גלובס - עיתון העסקים של ישראלאתר נגיש

לשכת עורכי הדין מציגה כללים חדשים: דין משמעתי למי שישתמש בתוכנות חינמיות כמו ג'ימייל

ועדת האתיקה הארצית החליטה להטיל על עורכי הדין אחריות חוקית לאבטחת המידע של לקוחותיהם - כך נודע לגלובס ● עורך הדין יחויב לבחון את אמינות הספקים, להיערך לתקיפת סייבר ואף לעבור הדרכות בנושא ● אי עמידה בנהלים תהווה הפרת חובה אתית ותגרור דין משמעתי

עורכי דין / צילום אילוסטרציה: שלומי יוסף
עורכי דין / צילום אילוסטרציה: שלומי יוסף

דרמה של ממש בתחום הגנת הפרטיות במשרדי עורכי הדין. לאחר היוועצות עם ועדה הכוללת בכירים במערך הסייבר הלאומי, הרשות להגנת הפרטיות ומחלקת ייעוץ וחקיקה במשרד המשפטים, ועדת האתיקה הארצית של לשכת עורכי הדין בראשות עו"ד מנחם מושקוביץ יוצאת ברפורמה המטילה על ציבור עורכי הדין אחריות חוקית לאבטחת המידע הסודי של לקוחותיהם.

מנגנון אימות דו שלבי ושימוש בזום

למעשה, ועדת האתיקה מציבה רף מינימלי של חובת אבטחת מידע - אי עמידה בו תשמש כחזקה, לכאורה, בדבר הפרת חובתו האתית של עורך הדין בקשר עם חובת הסודיות וחיסיון עורך דין/לקוח, המוטלת עליו לאבטחה הולמת של המידע הסודי .

עמידה ברף המינימלי כשלעצמה תהווה תנאי חיוני, אך לא בלעדי, כדי להוות ראיה בדבר עמידת עורך הדין בחובתו. על-מנת שעורך הדין ייהנה מהחזקה לתקינות פעולתו, עליו להראות כי נקט באמצעי אבטחה התואמים את אופי המידע הסודי ופעילות משרדו. גם אם יתברר שזלג מידע, עמידה בהמלצות תשמש כבסיס להנחה כי עורך הדין עמד בחובותיו האתיים לאבטחת המידע.

עו''ד מנחם מושקוביץ' / צילום: יונתן בלום

על-פי עיקרי המלצות הוועדה, עורך הדין יעשה שימוש באמצעים טכנולוגיים שונים, בהתאם למידת רגישות החומרים ולמידת ההשפעה על הלקוח. על עורך הדין לבחון את מהימנות הספקים ותנאי ההתקשרות, בהתאם לדרישות הסכם ההתקשרות מול ספק שירותי טכנולוגיה.

נייר העמדה של ועדת האתיקה הארצית הינו מקיף במיוחד ועוסק בשלל פרטים, וכגון שימוש בהתקנים ניידים, מנגנון אימות דו שלבי, גיבוי בענן, שירותי גלישה, חיבור מרחוק, אפליקציות כגון זום, הגנה על הרשת האלחוטית, אנטי וירוס ועוד ועוד.

לדוגמה, ייאסר על עורכי הדין להשתמש בשירות הדואר האלקטרוני החינמי והפופולרי של גוגל (ג'ימייל). על-פי ההנחיות החדשות, עורך הדין יהא בעל רישיון בתשלום חוקי ועדכני של מערכת הפעלה למחשב מוכרת וידועה ושל שרתי דואר אלקטרוני מאובטח כראוי. יש לציין בהקשר זה כי לא ברור סטטוס המעמד של העברת מסמכים והתכתבויות משפטיות באמצעות תכנת הוואטסאפ, אשר היא בעצמה חינמית.

שירות טכנולוגיה חינמית לא עומד בדרישות

בעקבות המלצת רשות הגנת הפרטיות, קובעת לשכת עורכי הדין כי קיימת חזקה שספק שירותי טכנולוגיה חינמית, בכלל זה שירות דואר אלקטרוני, החשוף למידע סודי, אינו עומד בדרישות אבטחת המידע. ועדת האתיקה הארצית תראה בעורך הדין המשתמש בשרת דואר חינמי כמי שלכאורה מפר את חובת אבטחת המידע.

במסגרת חובת האבטחה ייקבע בין היתר כי על עורך הדין להגן באופן הולם על כל האמצעים הדיגיטליים שבשימושו, לרבות דוא"ל, גלישה באינטרנט ועמדות העבודה וכי על עורך הדין לנקוט באמצעים סבירים ולוודא כי כלל התוכנות בשימושו מעודכנות ומקבלות עדכוני אבטחה שוטפים. עוד נקבע כי על עורך הדין לאבטח ולעדכן את הליך הכניסה לאמצעים הטכנולוגיים בסיסמאות שלא יתגלו בנקל.

ועדת האתיקה גם מטילה חובת הדרכה בנושא הגנת הפרטיות ואבטחת המידע. על-פי גילוי הדעת שנחשף בגלובס לראשונה, "עורך הדין ישתתף בהדרכה בנושא אבטחת מידע וחשיבותו, וזאת במהלך שנת 2022. לאחר מכן עורך הדין ישתתף מעת לעת בהדרכות עדכניות בנושא זה ולפחות אחת לשנתיים". על משרדי עורכי הדין תוטל החובה לוודא קיום נוהל הכשרה ל"מודעות אבטחת מידע וסייבר" לעובדים חדשים תוך ריענון הנוהל באופן תקופתי.

עוד נקבע כי על עורך הדין תוטל החובה להיערך לאירוע סייבר, אבטחת מידע ופגיעה בפרטיות ברמת סבירות גבוהה, על-מנת להבטיח התאוששות מהירה והגנה, ובכלל זה ביצוע גיבוי מאובטח למידע הסודי. לדברי לשכת עורכי הדין, אירוע סייבר אינו שאלה של "אם" אלא שאלה של "מתי".

מלבד זאת, ועדת האתיקה הארצית מטילה החל מהיום חובה על עורך הדין שחווה מתקפת סייבר לעדכן את הלקוח, נוכח גילוי פירצת אבטחה למידע סודי הקשור לייצוגו. בנוסף, הוחלט כי הלשכה תקיים בעצמה או באמצעות ספקים מטעמה, השתלמויות הסברה לעורכי הדין בדבר יישום חובת אבטחת המידע.

אי עמידה בדרישות תגרור דין משמעתי

כאמור, אי עמידה בדרישות אלה תחשוף את עורכי הדין לדין משמעתי על-פי כללי לשכת עורכי הדין, שיתוקנו בעקבות הרפורמה הזו. מעתה ייקבע בתקנה על-ידי שר המשפטים כי "עורך דין ינקוט אמצעים הולמים לאבטחת המידע שיובא לידיעתו בידי לקוחו או מטעמו ואשר נשמר באמצעים דיגיטליים ובמערכות המידע בשליטתו ובשימושו". עוד יקבע בתקנה כי "עורך הדין יעמיד את העובדים בשירותו על חובתם לשמור על סודיות העניינים המגיעים לידיעתם במהלך עבודתם ועל חובתם בדבר אבטחת המידע".

היו"ר מנחם מושקוביץ כתב בנייר העמדה כי אירועי זליגת מידע בארץ ובעולם, ההולכים ומתגברים, מחייבים את ציבור עורכי הדין להקנות משאבים לצורך אבטחת המידע הסודי. "הסיכונים והמורכבות במצב נתון זה חייבו את ועדת האתיקה הארצית להתוות דרך באשר לאופן אבטחת המידע הסודי וקביעת סף חובה אשר אי עמידה בו יחשב כהפרת החובות האתיות.

"ועדת האתיקה הארצית, בדומה למוסדות מקבילים בעולם, מבקשת לשרטט באמצעות החלטה זו ובאמצעות החלטות נוספות שיפורסמו מעת לעת, את גבולות ההתנהלות הנדרשת בעת הפעלת אמצעים טכנולוגיים על-ידי עורכי הדין, תוך שמירה על גמישות טכנולוגית יחד עם הצורך באבטחת המידע ועמידה בחובת הסודיות החלה על עורך הדין ביחס למידע הסודי של לקוחות".

עורכי דין - פחות מוגנים ומחזיקים במידע רגיש


בצ'ק-פוינט מכירים זה מכבר את תופעת מתקפות הסייבר על משרדי עורכי דין. בחברה אומרים שעסקים קטנים, ומשרדי עורכי דין בפרט היו יעדים שכיחים של תקיפות סייבר בשנה החולפת.

"ראינו מקרה ובו משרד עורכי דין מהמרכז הותקף במתקפת כופרה מצד קבוצת תקיפה אירנית, ומשום שלא היו מוכנים לשלם את הכופר- פרטי לקוחות שלהם הודלפו לרשת האפילה.

"הסיבה שתוקפים משרדים מעין אלה כפולה: הם גם יחסית פחות מגנים על עצמם בהגנות מתאימות, והם גם מחזיקים במידע יחסית רגיש שאולי יעדיפו לשלם במקרה של תקיפה בכדי שלא ידלוף".

עוד כתבות

חשבוניות פיקטיביות / איור: גיל ג'יבלי

ארגוני הפשיעה מצאו שיטה חדשה לגנוב מיליארדי שקלים מהמדינה

הכתבה הזו הייתה הנצפית ביותר השבוע בגלובס ועל כן אנחנו מפרסמים אותה מחדש כשירות לקוראינו ● רשות המסים בלמה לאחרונה חשבוניות פיקטיביות בהיקף של 25 מיליארד שקל, וארגוני הפשיעה החלו לחשב מסלול מחדש: לפרוץ למערכות של חברות אמינות, לגנוב זהויות ולהנפיק חשבוניות "רפאים" באישון לילה ● מקבלנים שחשבונם הוקפא ועד מילואימניקים שנפלו קורבן - כך עובדת שיטת העוקץ

הבקבוקים של יקב ליבנה / צילום: בני גם זו לטובה

בר ליבנה לקח את הכרם המשפחתי ולא הפסיק לנסות עד שהוציא ממנו את היין הכי טוב שאפשר

נתוני הפתיחה של יקב ליבנה היו מאתגרים, אך על הטרואר הצנוע חיפו מסירות ומגוון מרהיב של זנים ● עם כישרון ניכר, סבלנות לתהליך למידה, ויכולת מקצועית לא מבוטלת, הגיע הנכד לבית ליבנה ליינות ייחודיים ומוצלחים

חומרים: Shutterstock, אילוסטרציה: טלי בוגדנובסקי

התמכרנו ל-AI: מנוע הצמיחה של וול סטריט הפך למשקולת

וול סטריט בפאניקה ● תחנת הרדיו שרק רוצה לעשות נעים ● והחוק שגוזר עלינו ביצים יקרות ל–17 שנה ● זרקור על כמה עניינים שעל הפרק

אתר דודאים, סמוך לבאר שבע / צילום: Shutterstock

מתקן המרת זבל לאנרגיה בעלות של 1.5 מיליארד שקל יטפל בפסולת של באר שבע

בלוג'ן ודקל, השייכות לקרן ג'נריישן, יחד עם קבוצת שפיר, זכו במכרז של החשכ"ל על הקמת המתקן, שימוקם באזור התעשייה נאות חובב ויהיה הגדול בישראל ● כ-80% מהזבל בישראל מוטמן - שיעור כפול מהממוצע בקרב מדינות ה-OECD

רשות המסים / צילום: איל יצהר

מכה לרשות המסים: פסק דין חדש קובע כי תשיב מאות מיליוני שקלים לקבלנים

ועדת הערר למיסוי מקרקעין קבעה כי על רשות המסים להשיב לקבלנים שזכו במכרזי מחיר למשתכן את מס הרכישה ששילמו ● זאת, לאחר שהתקבלה עמדת הקבלנים לפיה זכייתם במכרז אינה מהווה רכישה של זכות במקרקעין, אלא הסכם למתן שירותי בנייה למדינה, שאינו מחייב במס רכישה

מרטין שלגל, נגיד הבנק המרכזי השוויצרי / צילום: Reuters, Maximilian Schwarz

הדילמה השוויצרית: איך להגן על הכלכלה, לשמור על הפרנק ולא לעצבן את טראמפ

בעוד שהדולר מוסיף ונחלש, והעולם מחפש יציבות, שווייץ ניצבת בפני "צרות של עשירים": המטבע המקומי בשיא של עשור, האינפלציה במדינה אפסית, והחשש מפגיעה ביצוא גובר ● האם הנגיד מרטין שלגל יחזור לריבית שלילית ויסתכן בעימות חזיתי מול ממשל טראמפ?

קמפיין לאומי / צילום: צילום מסך

ראש בראש: איזה בנק אחראי לפרסומת הזכורה ביותר, ואיזה בנק לאהובה ביותר?

הפרסומת הזכורה ביותר השבוע שייכת לגל תורן ובנק לאומי, והאהובה ביותר - זה השבוע השני - שייכת לבנק הפועלים, כך עולה מדירוג הפרסומות הזכורות והאהובות של גלובס וגיאוקרטוגרפיה ● לפי נתוני יפעת בקרת פרסום, מפעל הפיס הוא הגוף המפרסם שהשקיע השבוע את התקציב הגדול ביותר, בקמפיין הספרותי עם עידן עמדי

מטוס ארקיע / צילום: ארקיע

המשקיע האמריקאי מעולמות הבריאות שלוטש עיניים לארקיע

האחים נקש מנהלים מגעים למכירת השליטה בחברת התעופה לפי שווי של כ-50 מיליון דולר ● המשקיע שנמצא במשא ומתן סופי הוא אליוט זמל, אמריקאי עם פעילות בענפי הבריאות וההשקעות

קרן המטבע הבינלאומית / צילום: Shutterstock

קרן המטבע העולמית נגד תוכניות הממשלה למיסוי הבנקים וסבסוד המשכנתאות: "סיכון מוסרי"

ה-IMF פרסמה היום דוח ראשוני על כלכלת ישראל, המציג תמונה אמביוולנטית: מצד אחד, הערכה לחוסן המשק שהתאושש במהירות לאחר הפסקת האש בעזה; מצד שני, אזהרות ברורות כי המדיניות הפיסקלית הנוכחית אינה מספקת, והמלצות לצעדים שהממשלה כנראה לא תשמח לאמץ

הזבל עולה על גדותיו / צילום: Shutterstock

בין ההצהרות למעשים: ישראל לא נגמלת מקבירת הפסולת באדמה

בישראל, בניגוד לעולם, עדיין רוב הפסולת מוטמנת בקרקע ● מדובר במצב בעייתי ממגוון סיבות, כשאחת מהן היא שהמקום הולך להיגמר ● מאמצי הממשלה לא הביאו לשינוי בשטח, והמשבר מעבר לפינה ● מדור "המוניטור" של גלובס והמרכז להעצמת האזרח עוקב אחרי הטיפול בפסולת

פתיחת שולחן ב''גריל 65'' / צילום: אנטולי מיכאלו

כל הדרך ממאיר אדוני לתחנת דלק: מסעדה שהיא חזרה הביתה

"גריל 65", השיפודייה על כביש 65 מול פרדס חנה, עושה חסד לקונספט האהוב, עם חתימת היד המובהקת של השף והרבה כבוד לז׳אנר

יזמי MyOr. מימין:  ד''ר מיכאל ברנדווין, ד''ר אריאל כץ ופרופ' רוני כהן / צילום: באדיבות החברה

ליזם שהפך את אנזימוטק לסיפור הצלחה יש תוכנית חדשה לשינוי עולם הבריאות

ד"ר אריאל כץ, היזם שהוביל את חברת אנזימוטק ופרש רגע לפני שנמכרה במאות מיליוני דולרים, רוצה לרתום את קליניקות התזונה למהפכה ברפואה מונעת ● בראיון הוא מספר על המודל העסקי של חברת MyOr שהקים וצופה לה השנה הכנסות של 30 מיליון דולר

משרדי אנבידיה ביקנעם / צילום: אנבידיה

מרחיבה את המשרדים ביקנעם: עסקת הענק של אנבידיה ומליסרון

ענקית השבבים חתמה על הסכם שכירות חדש מול מליסרון, ובכך ממשיכה במגמת ההתרחבות בישראל ובצפון בפרט ● מדובר בבניין חדש בעל 11 קומות, סמוך למטה הקיים של אנבידיה ביקנעם ולקמפוס הענק שיוקם בטבעון במרחק כמה דקות נסיעה

פרסומים לדירות חדשות כשהמחיר המצוין הוא למ''ר / צילום: צילומי מסך

במקום סכום כולל לדירה, מפרסמים מחיר למ"ר: מה עומד מאחורי השינוי השיווקי

עוד ועוד חברות שמוכרות דירות נוקבות במחיר למ"ר, ולא במחיר של הדירה ● המספרים האלה היו בדרך כלל שמורים לשמאים ולאנשי מקצוע, ולא לקהל הרחב ● המטרה: לעשות סטנדריטזציה למחירים ● מומחים: "המגמה כבר חורגת מתחום תל אביב"

הדמיית הפרויקט של חג'ג' בשדה דב. יאושר ברישוי עצמי / הדמיה: FIRST

עשרה היתרים כבר ניתנו במסלול רישוי עצמי: "מקצר 3 שנים לפחות מהתהליך"

מתחילת השנה ניתן להגיש היתרים במסלול הרישוי העצמי גם עבור בניינים גבוהים. לשניים כאלו, ברובע שדה דב, כבר הוגשו בקשות להיתר ● עד היום אושרו רק היתרים בודדים, והבניין הגבוה ביותר בן 4 קומות ● היזמים מרוצים: "סכומים אדירים שנחסכים"

כלים בלתי מאוישים במצעד צבאי בבייג'ינג, ספטמבר. גרסאות חמושות של כלבים רובוטיים וכטב''מים / צילום: Reuters, Sheng Jiapeng/China News Service/VCG

סין ערכה מצעד מרהיב של זאבים רובוטיים - הנשק החדש שלה למלחמה

מהנדסים סינים שרצו לאמן כלים לא מאוישים בלחימה החליטו לשאוב השראה מהטבע ● התוצאות הכניסו את המדינה למרוץ, שבסופו נחילי רחפנים שמדמים יונים, להקות זאבים רובוטיים ומערכות דומות יציפו את שדה הקרב העתידי במדינה ● המודל שואף לשפר את כשירותו של הצבא, שלא נלחם כבר 50 שנה

סונדר פיצ'אי, מנכ''ל גוגל / צילום: ap, Jose Luis Magana

תחרות באנבידיה או מיזם חלל: על מה תוציא גוגל 180 מיליארד דולר?

מנכ"ל גוגל הפתיע אמש כאשר חשף את הסכום העצום שהוא מתכנן לשים השנה על השקעות הוניות ● המשקיעים קצת פחות אהבו את זה, אך מה בעצם פיצ'אי מתכנן? ● שלושה תסריטים אפשריים

ליסה סו, מנכ''לית AMD / צילום: Shutterstock

המחיר הכבד של התחרות עם אנבידיה: הסיבות לנפילת מניית AMD

מניית AMD צנחה אתמול לאחר פרסום הדוחות: התוצאות אומנם הרשימו, אך התחזית שידרה האטה זמנית ותחושה שפריצת הדרך הגדולה עדיין רחוקה ● התקווה הגדולה של החברה נמצאת בעיקר בהמשך השנה, כאשר היא תנסה לצאת ממכירת השבב הבודד וליצור פתרונות שלמים ● בדרך לשם, היא תצטרך להיזהר מתלות גדולה מדי ב-OpenAI

פרופ' נרי אוקסמן / צילום:  Conor Doherty, courtesy of OXMAN

"בכלכלה הסמויה של הטבע יש פוטנציאל עצום לתיקון העולם": נרי אוקסמן חושפת את החברה החדשה שהקימה

היא מפתחת נעליים שאפשר לשתול אחרי השימוש, מתכננת בתים שמגדלים את עצמם, ומגדלת במעבדה אוכמניות שאיש לא טעם 450 שנה ● אחרי 25 שנה באקדמיה, פרופ' נרי אוקסמן, מהחוקרות המשפיעות בתחומי הארכיטקטורה והעיצוב, רוצה ליישם את החזון שלה לסינרגיה בין בני אדם לטבע ● וגם: ההתמודדות עם הסערה שנקלעה אליה בעקבות פעילותו הפרו־ישראלית של בן זוגה, המיליארדר ביל אקמן

הנהלת Vast Data / צילום: Vast Data

גיוס הענק בוואסט דאטה: המשקיעים והעובדים צפויים לקבל מאות מיליוני דולרים

חברת ניהול אחסון הנתונים הישראלית צפויה להכריז על שווי של כ־30 מיליארד דולר, אך לפי מקורות בשוק, עיקר העסקה הוא סקנדרי, לפי שווי אפקטיבי של כ־25-27 מיליארד דולר ● המשמעות: עובדים ומשקיעים צפויים ליהנות ממאות מיליוני דולרים