חתימות אלקטרוניות

מרבית אירועי אבטחת המידע בישראל לא מדווחים

ברשות להגנת הפרטיות התקבלו בשנת 2022 רק 165 דיווחים על אירועי אבטחת מידע, ובסה"כ טיפלה הרשות באותה שנה ב- 317 תלונות ואירועי אבטחה. כך מגלה הדו"ח השנתי ל-2022 שפרסמה הרשות אתמול, ביום האחרון לשנת 2023. law.co.il מעריך על-פי הנתונים שמרבית אירועי אבטחת המידע בישראל אינם מדווחים לרשות, על אף החובה לדווח על אירועים כאלה על-פי תקנות הגנת הפרטיות (אבטחת מידע). ...

פרטיות וסייבר

קליפורניה: חברות הסוחרות במידע יחויבו בדרישות מחיקה מוגברות

לפני כמה חודשים אישרה קליפורניה חקיקה המטילה שורה של חובות על חברות הסוחרות במידע אישי. מטרת החוק היא לאפשר לנושאי המידע למחוק את המידע האישי שלהם לפי חוק הפרטיות בקליפורניה (CPPA ו- CPRA) באמצעות בקשה אחת מרוכזת שכוחה יפה לכל החברות, בעוד שעד כה היה צורך בפנייה נפרדת אל כל חברה וחברה.

החוק מתווה את בין היתר, את הכללים הבאים: ...

פרטיות וסייבר

ארה"ב: נציבות הסחר תעדכן את התקנות על הגנת פרטיות מקוונת של ילדים (COPPA)

נציבות הסחר הפדרלית בארה"ב (FTC) מציעה שינויים לכללים לפי חוק הגנת הפרטיות המקוונת של ילדים (COPPA), במטרה להציב הגבלות חדשות שירסנו חברות טכנולוגיה מלעקוב אחר מידע אישי על ילדים ולהפיק מהם רווחים. חקיקת COPPA שנכנסה לראשונה לתוקף בשנת 2000, מחייבת אתרי אינטרנט ושירותים מקוונים מסוימים האוספים מידע אישי מילדים מתחת לגיל 13 לספק הודעה להורים ולקבל את הסכמתם לפני האיסוף, ...

פרטיות וסייבר

הרגולטור בקליפורניה קורא לחייב דפדפנים לאפשר איתות נגד פרסום ממוקד

סוכנות הגנת הפרטיות בקליפורניה (California Privacy Protection Agency) פרסמה לפני ימים אחדים קריאה למחוקק במדינה להוביל תיקון חקיקה שיחייב את יצרני הדפדפנים, בהם גוגל (כרום), מייקרוסופט (אדג') ואפל (ספארי) המהווים 90 אחוז משוק הדפדפנים, להטמיע יכולת מובנית שתאפשר למשתמשים להפעיל איתות opt-out גלובלי שישדר לאתרים הוראה להימנע מאיסוף מידע אישי לצורכי פרסום ממוקד ברשת.

חובתם של אתרים לכבד איתות ל-opt-out שמגיעים ...

פרטיות וסייבר

ארה"ב: נציבות התקשורת מעדכנת את הוראות הדיווח על אירועי אבטחה

נציבות התקשורת הפדרלית בארה"ב (Federal Communications Commission - FCC) מעדכנת את הכללים המחייבים ספקיות תקשורת לדווח לנציבות ולנושאי מידע במקרה של אירוע אבטחת מידע. העדכון מרחיב את סוגי המידע האישי שאירוע אבטחה אודותם מחייב דיווח. בעוד שבעבר רק אירוע אבטחה על נתוני מנוי מסוימים הקימו חובת דיווח, הכללים החדשים מחייבים דיווח על אירוע אבטחה שעניינו כל מידע אישי על מנוי. ...

פרטיות וסייבר

15 קבוצות תקיפה בסייבר פועלות במהלך המלחמה נגד ישראל

במהלך מלחמת חרבות ברזל חלה התעצמות הדרגתית בפעילות הסייבר נגד ישראל. כך עולה מדוח חדש, שפרסם אתמול מערך הסייבר שמסכם את החודשים הראשונים למלחמה. הדוח קבע כי מאחורי המתקפות עומדות כ-15 קבוצות תקיפה עיקריות המזוהות עם איראן, חיזבאללה וחמאס.

על פי הדוח, פעילות הסייבר נגד ישראל מתפרשת על שיטות שהפכו ממוקדות יותר ומכוונות לגרום שיבוש ממשי בפעילות ארגונים המהווים ...

גוגל

גוגל חדלה לשמור נתוני מיקום של משתמשי מפות

גוגל תחדל לשמור נתוני המיקום של המשתמשים ב"גוגל מפות" ולא תעביר נתונים כאלה לרשויות האכיפה. נתוני המיקום יהפכו למוצפנים, ויאוחסנו באופן מקומי במכשירי המשתמשים, כך שגוגל לא תוכל לגשת אליהם כלל. השינוי תומך בפרטיות המשתמשים, והוא מתבצע בעקבות לחץ על גוגל לאחר שהתברר שרשויות אכיפה פונות ומבקשות גישה לנתוני מיקום כשהן נתמכות בצווים.

הלחץ על החברה התגבר לאחר שבית המשפט ...

פרטיות וסייבר

בריטניה: רשות הפרטיות לא מפחדת ממשרד ההגנה

רגולטור הפרטיות בבריטניה  (Information Commissioner's Office - ICO)קנס את משרד ההגנה הבריטי בסך של כ-350,000 ליש"ט בגין דליפת נתונים שחשפה את זהותם וסיכנה את חייהם של מאות אזרחים באפגניסטן.

לדברי ה- ICO, בשנת 2021 הופצו בשוגג נתונים של מאות אנשים בהודעת דואר אלקטרוני שמשרד ההגנה שלח לרשימת תפוצה. ההודעה תיארה את מדיניות ההעברה והסיוע לאזרחים אפגנים שעבדו עבור ממשלת בריטניה ...