גלובס - עיתון העסקים של ישראלאתר נגיש

החל מהיום: הפרטיות באינטרנט בישראל עולה כיתה

לאחר קרוב לעשור של עבודה משפטית מאומצת, יוצאת היום לדרך אחת הרפורמות החשובות ביותר בתחום הגנות הפרטיות במרחב הדיגיטלי בישראל ● חבל שבמשרד המשפטים משווקים אותה לציבור בהודעה שכוללת ספין מוזר

שרת המשפטים איילת שקד / צילום: איל יצהר
שרת המשפטים איילת שקד / צילום: איל יצהר

חדשות טובות לשוחרי הפרטיות בישראל. היום (יום ג') ייכנסו לתוקף "תקנות הגנת הפרטיות (אבטחת מידע)" שיציבו את ישראל בחזית המדינות בעלות החקיקה מתקדמת בשמירה על פרטיות האזרח במרחב הדיגיטלי. התקנות, שאישורן קודם בשנים האחרונות על-ידי שרת המשפטים איילת שקד, לא רק שיסייעו לארגונים בישראל להבין מה נדרש מהם בתחום השמירה על מידע אלא גם מפרט את האמצעים עליהם לנקוט לשם כך תוך הבחנה בין ארגונים קטנים וגדולים ולפי סוג המידע שנשמר על-ידם.

אז מה קובעות התקנות החדשות? בגדול - הן מחייבות אבטחה ראויה של מידע מצד כל גורם שמנהל מידע על אנשים - בין אם מדובר בלקוחות, עובדים, ספקים, ילדים, מטופלים ועוד, בהתאם לרמת הסיכון במקרה של דליפה.

על-פי הודעת המשרד, "כדי להימנע מעודף רגולציה ולהכבדה מיותרת על העסקים בישראל, התקנות מבחינות בין ארבעה סוגים של מאגרי מידע: מאגר מידע המנוהל על-ידי יחיד, מאגרים שחלה עליהם רמת האבטחה הבסיסית, מאגרים שחלה עליהם רמת האבטחה הבינונית ומאגרים שחלה עליהם רמת האבטחה הגבוהה".

רמת האבטחה נקבעת בהתבסס על ארבעה פרמטרים

זהות הארגון: גופים ציבורים וחברות שסוחרות במידע אישי נדרשים לרמת אבטחה הגבוה ביותר, לעומת עוסק יחיד שנדרש לרמה בסיסית ביותר של אבטחה. על עצמאים או בעלי עסקים קטנים, לדוגמה על בעלים של חנות פרחים, סוכני ביטוח פרטיים או פסיכולוגים, יחולו דרישות שונות מחברות ביטוח, מועדוני לקוחות וכדומה.

גודל המאגר: ככל שכמות המידע במאגר גדולה יותר, כך הוא נחשב לרגיש יותר. במאגר עם מעל למאה אלף פריטים נדרשת רמת אבטחה גבוהה.

רגישות המידע: ככל שהמאגר מכיל סוגי מידע רגישים יותר, כך רמת האבטחה הנדרשת גבוהה יותר. מהו מידע רגיש? מידע רפואי או ביומטרי לדוגמה.

מספר מורשיי הגישה: ככל שמספר האנשים שרשאים להיחשף למידע שבמאגר גבוה יותר, כך נדרשת רמת אבטחה גבוהה יותר. מעל מאה מורשים - המאגר מצריך אבטחה ברמה הגבוה ביותר.

התקנות קובעות מנגנונים ודרישות שנועדו להפוך את אבטחת המידע לחלק משגרת ניהול הארגון. בין היתר, הן דורשות חובת דיווח על אירועי אבטחה חמורים לרשות להגנת הפרטיות ולפי דרישתה גם למי שזכותו לפרטיות נפגעה כתוצאה מהאירוע".

חובת הדיווח נחשבת בעיני מומחים לכזאת שמעניקה לתקנות שיניים חרף העובדה, שבניגוד לחוק הפרטיות האירופי החדש GDPR שייכנס גם הוא לתוקף החודש, הן לא כוללות סנקציות כספיות מפורשות. כלומר, עצם העבודה שחברות ייאלצו לדווח לרגולטור ולקוחותיהם על תקלות אבטחה, יהווה האמצעי הרתעה ועידוד לציית לתקנות, מחשש מפני תביעות.

התקנות הישראליות, נוסף על כך שהן נוסחו באמת ובתמים כדי להגן על פרטיות האזרחים, מהוות גם חלק מהניסיון של המדינה לסייע לעסקים בישראל לעמוד בדרישות האיחוד וליישר קו עם החקיקה האירופית. זאת בין השאר במטרה לשמור על המעמד המיוחד של ישראל כמדינה שהחקיקה בה תואמת את החקיקה האירופית - מעמד שיש לו משמעות כלכלית שאי אפשר להגזים בחשיבותה.

גורמים בכירים עמם שוחחנו לא חסכו מחמאות מהתקנות, מהיקפן, מנוסחן הבהיר ומהשרה שקד שדחפה אותם באופן אפקטיבי והביאה לאישורם במועד. עם זאת, אף על-פי שמדובר בהישג שמגדיל את הסיכויים שישראל תשמור על מעמדה, הוא ככל הנראה לא יהיה מספיק. כדי שאזרחי ישראל ירגישו שחקיקת הפרטיות הישראלית תגן עליהם כמו ש-GDPR מבקש להגן על אזרחי האיחוד האירופי יידרשו מאמצי חקיקה רבים נוספים.

הספין המוזר

ועם כל המחמאות, מעניין גם לשים לב לאופן התמוה שבו בחרו במשרד המשפטים לשווק את הרפורמה, אחת החשובות שהתקבלו בישראל בתחום הגנת המידע והפרטיות במרחב הדיגיטלי. הודעה שרת המשפטים ומשרד המשפטים, שנשלחה אתמול, נפתחת כך: "איילת שקד מפיקה לקחים ממחדלי פייסבוק ודליפת פרטי מיליוני העוקבים: מחר ייכנסו לתוקף תקנות הגנת הפרטיות (אבטחת מידע) שיזמה לאחר שבארצות-הברית נחשף גודל המחדל בדליפת המידע של מיליוני העוקבים ברשת פייסבוק, שרת המשפטים פועלת למנוע זליגת מידע דומה בישראל. ביום שלישי הקרוב ייכנסו לתוקף תקנות הגנת הפרטיות (אבטחת מידע) של שרת המשפטים ויחולו על כל גוף במשק הישראלי שמנהל מידע אישי, ציבורי ופרטי כאחד". 

חבל שבמקום להתמקד בעובדה שהשרה הבינה את חשיבות הנושא בזמן והצליחה לקדם ולהביא למימוש מאמצי חקיקה, שהיו תקועים במשך שנים, ולאפשר לישראל להיות מוכנה לפחות חלקית למהפכת הפרטיות של ה-GDPR - בחרו במקום זאת במשרד המשפטים, לערבב מין בשאינו מינו ולהביא שמיטה אצל הר סיני.

"שיזמה לאחר שבארה"ב נחשף גודל המחדל", נכתב בהודעה. ואולם, המעורבות של קיימברידג' אנליטיקה בניסיון להשפיע על תוצאות הבחירות בארה"ב נודעה זמן קצר לאחריהן, כבר ב-2017, והפרשה עצמה "התפוצצה" רק באמצע מרץ 2018. תקנות הגנת הפרטיות, לעומת זאת, נוסחו עוד בסוף העשור הקודם ביזמת הרשות למשפט וטכנולוגיה במשרד המשפטים. טיוטת התקנות פורסמה להערות הציבור ב-2011 והנוסח המלא פורסם ב-2012. לא ממש בעקבות פרשת קיימברידג' אנליטיקה.

התפר הגס השני שבו מוצמדת פרשת הדליפה של פרטי גולשי פייסבוק לתקנות הישראליות הוא בכך שאמנם שני הנושאים קשורים לפרטיות במרחב הדיגיטלי, אולם ההבדלים ביניהם גדולים ועקרוניים. בעוד התקנות הישראליות מפרטות באופן מקיף את הנהלים והאמצעים שארגונים צריכים לנקוט כדי לאבטח את המידע שהם אוספים ומחזיקים, הן אינן מטפלות במקרה שבו, כמו פייסבוק, החברה גם מאפשרת מלכתחילה את איסוף המידע וגם לא טורחת לוודא שמידע שנאסף באמצעותה ומוחזק בידי צד שלישי אכן מוחזק כיאות.

כלומר, התקנות נועדו לשפר את האופן שבו מידע פרטי מוחזק, מפני האקרים או מדליפים, והן פחות עוזרות כשהקוד הגנטי של המודל העסקי של החברה מושתת על זלזול בפרטיות הגולשים. אם להשתמש בדימוי - שהתקנות הישראליות אולי מספקות מתכון ראוי לבניית שער וגדר אך הן לא נותנות פתרון במצב שבו השומר בשער עושה יד אחת עם הגנבים או מעלים מהם עין.

את הפתרון לתפיסה הבעייתית הזאת שואפת לספק החקיקה האירופית. חקיקה זו לא מתווה רק כללי התנהגות אלא תפיסה שלמה של חשיבה ושמירה על פרטיות כחלק מהקוד הגנטי של הארגון וההתנהלות העסקית שלו. כמובן ש-GDPR לא מחייב את ישראל באופן רשמי, אבל בפועל, בשל יחסי המסחר הענפים וההדוקים עסקים ישראליים רבים יהיו מחויבים לעמוד בכללים אם ברצונם יהיה להמשיך לעשות עסקים עם אירופה או עם שותפים עסקיים שידרשו מהם להוכיח עמידה בכללים האירופים. הרגולטור בישראל עוד יצטרך לעסוק רבות בפער הזה בין היקף חקיקת הפרטיות בישראל לבין שותפת הסחר העיקרית שלה.

לאחר שנים שהדיון הציבורי בסוגיית הפרטיות התנהל בקרב מספר מצומצם של פעילים ומשפטנים פרשת קיימברידג' אנליטיקה, וכניסתם לתוקף של החוק האירופי החדש ושל תקנות הפרטיות החדשות בישראל - מצביעים על כך שהדיון הציבורי בנושא רק החל להתעורר והוא לא הולך לשום מקום. וטוב שכך.

עוד כתבות

מימין: דניאל שרייבר ושי וינינגר, מייסדי ומנהלי למונייד / צילום: אתר החברה

למונייד הציגה דוחות חזקים, אך המניה ירדה בוול סטריט

חברת הביטוח הדיגיטלי מציגה תחזית טובה לשנה הקרובה בשורת ההכנסות, מאשררת את התחזית לפיה תציג EBITDA מתואם חיובי ברבעון האחרון של השנה, וצופה צמיחה של 60% בהכנסות בשנה הקרובה ● אחד המייסדים: "רבעון תשיעי רצוף של האצה בצמיחה"

אהרונוביץ', אנגלמן, כץ / צילום: יוסי זמיר, ניב קנטור, עמית שאבי-ידיעות אחרונות

רשות המסים פוזלת לרווחים מפולימרקט, אבל שוכחת דבר בסיסי בפלטפורמה

הרשות רוצה נתח מרווחי השחקנים בפולימרקט, אבל איך היא תאתר אותם ● הבירוקרטיה מכה באזרחים חולים ● ומה לא נלמר מפגיעת הטיל בבזן ● זרקור על כמה עניינים שעל הפרק

אילוסטרציה: Shutterstock, Vitalii Vodolazskyi

כשהורה משתמש במערכת המשפט כדי להטריד הורה אחר

אב גרוש ביקש מביהמ"ש להרחיב את זמני השהות שלו עם בנו הפעוט, ואף דרש כי האם תוותר על האפוטרופסות עליו ● אלא שבדיקה שנערכה העלתה כי האב בעצמו מסרב לקיים את זמני השהות שנקבעו לו ● ביהמ"ש קבע כי תביעתו של האב היא תביעת סרק שהוגשה ממניעים זרים - כמה הוצאות משפט פסק?

אילוסטרציה: Shutterstock, Skydive Erick

רוצים לשמור על מוח חד? אלה השרירים שאתם צריכים לפתח

מחקרים מראים כי שרירים חזקים, וספציפית שרירי הרגליים, נמצאים במתאם עם קוגניציה משופרת באמצע ובסוף החיים – גם מעבר לקשר שלהם לכושר גופני אירובי

רעיה שטראוס / צילום: תומס סולינסקי

200 מיליון שקל לרעיה שטראוס: המרוויחים המפתיעים בעסקת הנדל"ן של השנה

ישראל קנדה תהפוך לאחת מיזמיות הנדל"ן הגדולות בישראל, עם רכישת קבוצת אקרו תמורת 3.1 מיליארד שקל ומיזוג פעילותה היזמית, בעסקה שתשולם ברובה במניות ● התמורה ליו"ר אקרו צחי ארבוב תעמוד על כמעט 800 מיליון שקל, ולרעיה שטראוס על יותר מ־200 מיליון

מערכת הלייזר ''אור איתן'' / צילום: דובר צה''ל

הלייזר הישראלי עוקף אפילו את זה של הסינים

אלביט מתמודדת על חוזה אסטרטגי של צבא ארה"ב לבניית מערכות ארטילריה מתקדמות, בהיקף שיכול להגיע למיליארדי דולרים ● במקביל, סין מנסה לחזק את השפעתה במפרץ עם מערכות לייזר ● ובריטניה משקיעה ברחפנים כבדים, בעוד וושינגטון מאיצה את פיתוח שוברות הקרח האמריקאיות בהתאם למדיניות טראמפ ● השבוע בתעשיות הביטחוניות

גם בארה"ב מתכוננים למתקפה אפשרית וטוענים - זה מה שטראמפ לא מבין לגבי איראן

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: איראן מוכנה להקריב הרבה בשביל שהשלטון ישרוד וזו בעיה לארה"ב, חמאס מתחזק בעזה, והתוכנית הביטחונית של טראמפ לעזה נחשפת • כותרות העיתונים בעולם

אוניית צים LNG / צילום: Mr YC Chou

זכרונות מעסקת טאואר: הסיבה שמניית צים זינקה לפחות מהשווי במכירה

השווי של צים זינק אל פחות משווי העסקה בגלל החשש שזו לא תצא לפועל ● השגת האישורים הנדרשים לעסקה צפויה להימשך עוד חודשים ארוכים, והחששות כבר צפים על פני השטח

אנדרו מאונטבטן-ווינדזור / צילום: ap, Kirsty Wigglesworth

טלטלה בבריטניה: אנדרו נעצר בחשד לעבירות הפרת אמונים בפרשת אפשטיין

עפ"י דיווח ב-BBC, הנסיך לשעבר אנדרו מאונטבטן-ווינדזור נעצר לאחר שכוחות משטרה פשטו על ביתו ● המעצר מגיע על רקע דיווחים כי אנדרו מסר לג'פרי אפשטיין מידע ממשלתי מסווג במסגרת מערכת היחסים ביניהם ● עפ"י דיווחים ועדויות, אנדרו ביצע עבירות מין קשות ורבות לצד אפשטיין

ד''ר אורן פרייס־בלום, מייסד אוסיו / צילום: באדיבות אוסיו

"לא התכוונו להתחבא": מתחת לרדאר, סטארט־אפ ישראלי כובש את שוק האורתופדיה בארה"ב

מתחת לרדאר, חברת אוסיו, שפיתחה שתלים לטיפול בפציעות, כבר גייסה 100 מיליון דולר ● המייסד, ד"ר אורן פרייס־בלום, מספר על הדרך מהמטבח בבית לשוק האורתופדיה האמריקאי, על ה"פיץ'" הראשון המפתיע ועל שיתוף הפעולה עם חברה מכפר זרזיר

נגיד בנק ישראל, פרופ' אמיר ירון / צילום: יוסי כהן

עד לפני יומיים ההסתברות להורדת ריבית בישראל הייתה 80%. המצב השתנה

הערכות בשוק התהפכו לקראת החלטת הריבית בשני הקרוב ● עד לפני יומיים ההסתברות להפחתה עמדה על 80%, אך רוחות המלחמה באיראן טרפו את הקלפים

פרופ' צביקה אקשטיין, דיקן ביה''ס טיומקין לכלכלה ומנהל באוניברסיטת רייכמן, יועץ למרכז לצמיחה פיננסית / צילום: באדיבות בנק הפועלים

המומחה שמסביר: מה תעשה מלחמה עם איראן לדולר?

פרופ' צבי אקשטיין, ראש מכון אהרון והמשנה לנגיד לשעבר, מנתח את הדילמות של בנק ישראל מול השקל החזק ● מדוע הריבית עשויה לרדת בשבוע הבא בפעם השלישית ברציפות, ומהו תרחיש הקיצון שיוביל להתערבות ישירה במסחר בדולר?

שר האוצר בצלאל סמוטריץ' / צילום: נועם מושקוביץ, דוברות הכנסת

לפני ההצבעה על ביטולו בכנסת: האוצר הזמין קמפיין לפטור ממע"מ ל-150 דולר

בשבוע הבא יעלה להצבעה בכנסת הצו להרחבת הפטור ממע"מ בייבוא אישי לסכום של 150 דולר ● יחד עם זאת, במשרד האוצר מבקשים כבר להכין קמפיין למען יידוע הציבור בדבר העלאת סכום הפטור

ערי סטימצקי / צילום: אביב חופי

אקזיט לערי סטימצקי: מגרש בפתח תקווה נמכר ב-130 מיליון שקל

חברת יובלים מימשה אופציה לרכישת מגרש בפתח תקווה; חברת קוואלקום שכרה שטחים בפארק העוגן בנתניה; שלושה הסכמי ליווי גדולים נחתמו לפרויקטי פינוי-בינוי בירושלים ובמרכז; ומכרז הענק לשכונה חדשה במערב ראשון לציון צפוי להידחות שוב ● חדשות השבוע בנדל"ן 

נשימה / צילום: Shutterstock

​קחו אוויר: מה הנשימה שלנו מגלה עלינו?

למה אנחנו מקבלים "דום נשימה" בכתיבת אימייל, איך בדיקה פשוטה מנבאת מי יתעורר מתרדמת והאם אף אלקטרוני יוכל לאבחן מחלות רק מלהריח את הבל הפה שלנו? חוקרי נשימה וריח מגלים עד כמה מורכבת הפעולה הכי אגבית שאנחנו עושים ● וגם: לא תאמינו איזה איבר עשוי להחליף את הריאות כמקור לחמצן

אייזיק דבח, מנכ''ל דלתא ובעל השליטה / צילום: רמי שלוש

אייזיק דבח: "הדבר היחיד שמכעיס אותי זה שהבורסה כאן מזנקת, ומניית דלתא לא"

יום לאחר צניחה של 16% במניית החברה־הבת, בעלי דלתא גליל מתקשה להבין את תגובת השוק: "אנשים קנו קצת פחות פיג'מות, אבל זו חברה נהדרת" ● למרות עלייה במכירות, הרווח הנקי של דלתא נשחק, בשל הפרשה לרפורמת המכסים של טראמפ: "מעבירים הרבה ייצור למצרים"

מנכ''לית אנלייט, עדי לויתן / צילום: טל שחר

אנלייט מנצלת את הזינוק במניה: מגייסת כ-1.3 מיליארד שקל

חברת האנרגיות המתחדשות הגדולה בבורסה בת"א גייסה כ-1.3 מיליארד שקל מהמשקיעים המוסדיים במכירות מניות ● בעקבות כך, מחיר המניה יורד היום בכ-3.5% ● ע"פ החברה, הכסף ישמש ל"תמיכה בתכנית הצמיחה האסטרטגית שלה על פני הגיאוגרפיות השונות, תוך חיזוק של המאזן שלה"

מערכת של התעשייה האווירית / צילום: תע''א

התעשייה האווירית יוצאת למכרז לרכישת 2,500 מכוניות. ומי לא יוכל להשתתף?

בצל עבודת מטה במערכת הביטחון לבחינת סיכוני מידע ברכבים חכמים, הועברה לספקיות הליסינג המשתתפות במכרז של התעשייה האווירית הנחיה לא רשמית להימנע מהצעת דגמים מתוצרת סין ● המשמעות: סינון רוב דגמי הפלאג־אין והחשמליות בקבוצות המחיר הרלוונטיות והסטת הביקוש להיברידיות יפניות וקוריאניות ● במקביל, באירופה מקודמת רגולציה להוצאת "ספקים בסיכון גבוה" משרשראות האספקה • השבוע בענף הרכב

מפעל רשף טכנולוגיות של ארית בשדרות / צילום: יח''צ

מי קיבל מידע פנים על מניית הפלא של ת"א? החשד שבודקת רשות ני"ע

זינוק חסר תקדים הפך את מניית ארית לכוכבת של הבורסה ● כעת חושדת הרשות בעבירות מידע פנים, עפ"י הערכות בשוק, ע"י בכיר בבית השקעות ● ארית: "בטוחים שהעניין יסתיים בלא כלום"

תחנת הכוח ''אורות רבין'' שבחדרה / צילום: Shutterstock

סוף עידן הפחם: הושגו היתרי פליטה ליחידות המזהמות בחדרה

כחלק מהמאמץ להפסיק את ייצור החשמל מפחם, שנחשב מזהם (ויקר) במיוחד, יחידות הייצור הפחמיות בתחנות הכוח של חברת החשמל עוברות בהדרגה לייצור בגז ● אלו אמנם רחוקות ביעילותן מתחנות כוח חדשות בגז, אך הן יפלטו פחות זיהום וכבר הותקנו עליהן סולקנים שמצמצמים אותו עוד יותר