חדשות בארץ

הרשות להגנת הפרטיות קבעה: מפעילת כביש 6 הפרה את החוק לאחר שפרטי לקוחות נחשפו

הרשות להגנת הפרטיות קבעה כי חברת "דרך ארץ הייוויז", מפעילת כביש 6, הפרה את הוראות חוק הגנת הפרטיות ותקנותיו בשל אירוע אבטחה חמור שהוביל לחשיפה של מידע אישי אודות לקוחותיה.

מהליך האכיפה המנהלית שביצעה הרשות עולה, כי שורה של אמצעים ותהליכים שונים היו מסייעים לגלות את חולשת אבטחת המידע מבעוד מועד וכך היה ניתן לצמצם ואולי אף למנוע את הסיכוי להתרחשות אירוע אבטחת המידע.

בעקבות דיווח של חברת "דרך ארץ הייווייז", מפעילת כביש 6, על אירוע אבטחה חמור שאירע בחברה, החלה הרשות להגנת הפרטיות בהליך אכיפה. במסגרת אירוע האבטחה התגלו חולשות אבטחת מידע באתר התשלומים שלה, אשר אפשרו חשיפה של מידע רב מתוך החשבוניות של לקוחותיה. מהמידע שהעבירה החברה לרשות עולה, כי בעמוד שבו נמצא "תשלום חשבוניות" באתר החברה, ניתן היה לקבל גישה לחשבוניות התשלום של הלקוחות ולחשבוניות עבר, הכוללות מידע אישי, לרבות שם פרטי ומשפחה, סכומי תשלום, מיקום הרכב, תאריכי ושעות נסיעות.

בשל העובדה שחברת "דרך ארץ הייווייז" לא תיעדה כנדרש את הגישה למערכותיה, לא ניתן לדעת במדויק במשך כמה זמן גורמים בלתי מורשים יכולים היו לגשת למערכות החברה. בהתאם לכך, קבעה הרשות להגנת הפרטיות כי החברה לא החזיקה באמצעי הגנה מתאימים במועד האירוע. כמו כן, ממצאי הליך הפיקוח שביצעה הרשות מעלים, כי החברה מיפתה באופן חלקי את הסיכונים האפשריים בתחום אבטחת המידע, אך לא פעלה לאורך פרק זמן של למעלה משנה לתיקון הליקויים שנמצאו במבדקי החדירות.

במכתב ההפרה, שהעבירה הרשות להגנת הפרטיות לחברה, מדגישה הרשות, כי חברות וארגונים במשק נדרשים לנקוט במדיניות אבטחת מידע דינמית וכי עם התפתחותם של איומים וסיכונים, על הארגון חלה חובה לבחון בקפדנות את הסיכונים המתעדכנים ולפעול בהתאם לעדכון אמצעי האבטחה המקובלים בנסיבות העניין, בהתאם לאופי המאגר וטיבו. כתוצאה מכך, חלה על חברות וארגונים החובה לעדכן את מערכותיהם ולערוך סקרי סיכונים ומבדקי חדירות, כדי לבחון את הסיכונים המשתנים ולהיערך להם. בנוסף, חלה חובה על חברות וארגונים לעשות שימוש במנגנון תיעוד אוטומטי ויש לערוך הדרכות לעובדים, בהתאם להוראות תקנות הגנת הפרטיות (אבטחת מידע).

הרשות להגנת הפרטיות מדגישה, כי משימת אבטחת המידע בחברות וארגונים אינה אירוע חד פעמי אלא תהליך מורכב ומתמשך, הדורש בדיקות עיתיות, עדכונים שוטפים והערכת סיכונים מתמדת, בהתאם לרמת אבטחת המידע הנדרשת. מאגר אבטחת המידע של חברת דרך ארץ הייווייז, הינו מאגר ברמת אבטחה גבוהה, ועל מאגרים ברמה זו חלות כלל תקנות הגנת הפרטיות (אבטחת מידע).

בהתאם לממצאי הפיקוח קבעה הרשות, כי החברה הפרה את הוראות חוק הגנת הפרטיות ותקנותיו וכן דרשה מהחברה לבצע מספר פעולות מתקנות.

לשתף
מערכת החדשות עושה מאמץ לכבד זכויות יוצרים. גיליתם טעות בתוכן? חסר קרדיט או דרוש תיקון? צרו איתנו קשר בהקדם.

תגובות

guest
0 התגובות שלכם
Inline Feedbacks
View all comments

#בארץ

צ'ט קבוצת
הכתבים
ניוז 360

לפי גורמים ישראלים: "ישראל תפתח בתגובה משמעותית למתקפה האיראנית בתוך ימים. התגובה עשויה לכלול את מתקני הנפט באיראן ויעדים אסטרטגיים אחרים."

ניוז 360

אחרי המתקפה של איראן על ישראל ‏הערב, סגנית נשיא ארה"ב קמלה האריס אמרה: "אני תמיד אבטיח שלישראל תהיה את היכולת להגן על עצמה נגד איראן".

ניוז 360

גנץ בצפון על רקע השיחות בדוחא: "נתניהו, הגיע הזמן שתפסיק להתעסק בגורלה של הממשלה, ותעסוק רק בגורלה של המדינה. פעם אחת, תהיה אמיץ." מהליכוד נמסר בתגובה לגנץ: "הפרוטוקולים יוכיחו שגנץ הוא זה שהתנגד להחלטות קריטיות לביטחון ישראל, כולל החלטות על פעולות צבאיות דרמטיות. חיסולי ראשי חמאס וחיזבאללה מאז עזיבת גנץ מעידים יותר מכל על שינוי […]

ניוז 360

אל״מ במיל׳ אבי עמירם וסרן ליאור פורת המייצגים את אחד החשודים בפרשה מטעם הסנגוריה הצבאית ניהלו את המגעים עם התביעה הצבאית לגבי שחרור כלל החשודים (על דעת באי כוחם), נוכח הימשכות החקירה הצפויה. עורכי הדין מטעם הסנגוריה הצבאית דרשו לבחון באופן מעמיק במסגרת החקירה טענות הגנה מהותיות נוכח קשיים שנתגלו בחקירה, מה גם שהחשודים הם […]

ניוז 360

‏בישראל מעריכים גם בשעות האחרונות, כי איראן עשויה להגיב בצורה נרחבת יותר ממה שהיה באפריל. עוד מעריכים כי התגובה של חיזבאללה לחיסול פואד שוכר עשויה להגיע בימים הקרובים, ונערכים לכך בהתאם.

ניוז 360

בפעילות משותפת של צה״ל ושב״כ, ב-24.7 הותקף ברצועת עזה איתור בו שהה המחבל נאיל סכל, ששימש כבכיר בחמאס. מספר ימים לאחר התקיפה, התקבל מידע כי סכל חוסל. סכל פעל למעלה מעשור במסגרת ׳מטה הגדה׳ של ארגון הטרור חמאס, גוף שאחראי על הכוונת הפעילות מול שטחי יהודה ושומרון. במקביל, היה מעורב בהכוונת פעילות טרור, מימון ואספקת […]

חיפוש בניוז 360

ניוז 360 news
עכשיו 22:20, יום ראשון (6.10)
ניוז 360 news
פייסבוק
טוויטר
וואצאפ
טלגרם
אימייל
פינטרסט
הדפסה