26 באפריל 2024 2:14

תקנות הגנת הפרטיות: פטור חלקי לארגונים אשר קיבלו הסמכה לתקן 27001 IEC/ISO

הרשות להגנת הפרטיות פרסמה לאחרונה (26.04.2018) את הנחיית רשם מאגרי מידע בעניין תחולת תקנות הגנת הפרטיות (אבטחת מידע) התשע"ז – 2017 על ארגונים המוסמכים לתקן 27001 IEC/ISO.

תקן 27001  IEC/ISO הינו תקן שעיקר מטרתו הוא התמודדות עם איומים הנוגעים לניהול המידע בארגון והקטנת הסיכונים לדליפת מידע מחוץ לארגון. התקן מכתיב את הדרך שבה יש לטפל באבטחת המידע בכל שכבות הארגון, והוא מגדיר פתרונות ושיטות פעולה הנוגעות לגורם האנושי, למערכות המחשוב, בסיסי הנתונים והבקרה בארגון.

ההנחיה, בת עמוד אחד, קובעת כי ארגונים אשר קיבלו הסמכה לתקן ומקיימים את הוראותיו, יראו אותם כמקיימים את הוראות תקנות הגנת הפרטיות (אבטחת מידע) במלואן, ביחס למאגרים עליהם ניתנה ההסמכה לתקן, ובתנאי שממלאים במקביל מספר סעיפים ספציפיים של התקנות המצוינים בהנחיה.

בכך, מאפשרת הרשות להגנת הפרטיות חלופה נוספת לכלל הארגונים אשר נדרשים לעמוד בתקנות האבטחה החדשות אשר עתידות להיכנס בעוד מספר ימים, ככל הנראה מתוך רצון להקל על מלאכת העמידה בתקנות ועידודם של ארגונים לפעול על מנת לעמוד בהן.

שתפו את הפוסט:

Facebook
Twitter
LinkedIn

דירוג האיכות של Dun's 100 לשנת 2024: משרד דן חי ושות' דורג שוב בקבוצת האיכות הראשונה בתחום הסייבר

דירוג האיכות של מדריך dun’s 100 פרסם את דירוג משרדי עורכי הדין לשנת 2024. בתחום הסייבר המדריך דירג, את משרד דן חי ושות', שוב, תחת ...

הרשות להגנת הפרטיות פרסמה גילוי דעת בנושא איסוף מספרי תעודות זהות וצילום תעודות זהות

בעת האחרונה ישנה מגמה גוברת של בתי עסק הדורשים מהלקוח למסור מספר תעודת זהות לצורך מתן שירות, ולעיתים אף דורשים למסור צילום של תעודת הזהות ...

טיוטת מסמך מדיניות חדשה בנושא איסוף ושימוש במידע ביומטרי במקום העבודה

על רקע המגמה הגוברת בשימוש טכנולוגיות לזיהוי ביומטרי אשר נעשה על ידי ארגונים לצרכי בקרת נוכחות עובדיהם, הרשות להגנת הפרטיות פרסמה לאחרונה (15.02.2024) מסמך מדיניות ...

באירופה עובדים. ה-AI ACT אושר.

מאת : צוות דן חי הפרלמנט האירופי אישר (13.03.2024) את תקנות הבינה המלאכותית (AI ACT). המדובר בחקיקה הראשונה מסוגה בעולם ובאה להסדיר את הפיתוח ההפעלה ...
דילוג לתוכן