גלובס - עיתון העסקים של ישראלאתר נגיש

הרשות להגנת הפרטיות עולה מדרגה באכיפת אירועי אבטחת מידע חמורים

בחצי השנה האחרונה קיימה הרשות להגנת הפרטיות 86 הליכי אכיפה בעקבות אירועי אבטחת מידע חמורים, במסגרתם עלה חשש לחשיפת מידע פרטי של הציבור השמור במאגרים של גופים שונים ● בכ-35% מהאירועים מדובר במאגרי מידע הכוללים מידע אישי אודות למעלה מ-100,000 איש שעלולים היו להיפגע כתוצאה מהאירוע

מאגרי מידע / צילום:  Shutterstock / א.ס.א.פ קרייאטיב
מאגרי מידע / צילום: Shutterstock / א.ס.א.פ קרייאטיב

תקיפות סייבר (כ-35%), טעויות אנוש (15%), שימוש לרעה (7%) ותקלות טכניות - אלה הן הסיבות המרכזיות לאירועי אבטחת מידע חמורים, במסגרתם עלה חשש לחשיפתו של מידע פרטי של הציבור השמור בידי גופים המנהלים מאגרי מידע. הסקטורים בהם התרחשו מרבית אירועי האבטחה החמורים היו סקטור מערכות מידע (31%) - חברות היי טק, ניו-מדיה ואינטרנט, שירותי אחסון ועוד; סקטור הביטוח ופיננסים (15%) - הכולל חברות וסוכנויות ביטוח, בנקים וחברות כרטיסי אשראי; סקטור הגופים הציבוריים (11%) - עיריות ותאגידי מים; וסקטור הבריאות (9%) - דוגמת קופות-חולים, בתי חולים ועוד.

בכ-35% מהאירועים מדובר במאגרי מידע הכוללים מידע אישי אודות למעלה מ-100,000 איש, שעלולים היו להיפגע כתוצאה מאירועי אבטחת המידע. המידע שדלף כלל בעיקר מידע אישי (79%) ובין היתר פרטי לקוחות, ספקים או עובדים; מידע פיננסי (10%) כגון יתרה בחשבון או מצב כלכלי; ומידע רפואי רגיש (6%), לרבות מצב רפואי, תוצאות בדיקות וכדומה.

את הנתונים הללו מפרסמת הרשות להגנת הפרטיות במשרד המשפטים, לרגל יום הגנת הפרטיות הבינלאומי שחל היום (ב'), ובתוך כך מדגישה בפני כלל הגורמים במשק המנהלים מידע אישי, כי החל מהחודש (ינואר 2019) תוחמר מדיניות האכיפה במקרים של אירועי אבטחת מידע חמורים.

תקנות הגנת הפרטיות (אבטחת מידע), שנכנסו לתוקף לפני כחצי שנה, מחייבות כל גורם בכלל מגזרי המשק בישראל, ציבורי ופרטי כאחד, המנהל מידע אישי, לקיים דרישות אבטחת מידע בהתאם לרמת הסיכון שיוצרת פעילות עיבוד המידע אצלו בארגון. זאת, בין היתר, בהתחשב בגודל המאגר, ברגישות המידע ובמספר המורשים לגשת אליו. בחודש דצמבר 2018 הסתיימה תקופת ההטמעה הראשונית של תקנות הגנת הפרטיות (אבטחת מידע), והחודש החלה תקופת הביניים המגדירה עליית מדרגה באכיפת אירועי אבטחת מידע חמורים.

התקנות קובעות כי בעל מאגר מידע שחלה עליו חובת אבטחה בינונית או גבוהה, מחויב להודיע לרשות להגנת הפרטיות תוך 24 שעות ממועד גילויו של אירוע אבטחת מידע חמור, ובכל מקרה לא יאוחר מ-72 שעות, ולדווח על הצעדים שנקט בעקבות האירוע, ועל-פי דרישת הרשות גם לאנשים עליהם המידע נחשף.

עם כניסתן של התקנות לתוקף, הרשות להגנת הפרטיות פרסמה את מדיניותה בעניין אכיפתן וקבעה תקופת הטמעה ראשונית, במטרה לאפשר לגופים ולחברות במשק להיערך בצורה מיטבית לכניסתן. עם סיום תקופת ההטמעה הראשונית ובהתאם למדיניות האכיפה שפורסמה, נכנסה לתוקפה תקופת הביניים, המגדירה עליית מדרגה בפעילות האכיפה במקרים של הפרת הוראות התקנות.

עד כה, במקרים בהם גוף דיווח כנדרש לרשות להגנת הפרטיות על קיומו של אירוע אבטחת מידע חמור, והבדיקה הראשונית שקיימה הרשות לא העלתה ממצאים חריגים של רשלנות או של היקף נזק משמעותי, נמנעה הרשות מפרסום ההפרה והסתפקה בדרישה לתיקון הליקויים שנמצאו.

כעת, עם כניסתה לתוקף של תקופת הביניים, הרשות תפרסם הפרות של חוק הגנת הפרטיות ותקנותיו בכל מקרה בו יימצא כי החובות המוגדרות בתקנות הופרו, למעט במקרים קלים. במקרים בהם הרשות להגנת הפרטיות תמצא ממצאים חמורים בהתנהלות הגופים בכל הנוגע לאופן הטיפול באירועי אבטחת המידע, לרבות בכל מקרה בו הגוף נמנע מדיווח לרשות על קיומו של האירוע או שניסה להסתיר את פרטיו, תפעל הרשות במלוא החומרה נגד הגורם המפר, ובכלל זה תישקל התלייתו או ביטול רישומו של מאגר המידע של הגוף מפר החוק, באופן האוסר על השימוש במידע.

"כל אספקט בחיינו הופך דיגיטלי ומקוון"

החל ממועד כניסתן לתוקף של התקנות במאי 2018, הרשות להגנת הפרטיות קיימה 86 הליכי אכיפה בעקבות אירועי אבטחת מידע חמורים. מתוכם 45 אירועים אשר דווחו לרשות להגנת הפרטיות.

עו"ד עלי קלדרון, הממונה על האכיפה המינהלית ברשות להגנת הפרטיות שבמשרד המשפטים, ציין על רקע ההודעה כי "בשנים האחרונות אנו עדים להתגברות משמעותית בתדירותם של אירועי אבטחת מידע חמורים, בעיקר מאחר שמחד כל אספקט בחיינו הופך דיגיטלי ומקוון; ומאידך עולה הנכונות של ספקי שירות לוותר על פרטיותנו במחיר מהירות ההגעה לשוק, העלויות הכרוכות באבטחה וההתעלמות ממחירו האמיתי של האירוע להם וללקוחותיהם. ארגונים, חברות ועסקים המנהלים מידע אישי, אשר לעתים קרובות הוא רגיש ביותר, כגון מצבנו הפיננסי, הרפואי, המשפחתי ועוד, מחזיקים באחריות כלפי הציבור וחייבים להגן על פרטיותו. בדיוק בשל כך, אכיפת תקנות הגנת הפרטיות (אבטחת מידע) עולה כעת שלב, ואנו נפעל במלוא החומרה נגד גופים אשר לא יעמדו בהוראות החוק".

עוד כתבות

קשישים / אילוסטרציה: שלומי יוסף

העליון קבע: יש לברר את התביעה הייצוגית נגד חברות האשראי שלא סיכלו את "עושק הקשישים"

ביהמ"ש העליון קיבל את הערעור בנוגע לתביעה ייצוגית נגד חברות כרטיסי האשראי ישראכרט, כאל, ומקס, והורה על החזרת ההליך למחוזי ● בתביעה נטען כי חברות האשראי לא מנעו ניצול קשישים ע"י חברות שיווק שבנו מנגנון שיטתי ורחב-היקף ופעלו לשכנעם למסור להם את פרטי כרטיסי האשראי שלהם

אלי גליקמן, נשיא ומנכ''ל צים / צילום: איתי רפפורט - חברת החדשות הפרטית

מכירת צים במעל 4 מיליארד דולר - מכה לשורטיסטים ולאנליסטים שלא האמינו בה

פרמיה משמעותית של כמעט 60% על מחיר השוק שישלמו קרן פימי והפג-לויד עבור חברת התובלה הימית, צפויה להסב הפסדים כבדים לשורטיסטים שהימרו נגדה ● אבל גם אנליסטים שמסקרים את צים "פספסו" את האפסייד במכירה: אף אחד מהם לא המליץ לקנות את המניה

רולף האבן יאנסן, מנכ״ל האפאג-לויד ויאיר סרוסי, יו״ר דירקטוריון צים / צילום: שוקה כהן

עסקת צים נחתמה, והשווי הסופי נחשף

חברת התובלה הימית נרכשת תמורת 4.2 מיליארד דולר - מחיר המשקף פרמיה של כ-58% על מחיר המניה בוול סטריט ● עסקת הרכישה כפופה לאישורים שונים, ביניהם גם אישור המדינה, שמחזיקה ב"מניית זהב" בצים ● גורמים מעריכים כי צים תעמוד בקריטריונים הנדרשים לאישור העסקה

מחאה נגד מדיניות המשטרה / צילום: Reuters, Anadolu

תוכנית החומש לחברה הערבית נכנסה לשנתה האחרונה, ללא חלופה באופק

כשמספר הנרצחים בשיא חסר תקדים, תוכנית החומש לחברה הערבית תסתיים בסוף 2026 ● בשנים האחרונות היא התמודדה עם קיצוצים של מיליארדים, ובמקביל הממונה עליה התפטר לפני יותר מחצי שנה - וטרם מונה לו מחליף ● בינתיים, הממשלה לא הציגה תוכנית חליפית

להבות עולות מבניין שנפגע בתקיפה אווירית ישראלית בדרום לבנון בתחילת החודש / צילום: ap, Mohammad Zaatari

הסיבה להתגברות התקיפות בלבנון - היערכות למלחמה עם איראן

צה"ל מגביר את הקצב ומתמקד במשגרים ומחסני אמל"ח למקרה שחיזבאללה יצטרף לאיראן ● בעקבות התקיפות צה"ל שנמשכות, גורמים בלבנון מנהלים מגעים אינטנסיביים עם ארה"ב ודורשים: "לרסן את ישראל" ● משמרות המהפכה פתחו בתרגיל נרחב במצר הורמוז ● כוחות צה"ל זיהו הלילה מספר אזרחים ישראלים שחצו את גדר הגבול לתוך שטח סוריה ● מעטפה חשודה התקבלה במשרד רה"מ נתניהו. מאגף הביטחון והחירום נמסר: "לא נשקפה סכנה למי מהעובדים" ● עדכונים שוטפים

אילוסטרציה: Shutterstock

אלטשולר וילין לפידות מפספסים גם בינואר. ומי הגופים שמככבים בצמרת התשואות?

זינוק של כמעט 10% במדד הדגל המקומי הקפיץ את התשואות בקרנות ההשתלמות במסלול הכללי והמנייתי ● חברות הביטוח המשיכו ליהנות מהחשיפה המוגברת לשוק המקומי והציגו תשואה עודפת ● אילו גופים פספסו את הביצועים הטובים של הבורסה המקומית, וכמה עשו מסלולי ה-S&P 500 לנוכח התחזקות השקל?

הממונה על התחרות, עו''ד מיכל כהן / צילום: כדיה לוי

רשות התחרות בוחנת הטלת סנקציות נוספות על החברה המרכזית למשקאות

לאחר שהודיעה כי תטיל סנקציות בסך 18 מיליון שקל בגין הפרות שקשורות למוצרי טרה, רשות התחרות מדווחת על ראיות חדשות שעשויות לגרור סנקציות נוספות נגד החברה המרכזית למשקאות - הפעם בגין הפרות בתחום המשקאות הקלים

פלטפורמת המשחקים של סאנפלאוור / צילום: צילום מסך אתר CrownCoinCasino

עם משקיע מפורסם ו-200 עובדים: החברה המסתורית מת"א שכבר שווה יותר מ-2 מיליארד דולר

תחת דיסקרטיות כבדה, סאנפלאוור הצעירה מישראל הפכה לאחד השמות המובילים בזירת משחקי הסושיאל־קזינו, עם מחזור של מאות מיליוני דולרים והשקעה פרטית של גיגי לוי־וייס ● כעת, כשהיא חמושה במערכות AI מתקדמות ושווי שמוערך ביותר מ־2 מיליארד דולר, חברת הגיימינג מסמנת את היעד הבא: שוקי החיזוי ● המהלך עשוי לאלץ את "אימפריית הרפאים" לצאת סוף סוף לאור

מנכ''ל אמזון, אנדי ג'סי / צילום: Reuters

רצף הירידות הארוך מזה 20 שנה: מה עובר על ענקית הטכנולוגיה?

מניית אמזון רשמה ירידות בתשעת הימים האחרונים של המסחר, ואיבדה מערכה כ-18% ● בזמן שהמשקיעים חוששים שההשקעות הקרובות של אמזון ישחקו את תזרים המזומנים, בחברה מנסים להרגיע: "הלקוחות ייצרכו יותר טכנולוגיית מחשוב ותשתית מאי־פעם"

אילוסטרציה: Shutterstock

הכלכלה הישראלית צמחה ב-3.1% בשנה שעברה - מעל הצפי

מדובר בהפתעה חיובית: הנתון גבוה מכל התחזיות המרכזיות העדכניות מהחודשים האחרונים, שעמדו על 2.8%-2.9% ● התוצר לנפש עלה ב-1.7%, לאחר שנתיים רצופות של ירידה

קמהדע / צילום: יח''צ, איור: גיל ג'יבלי

התמחור עדיין לא מגלם את הערך האמיתי של המניה הזו

הכניסה לתחום מוצרי הפלזמה הייחודיים עם ביסוס פעילות בארה"ב הפכו את קמהדע לחברת ביופארמה בינלאומית ● תמחור המניה עדיין אינו מגלם את מלוא פוטנציאל הצמיחה העתידית ● בדרך היא תצטרך להתגבר על מתחרות מבוססות, חשיפה לשערי מטבע וסיכוני שרשרת האספקה ● ניתוח חברה, מדור חדש

טיל בליסטי באיראן. האם טהרן חותרת להסכם אמיתי? / צילום: Reuters, Morteza Nikoubazl

הבטן הרכה של איראן לקראת סבב נוסף של שיחות עם ארה"ב: מכירת הנפט

טראמפ מעמת את טהרן עם מציאות חדשה לקראת סבב השיחות השני בג'נבה: נכונות של המערב למו"מ לצד לחץ צבאי חסר תקדים ● איראן מגיעה עם אורניום מועשר בהיקף גדול ותשתית חשמל מקרטעת, והשאלה הגדולה היא האם תסכים להעשרה מחוץ למדינה

בורסת פרנקפורט, גרמניה / צילום: Shutterstock

נעילה מעורבת באירופה; בוול סטריט לא התקיים מסחר בשל יום חג

הדאקס ירד בכ-0.4% ● הצמיחה הנמוכה של כלכלת יפן מגבירה את הסבירות שראש ממשלת יפן תקדם את תוכניותיה להמרצת הכלכלה ● הניקיי עלה ב-0.2%, רוב הבורסות באסיה סגורות לרגל חג ראש השנה ● היום לא התקיים מסחר בוול סטריט, לרגל יום הנשיאים

טילי ספייק מתוצרת רפאל / צילום: דוברות רפאל

התרגיל הספרדי: ביטול רכישת טילי נ"ט של רפאל, וקנייתם מחברה־בת אירופית

רק לפני מספר חודשים ביטלה ספרד עסקת ענק עם רפאל בגין המלחמה בעזה, וכעת היא פונה לחברת יורוספייק - בה לרפאל 20% בעלות ● התירוץ שבו משתמשים לנימוק העסקה המסתמנת: הרכיבים מיוצרים באירופה

יעל לינדנברג / צילום: שלומי אמסלם, לע''מ

המאבק מאחורי פיצול אחד החוקים הכלכליים החשובים במערכת הבריאות

מנגנון ה־CAP, המסדיר התחשבנות של 20 מיליארד שקל במערכת הבריאות, פוצל מחוק ההסדרים ● בכירה באוצר הודפת את טענות האפליה של הדסה ומזהירה מפני קריסת בתי החולים בפריפריה

עו''ד ספי זינגר, יו''ר רשות ניירות ערך / צילום: עופר עמרם

רשות ני"ע מקדמת: מניות ציבוריות יקבלו מסלול ירוק לרישום בחו"ל

בימים אלה, רשות ני"ע בוחנת החלה של המודל הקנדי, שיקל רגולטורית על חברות ציבוריות ישראליות ויאפשר להן קבלה מהירה לוול סטריט ● במקביל, רשות ני"ע סימנה את הקבלנים: בונה מודל דיווח חדש שיאלץ אותם למחוק את המבצעים היצירתיים ממחיר הדירה

המשקיע האינטליגנט / צילום: Shutterstock

מחקר חדש מגלה: זה לא הסיכון שצריך להדאיג אתכם בנוגע לשווקים

האם הדומיננטיות של מניות "שבע המופלאות" משפיעה לרעה על ה־ S&P 500 ? תלוי את מי שואלים ● מחקר מהעת האחרונה מדגים כי מבחינה היסטורית, ויתור על סיכון בכל פעם שהשוק נהיה ריכוזי יותר, גורר הפסדים ● אז אולי השקעה של 33% מהתיק שלכם ב־7 חברות לא כזו מסוכנת

צילום: Shutterstock, Pixels Hunter

המניות שמדשדשות בת"א ואלה שצפויות לעלות היום

האינפלציה בישראל הפתיעה לחיוב בינואר, האם ריבית בנק ישראל תרד בשבוע הבא? ● למה המניות הביטחוניות בת"א סופגות לחצים ● בהלת ה-AI בוול סטריט צפויה להתרחב עם פתיחת המסחר השבוע רק ביום שלישי בשל ״יום הנשיא״. וגם: הסקטור בוול סטריט שרושם בחודשים האחרונים את הביצועים החזקים ביותר שלו מזה 25 שנה ● כל מה שכדאי לדעת לקראת פתיחת שבוע המסחר

מימין: עו''ד אלון פומרנץ ועו''ד ארז תיק / צילום: תמר דניאלי

ליפא מאיר: עו"ד אלון פומרנץ ימונה ליו"ר, עו"ד ארז תיק לשותף המנהל

פירמת עורכי הדין ליפא מאיר הודיעה על שינויים בצמרת ● עו"ד ארז תיק, ראש מחלקת הנדל"ן והמלונאות, מונה לשותף המנהל ● עו"ד אלון פומרנץ, ראש מחלקת הליטיגציה, שכיהן כשותף המנהל במשך שמונה שנים, ימונה ליו"ר הפירמה

מימין: לן בלווטניק, מבעלי רשת 13; פטריק דרהי, המשקיע החדש; ואמיליאנו קלמזוק, מנכ''ל רשת 13 / צילום: טים בישופ, יח''צ, רויטרס

הלחץ נגד עסקת רשת מגיע לחו"ל. האם דרהי יקבל שיעבודים, ומה ייצא למנכ"ל?

מנכ"ל רשת 13 אומנם לא יקבל מניות הודות לכך שהביא את איש העסקים פטריק דרהי כמשקיע בערוץ, אבל ההזרמה צפויה לכסות גירעון של 120 מיליון שקל ● רשות התחרות תצטרך להכריע האם מדובר בהלוואה או בשותפות, והעיתונים בבריטניה עוקבים מקרוב אחר ההתרחשויות