פרטיות וסייבר

צפון קרוליינה אוסרת על רשויותיה לבצע תשלומי כופרה

חוק חדש במדינת צפון קרוליינה בארה"ב אוסר על רשויות המדינה לשלם להאקרים במקרה של מתקפת כופרה בניסיון לשחרר את המידע המוצפן. החקיקה התקדימית גם אוסרת על הרשויות לעמוד בקשר עם ההאקרים במקרה של מתקפה כזו. הוראות החוק החדש חלות על השלוחות השונות של רשויות המדינה וכן על אוניברסיטת צפון קרוליינה וכל גורם אחר שנתון לאחריות פיקוחית של המדינה, אך לא ...

חשיפת גולשים

ביהמ"ש סירב למסור פרטי רוכבת קורקינט חשמלי לבעל רכב שניזוק ממנה

בית משפט השלום בתל-אביב סירב להוציא צו המורה לחברה המשכירה קורקינטים חשמליים לשימוש הציבור, למסור את פרטי הזיהוי של רוכבת שפגעה ברכב פרטי ברמת גן עם הקורקינט ששכרה. בעל הרכב, שהבחין בפגיעה ברכבו, פנה לחברה בבקשה לקבל את פרטי הרוכבת לאחר שצפה בתיעוד הפגיעה ממצלמת הרכב שלו. בעל הרכב גם מסר אסמכתא לתלונה שהגיש במשטרה, אך החברה לא הסכימה למסור ...

פרטיות וסייבר

הודו: חובת דיווח על אירועי אבטחת מידע בתוך 6 שעות

ממשלת הודו פרסמה הנחיות חדשות המחייבות ארגונים - כדוגמת ספקי שירותים, ספקי גישה לרשת, מרכזי נתונים, גופים וארגונים ממשלתיים - לדווח על אירועי אבטחת מידע, בתוך שש שעות (!) מהרגע שנודע להם על כך. ההנחיות מחייבות דיווח לצוות התגובה לאירועי אבטחת מידע של הודו (CERT-In) גם על חשד בלבד לארוע אבטחה. הן באות במקום החובה שהייתה קיימת עד היום לדווח בתוך ...

פרטיות וסייבר

בימ"ש לערעורים בארה"ב שב ואסר על לינקדאין לחסום איסוף מידע גלוי משרתיה

בדיון חוזר שערך בית המשפט הפדרלי לערעורים בחוף המערבי בארה"ב (9th Circuit) לפי הוראת בית המשפט העליון הפדרלי בארה"ב, אישר אתמול בית המשפט לערעורים שוב את צו המניעה הזמני של הערכאה הנמוכה יותר שאסר על לינקדאין לחסום את hiQ Labs, חברת סטארט-אפ מקליפורניה, מלהפעיל כלים אוטומטיים לאיסוף מידע גלוי מחשבונות משתמשים ברשת החברתית.

הסכסוך החל לפני מספר שנים בין לינקדאין לבין ...

פרטיות וסייבר

קנס GDPR נגד רשות המסים בהולנד בשל עיבוד מידע לא חוקי

רשות הגנת הפרטיות בהולנד הטילה על רשות המסים המקומית קנס בסך 4.75 מיליון אירו - הסכום הגבוה ביותר שהושת עד כה בהולנד - בשל הפרות נרחבות וממושכות של ה-GDPR. חקירה של רשות הגנת הפרטיות ההולנדית גילתה כי במשך שנים רשות המסים נהגה לאסוף מידע רגיש על נושאי מידע שתויגו במאגר ההונאה שלה. המידע נאסף כך על יותר מרבע מיליון תושבי ...

פרטיות וסייבר

אירופה: חוק השירותים הדיגיטליים מתקדם לאימוץ

הושג הסכם פוליטי זמני בעניין חוק השירותים הדיגיטליים (Digital Service Act) - כך הודיעו המועצה והפרלמנט האירופאיים בסוף השבוע האחרון. ההסכם מהווה צעד חשוב בתהליך האימוץ של החוק, ונועד לזרז ולקדם אותו.

חוק השירותים הדיגיטליים יחול על כל ספק של שירותים מקוונים באיחוד האירופאי - החל מספקיות אינטרנט וספקי שירותי אחסון ועד לפלטפורמות מקוונות גדולות מאוד. הוא מקיף כמובן את גוגל, פייסבוק, ...

פרטיות וסייבר

ה-FDA מפרסם טיוטת הנחיה להגנת סייבר במכשור רפואי מקושר-רשת

מינהל המזון והתרופות האמריקאי (Food and Drug Administration - FDA) פרסם החודש טיוטת הנחיה בדבר אבטחת סייבר במכשור רפואי בעל יכולת חיבור לרשת. הרקע לטיוטת ההנחיה הוא השימוש הגובר במכשור רפואי המחובר לרשת המעורר סיכוני סייבר גדולים יותר ובעקבותיהם גם סיכונים קליניים משמעותיים. טיוטת ההנחיה מדגישה כי בטיחותו של מכשור רפואי תלויה גם באבטחת סייבר נאותה, ומכאן החשיבות שיש לעיצוב ...

גוגל

גוגל: הסירה מהחנות אפליקציות שאספו מידע אישי ללא הרשאה

גוגל הודיעה כי תסיר מספר לא מבוטל של אפליקציות שנתגלו ככאלו האוספות מידע אישי ומעבירות אותו הלאה לצדדים שלישיים - וזאת ללא כל הרשאה מן המשתמשים.

בעקבות תחקיר שנערך על ידי מספר אקדמאיים באוניברסיטאות מובילות בארה"ב, גילתה גוגל כי במספר אפליקציות המוצגות בחנות האפליקציות שלה, קיימות אפליקציות הטומנות בחובן קוד זדוני הקוצר מידע אישי דוגמת מספר טלפון, כתובות אימייל, מיקום ומזהים ייחודים ...