פרטיות וסייבר

רגולטור הפרטיות בבריטניה דורש מאתרים לציית לכללי השימוש ב-Cookies

רגולטור הפרטיות בבריטניה (Information Commissioner's Office-ICO) הודיע כי שיגר מכתבי אזהרה לחברות המפעילות אתרים פופולריים בממלכה בדרישה שיצייתו לכללים החלים על השימוש ב-Cookies, בתוך 30 יום. לפי הודעות הרגולטור, אתרים נדרשים לפעול לפי הכללים שדורשים לאפשר למשמשים לבחור שלא יוצבו Cookies במחשבים שלהם, בפרט כאלה שמטרתם פרסום ממוקד. הבחירה שלא לאפשר שימוש ב-Cookies צריכה להיות קלה להפעלה בידי המשתמש כמו ...

פרטיות וסייבר

ארה"ב: קנס לחברת עיבוד מידע רפואי על ליקויי אבטחת מידע

משרד הבריאות האמריקאי הגיע להסדר פשרה עם חברה אמריקאית המטפלת בעיבוד מידע רפואי עבור מרפאות, בשל ליקויים חמורים באמצעי אבטחת המידע של החברה. לפי הסדר הפשרה, החברה היתה יעד למתקפה של האקרים שהחלה באפריל 2017, אולם לא הבחינה בכך עד לדצמבר 2018 אז הופעלה כופרה נגד החברה שהביאה להצפנת קבצי המידע ולנטרולם בשל כך. המתקפה נגעה למידע הרפואי של מעל ...

פרטיות וסייבר

אירופה: טיוטת הנחיה חדשה מרחיבה את הכללים החלים על Cookies

מועצת הרגולטורים האירופאים לפרטיות (ה- EDPB) מבקשת את הערות הציבור לטיוטת הנחיות העוסקות בהיקף התחולה של סעיף 5(3) לדירקטיבה האירופית על פרטיות בתקשורת אלקטרונית (ePrivacy) הידועה הודות להוראותיה בדבר שימוש ב-Cookies. טיוטת ההנחיות מציינת שיטות מעקב חדשות במרחב הדיגיטלי המעלות חששות לפגיעה בהגנה על מידע. מטרת ההנחיה היא להבהיר אילו שיטות מעקב חדשות חוסות תחת ה- ePrivacy, ולהעניק לבעלי שליטה ...

רגולציה וממשל

בריטניה מעדכנת את הנחיות ניטרליות הרשת

משרד התקשורת הבריטי (Ofcom) פרסם לאחרונה את סיכום המסקנות מהבדיקה הממושכת שערך על אודות היישום של כללי ניטרליות הרשת בממלכה המאוחדת. לפי משרד התקשורת בבריטניה, כללי ניטרליות הרשת, שמעוגנים בחקיקה שמקורה באיחוד האירופי, פועלים כהלכה. לצד זאת, המשרד פרסם כמה חידודים על האופן בו הוא רואה את ישום הכללים. בין היתר, ספקי תקשורת רשאים להציע שירותי פרימיום המיועדים לאוכלוסיות הצורכות שירותים ...

פרטיות וסייבר

חוק העברת מידע לצורך זיהוי או אימות זהות של אדם לרבות גופה, ואיתור נעדר או שבוי, הנדרשים בשל פעולות האיבה או פעולות המלחמה (הוראות שעה - חרבות ברזל), התשפ"ד-2023

חוק לתיקון חוק המאגר הביומטרי, בהוראת שעה שתוקפה לשנה, לנוכח מתקפת הטרור הרצחנית על מדינת ישראל והמספר הרב של הנרצחים, הפצועים, הנעדרים והשבויים, והצורך הקריטי לתת תמונת מצב ברורה ככל הניתן בנוגע לזיהוי הנרצחים, הפצועים והנעדרים. החוק מתקן גם את פקודת המשטרה בהתאם.

פרטיות וסייבר

ארה"ב: האקרים הגישו תלונה על פריצה שביצעו בעצמם

האקרים הגישו תלונה לנציבות ניירות ערך האמריקאית שבה הם מאשימים שחברה אמריקאית שאליה הם עצמם פרצו לא דיווחה על הפריצה כדין. ההאקרים טענו שהם פרצו לחברה ודרשו תשלום כופר עבור שחזור המידע שננעל. על מנת להגדיל את הלחץ על החברה, הם הגישו תלונה לנציבות על כך שהחברה לא דיווחה על הפריצה לפי הכללים המחייבים של נציבות ניירות ערך. זו ...

פרטיות וסייבר

המלצות הרשות להגנת הפרטיות על מוצרי IoT ובתים חכמים

יש להעדיף רכישה של מוצרי האינטרנט-של-הדברים (Internet of things - IoT) מחברות המציעות הגנת פרטיות וסייבר מתקדמת, יש לשנות סיסמאות מברירת המחדל ולעדכן גרסה מעת לעת. אלה חלק מההמלצות שפרסמה הרשות להגנת הפרטיות על פרטיות במוצרי IoT ביתיים ובבתים חכמים, שכולל גם המלצות לחברות המספקות שירותי ומוצרי "בית חכם".

ההמלצות פורסמו בעקבות העלייה בשימוש במוצרי IoT במרחב הביתי והפיכת ...

פרטיות וסייבר

ניו-יורק עדכנה את תקנות הגנת הסייבר למוסדות פיננסיים

הרגולטור למוסדות פיננסיים במדינת ניו-יורק (New York Department of Financial Services) פרסם תיקון לכללי הגנת הסייבר החלים על מוסדות פיננסיים הפועלים במדינה. השינויים העיקריים בתקנות החדשות עוסקים בבקרה ופיקוח על האמצעים שהארגון נוקט ומיישם להגנת סייבר.

החידושים בתקנות העדכניות כוללים:

  • סיווג חדש למוסדות פיננסיים גדולים בעלי מחזור עסקי העולה על 20 מיליון דולר במדינת ניו-יורק (או מיליארד דולר בכל רחבי ארה"ב), ...