פרטיות וסייבר

משרד הבריאות מפרסם רגולציית יסוד להגנת סייבר במערכת הבריאות

משרד הבריאות פרסם בשבוע שעבר רגולציית יסוד המגדירה עקרונות יישומיים להגנת סייבר בארגוני בריאות, אשר מתבססת על תורת הגנת הסייבר של מערך הסייבר הלאומי. רגולציית היסוד מתמקדת במיוחד, באמצעי האבטחה הדרושים ביחס לנכסי הסייבר הקיימים בארגון (המידע הרפואי הנשמר במאגרי המידע של הארגון), בניהול הסיכונים וניהול אירועי חירום במקרה ויתממשו הסיכונים, ובמינוי ממונים שונים על הטמעת ויישום העקרונות בפועל וברמה הניהולית ...

פייסבוק ורשתות חברתיות

שוב מאירלנד: קנס של 17 מיליון אירו על META

רשות הגנת הפרטיות האירית מטילה קנס של 17 מיליון אירו על META, חברת האם של פייסבוק, בגין שרשרת אירועי אבטחת מידע, עליהם דיווחה פייסבוק במחצית השניה של שנת 2018.

מהחלטת הרשות עולה כי במהלך שישה חודשים בשנת 2018, פייסבוק דיווחה על לא פחות מ- 12 אירועי אבטחת מידע בהם היו מעורבים חשבונות של כ-30 מיליון משתמשים של פייסבוק. ובתום חקירה של ...

גוגל

הדור הבא של גוגל אליטיקס: האם יתגבר על בעיות הפרטיות באירופה?

גוגל השיקה בשבוע שעבר את שירות גוגל אנליטיקס 4 שלה, כחלופה לשירות ה-Universal Analitycs. גוגל אנליטיקס הוא שירות המספק ניטור סטטיסטי לפעילות באתר אינטרנט. גוגל הצהירה כי השירות החדש תוכנן עם פרטיות בבסיסו, ועל כן לא יאחסן עוד כתובת IP, לא יסתמך באופן בלעדי על עוגיות, ויאפשר בקרות מקיפות ומפורטות יותר לגבי איסוף ושימוש בנתונים.

גוגל אנליטיקס 4 הוכרז לאחר שה-EDPS, רשות ...

פרטיות וסייבר

התקפות סייבר אירניות על אתרי ממשלה

הגישה אל שורה של אתרים ישראליים, ביניהם אתרים ממשלתיים, נחסמה לזמן קצר אתמול (ב') בלילה, עקב מתקפת סייבר מסוג מניעת שירות (Distributed Denial of Service - DDoS). כך לפי הודעה שפרסמה רשות התקשוב הממשלתי. מקור המתקפה טרם זוהה באופן רשמי, אך מומחים מעריכים שהיא מגיעה מקבוצות איראניות. כל האתרים שהותקפו שבו לפעילות.

מתקפות מסוג DDoS יוצרות עומס מלאכותי על שרתי המחשב ...

פרטיות וסייבר

רשות ני"ע בארה"ב מפרסמת טיוטת תקנות חדשות לדיווח סיכוני סייבר

רשות נירות ערך בארצות-הברית (Securities and Exchange Commission - SEC) פירסמה להערות הציבור טיוטת תקנות חדשות לדיווחים על סיכוני סייבר לחברות ציבוריות הנסחרות בבורסה. התקנות החדשות נועדו לקבוע מסגרת אחידה יותר לדיווחים תקופתיים ומיידיים למשקיעים על אודות סיכוני סייבר ואירועי סייבר, לפי אמות-מידה פרטיקולריות שיאפשרו למשקיעים לערוך השוואה בנושא זה בין חברות ציבוריות.

החידושים בתקנות המוצעות כוללים -

  • עדכון טופס ...
פרטיות וסייבר

ביהמ"ש העליון בברזיל השעה והחזיר את פעילות טלגרם במדינה

ביהמ"ש העליון בבריזל הורה להשעות את פעילותה של אפליקציית המסרים טלגרם, לאחר שמצא כי לא צייתה לחוקי המדינה ולצווים שיפוטיים שהורו לה להקפיא חשבונות המפיצים מידע כוזב ('פייק ניוז').

ביהמ"ש קבע כי טלגרם נמנעה מחסימת משתמשים מפרים והתעלמה מצווי ביהמ"ש פעמים רבות. הוא העניק לרגולטור התקשורת בברזיל 24 שעות ליישום ההשעיה, שתישאר בתוקף עד שטלגרם תפעל בהתאם לצווים השיפוטיים, תשלם ...

פרטיות וסייבר

גרמניה ואיטליה מזהירות משימוש באנטי וירוס רוסי

יש להימנע משימוש בתוכנות אנטי וירוס מהחברת האנטי וירוס הרוסית קספרסקי, ולהחליף את השימוש בשלל מוצריה בחלופות אחרות – כך הודיע המשרד הפדרלי לביטחון מידע בגרמניה (ה-BSI).

ה-BSI הסביר בהודעתו כי תוכנות אנטי-וירוס מטבעם כוללות אישורי מערכת נרחבים ומחויבות לשמור על קשר קבוע, מוצפן ושאינו ניתן לאימות לשרתי היצרן. בהתאם לכך, נדרש מהיצרן לעמוד בסטנדרטים של אמינות, הגנה עצמית וחופשיות פעולה. ...

פרטיות וסייבר

קנס והוראה להשמדת מידע בגלל זיהוי פנים בניגוד ל-GDPR

חברת Clearview AI נקנסה ב-20 מיליון אירו בעקבות הפרות של דיני הגנת מידע במערכות זיהוי הפנים שלה - כך קבעה רשות הפרטיות באיטליה השבוע, במסגרת החלטות נוספות שהחברה תצטרך לציית להן.

Clearview AI היא חברה אמריקאית לזיהוי פנים, המספקת תוכנה לחברות, רשויות, אוניברסיטאות ואנשים פרטיים. האלגוריתם של החברה מתאים פרצופים למסד נתונים של יותר משלושה מיליארד תמונות מהאינטרנט, כולל יישומי מדיה ...