גלובס - עיתון העסקים של ישראלאתר נגיש

המדינה נרדמה בשמירה

עושה רושם שהמחוקק שוב נרדם במשימת השמירה על המידע האישי שלנו

משרד המשפטים / צילום: תמר מצפי
משרד המשפטים / צילום: תמר מצפי

המידע הנמצא בתיקו הרפואי של אזרח, המכיל בין היתר את כל פרטי הטיפולים והניתוחים שעבר, הוא מידע רגיש ביותר, שלא היינו רוצים לחשוף לציבור. לכן, היה מזעזע במיוחד לקרוא על החשד שלפיו עובדים סוציאליים, אחים ואחיות בבתי חולים, עובדי קופת-חולים, מנהלים וסוכנים בחברות שירותי סיעוד וטלרפואה וסוחרים במידע, פעלו במשותף להוצאת מידע רפואי רגיש ממאגרי המידע של בתי חולים ואחת מקופות-החולים. זאת, למען מסחורו לחברות סיעוד ושירותי הטלרפואה, כדי שאלה יוכלו לבצע שיווק ממוקד למטופלים.

במקרים כאלה יותר מכל עולה השאלה, איך קרה שמתחת לאפם של מנהלי המידע באותם בתי חולים וקופת-החולים הצליחו עובדים להוציא מידע רגיש כל-כך, בלי שאיש ישים לכך לב בזמן אמת? יותר מכך, מה עושים כל הגופים האלה כדי לשמור על המידע שלנו, ועל-פי איזה מדד נבחנת פעילות זו?

בישראל של היום, עם כל איומי הסייבר הגדולים, נבחנים איומי הסייבר על בסיס חקיקה ישנה מ-1981, שעודכנה לאחרונה לפני 10 שנים. בחקיקה הזו יש הצהרה כללית על החובה לשמור על המידע, אך אין פירוט מדויק של מה מוטל על גופים כדי לקיים את חובת אבטחת המידע וההגנה מפני פריצות למאגרי המידע, הן חיצוניות והן כאלה פנימיות של עובדי המערכת עצמה.

במציאות שבה מידע רב מצוי במאגרי מידע במערכות המחשב של גופים שונים, חשוב וראוי שתהא תקינה ברורה שקובעת מה יש בדיוק לעשות כדי לשמור על המידע. כשמעלים את הטענה הזו בפני גורמי שלטון שונים, עולה כנגד הטענה כי הנה המאגרים של צה"ל וגופי הביטחון לא נפרצו מעולם. משמע, שמי שרוצה להגן על המידע שלו, מוצא את הדרך הנכונה לכך, והוא לא צריך שהמדינה תבוא ותקבע לו תקנים בנושא.

קשה להסכים עם טענה כזו, המנפנפת בהצלחה של גופי הביטחון לשמור על המידע. מול ההצלחה של גופים אלה נזכיר את הדליפה ההרסנית של מאגר רישום האוכלוסין, לפני שנים אחדות, וגם עתה במקרה הנ"ל מדובר בבתי חולים, גופים שמצויים בחלקם בבעלות המדינה.

כדי שהאזרחים יהיו שקטים ובטוחים שהמידע שלהם מוגן, צריך לצאת מאווירת ה"סמוך", כי הניסיון מעיד שלא ניתן לסמוך במרבית המקרים על הגופים עצמם, ולהורות במדויק מה צריך לעשות ארגון כדי לשמור על המידע שלו.

יש להטיל על הגופים השונים הוראות ברורות גם ביחס לדרך התנהגות העובדים בארגון, כדי למנוע מצב, כפי שקרה בבתי החולים, שעובדים ידליפו מידע. לצורך כך יש לאכוף קיומם של נוהלי אבטחה ברורים בארגון ולחייב באכיפה משמעותית שלהם, תוך הרתעה ברורה של העובדים מפני אפשרות גניבת המידע. הרתעה כזו תושג מקום שבו ארגון אכן יאכוף את נוהלי האבטחה, יפטר עובדים שסחרו ואף ידווח עליהם לרשויות שעוסקות בכך.

מי שמטפלת בנושא היא הרשות למשפט וטכנולוגיה במשרד המשפטים (רמו"ט). כבר ב-2010 הוציאה הרשות טיוטת תקנות לאבטחת מידע לאישור שר המשפטים והכנסת. התקנות מציעות להטיל חובה לדווח לרשות על אירועי מתקפות סייבר חמורים בארגונים השונים, אשר במסגרתם נפרץ או נחשף מאגר מידע המכיל מידע אישי, כולל פריצה שנעשתה על-ידי עובדי הארגון עצמו. בהמשך לכך קובעות התקנות את סמכותה של רמו"ט לחייב את בעל מאגר המידע הרלוונטי להודיע למושאי המידע על אירוע הפריצה שאירע.

נוסף על כן, התקנות החדשות מבקשות לקבוע ולהכין מראש נהלים סדורים פנים-ארגוניים, אשר יפרטו את נוהלי ואת יכולות הארגון להתמודדות עם אירועי אבטחת מידע שונים, וכן יבהירו את חובותיהם ואחריותם של מורשי הגישה השונים למידע שבארגון. טיוטת התקנות קובעת בנוסף שורה ארוכה של פעולות שעל ארגון לנקוט לצורך הסדרת נושא אבטחת המידע במסגרתו.

שרת המשפטים איילת שקד הייתה השרה הראשונה שראתה לנכון לקדם את הטיוטה, ועתה ממתינים לאישורה על-ידי ועדת חוקה חוק ומשפט של הכנסת, שהייתה אמורה לדון בכך ב-15 בנובמבר 2015. אך בינתיים הדיון בה בוטל. כנראה לוועדת חוקה לא בוער להביא לכך שהמידע שלנו יהיה יותר מאובטח.

עושה רושם שהמחוקק נרדם שוב במשימת השמירה על המידע האישי של אזרחי המדינה.

■ הכותב עומד בראש משרד עורכי הדין דן חי, המתמחה בטכנולוגיה, בתקשורת ובסייבר. 

עוד כתבות

חיה קינד / צילום: שירן קמר

מנכ"לית החברה שרכשה 40 דירות בבניין שנפגע מטיל: "הזדמנות שלא תחזור"

מנכ"לית קרן הריט אבו פמילי, חיה קינד, רואה במגמת הורדת הריבית סימן חיובי לסקטור השכירות לטווח ארוך, שנפגע קשות בשנים האחרונות, וקוראת למדינה לעשות יותר: "לא נעשו פעולות גדולות מספיק" ● בראיון לגלובס היא מספרת כי היא מזהה שהדור הצעיר כבר לא רואה בבעלות על דירה צעד מחייב

מתחם ביג גלילות, בשבוע שעבר / צילום: גלית חתן

שנה לביג גלילות: המספרים נחשפים

מתחם הענק בגלילות של רשת המרכזים המסחריים ביג עורר עניין עוד לפני הפתיחה, אבל אחרי ההייפ של החודשים הראשונים, הפדיון היומי ירד כצפוי בעשרות אחוזים ● רשימת ההמתנה עדיין קיימת, אך בשוק מספרים גם על תנאים מקלים לשוכרים ● על כמה עומד הפידיון היומי ומה קרה למתחרים?

סאלח דבאח / צילום: שלומי יוסף

"עד עכשיו נלחמנו על הבית. הגיע הזמן לדבאח מעבר לים"

המלחמה שרוקנה את הצפון והקשתה על העובדים להישאר, הסערה ברשת שהביאה אותו לבית המשפט, הקושי להתפתח בנדל"ן אל מול המתחרות והתוכניות להתרחב למדינות המפרץ ● סאלח דבאח, מנכ"ל רשת הקמעונאות המשפחתית שמגלגלת יותר ממיליארד שקל בשנה, בראיון מיוחד

חוות השרתים סארברפארם במושב בני ציון / צילום: ט. ג. הפקות

מהגדולות בישראל: חוות השרתים שתוקם באשדוד בהשקעה של 1.5 מיליארד דולר

יחד עם קרן תשתיות ישראל, סרברפארם תיבנה חוות שרתים באשדוד בהיקף של 130 מגה-וואט ● בשלב הראשון יושקעו כ-1.5 מיליארד דולר לבנייה, ובהמשך עוד כ-4.5 מיליארד דולר יושקעו להצטיידות החווה ● מדובר באחת מחוות השרתים הגדולות ביותר בישראל המתוכננות בימים אלה

מטה חברת נובו נורדיסק בדנמרק / צילום: Shutterstock

זריקת ההרזיה דור 2 של נובו נורדיסק נכשלה בניסוי השוואתי מול מונג'ארו

זריקת CagriSema של נובו נורדיסק הורידה 20.2% בממוצע ממשקל הנבדקים, לעומת 23.6% לזריקה מונג'ארו של אלי לילי ● בתגובה, מניית נובו נורדיסק יורדת, ומניית אלי לילי עולה ● לאלי לילי יש עוד מוצר בקנה, שעשוי להיות פוטנטי אף יותר

אייל שרצקי וניר שרצקי, סקוט ראסל ושלומי בן חיים / צילום: מורג ביטן, נייס, ג'ייפרוג

הישראלית שצללה בעקבות כלי AI חדש, וזו שהמריאה אחרי הדוחות

במדור השבועי של גלובס, בדקנו מה קרה למניות הישראליות הבולטות בוול סטריט בסוף השבוע ● כלי חדש של חברת ה-AI אנתרופיק טלטל את חברות הסייבר - וג'יי פרוג צללה בכ-25% ● מנגד, נייס זינקה בכ-20%, אחרי שתוצאותיה הכספיות עקפו את תחזיות האנליסטים ● ואיתוראן עלתה לשיא של כל הזמנים

וול סטריט / צילום: ap, Mary Altaffer

מכסי טראמפ מכים בשווקים: צפי לירידות בוול סטריט, הביטקוין נופל

ירידות גם באירופה ● ברקע הירידות - חוסר הוודאות כתוצאה מתוכנית המכסים של טראמפ שהודיע על מכס גלובלי בגובה 15% ● הביטקוין מתחת ל-65 אלף דולר לאחר ירידה של 47% מהשיא שנרשם באוקטובר ● עליות באסיה

כותרות העיתונים בעולם

זו אחת ממערכות הנשק המתקדמות בעולם והיא עכשיו בידיים של איראן

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: איראן תרכוש מערכות מתקדמות מרוסיה כדי לשקם את יכולות ההגנה האווירית שלה, מנהיג המעצמה העולמית שיבוא לבקר בישראל בשיא המתיחות מול איראן, ופרו-פלסטינים בגרמניה מתכננים להפגין ליד מחנה ריכוז • כותרות העיתונים בעולם 

חדשות הביומד / צילומים: אינטואיטיב סרג'יקל, Shutterstock, עיבוד: טלי בוגדנובסקי

הדוח שמגלה: תחום בריאות האישה מצריך שינוי גישה מהותי

דוח של UBS חושף את ההשלכות הכלכליות המשמעותיות של השקעה בבריאות האישה; חברת Scinai רוכשת את המפעל הישראלי של רציפארם השבדית; סטארגט פארמה גייסה מיליוני דולרים לקידום תרופה רדיואקטיבית; יחסי בריטניה-ישראל בתחום המחקר הרפואי מתהדקים; ואתר חדש ירכז משרות בתחום מדעי החיים ● השבוע בביומד

פרטיות באינטרנט / אילוסטרציה: Shutterstock

ייצוגית נגד מימון ישיר בגין הפרת פרטיות: "הכול מהכול חשוף לטיקטוק"

לפי הבקשה לתביעה הייצוגית, קוד פיקסל שחברת מימון ישיר הטמיעה באתר שלה אוסף מידע של גולשים ומעבירו לטיקטוק - וזאת ללא ידיעתם וללא הסכמתם להעברת המידע ● ההערכה היא שזו הסנונית הראשונה בגל התביעות שצפוי לאחר כניסתו לתוקף של תיקון 13 לחוק הגנת הפרטיות

נתנאל גבעתי / צילום: סימן טוב סרוסי

המגורים אצל ההורים, השיפוץ שהסתבך וההשקעה ב-13 דירות

נתנאל גבעתי רק בן 37 ומאחוריו כבר שורה ארוכה של עסקאות, בהן 13 בארצות הברית ● בראיון לגלובס הוא מספר על טעויות שעשה בדרך ואיך קנה שלוש דירות באינדיאנה בלי לבקר שם

נשיא ארה''ב דונלד טראמפ והמנהיג העליון של איראן עלי חמינאי / צילום: ap, Alex Brandon, khamenei.ir

ארה"ב מפנה עובדים מלבנון; לאור יום: הסלמה במחאות באיראן

בלבנון דווח כי השגרירות האמריקנית פינתה עשרות מעובדיה • סטודנטים בטהראן ממשיכים להפגין נגד המשטר - תיעודים של הצתת דגלי איראן הופצו ברשתות • נשיא ארה"ב דונלד טראמפ ממשיך בהזרמת הכוחות למזרח התיכון ובהפעלת לחץ על איראן במסגרת המו"מ • נושאת המטוסים הגדולה בעולם, שהשתתפה בלכידת מדורו, מתקרבת לחופי ישראל ● עדכונים שוטפים

בנימינה גבעת עדה / צילום: דוברות המועצה

מועצת בנימינה־גבעת עדה מזהירה: "תוכנית המתאר תייצר גירעון מצטבר של עשרות מיליונים"

התוכנית מגיעה לסבב שמיעת ההתנגדויות השני - עם יותר מ־1,400 התנגדויות שהוגשו לה, ובראשן זו של המועצה: "התוכנית מכפילה את יעד האוכלוסייה, בלי מנגנון כלכלי תומך" ראש המועצה: "לא מתנגדים לצמיחה, אלא לצמיחה לא מאוזנת"

האם הקריפטו צפוי לנפילה חדה דווקא כעת? / צילום: Shutterstock

הדקו חגורות: מדוע הירידות בביטקוין עלולות להפוך לצניחה חופשית?

המטבע הדיגיטלי המוביל כבר נכנס למיינסטרים, אך המנועים שדחפו אותו לשיא הפכו כיוון ודוחפים כעת מטה ● האכזבה מממשל טראמפ, בריחת הכסף המוסדי והלחץ שיוצרות חברות האוצר, מקשים על מציאת תחתית ● אז לאן עוד עלול הביטקוין ליפול בקרוב, ואת מי יגרור איתו

מטוס של אל על / צילום: עידו וכטל

מכה לאל על: רשות התחרות שוקלת להטיל קנס נוסף בהיקף 110 מיליון שקל

הממונה על התחרות הודיעה לאל על כי תטיל עליה עיצום בסך כ-110 מיליון שקל, בכפוף לשימוע, בנוסף לעיצומים אישיים במאות אלפי שקלים על שני נושאי משרה ● הסיבה: סירוב אל על לאפשר לארקיע גישה להאנגרים עבור תחזוקת מטוסים בתקופת המלחמה ● מדובר בקנס שני לאל על בתקופה קצרה: הקנס הקודם על "מחירים מופרזים" במלחמה עומד על 121 מיליון שקל, בכפוף לשימוע ● אל על: לא נפל כל דופי במעשי החברה

ברק רוזן, צחי ארבוב וזיו יעקובי / צילום: ינאי אלפסי, אלכס פרגמנט

הנתון שיכריע אם המיזוג הענק בין אקרו לישראל קנדה יצליח

המיזוג הצפוי בין יזמיות הנדל"ן המובילות ישראל קנדה ואקרו צפוי ליצור את החברה הגדולה בענף ● בשוק מנתחים את היתרונות והסיכונים שלקחו על עצמם בעלי ישראל קנדה, את הסיבות שהביאו למכירתה של אקרו, ואת הנתון שעליו תקום או תיפול הצלחת העסקה

מנכ''ל דקארט דין לייטרסדורף וסמנכ''ל המוצר משה שלו / צילום:  עמית אלקיים

מ-8200 להנהלת חד הקרן: התפקיד החדש של יוסי שריאל

יוסי שריאל צורף לחברת דקארט על ידי מייסדיה, דין לייטרסדורף ומשה שלו, שהיו גם פקודיו ביחידת 8200 ● הוא שוחרר משירות מילואים על ידי הרמטכ"ל אייל זמיר כמי שנושא באחריות פיקודית לאירועי ה-7 באוקטובר מעצם תפקידו כמפקד 8200

צפנת דרורי, ד''ר חדוה בר, איילת שקד, מירי קמחי וטל אייל-בוגר / צילום: ניב קנטור

איילת שקד: "הממשלה יצרה קרע בחברה הישראלית"

איילת שקד, חדוה בר ונדין בודו-טרכטנברג לקחו חלק בכנס "נשים, משפט ועסקים" שערכו פירמת עורכי הדין פישר (FBC & Co) וארגון היועצים המשפטיים בחברות ● עמוס תמם יחליף את אסף גרניט כפרזנטור של אלבר. כמה יעלה הקמפיין החדש? ● והמהלך החדש של נמל חיפה ● אירועים ומינויים 

כותרות העיתונים בעולם

תרחיש האימה של טראמפ: התגובה האיראנית שעוצרת מלחמה

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: תקיפה באיראן לא תהיה קלה לביצוע כמו המבצע האמריקאי בונצאולה, השאלות הפתוחות שנשארו לטראמפ, ואיך עשויה להיראות המלחמה מול איראן? • כותרות העיתונים בעולם

טילי ''ספייק'' מתוצרת רפאל / צילום: דוברות רפאל

הודו רצתה ייצור מקומי, משרד הביטחון מצא פתרונות - והיצוא הביטחוני מזנק

למרות החרמות והלחצים, הוכחות היכולת בשדה הקרב מזניקות את היקפי העסקאות מול משרד ההגנה ההודי ● ראש סיב"ט יאיר קולס מסביר כיצד המודל עובר מהסכמי רכש להקמת "רגליים ייצוריות" בתוך הודו ● וגם: איך מתמודדים עם תופעת ההעתקות של פיתוחים ביטחוניים?