פרטיות וסייבר

אירופה פרסמה חקיקה מחייבת לאבטחת מוצרים דיגיטליים

ה-Cyber Resilience Act האירופאי – תקנה 2024/2847 - פורסם באופן רשמי באירופה לפני שבוע ימים. החוק הוא Regulation (תקנה) שווה מעמד לזו של ה-GDPR כך שיחול במדינות האיחוד בלא צורך בחקיקה לאומית. הוא מגדיר סטנדרטים אחידים לאבטחת סייבר של מוצרים הכוללים רכיבים דיגיטליים שמיועדים להתחבר לרשת או לרכיב אחר.

בין השאר, החוק החדש מבטיח שמוצרים המבוססים על בינה מלאכותית יפותחו ...

פרטיות וסייבר

ת"צ 29582-10-20 סער ואח' נ' בית חולים הלל יפה ואח'

הסדר הסתלקות בייצוגית נגד קופ"ח על מכירת ציוד רפואי שמידע בו לא בוער כראוי (פסק-דין חלקי, מחוזי ת"א, השופטת הדס עובדיה):

העובדות: המבקשת 4 והמשיבה 3 (קופ"ח כללית) הגישו בקשה מוסכמת להסתלקות מבקשה לאישור תובענה ייצוגית. בבקשת האישור נטען כי המשיבה העבירה מידע רפואי רגיש וחסוי של מטופליה בניגוד לתנאי הרישיון והתקנים בהם עליה לעמוד (בייחוד תקן ISO 27799 הנוגע להגנת ...

פרטיות וסייבר

הנחיה מקיפה של המפקח על הבנקים - אבטחת מידע והגנת סייבר

המפקח על הבנקים פרסם הוראה רחבה ומקיפה (נב"ת – נוהל בנקאי תקין – 364) העוסקת בניהול טכנולוגיית המידע, אבטחת המידע והגנת הסייבר. ההוראה מחליפה שלוש הוראות ותיקות שעסקו בתחומים אלו – נב"ת 357, 361 ו- 363. פרסום ההוראה משקף את התאמת המערכת הבנקאית להתגברות באיומי הסייבר והפרטיות בשנים האחרונות, הרוויות שינויים טכנולוגיים.

ההוראה החדשה יוצרת מערכת הנחיות אחידה לחובות הבנקים ...

פרטיות וסייבר

אוסטרליה: שימוש מסחרי בזיהוי פנים מצריך שקיפות מלאה

נציב המידע האוסטרלי (OAIC) קבע כי רשת חנויות לשיפוץ ואחזקת הבית פגעה בפרטיות מאות אלפי צרכנים כאשר הפעילה באופן לא מידתי או מוצדק מערכות טכנולוגיות לזיהוי פנים במתחמי החנויות. בנוסף, קבע כי הקבוצה שמפעילה את הרשת, Bunnings, פעלה בחוסר שקיפות כאשר אספה מידע רגיש (תמונות פנים ומידע ביומטרי אחר) ללא הסכמה או אפילו יידוע כחלק ממדיניות הפרטיות שלה.

לפי בדיקת הנציב, ...

אפל

רעת"ח 29267-10-24 כהן נ' מדינת ישראל

הרשות החוקרת רשאית להמשיך להחזיק באייפון כדי לנסות לחדור אליו (החלטה, ביהמ"ש העליון, השופט יחיאל כשר):

העובדות: בקשת רשות לערור על החלטת ביהמ"ש המחוזי בת"א [ע"ח 9227-10-24], בגדרה התקבל חלקית ערר המשיבה על החלטת ביהמ"ש השלום בת"א [ה"ת 36972-04-24]. המשיבה ביצעה חיפוש בדירת ובמשרד המבקש, עו"ד במקצועו, מכוח צו חיפוש ותפיסה. בחיפוש נתפסו מספר מחשבים ומכשירי טלפון. המבקש הגיש בקשה להחזרת התפוסים ...

סדר דין פלילי

הצעת חוק סדר הדין הפלילי (סמכויות אכיפה – נתוני תקשורת)(תיקון – צו לקבלת נתוני מנוי ונתוני תקשורת ממקור אחר), התשפ"ה–2024

הצעת חוק פרטית [פ/5050/25] של חבר הכנסת צביקה פוגל, לתיקון חוק סדר הדין הפלילי (סמכויות אכיפה – נתוני תקשורת), התשס"ח–2007. ההצעה מבקשת לאפשר למשטרת ישראל (ולרשות חוקרת אחרת) לקבל נתוני תקשורת וקבצים ממאגר מידע, ממי שמחזיק בנתוני תקשורת כהגדרתם בחוק, לשם מילוי תפקידיהן ובשים לב לשינויים ולאתגרים המוצבים לפתחה של משטרת ישראל כיום. לפי ההצעה ניתן יהיה לקבל נתוני תקשורת ...

פרטיות וסייבר

חסרי הכרה? נוהל חדש מתיר לצלם אתכם בבתי החולים

משרד הבריאות פרסם נוהל חדש המאפשר לבתי חולים להציב מצלמות וידיאו בחדרי טראומה ובמחלקות טיפול נמרץ לצורך תיעוד מטופלים – וזאת ללא צורך בהסכמתם המפורשת. הנוהל -חוזר 9/2024 "אמות מידה לצילום בחדרי טראומה וטיפול נמרץ במחלקה לרפואה הדחופה" - קובע כי המטרה היא שיפור איכות הטיפול הרפואי ושמירה על בטיחות המטופלים.

בהתאם לנוהל, המוסדות יידרשו להציב שלטים בארבע שפות – ...

חשיפת גולשים

ת"א 71900-09-24 אהרוני נ' Meta Platforms Inc

מטא תמסור פרטי משתמש בסיסיים (פסק-דין, מחוזי ת"א, השופטת אביגיל כהן):

העובדות: התובעת ביקשה צו עשה כלפי הנתבעת (Meta), למסירת פרטי משתמש בסיסיים (BSI) של מספר משתמשי פייסבוק. הנתבעת הותירה את ההחלטה לשיקול דעת ביהמ"ש וציינה כי היא יכולה להפיק BSI או כתובת IP עבור חשבון, ככל שהוא קיים ונגיש באופן סביר, לאחר המצאה כדין של צו שיפוטי תקף. 

נפסק: לאחר ...