16 ביוני 2024 23:49

היכן חשוב שיעגון הענן שבו מצוי המידע שלך? בשאלה הזו מתלבטים ארגונים רבים, כאשר הם מבקשים להעביר את המידע המצוי על שרת הנתונים שלהם לענן. כאשר המידע הזה כולל גם נתונים אישיים, הדילמה גדולה.

לאחרונה התבשרנו שמייקרוסופט תמקם שרתי נתונים בישראל שיאפשרו לה לתת שירותי ענן לארגונים שונים ולהבטיח, שהמידע שלהם יהיה שם, בשרת הישראלי. המאמץ הזה של מייקרוסופט מחזק את הדילמה, האם יש חשיבות למיקומו של אותו ענן שבו מצויים הנתונים שלנו. האם חשוב שהוא יהיה דווקא בישראל? או במילים אחרות – עד כמה ראוי שגורמים בישראל יוציאו מידע אל מחוץ לגבולות המדינה והאם יש מקום להגביל העברה כזו?

התשובה לשאלה הזו מורכבת. מצד אחד גורמים עסקיים רבים, בניהם חברות מרכזיות במשק, כבר העבירו מידע רב שלהם אל עננים המצויים מחוץ לגבולות המדינה. מצד שני, גורמים המצויים תחת רגולציה הדוקה, כמו הבנקים, מוצאים עצמם מוגבלים. כך המפקח על הבנקים הוציא הנחייה המגבילה את האפשרות של הבנקים להוציא מידע אל עננים בחו"ל.

ההגבלה היחידה הקיימת בחקיקה הישראלית על העברת מידע אל מחוץ לגבולות המדינה, מתרכזת בעיקר בשאלת אבטחתו של מידע זה. אין ספק שעננים דוגמת אלו שמספקות חברות הענק, כמו אמזון או מייקרוסופט, מבטיחים הגנה על המידע מההיבט של אבטחת המידע. קריאת ההתחייבויות של חברות כאלו כלפי מי שמאכסן אצלם את המידע מעלה, כי הם אף עולות בקנה אחד עם הוראות תקנות אבטחת המידע הישראליות והוראות הדין המקומי ביחס להעברת מידע לחו"ל. מהבחינה הזו יצירתו של ענן בישראל לא משנה את התמונה.

אבל כאשר מעבירים מידע לחו"ל שאלת אבטחת המידע אינה השאלה היחידה שצריכה להישאל. יש לבדוק, בנוסף לכך, אם המידע אינו כזה, שלא קיים חשש שיתגלה תחת צו של בית משפט או הוראה של רשות חוקית במדינה בה ייאגר. כאשר מידע נמצא תחת תחומה השיפוטי של מדינה אחרת, הוא מצוי גם תחת מערכת החוקים והמשפט של אותה מדינה. אם המידע הוא כזה שארגון או גוף כלשהו, גם כזה שעוין את מדינת ישראל, יכול לגלות בו עניין ובאופן חוקי להביא לחשיפתו, עשויות להיות לכך השלכות משמעותיות על הגורם הישראלי שמאחסן את המידע באותה מדינה זרה, במקרים מסוימים גם על תחומים כמו כלכלה וביטחון. לכן, אפשרות חשיפתו החוקית של המידע צריכה להילקח בחשבון כאשר כל ארגון עסקי או גוף ממשלתי בוחר היכן לשמור את המידע שלו.

בנוסף, החזקת מידע מחוץ לגבולות המדינה מקשה מאוד על הפיקוח עליו. הרי כל מי שהעביר את מאגרי המידע שלו לגורם חיצוני מוכרח שתהיה לו אפשרות לבצע ביקורת פתע בחוות שרתים המחזיקות בו. אך ביצוע ביקורת פתע בחוות שרתים מעבר לים, גם אם הגורם מחזיק המידע היה מאפשר זאת, יקרה והופכת את העברת המידע לענן לבלתי משתלמת.

כאשר מדובר בחברות העוסקות בצרכנים, לא מדובר במידע מהותי שאין להעבירו לחו"ל. אבל כאשר מדובר במידע רגיש, בייחוד של משרדי ממשלה או גורמים פיננסים כמו בנקים, יש לעשות מחשבה נוספת לפני שמעבירים אותו. ישראל צריכה לקחת דוגמא ממדינות, כמו גרמניה למשל, שמבינות את הסכנות ולכן לא מוכנות להוציא את המידע שלהן החוצה. זו הסיבה שמייקרוסופט נאלצה להקים את הענן שלהם בגרמניה, לטובת העניין. ההחלטה להקים ענן גם בישראל מעמידה אותנו באותה עמדה. מייקרוסופט מצהירה, למעשה, שיש הצדקה לגורמים בישראל לא להעביר את המידע שלהם מחוץ לגבולותיה.

אין ספק שעם הקמת הכנסת החדשה, ראוי יהיה שגם המחוקק ייתן דעתו על כך ויסדיר את הנושא בחקיקה. זו ראוי שתקבע בברור, איזה מידע ניתן להעביר לעננים בחו"ל ואיזה יש להשאיר כאן בישראל. אין ספק שחקיקה כזו תביא עוד גורמי ענק מחו"ל להקים עננים בישראל.

שתפו את הפוסט:

Facebook
Twitter
LinkedIn

מסתמנת החלת חובה בחוק למינוי ממונה פרטיות בארגון

חובה למנוי ממונה הגנה על הפרטיות תחול גם בישראל. כך עולה מדיון שקיימה לאחרונה (05.06.2024) ועדת חוקה חוק ומשפט של הכנסת, במסגרת הדיונים על תיקון ...

הכנסת – מושב הקיץ 2024: תיקון 14 לחוק הגנת הפרטיות על הפרק

אם לא יחולו הפתעות כמו הכרזה על בחירות ופיזור הכנסת או אירוע דומה אחר, תיקון מספר 14 לחוק הגנת הפרטיות צפוי לעבור במהלך מושב הקיץ ...

דירוג האיכות של Dun's 100 לשנת 2024: משרד דן חי ושות' דורג שוב בקבוצת האיכות הראשונה בתחום הסייבר

דירוג האיכות של מדריך dun’s 100 פרסם את דירוג משרדי עורכי הדין לשנת 2024. בתחום הסייבר המדריך דירג, את משרד דן חי ושות', שוב, תחת ...

הרשות להגנת הפרטיות פרסמה גילוי דעת בנושא איסוף מספרי תעודות זהות וצילום תעודות זהות

בעת האחרונה ישנה מגמה גוברת של בתי עסק הדורשים מהלקוח למסור מספר תעודת זהות לצורך מתן שירות, ולעיתים אף דורשים למסור צילום של תעודת הזהות ...
דילוג לתוכן