פרטיות וסייבר

ארה"ב: מוסדות פיננסיים יחויבו בדיווח על אירועי אבטחה

נציבות הסחר הפדרלית בארה"ב (Federal Trade Commission) פרסמה תקנות סופיות שיחייבו מוסדות פיננסים שאינם בנקים לדווח לנציבות בהקדם האפשרי ולא יאוחר מ-30 יום, על אירוע המשפיע על 500 נושאי מידע או יותר. התקנות החדשות חלות על גורמים כדוגמת מתווכי משכנתאות וחברות מימון והלוואות. הן לא חלות על בנקים משום שאלה כפופים לתקנות של הרגולטורים לבנקאות ולא לנציבות הסחר הפדרלית.

"אירועי ...

פרטיות וסייבר

בריטניה: בוטל הקנס על ClearView בשל עיבוד מידע ביומטרי

חברת ClearView הצליחה לבטל ביום שלישי קנס של של יותר מ-7.5 מיליון ליש"ט וצווים של משרד נציבות המידע בבריטניה (Information Commissioner's Office - ICO), לאחר שהראתה כי סיפקה שירותים רק לגופי אכיפת חוק או ביטחון לאומי שאינם בבריטניה/איחוד האירופי ולקבלנים שלהם. בפסק הדין נחשף כי ל-Clearview אין לקוחות בבריטניה או באיחוד האירופי, ובית הדין שדן בערעור הגיע למסקנה שלמרות ש-Clearview עיבדה מידע הקשור לניטור התנהגות נושאי ...

פרטיות וסייבר

הרגולטורים לפרטיות בקנדה קוראים לארגונים להגן על פרטיות ילדים

הרשויות הפדרליות והמחוזיות להגנת הפרטיות בקנדה פרסמו קריאה מאוחדת לממשלות הפדרליות והמחוזיות במדינה להציב את ההגנה על ילדים בעדיפות עליונה באמצעות צעדים מידיים לאסדרה של מניעת ניצול מסחרי ופגיעה בפרטיות של ילדים. לצד הקריאה לפעולה ממשלתית וחקיקתית, פרסמו הרשויות גם מסמך המלצות לארגונים שעוסקים בעיבוד מידע של קטינים. בין יתר ההמלצות לארגונים:

  1. עיצוב לפרטיות ולהגנה על האינטרסים של הקטין כך שסיכונים ...
פרטיות וסייבר

זכות העיון במידע - במוקד האכיפה של הרגולטורים באירופה ב-2024

מועצת הרשויות להגנת מידע במדינות האיחוד האירופי (European Data Protection Board - EDPB) הודיעה כי בשנה הבאה, פעילות האכיפה המתואמת של הרשויות להגנת מידע תתמקד בזכויות נושא המידע לעיין במידע שליהם ולקבל עותק ממנו. ההחלטה לשנת 2024 מגיעה לאחר שהחליטה המועצה על פעילות מרוכזת לשנת 2023 בתחום קציני הגנת מידע (Data Protection Officers - DPO). דו"ח הממצאים על הפעילות הזו צפוי ...

פרטיות וסייבר

צה"ל הוסמך לחדור למחשבי מצלמות, למחוק ולשבש מידע

צה"ל הוסמך לחדור למחשבים המשמשים להפעלת מצלמות נייחות ולמחוק, לשבש או להפריע לפעולתם - והכל לצורך סיכול או מניעה של גישה לצילומים שהיא מפיקה אם יש בהם כדי לסכן באופן ממשי את ביטחון המדינה או את רציפות התפקוד המבצעי של צה"ל בלחימה. כך קובעות תקנות שעת חירום (הסמכת צה"ל לביצוע פעולה בחומר מחשב המשמש להפעלת מצלמה נייחת), התשפ"ד 2023. התקנות ...

פרטיות וסייבר

נדחתה תביעה נגד NSO על מעורבותה ברצח חאשוקג'י

שופט פדרלי דחה תביעה שהגישה אלמנתו של העיתונאי ג'מאל חשוקג'י נגד NSO, החברה הישראלית הידועה בתוכנות הריגול שלה Pegasus. פגסוס מסוגלת להפעיל מצלמות, לחלץ נתונים ולהפוך סמארטפונים למכשירי האזנה בלי שהמשתמש יהיה מודע לכך. השופט קבע כי ההאשמות על פריצת טלפונים שהובילו לרצח חאשוקג'י ב-2018 אינן קשורות מספיק למדינת וירג'יניה, שם הוגשה התביעה.

חנן אלאטר, האלמנה, טענה שתוכנת ריגול של ...

בינה מלאכותית

מחקר: בינה מלאכותית יכולה להסיק מידע אישי מדויק על משתמשים

מודלים גדולים של שפה (Large Language Models – LLMs), המשמשים בצ'אטבוטים מתקדמים כמו ChatGPT, יכולים להסיק כמות משמעותית של מידע אישי על משתמשים משיחות תמימות לכאורה. כך מצא מחקר בראשות פרופסור למדעי המחשב ב-ETH ציריך. הממצאים מעוררים חששות לפגיעה בפרטיות מכיוון שרמאים יכולים לנצל את היכולת הזו כדי לאסוף נתונים רגישים ממשתמשים תמימים, וחברות יכולות להשתמש בו לפרסום ממוקד.

המחקר ...

פייסבוק ורשתות חברתיות

מטא תשלם 725 מ' דולר למשתמשים בגין הפרת פרטיותם

מטא, חברת האם של פייסבוק, תשלם 725 מיליון דולר למשתמשיה בגין איסוף מידע בלתי חוקי ושיתופו עם צדדים שלישיים בניגוד למדיניות הפרטיות של החברה. כך לפי הסדר פשרה שהתקבל במסגרת תובענה ייצוגית נגד ענקית הטכנולוגיה, ואושר על ידי בית משפט פדרלי בסן פרנסיסקו, לאחר שמצא את ההסדר הוגן, סביר והולם.

הסדר הפשרה הוא הצעד האחרון במאבק ממושך נגד מטא, ...