פייסבוק ורשתות חברתיות

שוב מאירלנד: קנס של 17 מיליון אירו על META

רשות הגנת הפרטיות האירית מטילה קנס של 17 מיליון אירו על META, חברת האם של פייסבוק, בגין שרשרת אירועי אבטחת מידע, עליהם דיווחה פייסבוק במחצית השניה של שנת 2018.

מהחלטת הרשות עולה כי במהלך שישה חודשים בשנת 2018, פייסבוק דיווחה על לא פחות מ- 12 אירועי אבטחת מידע בהם היו מעורבים חשבונות של כ-30 מיליון משתמשים של פייסבוק. ובתום חקירה של ...

ספאם ודואל

הממשלה אינה ערוכה להפעלת מאגר "אל תתקשרו אלי"

תזכיר חוק חדש מבקש לדחות את הפעלת מאגר "אל תתקשרו אלי" בחצי שנה, לסוף חודש אוקטובר הקרוב. בחודש נובמבר 2020 הכנסת אישרה את תיקון 61 לחוק הגנת הצרכן, שעיקרו בהקמת מאגר "אל תתקשרו אלי". ההסדר החדש בחוק הגנת הצרכן קבע מנגנון של Opt Out לשיחות שיווק טלפוניות, כך שניתן יהיה לקיים שיחות כאלה אלא אם כן צרכן סירב לכך באמצעות ...

פרטיות וסייבר

התקפות סייבר אירניות על אתרי ממשלה

הגישה אל שורה של אתרים ישראליים, ביניהם אתרים ממשלתיים, נחסמה לזמן קצר אתמול (ב') בלילה, עקב מתקפת סייבר מסוג מניעת שירות (Distributed Denial of Service - DDoS). כך לפי הודעה שפרסמה רשות התקשוב הממשלתי. מקור המתקפה טרם זוהה באופן רשמי, אך מומחים מעריכים שהיא מגיעה מקבוצות איראניות. כל האתרים שהותקפו שבו לפעילות.

מתקפות מסוג DDoS יוצרות עומס מלאכותי על שרתי המחשב ...

פרטיות וסייבר

יוטה בדרך לחקיקת חוק הגנה על פרטיות צרכנים

חוק פרטיות הצרכנים של מדינת יוטה (Utah Consumer Privacy Act - UCPA) אושר בבית הנבחרים ובסנאט המדינתי ונמצא בשלבי עריכה טקסטואלית סופית לקראת שיגורו לאישור המושל. אם יאושר, החוק ייכנס לתוקף בסוף שנת 2023 ויוטה תהפוך למדינה הרביעית בארה"ב המחוקקת חוק פרטיות מקיף – אחרי קליפורניה, וירג'יניה וקולורדו.

החוק עתיד לחול על כל בעל שליטה במידע או מעבד ...

פרטיות וסייבר

בריטניה: טיוטת הנחיה חדשה על אחריות וניהול תאגידי של אנונימיזציה

רגולטור הפרטיות בבריטניה (Information Commissioner's Office - ICO) פרסם לאחרונה פרק חדש בטיוטת ההנחיה המתגבשת על אנונימיזציה, פסבדונימיזציה וטכנולוגיות להגברת הפרטיות (Privacy Enhancing Technologies). הפרק החדש - הרביעי במספרו - עוסק באחריות וניהול תאגידי של נושאים אלה (Accountability and Governance). שלושת הפרקים הקודמים עסקו במבוא לאנונימיזציה, כושר זיהוי (identifiability) ופסבדונימיצזיה.

הפרק החדש מפרט על אודות התהליכים ...

פרטיות וסייבר

רשות ני"ע בארה"ב מפרסמת טיוטת תקנות חדשות לדיווח סיכוני סייבר

רשות נירות ערך בארצות-הברית (Securities and Exchange Commission - SEC) פירסמה להערות הציבור טיוטת תקנות חדשות לדיווחים על סיכוני סייבר לחברות ציבוריות הנסחרות בבורסה. התקנות החדשות נועדו לקבוע מסגרת אחידה יותר לדיווחים תקופתיים ומיידיים למשקיעים על אודות סיכוני סייבר ואירועי סייבר, לפי אמות-מידה פרטיקולריות שיאפשרו למשקיעים לערוך השוואה בנושא זה בין חברות ציבוריות.

החידושים בתקנות המוצעות כוללים -

  • עדכון טופס ...
פרטיות וסייבר

קנס והוראה להשמדת מידע בגלל זיהוי פנים בניגוד ל-GDPR

חברת Clearview AI נקנסה ב-20 מיליון אירו בעקבות הפרות של דיני הגנת מידע במערכות זיהוי הפנים שלה - כך קבעה רשות הפרטיות באיטליה השבוע, במסגרת החלטות נוספות שהחברה תצטרך לציית להן.

Clearview AI היא חברה אמריקאית לזיהוי פנים, המספקת תוכנה לחברות, רשויות, אוניברסיטאות ואנשים פרטיים. האלגוריתם של החברה מתאים פרצופים למסד נתונים של יותר משלושה מיליארד תמונות מהאינטרנט, כולל יישומי מדיה ...

פרטיות וסייבר

הרשות מפרסמת טיוטת הנחיה על פרטיות בשירותי רפואה מרחוק

הרשות להגנת הפרטיות פרסמה טיוטת הנחיה להערות הציבור שעניינה חובות בתחום הגנת המידע ופרטיות המוטלות על ארגוני בריאות וקליניקות, מטפלים, וספקים טכנולוגיים חיצוניים המעורבים בשרשרת האספקה של שירותי רפואה מרחוק. טיוטת ההנחיה מתייחסת למגוון רחב של השירותים הנכללים במונח "רפואה מרחוק" (Tele-Health), החל ביישומים להצגת מידע רפואי למטופל, יישומים למפגש וירטואלי מרוחק בין מטפל למטופל, שירותים לניטור, איסוף והעברת מידע ...