המשפטים האמריקאי, קראו השניים לספקים לשמור את ה'לוגים' שנוצרים אצלם בעת שלקוחותיהם גולשים ברשת, וזאת למשך שנתיים לפחות. הסיבה הרשמית - סיוע באיתור פדופילים. נראה שהרעיון ...
פרטיות וסייבר

ישראל: על חלם וחתימה אלקטרונית

תקנות חתימה אלקטרונית (חתימה אלקטרונית מאובטחת, מערכות חומרה ותוכנה ובדיקת בקשות), התשס"א - 2001 קובעות מה ייחשב לחתימה אלקטרונית מאובטחת (המקבילה האלקטרונית לחתימה ידנית, בתיאור פשטני). הן דורשות שאמצעי חתימה יעמוד בכמה תנאים כדי שייחשב כמפיק חתימה מאובטחת. בין השאר - לקחת אוויר - כך: "להפעלת אמצעי החתימה, או לגישה אליו, נדרש שימוש באמצעים פיזיים או הצפנתיים ... ייחודיים, העומדים ...