פרטיות וסייבר

הצעת חוק לתיקון פקודת המשטרה (תיעוד חזותי של השימוש במכתזית), התשפ"ב-2022

הצעת חוק פרטית [פ/3753/24] של חברת הכנסת גבי לסקי, המבקשת לקבוע כי בעת השימוש במכת"זית (מכונית להתזת מים לפיזור הפגנות) תופעל באופן אוטומטי מצלמת וידאו שתתעד את רגע ההתזה ואת האדם שהנוזל הותז לעברו, ברזולוציה הולמת. אדם הטוען כי נפגע או ניזוק מפעולת מכת"זית בהפגנה, רשאי לפנות למשטרה ולקבל ממנה את התיעוד החזותי.

הצעות חוק זהות הוגשו בכנסת ה-24 על-ידי חבר הכנסת אורי ...

פרטיות וסייבר

הודו: חובת דיווח על אירועי אבטחת מידע בתוך 6 שעות

ממשלת הודו פרסמה הנחיות חדשות המחייבות ארגונים - כדוגמת ספקי שירותים, ספקי גישה לרשת, מרכזי נתונים, גופים וארגונים ממשלתיים - לדווח על אירועי אבטחת מידע, בתוך שש שעות (!) מהרגע שנודע להם על כך. ההנחיות מחייבות דיווח לצוות התגובה לאירועי אבטחת מידע של הודו (CERT-In) גם על חשד בלבד לארוע אבטחה. הן באות במקום החובה שהייתה קיימת עד היום לדווח בתוך ...

פרטיות וסייבר

קונטיקט חוקקה חוק מקיף להגנת מידע ופרטיות

מדינת קונטיקט היא החמישית בארצות-הברית שמחוקקת חוק מדינתי מקיף להגנת הפרטיות - בעקבות יוטה, קליפורניה, וירג'יניה וקולורדו. שני בתי המחוקקים בקונטיקט אישרו בקריאה סופית את החוק החדש בסוף אפריל והמושל חתם על אישור החוק ב-10 במאי.

החוק החדש צפוי להיכנס לתוקף ב-1 ביולי 2023. הוראות החוק החדש דומות במידה רבה לחוקים המקבילים בוירג'יניה ובקולורדו ...

פרטיות וסייבר

אירופה: חוק השירותים הדיגיטליים מתקדם לאימוץ

הושג הסכם פוליטי זמני בעניין חוק השירותים הדיגיטליים (Digital Service Act) - כך הודיעו המועצה והפרלמנט האירופאיים בסוף השבוע האחרון. ההסכם מהווה צעד חשוב בתהליך האימוץ של החוק, ונועד לזרז ולקדם אותו.

חוק השירותים הדיגיטליים יחול על כל ספק של שירותים מקוונים באיחוד האירופאי - החל מספקיות אינטרנט וספקי שירותי אחסון ועד לפלטפורמות מקוונות גדולות מאוד. הוא מקיף כמובן את גוגל, פייסבוק, ...

פרטיות וסייבר

ה-FDA מפרסם טיוטת הנחיה להגנת סייבר במכשור רפואי מקושר-רשת

מינהל המזון והתרופות האמריקאי (Food and Drug Administration - FDA) פרסם החודש טיוטת הנחיה בדבר אבטחת סייבר במכשור רפואי בעל יכולת חיבור לרשת. הרקע לטיוטת ההנחיה הוא השימוש הגובר במכשור רפואי המחובר לרשת המעורר סיכוני סייבר גדולים יותר ובעקבותיהם גם סיכונים קליניים משמעותיים. טיוטת ההנחיה מדגישה כי בטיחותו של מכשור רפואי תלויה גם באבטחת סייבר נאותה, ומכאן החשיבות שיש לעיצוב ...

פרטיות וסייבר

צפון קרוליינה אוסרת על רשויותיה לבצע תשלומי כופרה

חוק חדש במדינת צפון קרוליינה בארה"ב אוסר על רשויות המדינה לשלם להאקרים במקרה של מתקפת כופרה בניסיון לשחרר את המידע המוצפן. החקיקה התקדימית גם אוסרת על הרשויות לעמוד בקשר עם ההאקרים במקרה של מתקפה כזו. הוראות החוק החדש חלות על השלוחות השונות של רשויות המדינה וכן על אוניברסיטת צפון קרוליינה וכל גורם אחר שנתון לאחריות פיקוחית של המדינה, אך לא ...

רגולציה וממשל

תאגידים בנקאיים יוכלו להשתמש במחשוב ענן במערכות ליבה

תאגיד בנקאי יוכל להשתמש במחשוב ענן גם במסגרת מערכות הליבה שלו ולשם ביצוע פעילויות מהותיות שוטפות. כך נקבע בטיוטת תיקון לחוזר ניהול בנקאי תקין (נב"ת) 362 של הפיקוח על הבנקים, שעד כה אסר על שימוש כאמור. בדברי הפתיחה לטיוטת התיקון הובהר, כי השינוי בגישה נובע מההבנה לפיה שירותי מחשוב הענן מקדמים ומעצימים את יכולות המחשוב הארגוניות ומאפשרים לתאגידים הבנקאיים ...

פרטיות וסייבר

קנס GDPR נגד רשות המסים בהולנד בשל עיבוד מידע לא חוקי

רשות הגנת הפרטיות בהולנד הטילה על רשות המסים המקומית קנס בסך 4.75 מיליון אירו - הסכום הגבוה ביותר שהושת עד כה בהולנד - בשל הפרות נרחבות וממושכות של ה-GDPR. חקירה של רשות הגנת הפרטיות ההולנדית גילתה כי במשך שנים רשות המסים נהגה לאסוף מידע רגיש על נושאי מידע שתויגו במאגר ההונאה שלה. המידע נאסף כך על יותר מרבע מיליון תושבי ...