פרטיות וסייבר

הודו: חובת דיווח על אירועי אבטחת מידע בתוך 6 שעות

ממשלת הודו פרסמה הנחיות חדשות המחייבות ארגונים - כדוגמת ספקי שירותים, ספקי גישה לרשת, מרכזי נתונים, גופים וארגונים ממשלתיים - לדווח על אירועי אבטחת מידע, בתוך שש שעות (!) מהרגע שנודע להם על כך. ההנחיות מחייבות דיווח לצוות התגובה לאירועי אבטחת מידע של הודו (CERT-In) גם על חשד בלבד לארוע אבטחה. הן באות במקום החובה שהייתה קיימת עד היום לדווח בתוך ...

קריפטו ומטבעות דיגיטליים

חוק קריפטו ראשון בדובאי

דובאי שוב עם חוק חדשני, רביעי במספר מתחילת 2022. הפעם דובאי חוקקה חוק קריפטו ראשון לאסדרת נכסים ורטואליים ("VAL"), והקימה רשות רגולטורית לנכסים ורטואליים ("VARA").

יצירת מסגרת משפטית לנכסים וירטואליים, לרבות נכסי קריפטו ואסימונים שאינם ברי חליפין (NFTs), משקפת את חזונה של דובאי להפוך למדינה המובילה בעולם ליזמים ומשקיעים בטכנולוגיות בלוקצ'יין. דובאי שואפת באמצעות חוק הנכסים הורטואליים לקחת חלק עיקרי בסקטור הגלובלי החדש והצומח במהירות. ...

פרטיות וסייבר

אירופה: חוק השירותים הדיגיטליים מתקדם לאימוץ

הושג הסכם פוליטי זמני בעניין חוק השירותים הדיגיטליים (Digital Service Act) - כך הודיעו המועצה והפרלמנט האירופאיים בסוף השבוע האחרון. ההסכם מהווה צעד חשוב בתהליך האימוץ של החוק, ונועד לזרז ולקדם אותו.

חוק השירותים הדיגיטליים יחול על כל ספק של שירותים מקוונים באיחוד האירופאי - החל מספקיות אינטרנט וספקי שירותי אחסון ועד לפלטפורמות מקוונות גדולות מאוד. הוא מקיף כמובן את גוגל, פייסבוק, ...

פרטיות וסייבר

צרפת מפרסמת הנחיה לבינה מלאכותית

רשות הגנת הפרטיות בצרפת (CNIL) פרסמה הנחיה לגבי בינה מלאכותית, ובה היא קוראת להרחיב את הגדרת הפרלמנט האירופאי לבינה מלאכותית, כך שתכלול פעולות שבני אדם לא מסוגלים לבצע, מכיוון שהמחשבים כיום כבר מצליחים להתעלות על בני האדם במשימות מסוימות. CNIL מדגישה כי לכל אדם יש את הזכות להתנגד לפעולות עיבוד אוטומטיות שלא כוללות התערבות אנושית בתהליך קבלת ההחלטות, ומפרטת את הסיבות לתקלות בבינה המלאכותית, הכוללות ...

פרטיות וסייבר

הרשות להגנת הפרטיות מפרסמת דוח פיקוחי רוחב - שיפור ניכר בעמידה בתקנות

הרשות להגנת הפרטיות פרסמה דוח מסכם לפיקוחי הרוחב שערכה בשנים 2018-2020 המאגד את מרבית דוחות הפיקוח שפורסמו בשנים האחרונות ועוקב אחר שיפור ותיקון הליקויים על ידי הגופים המפוקחים.

כחלק ממערך הפיקוח של הרשות להגנת הפרטיות שהוקם בשנת 2018, ערכה הרשות דוח מסכם המביא את תוצאות הליכי הפיקוח והליכי המעקב שהגיעו בעקבותם, ומצביע על מידת השיפור של הגופים המפוקחים במילוי חובותיהם ...

פרטיות וסייבר

ה-FDA מפרסם טיוטת הנחיה להגנת סייבר במכשור רפואי מקושר-רשת

מינהל המזון והתרופות האמריקאי (Food and Drug Administration - FDA) פרסם החודש טיוטת הנחיה בדבר אבטחת סייבר במכשור רפואי בעל יכולת חיבור לרשת. הרקע לטיוטת ההנחיה הוא השימוש הגובר במכשור רפואי המחובר לרשת המעורר סיכוני סייבר גדולים יותר ובעקבותיהם גם סיכונים קליניים משמעותיים. טיוטת ההנחיה מדגישה כי בטיחותו של מכשור רפואי תלויה גם באבטחת סייבר נאותה, ומכאן החשיבות שיש לעיצוב ...

פרטיות וסייבר

קנס GDPR נגד רשות המסים בהולנד בשל עיבוד מידע לא חוקי

רשות הגנת הפרטיות בהולנד הטילה על רשות המסים המקומית קנס בסך 4.75 מיליון אירו - הסכום הגבוה ביותר שהושת עד כה בהולנד - בשל הפרות נרחבות וממושכות של ה-GDPR. חקירה של רשות הגנת הפרטיות ההולנדית גילתה כי במשך שנים רשות המסים נהגה לאסוף מידע רגיש על נושאי מידע שתויגו במאגר ההונאה שלה. המידע נאסף כך על יותר מרבע מיליון תושבי ...

רגולציה וממשל

דובאי: חוק שירותים דיגיטליים חדש

דובאי העבירה השבוע חוק חדש אשר מסדיר את מתן השירותים הדיגטליים בדובאי. מטרת החוק להאיץ את השינוי הדיגיטלי של האמירות, להגביר את אספקת השירותים הדיגיטליים ולקדם דיגיטציה של שירותים הן במגזר הציבורי והן במגזר הפרטי. גופים ממשלתיים ורשויות המשפט, וכן גופים לא ממשלתיים בדובאי, יידרשו על פי החוק החדש לספק שירותים דיגיטליים ללקוחותיהם.

החוק קובע תנאים למתן שירותים דיגיטליים ואימוץ זהויות דיגיטליות לקבלת ...