פרטיות וסייבר

הרשות להגנת הפרטיות חקרה פרשת סחר במידע אישי של מועמדים לשירות צבאי

הרשות להגנת הפרטיות במשרד המשפטים דיווחה כי סיימה חקירה פלילית נרחבת, אשר חשפה פגיעה שיטתית בפרטיותם של מאות אלפי חיילים משוחררים ואזרחים, שמידע אישי רגיש עליהם הוצא מתוך מאגר מידע של יחידת מיטב בצה"ל. 
 
החקירה העלתה כי ארבעה חשודים הקימו מערך סחר במידע אישי המבוסס על רשימות שקיבלו ממערכות המידע של יחידת מיטב - האמונה על מיון ושיבוץ מועמדים לשירות צבאי. ...

גוגל

גוגל עוקבת אחריך גם כשאתה אומר לא!

דו"ח של AP קובע כי גוגל עוקבת אחר מיקום המשתמשים, גם אם ביקשו כי לא תעשה זאת. הדו"ח, שאומת על-ידי חוקרים מאוניברסיטת פרינסטון בארה"ב, מציין מצב שעשוי להשפיע על כ-2 מיליארד משתמשי אנדרואיד ואפל המשתמשים בגוגל כמנוע חיפוש, או בשירות המפות של החברה. גוגל מסרה כי בתגובה כי היא מוסרת תיאור ברור ביחס לכלים שלה וכיצד לכבות אותם. 

המחקר מצא כי ...

פרטיות וסייבר

אוסטרליה: דו"ח מבקר המדינה חושף בעיות אבטחה חמורות

דו"ח ביקורת אבטחה של ממשלת אוסטרליה המערבית, שפורסם השבוע על-ידי מבקר המדינה, מצא כי 26% מפקידי הממשל משתמשים בסיסמאות חלשות ונפוצות. 5,000 מהסיסמאות כללו את המילה "Password" (מתוך 234,000 סיסמאות, ב-17 משרדי ממשלה). לפי הדו"ח, סיסמאות אלה הללו מגנות על חשבונות עם גישה למידע חשוב ומערכות ממשלתיות חיוניות. 

בעקבות הדו"ח הממשלה החליטה לשפר רמת אבטחת המידע ולפתח נהלים כדי לסייע לעובדים לאחסן את הסיסמאות שלהם בצורה ...

פרטיות וסייבר

חוק למניעת הטרדות של מוקדי חירום (תיקון) התשע"ח-2018

תיקון לחוק למניעת הטרדות של מוקדי חירום, התשע"ו-2016, הקובע כי מוקד חירום רשאי לקבל ממפעיל שירותי תקשורת את נתוני המיקום של מתקשר הפונה אל המוקד, לשם צפייה בנתוני המיקום של המתקשר כאשר אלה נדרשים לשם טיפול באותו אירוע. לעיון בהצעת החוק.

פרטיות וסייבר

הרשות להגנת הפרטיות מבקשת לפתח יישום לבדיקת רמת האבטחה במאגרים

הרשות להגנת הפרטיות פירסמה קריאה לציבור להציע הצעות לפיתוח יישום ממוחשב לבדיקת רמת האבטחה הנדרשת לפי תקנות הגנת הפרטיות (אבטחת מידע). התקנות קובעות ארבע רמות אבטחה - רמת אבטחה של יחיד, רמה בסיסית, רמה בינונית ורמה גבוהה - וקביעתן תלויה במשתנים כגון זהות בעל מאגר המידע, כפיפותו לחובות סודיות בדין, סוג המידע במאגר, מספר בעלי הגישה אליו ומספר נושאי המידע ...

סדר דין אזרחי

אוהיו: ציית לתקן אבטחת מידע וקבל חסינות מתביעות נזיקין על אירועי אבטחה

חקיקה חדשה במדינת אוהיו, וחדשנית מסוגה בכלל, מעניקה לארגונים שיוכיחו ציות לתקן אבטחת מידע חסינות מפני תביעות שמוגשות בבית משפט מדינתי באוהיו או שמבוססות על עילות נזיקין בדין המדינתי באוהיו ושנובעות מאירועי אבטחת מידע. על מנת ליהנות מהחסינות (הגם שהיא חלקית), הארגון נדרש להוכיח כי הוא הנהיג ומציית לתוכנית אבטחת מידע כתובה העומדת בתקן אבטחת מידע מקובל בתעשיה, כגון ISO-27001 או העומדת בדרישות אבטחה ברגולציה ...

פרטיות וסייבר

טראמפ ביטל את מדיניות אובמה שהגבילה תקיפות סייבר

נשיא ארצות-הברית, דונלד טראמפ, ביטל כללים מסווגות המוכרים כ"דירקטיבת מדיניות נשיאותית 20" (Presidential Policy Directive 20) שהותקנו על-ידי הנשיא אובמה, ומסדירים ביצוע התקפות סייבר נגד מטרות זרות על -ידי ממשלת ארה"ב, כך דווח בעיתון הוול סטריט ג'ורנל. המדיניות, למרות היותה מסווגת, פורסמה ב-2013 לאחר שהודלפה על ידי אדוארד סנודן, ובינתיים לא ידוע איזה כללים אומצו במקומה. 

כדי לבצע מתקפות ...

פרטיות וסייבר

צרפת: מפעילי תוסף פרסום לאפליקציות קיבלו אזהרה על הפרת ה-GDPR

שתי חברות המפתחות ומפעילות תוספים למפתחי אפליקציות (SDK) המשמשים לפרסום מקוון קיבלו אזהרה מרגולטור הפרטיות הצרפתי על הפרת הוראות תקנות הגנת הפרטיות החדשות (GDPR) הנוגעות לקבלת הסכמה נאותה ממשתמשים. אחד התוספים - TEEMO - אוסף את נתוני המיקום של המשתמש מדי חמש דקות, גם כאשר האפליקציה בה התוסף משולב לא פעילה. על בסיס נתוני המיקום מוצגות למשתמש פרסומות ממוקדות. תוסף אחר - FIDZUP ...