23 באפריל 2024 23:55

ועדת האתיקה של לשכת עורכי הדין: הדרישה האתית לאבטחת מידע

חובת הסודיות המוטלת על עורך הדין מקימה לו נטל אודות שמירת סודיות מידע הלקוח. כפועל יוצא מכך, מחילה חובה לאבטחת המידע כראוי. התמורות הטכנולוגיות שמציפות את העולם מעלות תהיות רבות אודות שמירת ואבטחת המידע בעידן המודרני. כדי להתמודד עם שאלות אלו, הוציאה לאחרונה [31 בינואר 2022] וועדת האתיקה הארצית של לשכת עורכי הדין מסמך המתווה דרך פעולה והתנהגות באשר לסיכונים אלו וחילקה אותו לארבע אבני יסוד בתחומים שונים:

  1. שימוש ורכישת שירותים – קובע כי על עורך הדין לעשות שימוש בטכנולוגיות השונות בכפוף לרגישות המידע ומידת השפעתו על הלקוח. ובמקביל לכך, לבחון את אמינות ספקי השירותים הדיגיטליים. בעניין זה הדגישה הוועדה שחזקה שספק נתונים דיגיטליים חינמי אינו עומד בדרישות האבטחה הנחוצות.
  2. הגנה ואבטחת מידע – בעניין זה הוועדה משיתה אחריות על עורך הדין לוודא את השמירה על בטיחות המידע בכל המדיות הדיגיטליות והאמצעים הטכנולוגים שברשותו באמצעות אמצעים סבירים שאינם מתירים גישה לצד שלישי.
  3. הכשרה והדרכה – על עורך הדין להשתתף בהדרכה בעניין חשיבות אבטחת המידע במהלך שנת 2022 ועבור כך, להשתתף בהדרכות מסוג זה לפחות אחת לשנתיים. פרט לאמור, הוועדה מטילה חובה על פירמות עורכי הדין לוודא קיומו של נוהל הכשרה שיבטיח את מודעות העובדים לחשיבות אבטחת המידע בעולם הטכנולוגי – "מודעות אבטחת מידע וסייבר", הן לעובדים חדשים והן כרענון תקופתי לוותיקים.
  4. היערכות והתמודדות – על עורך הדין להתכונן לאירועים הפוגעים באבטחת המידע לרבות אירועי סייבר באמצעות למשל גיבוי המידע הסודי, לטובת התאוששות מהירה מהחדירה. ובמקביל, באם מתרחשת חדירה, שומה על עורך הדין לדווח על כך ללקוחותיו.

עמידה בתנאים אלו תשמש בסיס לכאורי לעמידה ברף האתיקה הנדרש בעת קיומה של חדירה

[עיקרי החלטה את 1/22 אבטחת המידע במשרדי עורכי-דין]

שתפו את הפוסט:

Facebook
Twitter
LinkedIn

דירוג האיכות של Dun's 100 לשנת 2024: משרד דן חי ושות' דורג שוב בקבוצת האיכות הראשונה בתחום הסייבר

דירוג האיכות של מדריך dun’s 100 פרסם את דירוג משרדי עורכי הדין לשנת 2024. בתחום הסייבר המדריך דירג, את משרד דן חי ושות', שוב, תחת ...

הרשות להגנת הפרטיות פרסמה גילוי דעת בנושא איסוף מספרי תעודות זהות וצילום תעודות זהות

בעת האחרונה ישנה מגמה גוברת של בתי עסק הדורשים מהלקוח למסור מספר תעודת זהות לצורך מתן שירות, ולעיתים אף דורשים למסור צילום של תעודת הזהות ...

טיוטת מסמך מדיניות חדשה בנושא איסוף ושימוש במידע ביומטרי במקום העבודה

על רקע המגמה הגוברת בשימוש טכנולוגיות לזיהוי ביומטרי אשר נעשה על ידי ארגונים לצרכי בקרת נוכחות עובדיהם, הרשות להגנת הפרטיות פרסמה לאחרונה (15.02.2024) מסמך מדיניות ...

באירופה עובדים. ה-AI ACT אושר.

מאת : צוות דן חי הפרלמנט האירופי אישר (13.03.2024) את תקנות הבינה המלאכותית (AI ACT). המדובר בחקיקה הראשונה מסוגה בעולם ובאה להסדיר את הפיתוח ההפעלה ...
דילוג לתוכן