פרטיות וסייבר

הרשות להגנת הפרטיות מקלה בהעברת מידע אישי לחו"ל

האיסור הגורף והמוחלט על העברת מידע מגורם זר שקיבל מידע מישראל, אל גורם זר אחר במסגרת הסתייעות במיקור חוץ, הוא גזירה שאין הציבור יכול לעמוד בה – ולכן לא יחול כאשר בעל מאגר המידע הישראלי נתן הסכמתו בכתב להעברה. כך קובעת טיוטת גילוי דעת של הרשות להגנת הפרטיות שהתפרסמה היום (ג') להערות הציבור. הטיוטה עוסקת בפרשנות תקנה 3 לתקנות הגנת ...

פרטיות וסייבר

שנתיים מאסר בפועל למתכנת שמחק נתוני אשראי ממאגרי BDI

שופט ביהמ"ש המחוזי בת"א, ציון קפאח, גזר עונש של 24 חודשי מאסר בפועל על ז. צורן, מתכנת לשעבר בצוות הפיתוח של חברת בי.די.איי קופאס בע"מ. צורן הורשע, לפי הודאתו במסגרת הסדר טיעון, בעבירות של מרמה והפרת אמונים בתאגיד, חדירה לחומר מחשב כדי לעבור עבירה אחרת, זיוף בכוונה לקבל דבר, הכללת מידע שהתקבל בעבירה בדו"ח אשראי, פגיעה בפרטיות ועוד, וזאת כחלק ...

פרטיות וסייבר

נורבגיה: קנס של 6.5 מיליון אירו על גריינדר בשל הפרת ה-GDPR

כשנה לאחר שפרסמה טיוטת החלטה המשיתה על גריינדר קנס בגובה 10 מיליון אירו, פירסמה לאחרונה רשות הגנת הפרטיות בנורבגיה את החלטתה הסופית הכוללת הפחתה של הקנס לכדי 6.5 מיליון אירו.

כזכור, הרשות בנורבגיה האשימה את גריינדר כי היא משתפת מידע רגיש כדוגמת נתוני מיקום עם חברות כגון טוויטר, אד-קולוני וזאנדר (לשעבר אפ-נקסוס), לצורכי פרסום ממוקד, ללא קבלת הסכמה מנושאי ...

ספאם ודואל

עוד צעד לקראת מאגר "אל תתקשרו אלי" הישראלי

מאגר "אל תתקשרו אלי" מתחיל לקרום עור וגידים. כזכור, לפני למעלה משנה הכנסת אישרה את תיקון 61 לחוק הגנת הצרכן, שעיקרו בהקמת מאגר "אל תתקשרו אלי". התיקון לחוק קבע הסדר של Opt Out לשיחות שיווק טלפוניות, כך שניתן יהיה לקיים שיחות כאלה אלא אם כן צרכן סירב לכך באמצעות רישום אקטיבי למאגר מספרי טלפון של צרכנים. את המאגר תקים ותנהל ...

פרטיות וסייבר

האיחוד האירופי הכריז על תאימות דרום קוריאה

דרום קוריאה היא מדינה המעניקה הגנה נאותה למידע אישי כך שניתן להעביר מידע הכפוף ל-GDPR לעיבוד ושימוש בארגונים ובחברות בדרום קוריאה. כך הכריזה נציבות האיחוד האירופי לפני ימים אחדים עם השלמת המגעים בין הממשלות.

ההכרה האירופאית התאפשרה הודות לחוק הקוריאני על הגנת מידע אישי שקובע עקרונות הגנה וזכויות נושאי מידע הדומים לכללי ה-GDPR האירופאי. ההכרה התאפשרה במיוחד לאחר שדרום ...

בינה מלאכותית

ניו-יורק מגבירה את הפיקוח על כלים אוטומטיים למיון מועמדים למשרות

מעסיקים בתחומי העיר ניו-יורק המשתמשים בכלים אוטומטיים לדירוג או מיון מועמדים למשרה יחויבו לבדוק באופן תקופתי ובלתי תלוי את ההטיה של הכלי, לפרסם את סיכום ממצאי הבדיקה, וכן ליידע מראש מועמדים על השימוש בכלי, על המידע שהכלי בוחן, מקורות המידע ומשך שמירת המידע. כך קובע חוק עירוני חדש בניו-יורק שייכנס לתוקף בינואר 2023.

החוק מגדיר באופן נרחב מהו "כלי אוטומטי ...

פרטיות וסייבר

סין: שיתוף פעולה עם שירותי הענן של עליבבא הושהה בגין איחור בדיווח על כשל אבטחה

משרד התעשיה וטכנולוגיות המידע (ה-MIIT), רגולטור התקשורת המרכזי בסין, השהה את שיתוף הפעולה שלו עם שירותי הענן של חברת עליבבא, לאחר שקבע כי לא מילאה את חובת הדיווח שלה כלפיו בנוגע לכשל אבטחה שהתגלה בקוד התוכנה שלה. הכשל המדובר הידוע בכינוי Log4Shell התגלה בתוכנת קוד פתוח הפופלורית Log4j השייכת לקרן התוכנה של אפאצ'י (Apache Software Foundation) – אחד מרישיונות הקוד ...

פרטיות וסייבר

המשרד להגנת הסביבה פרסם טיוטת מדריך סייבר לבעלי היתר רעלים

המשרד להגנת הסביבה פרסם להערות הציבור טיוטת מדריך סייבר לצורך עמידה בתנאיו של היתר רעלים [חוק החומרים המסוכנים, התשנ"ג – 1993, מחייב כל מי שעוסק ברעלים, לרבות יצור, יבוא, אריזה, מסחר, ניפוק, העברה, אחסנה, החזקה ושימוש, לקבל מהמשרד היתר רעלים]. הטיוטה מציגה מתודולוגיה שפיתחה יחידת הסייבר בתעשייה, במשרד להגנת הסביבה (הפועלת בהנחיית מערך הסייבר הלאומי), לצורך עריכת סקר סיכונים במפעלים ...