פרטיות וסייבר

מבקר המדינה: ליקויים מהותיים בניהול אבטחת המידע והסייבר

מבקר המדינה ונציב תלונות הציבור, מתניהו אנגלמן, פרסם היום את הדו"ח השנתי בנושא סייבר ומערכות מידע. במסגרת הדו"ח, בדק משרד המבקר את מערכות מידע ואבטחת מידע וסייבר במשרד החוץ, אבטחת מערכות המידע במשרד הבינוי והשיכון, הגנת הסייבר בעבודה מרחוק בעיתות שגרה וחירום ואת שילוב מערכת ההזדהות הלאומית והאזור האישי הממשלתי. המבקר קבע כי כלל משרדי הממשלה חייבים בבדיקה מעמיקה של מספר ...

פרטיות וסייבר

בג"ץ: רגולציית ה-GDPR אינה חלק מהמשפט הפנימי של ישראל

"מדינת ישראל היא מדינה ריבונית, וסמכויותיה נגזרות מהדין הישראלי ולא מדיני האיחוד האירופי. רגולציית ה-GDPR, עם כל חשיבותה ויוקרתה במישור הבין-לאומי, אינה מהווה חלק מהמשפט הפנימי של מדינת ישראל, אינה מחייבת אותה במישור המשפט הבין-לאומי, וממילא אינה יכולה לכבול את ידי הממשלה בהפעלת סמכויות בסוגיות של ביטחון לאומי" - כך קבע אתמול (ג') בית המשפט העליון, בשבתו כבג"ץ (השופטים עמית, סולברג וכנפי-שטייניץ).

פסק-דינו של בג"ץ ניתן ...

חופש הביטוי

ת"א 79963-03-26 לי נ' ייגר ואח'

הדרך הדיונית הנכונה להסרת הפרסומים היא בהליך לפי פקודת ביזיון ביהמ"ש (החלטה, שלום ת"א, השופט רועי שחר, 10.5.2026):

העובדות: בקשה למתן צו עשה "למחיקת פרסומים פוגעניים" בפייסבוק, בה עתר המבקש להסיר כל פרסום של המשיב עליו, או על מיזם בשם 'החישוק'. המבקש מציג עצמו כיזם חברתי. המשיב הוא אדם פרטי. לאחר שמערכת יחסים עסקית בין המבקש למשיב עלתה על שרטון, התנהלו ...

פרטיות וסייבר

בג"ץ 69668-02-26 AIDA – The Association of International Development Agencies ואח' נ' הצוות הבין משרדי האחראי לרישום הארגונים ההומניטריים הבינלאומיים ואח'

רגולציית ה-GDPR אינה חלק מהמשפט הפנימי של ישראל (פסק-דין, ביהמ"ש העליון, השופטים עמית, סולברג וכנפי-שטייניץ, 19.5.2026):

העובדות: שתי עתירות הנוגעות להחלטת ממשלה 2542 ול"נוהל רישום ארגונים ומתן המלצות לעובדיהם הזרים" שהותקן מכוחה, המתייחסים לרישום ארגונים הומניטריים בין-לאומיים, ולמתן המלצות לעובדיהם הזרים של הארגונים. העותרים, ארגוני סיוע בין-לאומיים, ביקשו להורות למשיבים לתת טעם מדוע לא יבוטל הסירוב לרשום אותם בישראל לפי הנוהל; מדוע לא ...

פרטיות וסייבר

למה כל חברה צריכה לשקול למנות ממונה הגנת הפרטיות

חוק הגנת הפרטיות בישראל וה-GDPR באירופה מטילים חובה למנות ממונה על הגנת הפרטיות (DPO) בהתקיים התנאים הקבועים בהם. אבל הדין קובע רף מינימלי בלבד, זוהי נקודת מוצא. גם כשארגון אינו חייב מכוח הדין למנות DPO, מינוי וולונטרי כזה מוכר כסימן היכר של ניהול אחראי ומתקדם. הנה ארבע סיבות עיקריות מדוע כל חברה, ללא קשר לגודלה או לתחום פעילותה, צריכה לשקול ...

פייסבוק ורשתות חברתיות

טקסס נ' וואטסאפ ומטא: החברה חשופה לתוכן המסרים

טקסס הגישה ביום חמישי (21.5.2026) תביעה משפטית נגד חברת מטא (Meta) ונגד אפליקציית WhatsApp שבבעלותה, בטענה שהן מטעות את משתמשיהן באשר לרמת הפרטיות של ההודעות הנשלחות בפלטפורמה.

על-פי כתב התביעה, WhatsApp משווקת את שירותיה כמספקת "הצפנה מקצה לקצה" (end-to-end encryption) – כלומר הצפנה המסתירה את תוכן ההודעה מכל גורם, לרבות החברה עצמה, למעט השולח והנמען. התביעה טוענת כי בפועל ההבטחה ...

בינה מלאכותית

מערך הסייבר מזהיר חברות - סערת חולשות בפתח בגלל מודלי AI

בפניה חריגה למנכ"לי חברות, חברי דירקטוריון ומנהלי מערכות מידע ואבטחת מידע, מערך הסייבר הלאומי מתריע כי עולם איומי הסייבר נכנס לעידן חדש, שבו יכולות בינה מלאכותית מתקדמות מאפשרות לאתר חולשות, לפתח תקיפות מורכבות ולפעול “בקצב מכונה” ולא “בקצב אנושי”. הסיבה - מודלי AI חדשים ובראשם Claud Mythos. לדברי ראש המערך, יוסי כראדי, המשמעות היא שכל ארגון עלול להפוך למטרה, ולכן ...

אחריות ספקים

ת"א 37158-08-23 אלי פרידמן בע"מ נ' בנק לאומי לישראל בע"מ

הבנק אחראי חלקית להעברה בנקאית שנעשתה ללא הרשאה, כיוון שלא עדכן את בעלת החשבון על ניסיונות קודמים שכשלו (פסק-דין, שלום בת-ים, השופט אודי הקר, 29.3.2026):

העובדות: תביעה לפיצוי של 300,000 ש"ח, בשל העברה בנקאית בסכום זה שבוצעה מחשבון התובעת לחשבון צד ג', ללא הרשאה, שלא הושבה לידי התובעת. התובעת טענה כי כי הבנק הנתבע התרשל בכך שאפשר את ביצוע ההעברה. ...