19 באפריל 2024 14:52

תקנות אבטחת המידע החדשות – מסתמנת הפחתה לגופים הכפופים לרשות שוק ההון, הביטוח והחיסכון

הרשות להגנת הפרטיות פרסמה לאחרונה (27.02.2018) את טיוטת הנחיית רשם מאגרי המידע בעניין תחולת תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז – 2017 על חברות מנהלות ומבטחים הכפופים להוראות רשות שוק ההון, ביטוח וחיסכון.

בדומה לטיוטת ההנחייה שניתנה על ידי הרשות בנוגע לגופים מפוקחים הכפופים להוראות המפקח על הבנקים, גם בטיוטת הנחייה זו, מחריגה הרשות מגופים אלה יישומן של הוראות רבות בתקנות הגנת הפרטיות החדשות.

על פי טיוטת ההנחייה, הוראות החוק אשר גופים אלו כן ידרשו ליישם יהיו, בין היתר, לקבוע מסמך הגדרות מאגר הכולל תיאור של פעולות האיסוף והשימוש במידע, המטרות, סוגי המידע שבמאגר, פרטים על העברת מאגר המידע, פעולות עיבוד של המידע, רשימת סיכונים עיקריים של פגיעה באבטחת המידע, שם מנהל מאגר המידע ועוד.

כמו כן, יהיה על גופים אלה להכין תכנית בקרה שוטפת לעמידה בדרישות תקנות האבטחה, לתעד את מנגנון הבקרה של המידע, לעמוד בנהלים של אירוע אבטחה חמור ובנהלים של התקשרות עם גורם חיצוני הכרוך במתן גישה למאגר המידע.

שתפו את הפוסט:

Facebook
Twitter
LinkedIn

דירוג האיכות של Dun's 100 לשנת 2024: משרד דן חי ושות' דורג שוב בקבוצת האיכות הראשונה בתחום הסייבר

דירוג האיכות של מדריך dun’s 100 פרסם את דירוג משרדי עורכי הדין לשנת 2024. בתחום הסייבר המדריך דירג, את משרד דן חי ושות', שוב, תחת ...

הרשות להגנת הפרטיות פרסמה גילוי דעת בנושא איסוף מספרי תעודות זהות וצילום תעודות זהות

בעת האחרונה ישנה מגמה גוברת של בתי עסק הדורשים מהלקוח למסור מספר תעודת זהות לצורך מתן שירות, ולעיתים אף דורשים למסור צילום של תעודת הזהות ...

טיוטת מסמך מדיניות חדשה בנושא איסוף ושימוש במידע ביומטרי במקום העבודה

על רקע המגמה הגוברת בשימוש טכנולוגיות לזיהוי ביומטרי אשר נעשה על ידי ארגונים לצרכי בקרת נוכחות עובדיהם, הרשות להגנת הפרטיות פרסמה לאחרונה (15.02.2024) מסמך מדיניות ...

באירופה עובדים. ה-AI ACT אושר.

מאת : צוות דן חי הפרלמנט האירופי אישר (13.03.2024) את תקנות הבינה המלאכותית (AI ACT). המדובר בחקיקה הראשונה מסוגה בעולם ובאה להסדיר את הפיתוח ההפעלה ...
דילוג לתוכן