פרטיות וסייבר

הנחיה: אחריות הדירקטוריון לקיום חובות אבטחת המידע בחברה

בחברה שעיבוד מידע מצוי בליבת פעילותה או שפעילותה יוצרת סיכון מוגבר לפרטיות, מוטלת על הדירקטוריון חובה לפקח על ציות החברה להוראות חוק הגנת הפרטיות ולתקנות מכוחו. זו עמדת הרשות להגנת הפרטיות כפי שמשתקפת ממסמך ההנחיה הסופי שפרסמה בנושא, בעקבות הערות הציבור לטיוטה שפורסמה אשתקד.

לשיטת הרשות, אף שתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, אינן קובעות במפורש ...

פרטיות וסייבר

הרשות להגנת הפרטיות מציגה: אתגרים במעבר לענן

הרשות להגנת הפרטיות פרסמה מסמך הסוקר את האתגרים בהעברת מאגרי מידע לענן (אף לא רגע אחד מוקדם מידי, סונט law.co.il באירוניה). בין הקשיים והתשובה להם שמונה הרשות -

  • הגדרות שגויות עשויות להוביל לכך שמידע ארגוני ייחשף לגורמים בלתי מורשים. הפתרון - הקצאת כוח אדם מיומן בהיקף הנדרש לביצוע ההגירה לענן.
  • ממשקי API הם בעלי גישה למידע הארגוני וכשלון בהגנה עליהם ...
פרטיות וסייבר

קנס ענק לרייתאון בעקבות דלף מידע על תכניות נשק מסווגות

חברת RTX (לשעבר ריית'און), אחת מספקיות ההגנה הגדולות בעולם, נקנסה בסכום של 200 מיליון דולר בעקבות דליפת נתונים מסווגים על מספר מערכות נשק מתקדמות, בהן מטוסי F-22, F-35, B-2, ומערכות שליטה ובקרה של ה-E-3 Sentry. החקירה גילתה כי הנתונים הללו דלפו לגורמים בסין, רוסיה ואיראן דרך פרצות במערכות האבטחה של החברה.

הדליפה נמשכה לאורך מספר שנים, בין 2017 ל-2022, וכללה ...

פרטיות וסייבר

קנס של 290 מיליון אירו על אובר בשל העברת מידע אירופי לארה"ב

רשות הגנת המידע בהולנד הטילה על Uber קנס של 290 מיליון אירו בשל העברת מידע אישי מאירופה לארה"ב ללא שימוש באמצעי הגנה משפטיים כנדרש לפי פרק העברות המידע הבינלאומיות ב-GDPR. לפי ממצאי הרשות בהולנד, Uber העבירה מידע אירופי הכפוף ל-GDPR בלי שהשתמשה באמצעים כדוגמת Standard Contractual Clauses שנדרשים כדי להכשיר את ההעברה.

הרשות בהולנד הטילה את הקנס במשותף על החברה-הבת ...

פרטיות וסייבר

ארה"ב: ה-NFL תשתמש בטכנולוגיה לזיהוי פנים באצטדיונים

ליגת הפוטבול הלאומית האמריקנית (ה-NFL) הודיעה כי תתחיל להשתמש בטכנולוגית זיהוי פנים באצטדיונים שבהם מתקיימים משחקי הליגה, לשם שמירה על הסדר הציבורי וייעול הליך הבדיקה בכניסה.

כל המחזיקים בכרטיס כניסה קבוע יידרשו לצלם תמונת סלפי בזמן שהם עוברים בעמדת הבידוק הביטחוני בכניסה לאצטדיון. התמונה תיסרק על ידי הטכנולוגיה של חברת התוכנה Wicket ותושווה לתמונה שלהם שקיימת במערכת לשם אימות זהותם. אם ...

פרטיות וסייבר

גם בהולנד: קנס של 30.5 מיליון אירו על Clearview

Clearview שוב על הכוונת: רשות הגנת המידע ההולנדית (Autoriteit Persoonsgegevens) קבעה כי חברת Clearview AI האמריקנית יצרה באופן לא חוקי מאגר תמונות פנים של נושאי מידע הולנדיים, והשתמשה בתמונות בלי שיידעה אותם על כך ותוך שהיא לא מאפשרת להם לממש את זכויותיהם כחוק.

Clearview AI מפתחת ומפיצה טכנולוגיה לזיהוי פנים עבור חברות, רשויות מדינה, אוניברסיטאות וגורמים פרטיים, למטרות מודיעין וחקירות. כדי לספק ...

בינה מלאכותית

X לא תאמן את ה-AI שלה על בסיס ציוצים מאירופה

נציבות הגנת המידע באירלנד סיימה את ההליך המשפטי שפתחה נגד X (טוויטר לשעבר) לאחר שהחברה התחייבה כבר בחודש שעבר להשעות את עיבוד המידע שהיא מבצעת על ציוצים פומביים לצורך אימון כלי הבינה המלאכותית שלה, Grok. ההליך שיזמה הנציבות מבוסס על הוראה בחוק הגנת המידע האירי, שלפיו הנציבות רשאית לעתור לבית המשפט כדי שיורה לחברה להשעות, להגביל או להימנע מעיבוד מידע. ...

בינה מלאכותית

הפרקליטות: המדינה הפסיקה להשתמש במערכת AI לאכיפה פלילית בנתב"ג

המדינה חדלה להשתמש בנתב"ג מערכת מבוססת בינה מלאכותית (AI), לצורך חיזוי סטטיסטי של בלדרי סמים (פרופיילינג) - כך הודיעה פרקליטות המדינה לבג"ץ בתגובה לעתירה בנושא זה שהגישה האגודה לזכויות האזרח בישראל. המדינה הודיעה כי הפסיקה להשתמש במערכת כבר לפני כשנתיים, מ"שיקולים מבצעיים". בעקבות כך, ביקשה המדינה למחוק את העתירה. 

בעקבותה פנייתה ליועצת המשפטית לממשלה לפני למעלה משנה, האגודה לזכויות האזרח ...