25 באפריל 2024 16:48

הרשות ממליצה: הבנקים יוחרגו מהוראת מיקור החוץ בתקנות

בשורה משמחת לבנקים: תקנה 15 לתקנות הגנת הפרטיות (אבטחת מידע), העוסקת באבטחת מידע במסגרת שירותי מיקור חוץ, לא תחול על הבנקים. זאת עקב הוראות מקבילות שפרסם המפקח על הבנקים, לגבי הסדרת שירותי מיקור חוץ. כך עלה לאחרונה (30.12.2018) ממסמך של הרשות להגנת הפרטיות המופנה אל הפיקוח על הבנקים, המשיב לפניות הרבות שביקשו להביא בחשבון את הוראות המפקח על הבנקים בנושא מיקור חוץ.

במאי 2018 נכנסו לתוקף תקנות הגנת הפרטיות החלות על כלל המשק הישראלי, שמטרתן להגן על הנתונים השמורים במאגרי המידע. תקנה 15 לתקנות אלה מגדירה הוראות אבטחה החלות על גופים המספקים שירותי מיקור חוץ (Outsourcing) אשר מקבלים גישה למאגרי המידע במסגרת פעילותם. על-פי תקנה זו, בהסכם עם נותן השירות יש לקבוע, בין היתר, מהו המידע שעליו הוא אמון, אילו הרשאות גישה יינתנו לו ומהו משך ההתקשרות, זאת בכדי להגן ככל האפשר מפני חשיפת תוכנו של מאגר המידע.

בנק ישראל, המשמש כגוף המפקח על הבנקים, פרסם בשנה האחרונה מסמך בשם "הוראות ניהול בנקאי תקין" (נב"ת), העוסק באבטחת המידע השמור במאגרי המידע שברשות הבנקים, ובפרט נוגע בהסדרת מיקור חוץ (בדומה לתקנה 15) בבנקים השונים בישראל.

ההמלצה של המחלקה המשפטית של הרשות כלולה במכתב המופנה לרחל יעקב, ראש יחידת הסייבר בפיקוח על הבנקים. ההמלצה לרשם מאגרי המידע הינה להפעיל את הסמכות שניתנה לו במסגרת תקנה 20(ב) לתקנות אבטחת המידע, המאפשרת לרשם להחריג את הוראות התקנות או חלקם ביחס לגופים המפוקחים על-ידי גורם רגלוטורי אחר.

שתפו את הפוסט:

Facebook
Twitter
LinkedIn

דירוג האיכות של Dun's 100 לשנת 2024: משרד דן חי ושות' דורג שוב בקבוצת האיכות הראשונה בתחום הסייבר

דירוג האיכות של מדריך dun’s 100 פרסם את דירוג משרדי עורכי הדין לשנת 2024. בתחום הסייבר המדריך דירג, את משרד דן חי ושות', שוב, תחת ...

הרשות להגנת הפרטיות פרסמה גילוי דעת בנושא איסוף מספרי תעודות זהות וצילום תעודות זהות

בעת האחרונה ישנה מגמה גוברת של בתי עסק הדורשים מהלקוח למסור מספר תעודת זהות לצורך מתן שירות, ולעיתים אף דורשים למסור צילום של תעודת הזהות ...

טיוטת מסמך מדיניות חדשה בנושא איסוף ושימוש במידע ביומטרי במקום העבודה

על רקע המגמה הגוברת בשימוש טכנולוגיות לזיהוי ביומטרי אשר נעשה על ידי ארגונים לצרכי בקרת נוכחות עובדיהם, הרשות להגנת הפרטיות פרסמה לאחרונה (15.02.2024) מסמך מדיניות ...

באירופה עובדים. ה-AI ACT אושר.

מאת : צוות דן חי הפרלמנט האירופי אישר (13.03.2024) את תקנות הבינה המלאכותית (AI ACT). המדובר בחקיקה הראשונה מסוגה בעולם ובאה להסדיר את הפיתוח ההפעלה ...
דילוג לתוכן