Please ensure Javascript is enabled for purposes of website accessibility
תפריט
ניווט באתר
מבזקים
תחזית מזג האוויר ליום רביעי: מעונן עם סיכוי לגשם 1:1 בין הפועל חיפה להפועל פ”ת אלו הם חברי הנהלת הטכניון החדשים הפסקות חשמל נרחבות בעקבות מזג האוויר הניסוי לא הצליח: גרם לשרפה בטירת הכרמל | צפו רוכב אופנוע נפצע במהלך הרכיבה ברחוב טשרניחובסקי בחיפה נשר: צו סגירה ל’מחסני השוק’ בעקבות “ליקויים חמורים המסכנים את בריאות הציבור” משרד הביטחון מקים מנהלת ״אופק צפוני״ לחיזוק ביטחון יישובי הצפון | צפו גבול הצפון: מטוסי חיל האוויר תקפו יעיד טרור בלבנון נגמרה המלחמה בחיפה: דו”חות החנייה חוזרים המתמודד יואב רמתי מהמילואים: “לא ניתן לקיים בחירות שחלקנו במלחמה על הבית” רוכב אופנוע נפצע במהלך רכיבה בכביש 672 סמוך לצומת דמון הטכניון: הקלות משמעותיות לסטודנטים המשרתים במילואים הלחץ הציבורי עבד: השביתה בסופרבוס השבוע לא תתקיים חיפה: לוחמי האש הוזעקו לכיבוי משאית בוערת בעיר אימון מסכם: הפועל חיפה מול הפועל פתח תקווה  המלצות מד”א לקראת חג החנוכה המל”ל מפרסם: מפת אזהרות מסע מותאמת לפי מדינות תחזית מזג האוויר ליום שלישי: מעונן פצוע בתאונת דרכים בכביש 22
עמותת “עמינדב” הפרה חוק של הגנת הפרטיות

עמותת “עמינדב” הפרה חוק של הגנת הפרטיות

בעקבות מידע שהגיע לידי הרשות להגנת הפרטיות על אירוע אבטחת מידע, במסגרתו מידע רפואי על מועמדות ובנות שרות לאומי היה חשוף ברשת, ערכה הרשות הליך פיקוח שבסופו נקבעה לעמותת "עמינדב" הפרה של חוק הגנת הפרטיות והתקנות מכוחו

ברשות להגנת הפרטיות התקבל דיווח, אשר הצביע על ליקויי אבטחת מידע בעמותת “עמינדב”, אגודה תורנית להתנדבות, שהביאו לחשיפתו של מידע על מועמדות לשירות לאומי וכן על בנות הנמצאות במהלך השירות.

בין פרטי המידע שנחשפו ניתן היה למצוא צילומי תעודות זהות, שמות משתמשים וסיסמאות, שם ההורים, כתובות, טלפון, מספר חשבון בנק, תמונות, ותעודות רפואיות.

ממצאי הפיקוח העלו כי במועד האירוע, שהתרחש לפני כשנה, מידע שאוחסן על ידי העמותה בשירות הענן של Amazon Web Services – AWS היה זמין לגישה מרשת האינטרנט ללא צורך בהזדהות, לפרק זמן של לפחות חודש וחצי ועד למועד בו נודע לעמותה על קרות האירוע.

על אף שהאירוע נודע לעמותה, זו לא דיווחה לרשות על האירוע מיד עם היוודע לה, כנדרש בהוראות תקנות הגנת הפרטיות, אבטחת מידע.

הרשות הדגישה כי לפי תקנות הגנת הפרטיות, אבטחת מידע, חלה חובה על כל ארגון במשק לדווח לה באופן מיידי בכל במקרה של אירוע אבטחה חמור.

ממצאי הליך הפיקוח שערכה הרשות, בעקבותיו נקבעה לעמותה הפרה בחודש מאי האחרון, העלו כי הליך העברת המידע מהשרת המקומי של העמותה לשירות הענן של – AWS התבצע שלא בהתאם לסטנדרט אבטחה מקובל.

כך לדוגמה, לא הוגדרו הגדרות אבטחה מומלצות המפורטות במסמכי אמאזון, הגישה למידע הוגדרה כציבורית ולא פרטית, לא הופעל מנגנון ניטור תיעוד והתראה לאירועי אבטחת מידע ועוד.

בהתאם לממצאי האירוע קבעה הרשות, כי העמותה הפרה את הוראות סעיף 17 לחוק הגנת הפרטיות, הכולל דרישות לאבטחת המידע במאגרי מידע וכן את הוראות תקנות הגנת הפרטיות. בנוסף לכך הרשות נתנה לעמותה הנחיות לתיקון ליקויים, אשר העבירה בהמשך תכנית עבודה לתיקון ליקויים ולשדרוג מערך האבטחה שלה.

ההפרה כללה, בין היתר, מתן גישה למאגר המידע ללא נקיטת אמצעים מקובלים כדי לוודא כי הגישה למאגר ולמערכות המאגר נעשית בידי בעל הרשאה המורשה לכך בלבד, אפשרות גישה למידע ולמערכות המאגר דרך רשת האינטרנט וזאת מבלי שהותקנו אמצעי הגנה מתאימים מפני חדירה לא מורשית ואי יישום מנגנוני בקרה מספקים לגילוי וזיהוי אירועים חריגים במאגר המידע.

על פי נתוני שנתון העמותות של רשם העמותות במשרד המשפטים בישראל 19,205 עמותות פעילות, נכון ליוני 2020. כמי שמעניקות שירות ותמיכה לציבור רחב בתחומים שונים, מטבע הדברים במקרים רבים, פעילותן של העמותות כמי שמעניקות שירותים לציבור, כוללת איסוף ואחזקה של מידע אישי לרבות מידע רגיש ביותר כמו מידע רפואי, משפחתי, רווחתי וכלכלי.

הרשות קבעה בעבר מספר הפרות של הוראות חוק הגנת הפרטיות והתקנות מכוחו לעמותות ורואה חשיבות רבה בהעלאת מודעות העמותות לנושא הגנת הפרטיות.

מהרשות נמסר: “כחלק מסדרת ימי עיון, פורומים מקצועיים ושולחנות עגולים שמקיימת הרשות למגזרי המשק השונים, קיימה לאחרונה הרשות וובינר מיוחד שהוקדש לעובדים בארגוני מגזר שלישי, במטרה לספק כלים ומידע ולהעלות את המודעות לנושא הגנת הפרטיות.

הרשות להגנת הפרטיות מגבירה את האכיפה ופועלת למיצוי כלל הכלים והסמכויות שבידה במקרים בהם ישנה אינדיקציה ברורה להפרה של הוראות חוק הגנת הפרטיות והתקנות מכוחו. יחד עם זאת, מטבע הדברים, לא כל אירוע אבטחת מידע מסתיים בקביעת הפרה והדבר תלוי בנסיבות כל מקרה.

בימים אלו צפויה הרשות לצאת בהליך אכיפה, במסגרת מערך פיקוח הרוחב בקרב עשרות עמותות וגופי מגזר שלישי, כחלק מהליך שנתי בו תבחן הרשות במהלך השנה למעלה מ-200 גופים במגזרים שונים, במטרה לאתר הפרות וכשלים ענפיים הדורשים התייחסות והבהרות, ובכדי להגביר את המודעות להוראות החוק והתקנות.

לרשימת דוגמאות לאירועי אבטחה חמורים באתר הרשות להגנת הפרטיות”.

סקר חדשות NWS
הבחירות לרשויות חזרו: האם שינתם עבור מי תצביעו כעת?
התוכן דיבר אליכם? נשמח לשיתוף שלכם:
פייסבוק
טלגרם
טוויטר
וואטספ
דוא״ל
הדפסה

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

For security, use of Google's reCAPTCHA service is required which is subject to the Google Privacy Policy and Terms of Use.

I agree to these terms.

המלצת העורך

סיכום חדשות היום אצלכם במייל

בלי ספאם | מיטב הידיעות | מידי יום

חדשות NWS
חדשות NWS