X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
X
יומן ראשי  /  חדשות / מבזקים
מידע רפואי ובנקאי על מועמדות ובנות שרות לאומי בעמותת עמינדב היה חשוף ברשת הרשות להגנת הפרטיות קובעת כי הייתה הפרה של חוק הגנת הפרטיות והתקנות מכוחו
▪  ▪  ▪
[צילום: AP]

מידע על מועמדות לשירות לאומי וכן על בנות הנמצאות במהלך השירות נחשף בניגוד לחוק. בין פרטי המידע שנחשפו ניתן היה למצוא צילומי תעודות זהות, שמות משתמשים וסיסמאות, שם ההורים, כתובות, טלפון, מספר חשבון בנק, תמונות, ותעודות רפואיות.
העניין התגלה על-ידי הרשות להגנת הפרטיות, שקיבלה דיווח, אשר הצביע על ליקויי אבטחת מידע בעמותת "עמינדב", אגודה תורנית להתנדבות. ממצאי הפיקוח העלו כי במועד האירוע, שהתרחש לפני כשנה, מידע שאוחסן על-ידי העמותה בשירות הענן של Amazon Web Services – AWS היה זמין לגישה מרשת האינטרנט ללא צורך בהזדהות, לפרק זמן של לפחות חודש וחצי, ועד למועד בו נודע לעמותה על קרות האירוע. למרות שהאירוע נודע לעמותה, זו לא דיווחה לרשות על האירוע מיד עם היוודע לה, כנדרש בהוראות תקנות הגנת הפרטיות (אבטחת מידע).
הרשות מדגישה כי לפי תקנות הגנת הפרטיות (אבטחת מידע) חלה חובה על כל ארגון במשק לדווח לה מיד בכל במקרה של אירוע אבטחה חמור.
ממצאי הליך הפיקוח שערכה הרשות, בעקבותיו נקבעה לעמותה הפרה בחודש מאי האחרון, העלו כי הליך העברת המידע מהשרת המקומי של העמותה לשירות הענן של - AWS התבצע שלא בהתאם לסטנדרט אבטחה מקובל. כך לדוגמה, לא הוגדרו הגדרות אבטחה מומלצות המפורטות במסמכי אמזון, הגישה למידע הוגדרה כציבורית ולא פרטית, לא הופעל מנגנון ניטור תיעוד והתראה לאירועי אבטחת מידע ועוד.
בהתאם לממצאי האירוע קבעה הרשות, כי העמותה הפרה את הוראות סעיף 17 לחוק הגנת הפרטיות, הכולל דרישות לאבטחת המידע במאגרי מידע וכן את הוראות תקנות הגנת הפרטיות (אבטחת מידע). בנוסף לכך הרשות נתנה לעמותה הנחיות לתיקון ליקויים, אשר העבירה בהמשך תוכנית עבודה לתיקון ליקויים ולשדרוג מערך האבטחה שלה.
ההפרה כללה, בין היתר, מתן גישה למאגר המידע ללא נקיטת אמצעים מקובלים כדי לוודא כי הגישה למאגר ולמערכות המאגר נעשית בידי בעל הרשאה המורשה לכך בלבד, אפשרות גישה למידע ולמערכות המאגר דרך רשת האינטרנט, וזאת מבלי שהותקנו אמצעי הגנה מתאימים מפני חדירה לא מורשית ואי יישום מנגנוני בקרה מספקים לגילוי וזיהוי אירועים חריגים במאגר המידע.
על-פי נתוני שנתון העמותות של רשם העמותות במשרד המשפטים, בישראל 19,205 עמותות פעילות, נכון ליוני 2020. כמי שמעניקות שירות ותמיכה לציבור רחב בתחומים שונים, מטבע הדברים במקרים רבים, פעילותן של העמותות כמי שמעניקות שירותים לציבור, כוללת איסוף ואחזקה של מידע אישי לרבות מידע רגיש ביותר כמו מידע רפואי, משפחתי, רווחתי וכלכלי. הרשות קבעה בעבר מספר הפרות של הוראות חוק הגנת הפרטיות והתקנות מכוחו לעמותות ורואה חשיבות רבה בהעלאת מודעות העמותות לנושא הגנת הפרטיות.
כחלק מסדרת ימי עיון, פורומים מקצועיים ושולחנות עגולים שמקיימת הרשות למגזרי המשק השונים, קיימה לאחרונה הרשות וובינר מיוחד שהוקדש לעובדים בארגוני מגזר שלישי, במטרה לספק כלים ומידע ולהעלות את המודעות לנושא הגנת הפרטיות. הרשות להגנת הפרטיות מגבירה את האכיפה ופועלת למיצוי כלל הכלים והסמכויות שבידה במקרים בהם ישנה אינדיקציה ברורה להפרה של הוראות חוק הגנת הפרטיות והתקנות מכוחו. עם זאת, מטבע הדברים, לא כל אירוע אבטחת מידע מסתיים בקביעת הפרה והדבר תלוי בנסיבות כל מקרה. בימים אלו צפויה הרשות לצאת בהליך אכיפה, במסגרת מערך פיקוח הרוחב בקרב עשרות עמותות וגופי מגזר שלישי, כחלק מהליך שנתי בו תבחן הרשות במהלך השנה למעלה מ-200 גופים במגזרים שונים, במטרה לאתר הפרות וכשלים ענפיים הדורשים התייחסות והבהרות, ובכדי להגביר את המודעות להוראות החוק והתקנות.

לרשימת דוגמאות לאירועי אבטחה חמורים באתר הרשות להגנת הפרטיות
תאריך:  08/08/2021   |   עודכן:  08/08/2021
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט
סדום ועמורה עיתונות
חשופות ברשת: מידע על בנות שירות זלג
תגובות  [ 1 ] מוצגות  [ 1 ]  כתוב תגובה 
1
ככה זלג בלי שום יד מכוונת? ל"ת
המכוון  |  8/08/21 17:53
 
תגובות בפייסבוק
 
ברחבי הרשת / פרסומת
רשימות קודמות
איתמר לוין
מלצרית, עולה חדשה, נאלצה לבצע "בודי שוט" עם לקוח    וירט-ליבנה חייבה את הרשת ב-120,000 שקל ואת מנהל המשמרת ב-30,000 שקל    מנהלי החברה הקרינו את סרטון האירוע לעובדים נוספים וטייחו את התלונה
מירב ארד
מירב ארד
תוכנית זו מרחיבה את ייעודי הקרקע בהם ניתן יהיה לקדם מתקנים פוטו וולטאים מכוח התמ"א בהליך של היתר בלבד בשטחים מבונים ובשימוש כפול    התוכנית גם תאפשר הקמת מתקני אגירת אנרגיה שיוקמו בתחומי תוכניות למתקנים פוטו-וולטאים שכבר אושרו
איציק וולף
ראש הממשלה התייחס בפתח ישיבת הממשלה לשתי תקריות ירי הרקטות מדרום לבנון לעבר ישראל    "אירן וחיזבאללה מסבכות את אזרחי לבנון, גם בחזית מול ישראל, מדינת לבנון וצבא לבנון צריכים לקבל אחריות"
איציק וולף, איתמר לוין
הממשלה אישרה פה אחד את הצעת ההחלטה שהגיש שר המשפטים למינוי ד"ר גיל לימון, עוזרו הבכיר והנאמן של היועמ"ש מנדלבליט, למשנה ליועץ המשפטי לממשלה    ועדת האיתור, שבראשה עמד מנדלבליט, המליצה רק על לימון בפני שר המשפטים
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il