פרטיות וסייבר

תקנות אבטחת מידע: דיווחים מעטים על ארועי אבטחה. מתחילה אכיפה מלאה

מאז נכנסו לתוקף תקנות הגנת הפרטיות (אבטוחת מידע) הרשות להגנת הפרטיות קיימה 146 הליכי אכיפה בעקבות אירועי אבטחת מידע חמורים. רק 103 מתוך אירועי האבטחה חמורים אלו דווחו לרשות כפי שמתחייב. בימים אלו, משנסתיימה תקופת ההיערכות, הודיעה הרשות כי תתחיל באכיפה מלאה של הוראות תקנות אבטחת מידע. במסגרת זו הרשות תחקור כל הפרה של הוראות התקנות ותפעל כנגד אלה שלא יעמדו ...

פרטיות וסייבר

אירופה: טיוטת הנחיה חדשה על שימוש במצלמות מעקב

פאנל הרגולטורים האירופאים לפרטיות פרסם להערות הציבור טיוטת הנחיה חדשה בעניין עיבוד מידע אישי באמצעות מצלמות מעקב. ההנחיה מבהירה כי תקנות ה-GDPR חלות רק על מלצמות אבטחה שמעבדות מידע היכול לזהות אדם. לדוגמה, התקנות לא יחולו על מצלמות רוורס ברכבים, כל עוד אלה לא מתוכנתות לאסוף מידע הקשור לאנשים (כמו מספרי לוחיות רישוי).

בראש ובראשונה מורה הטיוטה כי כל עוד קיים ...

פרטיות וסייבר

אקוויפקס תשלם קנס ענק בעקבות חשיפת פרטי מאות מליוני אמריקאים

חברת אקוויפקס (Equifax) תשלם עד 700 מיליון דולר בהסדר עם נציבות הסחר הפדרלית (FTC) ו- 50 מדינות בארצות הברית, בעקבות גניבת המידע הענקית משרתיה ב-2017. אקוויפקס היא אחת משלוש לשכות האשראי העיקריות בארה"ב. ההסדר איתה הוא הגדול מסוגו בהיסטוריה האמריקאית.

אקוויפקס, מעבדת מידע אישי הנוגע למאות מיליוני אנשים. ה- FTC האשים את החברה כי כישלונה לתקן חולשת אבטחה קריטית ברשת החברה ...

מסחר אלקטרוני

רשות המסים דורשת מאפליקציות התשלומים מידע על משתמשים 'כבדים'

רשות המסים בוחנת את אפליקציות התשלומים של הבנקים, בכדי לבדוק האם אלה הפכו ככלי להלבנת הון והעלמות מס. הרשות פנתה לבנקים המפעילים את האפליקציות המובילות (Pay של בנק לאומי, bit של בנק הפועלים ו-PayBox של בנק דיסקונט), בדרישה כי יעבירו לידיה רשימה של משתמשי האפליקציות בשנת 2018 העונים לתנאים הבאים - קיבלו כספים באמצעות האפליקציה למעלה מ-500 פעמים ...

פייסבוק ורשתות חברתיות

קנס עתק של חמישה מיליארד דולר על פייסבוק בפרשת קיימברידג' אנליטיקה

נציבות הסחר הפדרלית בארה"ב (Federal Trade Commission - FTC) החליטה ברוב דעות להטיל קנס עתק של חמישה מיליארד דולר על פייסבוק - הגבוה ביותר שהושת אי-פעם על חברה כלשהי בשל הפרות פרטיות. הקנס יוטל לאחר חקירה של נציבות הסחר שמצאה שמעשיה של פייסבוק בפרשת קיימברידג' אנליטיקה עולים כדי הפרה של צו פשרה מוסכם שחתמה הרשת החברתית עם הנציבות בשנת 2011. ...

פרטיות וסייבר

קזחסטן מצותתת לכל תעבורת האינטרנט במדינה

ממשלת קזחסטן הנחתה את ספקי שירותי האינטרנט המקומיים (ISPs) לחייב את הלקוחות שלהם להתקין "תעודת שורש" (Root Certificate) כתנאי לקבלת גישה לשירותי האינטרנט. התעודה החדשה תאפשר לסוכנויות הממשלה לפענח את תעבורת https של המשתמשים, לבחון את תוכנה ולהצפין אותה שוב על מנת לשלוח אותה ליעדה. בכך היא תאפשר לממשלה הקזחית לרגל אחר משתמשי האינטרנט במדינה ולצנזר תוכן.

ללא התעודה המשתמש יכול ...

פרטיות וסייבר

בולגריה: מידע על רוב אזרחי המדינה נחשף במתקפת סייבר

מידע אישי על מיליוני אזרחי בולגריה נגנב במתקפת סייבר על רשות המיסים המקומית. נציבות הגנת המידע הבולגרית צפוייה להטיל על הרשות קנס של 20 מליון אירו. לדברי חוקר אבטחה מקומי, רוב אזרחי המדינה הבוגרים, כ-7 מליון איש, נכללים במידע שדלף. המידע כלל בין היתר שמות, כתובות ופרטים של הכנסה אישית. מתקפת סייבר זו מעידה על יישום לקוי ביותר של תקני אבטחת מידע במדינה, כך לדברי פרופסור ...

פרטיות וסייבר

בריטניה: מאריוט צפויה לקנס ענק בעקבות ארוע אבטחה שהתגלה באיחור

יום לאחר פרסום ההודעה על הכוונה להשית קנס ענק על חברת התעופה בריטיש איירוייז, רשות הגנת המידע בבריטניה (ICO) הודיעה על כוונתה להשית קנס גדול נוסף בסך 99 מיליון לירה שטרלינג (כ-125 מיליון דולר) על רשת המלונאות הבינלאומית מאריוט. הסיבה - פריצה למערכות החברה שהביאה לחשיפת פרטים של כ- 340 מיליון אורחים.

החקירה החלה בנובמבר 2018, לאחר שמאריוט דיווחה כי ...