24 באפריל 2024 3:25

תקנות אבטחת המידע: פטור חלקי לבנקים

הרשות להגנת הפרטיות הוציאה פטור חלקי לבנקים מתחולת תקנות אבטחת המידע החדשות. במסגרת הנחיה חדשה שפורסמה על-ידי הרשות (06.03.2018) קובעת הרשות כי לא יחולו על הבנקים שורה של תקנות, מבין תקנות אבטחת המידע החדשות [תקנות הגנת הפרטיות (אבטחת מידע) התשע"ז-2017].

תקנות אבטחת המידע שפורסמו בראשית חודש מאי 2017 ויכנסו לתוקף ב-7 למאי 2018, קובעות [במסגרת תקנה 20(ב)] כי לרשם מאגרי המידע, העומד בראש הרשות להגנת הפרטיות, תהא הסמכות לקבוע אילו תקנות יחולו על גופים הנתונים תחת מרותו של רגולטור נוסף על הרשות, כמו הבנקים, המצויים תחת המפקח על הבנקים. ההנחיה החדשה מתבססת על סמכות זו. נקודת המוצא של הרשות היא שהנושאים לגביהם קיבלו הבנקים פטור, כבר מכוסים במסגרת הנחיות שהוציא המפקח על הבנקים.

על פי ההנחיה לא יחולו על הבנקים, בין היתר, התקנות העוסקות במינוי ממונה אבטחת מידע, הרשאות הגישה בארגון, דרכי זיהוי ואימות בכניסה למאגר, חובת הדיווח על אירועי אבטחת מידע חמורים, ההוראות ביחס לדרכי השימוש בהתקנים ניידים וההוראות ביחס לפעולה במיקור חוץ, אשר יחייבו רק עד ליום 1.1.2019, מועד בו צפויה המפקחת על הבנקים להוציא הנחייה מטעמה בנושא.

שתפו את הפוסט:

Facebook
Twitter
LinkedIn

דירוג האיכות של Dun's 100 לשנת 2024: משרד דן חי ושות' דורג שוב בקבוצת האיכות הראשונה בתחום הסייבר

דירוג האיכות של מדריך dun’s 100 פרסם את דירוג משרדי עורכי הדין לשנת 2024. בתחום הסייבר המדריך דירג, את משרד דן חי ושות', שוב, תחת ...

הרשות להגנת הפרטיות פרסמה גילוי דעת בנושא איסוף מספרי תעודות זהות וצילום תעודות זהות

בעת האחרונה ישנה מגמה גוברת של בתי עסק הדורשים מהלקוח למסור מספר תעודת זהות לצורך מתן שירות, ולעיתים אף דורשים למסור צילום של תעודת הזהות ...

טיוטת מסמך מדיניות חדשה בנושא איסוף ושימוש במידע ביומטרי במקום העבודה

על רקע המגמה הגוברת בשימוש טכנולוגיות לזיהוי ביומטרי אשר נעשה על ידי ארגונים לצרכי בקרת נוכחות עובדיהם, הרשות להגנת הפרטיות פרסמה לאחרונה (15.02.2024) מסמך מדיניות ...

באירופה עובדים. ה-AI ACT אושר.

מאת : צוות דן חי הפרלמנט האירופי אישר (13.03.2024) את תקנות הבינה המלאכותית (AI ACT). המדובר בחקיקה הראשונה מסוגה בעולם ובאה להסדיר את הפיתוח ההפעלה ...
דילוג לתוכן