28 באפריל 2024 22:17

דו"ח המבקר: כשל חמור באבטחת מידע וניהול מידע אישי ברשויות המקומיות

המידע האישי ברשויות המקומיות בסכנה. דו"ח מבקר המדינה שפורסם לאחרונה (21.11.2017) חושף כי עדיין לא תוקנו ליקויי אבטחת מידע האישי ברשויות המקומיות, כפי שנחשפו בדו"ח ביקורת קודם של המבקר, מלפני כחמש שנים.

המבקר מפרט בדו"ח שיצא על השלטון המקומי ליקויים חמורים בנושאי אבטחת המידע ברשויות. בין היתר נמצא כי הרשויות לא מנטרות את השימוש במערכות מידע, על מנת לזהות פעולות שבוצעו בחריגה מהרשאה, לא מנהלות רישום של הרשאות הגישה למאגרי המידע שניתנו לכל אחד מעובדיהן ולא קבעו תכנית הדרכה והסברה שנתית לעובדים בתחום אבטחת המידע והגנת הפרטיות.

העובדה שנושא אבטחת המידע נמצא על שולחנו של המחוקק אך לפני מספר חודשים, עת תוקנו תקנות אבטחת המידע החדשות (פורסמו בחודש מאי 2017) לא שינתה את כללי ההתנהגות ברשויות המקומיות. אלה לא מנהלות כל מעקב אחר היערכותן בתחום אבטחת מידע כמו גם בנושא אירועי אבטחת מידע.

בנוסף לכך חשף המבקר כי אחוז ניכר מבין הרשויות המקומיות עדיין לא רשמו את מאגרי המידע שלהם, למרות החובה הקיימת בחוק הגנת הפרטיות, על כל גוף ציבורי לרשום את מאגרי המידע שלו אצל רשם מאגרי המידע.

מדו"ח המבקר עולה כי קיים גם ריב רשויות בין משרד הפנים לרשות להגנת הפרטיות במשרד המשפטים (לשעבר רמו"ט), על מי מוטלת החובה לפעול לאכיפה חוק הגנת הפרטיות ברשויות המקומיות. בעקבות כך אין אכיפה של ממש ברשויות המקומיות, דבר שתרם, לדעת המבקר, לכשל שנמצא. המבקר מנסה לעשות סדר אף בכך, כאשר קבע כי על משרד הפנים לפרסם הנחיות ברורות ומחייבות בנושא אבטחת מידע והגנת הפרטיות, תוך שהוא מוודא שהרשויות המקומיות אכן מטמיעות ומיישמות הנחיות אלו.

 

שתפו את הפוסט:

Facebook
Twitter
LinkedIn

דירוג האיכות של Dun's 100 לשנת 2024: משרד דן חי ושות' דורג שוב בקבוצת האיכות הראשונה בתחום הסייבר

דירוג האיכות של מדריך dun’s 100 פרסם את דירוג משרדי עורכי הדין לשנת 2024. בתחום הסייבר המדריך דירג, את משרד דן חי ושות', שוב, תחת ...

הרשות להגנת הפרטיות פרסמה גילוי דעת בנושא איסוף מספרי תעודות זהות וצילום תעודות זהות

בעת האחרונה ישנה מגמה גוברת של בתי עסק הדורשים מהלקוח למסור מספר תעודת זהות לצורך מתן שירות, ולעיתים אף דורשים למסור צילום של תעודת הזהות ...

טיוטת מסמך מדיניות חדשה בנושא איסוף ושימוש במידע ביומטרי במקום העבודה

על רקע המגמה הגוברת בשימוש טכנולוגיות לזיהוי ביומטרי אשר נעשה על ידי ארגונים לצרכי בקרת נוכחות עובדיהם, הרשות להגנת הפרטיות פרסמה לאחרונה (15.02.2024) מסמך מדיניות ...

באירופה עובדים. ה-AI ACT אושר.

מאת : צוות דן חי הפרלמנט האירופי אישר (13.03.2024) את תקנות הבינה המלאכותית (AI ACT). המדובר בחקיקה הראשונה מסוגה בעולם ובאה להסדיר את הפיתוח ההפעלה ...
דילוג לתוכן