פרטיות וסייבר

אירופה: ציון המנבא כושר פרעון של אדם מהווה 'החלטה אוטומטית' לפי ה-GDPR

חברת מידע פיננסי בגרמניה שמעמידה לרשות בנקים ציון על סבירות כושר הפרעון של אדם כאשר הציון מבוסס על מידע אישי אודות הלוואות שנטל והחזיר, מבצעת בכך קבלת החלטה אוטומטית - ככל שהבנקים מעניקים לציון משקל משמעותי בהחלטתם להעניק אשראי. כתוצאה מכך, חישוב ציון כזה הוא פעולה הנתונה להגבלות החלות על החלטות אוטומטיות לפי ה-GDPR. כך פסק בית המשפט הגבוה באירופה ...

בינה מלאכותית

קליפורניה: טיוטת תקנות על הגנת פרטיות במערכות החלטה אוטומטיות

הסוכנות להגנת הפרטיות במדינת קליפורניה (California Privacy Protection Agency) פרסמה השבוע טיוטת תקנות בנושא טכנולוגיית קבלת החלטות אוטומטית (Automated Decision Making Technology - ADMT). הטיוטה נועדה תחילה לדיון במועצת המנהלים של הסוכנות לצורך אישורה לפרסום להערות הציבור במהלך חודש דצמבר.

התקנות מספקות הגדרה רחבה על מהי טכנולוגיה לקבלת החלטות אוטומטיות. ההגדרה כוללת "מערכות המשתמשות בבינה מלאכותית, למידת מכונה, סטטיסטיקה או ...

חופש הביטוי

ארה"ב, מונטנה: הושהה איסור השימוש בטיקטוק

שופט בית המשפט הפדרלי במונטנה השהה ביום חמישי האחרון את איסור השימוש בטיקטוק, שהיה אמור להיכנס לתוקפו בתחילת שנה הבאה, ובכך מנע ממנו לחול, לפחות באופן זמני. השופט, דונלד וו. מולוי, אמר כי מונטנה יכולה להוביל בהגנה על תושביה מפני פגיעה אפשרית אך חייבת "לפעול בתוך ההקשר המשפטי החוקתי". לדבריו, האיסור על אפליקציית הטיקטוק שהינה בבעלות סינית מפר ככל הנראה את התיקון הראשון לחוקת ארצות הברית ...

פרטיות וסייבר

הממשלה תנחה ספקי הוסטינג ושירותי מחשב בעת מתקפת סייבר חמורה

הממשלה התקינה אתמול את תקנות שעת חירום (חרבות ברזל)(התמודדות עם תקיפות סייבר חמורות במגזר השירותים הדיגיטליים ושירותי האחסון), התשפ"ד - 2023. התקנות מאפשרות לגורמים שהוסמכו לכך במערך הסייבר הלאומי, בחטיבת איומי הסייבר בשב"כ, או במלמ"ב, להנחות ולתת הוראות ביצוע לספקי שירות אחסון (Hosting) ושירותים דיגיטליים אחרים, וזאת במקרה של מתקפת סייבר חמורה, שיש חשש ממשי שתפגע בביטחון המדינה או הציבור.

במקביל ...

בינה מלאכותית

בריטניה וארה"ב גיבשו הנחיות גלובליות לאבטחת בינה מלאכותית

המרכז לאבטחת סייבר בבריטניה, בשיתוף הסוכנות האמריקנית לאבטחת סייבר ותשתיות, גיבשו הנחיות לפיתוח מאובטח של מערכות טכנולוגיה מבוססת בינה מלאכותית. לפי הודעת הממשל הבריטי, סוכנויות מ-17 מדיניות נוספות, בהן גם מערך הסייבר הישראלי, הודיעו כי יאמצו את ההנחיות החדשות, מה שהופך את ההנחיות לאחד מהאמצעים הגלובלים הראשונים בתחום האבטחה של בינה מלאכותית.

ההנחיות כוללות פרקים המוקדשים לאבטחה בשלב עיצוב הפתרון ...

פרטיות וסייבר

הרשות להגנת הפרטיות מבקשת לזרז תיקון החוק... בגלל המלחמה

הרשות להגנת הפרטיות במשרד המשפטים פנתה במכתב ליו"ר ועדת חוקה, חוק ומשפט של הכנסת, חה"כ שמחה רוטמן, בבקשה להשלים בהקדם את חקיקת תיקון מס' 14 לחוק הגנת הפרטיות [הצעת חוק הגנת הפרטיות (תיקון מס' 14), התשפ"ב-2022] - וזאת על רקע התגברות תקיפות הסייבר מאז תחילת המלחמה. המכתב נכתב בתמיכת המטה לביטחון לאומי (המל"ל). הוועדה אמורה לדון בהצעת החוק בימים ...

אחריות ספקים

האיחוד האירופי אישר סופית את חוק הנתונים

מועצת האיחוד האירופי אישרה את חוק הנתונים (Data Act) הקובע כללים חדשים לאופן השימוש והניהול של נתוני מכשירים טכנולוגיים (שאינם מידע אישי) במדינות האיחוד האירופי. החוק ייושם באופן כמעט מלא כ-20 חודשים לאחר כניסתו לתוקף במהלך חודש דצמבר. הוא נועד להשלים את חוק הפיקוח על הנתונים (Data Governance Act) שנחקק לפני כשנה וחצי.

מטרת החוק החדש היא לקבוע את המסגרת ...

פשעי מחשב

ארה"ב: הקשחה בכללים למאבק בהונאות בסלולר

נציבות התקשורת הפדרלית בארה"ב (Federal Communications Commission, ה-FCC) אימצה לפני כשבוע כללים חדשים המחייבים רשתות סלולריות לפעול למניעת הונאות ופשעי סייבר בעקבות משימוש בלתי מורשה בחשבונות של לקוחותיהן.

הכללים החדשים מחייבים את רשתות הסלולר להודיע מיידית ללקוחותיהן על כל בקשה להחלפת  SIM או בקשה לסיום השירות בחשבונם. עליהן לנקוט גם צעדים משלימים להגנה ולאבטחת המידע כדי להקשות על פושעי הסייבר ...