פרטיות וסייבר

קונטיקט חוקקה חוק מקיף להגנת מידע ופרטיות

מדינת קונטיקט היא החמישית בארצות-הברית שמחוקקת חוק מדינתי מקיף להגנת הפרטיות - בעקבות יוטה, קליפורניה, וירג'יניה וקולורדו. שני בתי המחוקקים בקונטיקט אישרו בקריאה סופית את החוק החדש בסוף אפריל והמושל חתם על אישור החוק ב-10 במאי.

החוק החדש צפוי להיכנס לתוקף ב-1 ביולי 2023. הוראות החוק החדש דומות במידה רבה לחוקים המקבילים בוירג'יניה ובקולורדו ...

פרטיות וסייבר

אירופה: חוק השירותים הדיגיטליים מתקדם לאימוץ

הושג הסכם פוליטי זמני בעניין חוק השירותים הדיגיטליים (Digital Service Act) - כך הודיעו המועצה והפרלמנט האירופאיים בסוף השבוע האחרון. ההסכם מהווה צעד חשוב בתהליך האימוץ של החוק, ונועד לזרז ולקדם אותו.

חוק השירותים הדיגיטליים יחול על כל ספק של שירותים מקוונים באיחוד האירופאי - החל מספקיות אינטרנט וספקי שירותי אחסון ועד לפלטפורמות מקוונות גדולות מאוד. הוא מקיף כמובן את גוגל, פייסבוק, ...

פרטיות וסייבר

צפון קרוליינה אוסרת על רשויותיה לבצע תשלומי כופרה

חוק חדש במדינת צפון קרוליינה בארה"ב אוסר על רשויות המדינה לשלם להאקרים במקרה של מתקפת כופרה בניסיון לשחרר את המידע המוצפן. החקיקה התקדימית גם אוסרת על הרשויות לעמוד בקשר עם ההאקרים במקרה של מתקפה כזו. הוראות החוק החדש חלות על השלוחות השונות של רשויות המדינה וכן על אוניברסיטת צפון קרוליינה וכל גורם אחר שנתון לאחריות פיקוחית של המדינה, אך לא ...

פרטיות וסייבר

ה-FDA מפרסם טיוטת הנחיה להגנת סייבר במכשור רפואי מקושר-רשת

מינהל המזון והתרופות האמריקאי (Food and Drug Administration - FDA) פרסם החודש טיוטת הנחיה בדבר אבטחת סייבר במכשור רפואי בעל יכולת חיבור לרשת. הרקע לטיוטת ההנחיה הוא השימוש הגובר במכשור רפואי המחובר לרשת המעורר סיכוני סייבר גדולים יותר ובעקבותיהם גם סיכונים קליניים משמעותיים. טיוטת ההנחיה מדגישה כי בטיחותו של מכשור רפואי תלויה גם באבטחת סייבר נאותה, ומכאן החשיבות שיש לעיצוב ...

פרטיות וסייבר

קנס GDPR נגד רשות המסים בהולנד בשל עיבוד מידע לא חוקי

רשות הגנת הפרטיות בהולנד הטילה על רשות המסים המקומית קנס בסך 4.75 מיליון אירו - הסכום הגבוה ביותר שהושת עד כה בהולנד - בשל הפרות נרחבות וממושכות של ה-GDPR. חקירה של רשות הגנת הפרטיות ההולנדית גילתה כי במשך שנים רשות המסים נהגה לאסוף מידע רגיש על נושאי מידע שתויגו במאגר ההונאה שלה. המידע נאסף כך על יותר מרבע מיליון תושבי ...

רגולציה וממשל

תאגידים בנקאיים יוכלו להשתמש במחשוב ענן במערכות ליבה

תאגיד בנקאי יוכל להשתמש במחשוב ענן גם במסגרת מערכות הליבה שלו ולשם ביצוע פעילויות מהותיות שוטפות. כך נקבע בטיוטת תיקון לחוזר ניהול בנקאי תקין (נב"ת) 362 של הפיקוח על הבנקים, שעד כה אסר על שימוש כאמור. בדברי הפתיחה לטיוטת התיקון הובהר, כי השינוי בגישה נובע מההבנה לפיה שירותי מחשוב הענן מקדמים ומעצימים את יכולות המחשוב הארגוניות ומאפשרים לתאגידים הבנקאיים ...

פרטיות וסייבר

הודו: חובת דיווח על אירועי אבטחת מידע בתוך 6 שעות

ממשלת הודו פרסמה הנחיות חדשות המחייבות ארגונים - כדוגמת ספקי שירותים, ספקי גישה לרשת, מרכזי נתונים, גופים וארגונים ממשלתיים - לדווח על אירועי אבטחת מידע, בתוך שש שעות (!) מהרגע שנודע להם על כך. ההנחיות מחייבות דיווח לצוות התגובה לאירועי אבטחת מידע של הודו (CERT-In) גם על חשד בלבד לארוע אבטחה. הן באות במקום החובה שהייתה קיימת עד היום לדווח בתוך ...

קריפטו ומטבעות דיגיטליים

חוק קריפטו ראשון בדובאי

דובאי שוב עם חוק חדשני, רביעי במספר מתחילת 2022. הפעם דובאי חוקקה חוק קריפטו ראשון לאסדרת נכסים ורטואליים ("VAL"), והקימה רשות רגולטורית לנכסים ורטואליים ("VARA").

יצירת מסגרת משפטית לנכסים וירטואליים, לרבות נכסי קריפטו ואסימונים שאינם ברי חליפין (NFTs), משקפת את חזונה של דובאי להפוך למדינה המובילה בעולם ליזמים ומשקיעים בטכנולוגיות בלוקצ'יין. דובאי שואפת באמצעות חוק הנכסים הורטואליים לקחת חלק עיקרי בסקטור הגלובלי החדש והצומח במהירות. ...