עו"ד דן חי כתבה בדן חי ברשת https://hay-law.com/author/danadmin1/ חדשות משפט, פסיקה, דיני תקשורת, דיני אינטרנט, דיני ספורט ועוד Mon, 22 Jan 2024 13:15:18 +0000 he-IL hourly 1 https://wordpress.org/?v=6.4.4 https://hay-law.com/wp-content/uploads/2018/07/cropped-favicon-32x32.png עו"ד דן חי כתבה בדן חי ברשת https://hay-law.com/author/danadmin1/ 32 32 ישראל שומרת על החלטת התאימות להעברת מידע מהאיחוד האירופי. https://hay-law.com/31442-2/ Mon, 15 Jan 2024 17:23:03 +0000 https://hay-law.com/?p=31442 "מעמד התאימות (Adequacy) ניתן על ידי האיחוד האירופי לפי תקנה 45 לתקנות ה-GDPR, למדינות שרמת הגנת המידע בהן תואמת לרמת ההגנה על מידע אישי הנוהגת במדינות האיחוד האירופי. המעמד ניתן לישראל עוד בשנת 2011 ולעוד מספר מצומצם של מדינות ומאפשר העברת מידע אישי באופן פשוט וללא מכשולים רגולטוריים, משפטיים וטכנולוגיים נוספים מאירופה לישראל. תהליך הבחינה […]

הפוסט ישראל שומרת על החלטת התאימות להעברת מידע מהאיחוד האירופי. הופיע ראשון בדן חי ברשת

]]>

"מעמד התאימות (Adequacy) ניתן על ידי האיחוד האירופי לפי תקנה 45 לתקנות ה-GDPR, למדינות שרמת הגנת המידע בהן תואמת לרמת ההגנה על מידע אישי הנוהגת במדינות האיחוד האירופי. המעמד ניתן לישראל עוד בשנת 2011 ולעוד מספר מצומצם של מדינות ומאפשר העברת מידע אישי באופן פשוט וללא מכשולים רגולטוריים, משפטיים וטכנולוגיים נוספים מאירופה לישראל. תהליך הבחינה מחדש של מעמדה של מדינת ישראל החל ב-2016, והיום הוחלט על ידי הנציבות האירופית כי ישראל תשמור על מעמדה בזכות התפתחויות שונות במערכת המשפט הישראלית מאז קבלת המעמד בשנת 2011, לרבות תיקונים בחוק, פסיקה, הנחיות הרשות להגנת הפרטיות וכן התקנת תקנות הגנת הפרטיות (הוראות לעניין מידע שהועבר לישראל מהאזור הכלכלי האירופי), התשפ"ג-2023 אשר יחד העלו את רמת הגנת המידע בישראל."

הפוסט ישראל שומרת על החלטת התאימות להעברת מידע מהאיחוד האירופי. הופיע ראשון בדן חי ברשת

]]>
הצבת מצלמות במקום העבודה כעילה מספקת לפיטורים כדין מפוטר https://hay-law.com/%d7%94%d7%a6%d7%91%d7%aa-%d7%9e%d7%a6%d7%9c%d7%9e%d7%95%d7%aa-%d7%91%d7%9e%d7%a7%d7%95%d7%9d-%d7%94%d7%a2%d7%91%d7%95%d7%93%d7%94-%d7%9b%d7%a2%d7%99%d7%9c%d7%94-%d7%9e%d7%a1%d7%a4%d7%a7%d7%aa-%d7%9c/ Mon, 08 Jan 2024 12:08:30 +0000 https://hay-law.com/?p=31434 צוות דן חי ברשת בפסק דין שניתן ב12 בדצמבר בבית הדין האזורי לעבודה נקבע תקדים חדש ומעתה במצבים מסוימים, הצבת מצלמות במקום העבודה עלולה לעלות לכדי הרעת תנאים מוחשית המקימה עילה להתפטר כדין מפוטר. במקרה דנן, השבר בין הצדדים החל בשעה שפקידה בחברה שהייתה כפופה לתובעת, שלחה מייל לנתבע על כך שאחד מהעובדים בחברה מטריד […]

הפוסט הצבת מצלמות במקום העבודה כעילה מספקת לפיטורים כדין מפוטר הופיע ראשון בדן חי ברשת

]]>
צוות דן חי ברשת

בפסק דין שניתן ב12 בדצמבר בבית הדין האזורי לעבודה נקבע תקדים חדש ומעתה במצבים מסוימים, הצבת מצלמות במקום העבודה עלולה לעלות לכדי הרעת תנאים מוחשית המקימה עילה להתפטר כדין מפוטר.

במקרה דנן, השבר בין הצדדים החל בשעה שפקידה בחברה שהייתה כפופה לתובעת, שלחה מייל לנתבע על כך שאחד מהעובדים בחברה מטריד אותה מינית. לאחר דין ודברים עם המתלוננת והנילון, הוא החליט להציב מצלמות במרחבים הציבוריים של המשרד. כעבור זמן מה, הותקנו 9 מצלמות בנקודות שונות במשרד.

באותה העת, ומיד עם הגעת הטכנאים להתקין את המצלמות, שלחה התובעת מייל לנתבע ובו נכתב: "מבחינתי זה הרעת תנאים, אני לא מעוניינת שמישהו יצלם אותי 24 שעות. זה חדירה לפרטיות". בנוסף, ניסתה התובעת לשכנע את הנתבע להסיר את המצלמות אך הוא לא הסכים והסביר לה את הרקע להצבתן. לאחר הצבתן, החלה התובעת להימנע מלבצע את עבודתה, ולשבש את הפעילות התקינה של החברה. לבסוף, נעדרה הנתבעת לחמישה ימים ממקום העבודה בטענה שהייתה חולה ועם חזרתה הודיעה שהיא מתפטרת.

כידוע, הזכות לפרטיות הוכרה בפסיקה כזכות יסוד וכחלק ממערך זכויות המגן במשפט העבודה. מתמונות שהגישו הנתבעים, נראה בבירור שהמצלמות שהוצבו בקרבת התובעת מציגות תמונה רחבה של סביבת העבודה שלה. המצלמה האחורית מתעדת את גבה של התובעת, את סביבת עבודתה, את המסמכים שלפניה, את חפציה ואת צג המחשב עליו היא עובדת. המצלמה הקדמית מתעדת את פניה וחלק מפלג גופה העליון. אמנם, המצלמות לא הוצבו בחדר עבודה פרטי של התובעת, אך ניכר הן שהוצבו בסמוך אליה ובסביבת העבודה שלה: מעל דלפק העבודה שלה, מאחוריו ומלפניו.

לפיכך, סבר בית הדין האזורי לעבודה והכריע שצילום מעין זה עולה כדי פגיעה בפרטיותה של התובעת כאמור בסעיף 2(3) לחוק הגנת הפרטיות,– "צילום אדם כשהוא ברשות יחיד". "גם מתחם, חדר או עמדת עבודה בהם שוהה העובדה לשם ביצוע עבודתו, ואשר איננו פתוח לכניסה חופשית של הציבור – מהווה רשות היחיד בה רשאי העובד לצפות למרחב פרטי שיהיה חופשי ממעקב קבוע".

בעניין הנדון, עמדת הרשות קובעת שעל המעסיק לגבש מדיניות ברורה ומפורטת בדבר אופן והיקף השימוש במצלמות מעקב ומטרותיהן, שתיקבע ככל הניתן לאחר היוועצות עם העובדים או עם נציגיהם ותוצג באופן קבוע לידיעתם ולמדיניות המעקב של המעסיק. יתרה מזאת, צוין כי הצבת מצלמות במקום העבודה הוכרה על ידי הרשות להגנת הפרטיות כמעשה היוצר "שינוי מהותי ומשמעותי באופן בו מפקח הארגון על עבודת המועסקים אצלו".

הפוסט הצבת מצלמות במקום העבודה כעילה מספקת לפיטורים כדין מפוטר הופיע ראשון בדן חי ברשת

]]>
הסודות של אלו שכבר לא איתנו https://hay-law.com/%d7%94%d7%a1%d7%95%d7%93%d7%95%d7%aa-%d7%a9%d7%9c-%d7%90%d7%9c%d7%95-%d7%a9%d7%9b%d7%91%d7%a8-%d7%9c%d7%90-%d7%90%d7%99%d7%aa%d7%a0%d7%95/ Sun, 03 Dec 2023 14:14:22 +0000 https://hay-law.com/?p=30884 מאת עו"ד דן חי השבת השחורה של ה-7 לאוקטובר 2023 והמלחמה שבאה כתוצאה ממנה, בהן רבים מצאו את מותם, העלתה על סדר היום את שאלת מעמדם של הנכסים הדיגיטליים של אלו שכבר לא איתנו. תא הדוא"ל, ההתכתבויות בוואטסאפ, הרשת החברתית, כל אלה נכסים שהמשפחות של אלו שמצאנו את מותם, היו שמחות לקבל לידם. האם כך […]

הפוסט הסודות של אלו שכבר לא איתנו הופיע ראשון בדן חי ברשת

]]>
מאת עו"ד דן חי

השבת השחורה של ה-7 לאוקטובר 2023 והמלחמה שבאה כתוצאה ממנה, בהן רבים מצאו את מותם, העלתה על סדר היום את שאלת מעמדם של הנכסים הדיגיטליים של אלו שכבר לא איתנו. תא הדוא"ל, ההתכתבויות בוואטסאפ, הרשת החברתית, כל אלה נכסים שהמשפחות של אלו שמצאנו את מותם, היו שמחות לקבל לידם. האם כך היה רוצה גם הנפטר?

רצון המשפחה מעלה את השאלה, האם אותה משפחה, שבדרך כלל היא גם היורשת של המנוח על-פי דין, היא אכן זו שזכאית לקבל לידה את הסיסמה לג'ימייל, לטלפון הנייד או לרשת החברתית? האם דיני הירושה הרגילים חלים גם כאן? או שאולי כלל אחר קיים או כזה שיש להנחיל, לפיו אין הלימה בין היורשים על-פי דין לבין מי שמקבל לידיו, אם בכלל, את הסיסמאות לכל אותם נכסים דיגיטליים של המת?

אם לפרוט לפרטים את ההתלבטות – האם הנפטר רצה בחייו לחלוק עם משפחתו את כל ההתכתבויות שלו בג'ימייל או בוואטסאפ, למשל, אם וכאשר ימצא את מותו? האם אין שם דברים, שבחייו היו סודיים כחלק מזכותו לפרטיות, והוא היה מעדיף לשמור על חשאיותם גם לאחר לכתו מהעולם? מצד שני המשפחה רוצה להעמיק ולהנציח את זכרו של הנפטר, להיחשף לתמונות שלו או להכיר אותו טוב יותר, גם לאחר מותו, ואותם נכסים דיגיטליים יכולים לסייע רבות בכך. צופי הסדרה מראה שחורה ודאי זוכרים את הפרק שבו אמא של ילדה שהתאבדה רצתה את הסיסמה של הרשת החברתית שלה כדי להבין טוב יותר מה קרה, ואילו הרשת החברתית סרבה למסור לה את מבוקשה מתוך רצון להגן על כבודה, גם לאחר מותה.

החוק בישראל לא מכיר בזכות שיש לאדם,  שימשיכו להיות מוגנים לאחר מותו אותם נושאים, שהיו מוגנים בחייו מכוח חוק הגנת הפרטיות. תמיד זכור בהקשר זה המקרה המפורסם של עופרה חזה המנוחה שהסתירה בחייה את העובדה כי היא חולה באיידס מכוח קנאותה לפרטיותה וכשנפטרה בישרה הכותרת בעיתון כי "עופרה חזה נפטרה מאיידס". ניסיון חקיקה שאמור היה להסדיר את הנושא עמד על שולחן הכנסת בעשור הראשון של המאה הנוכחית, אבל לא צלח לכדי חוק. לחברי הכנסת אז לא נראה היה הגיוני להקנות זכויות למי שכבר נפטר. לפי המצב החוקי, לכאורה, לא רק היורשים על-פי דין יכולים לבקש לחטט בהתכתבויות של הנפטר, אלא שאלו צריכות להיות בגדר נחלת הכלל.

למרות היעדר ההגנה בחוק, בתי המשפט הכירו מספר פעמים בנושא השמירה על כבוד המת ועל הסודות שסביר כי היה רוצה לשמר כסוד גם לאחר מותו. אוזכרו שם שתי הצדקות מובילות לכך: הרצון לשמור על כבוד המשפחה כמו גם הרצון לכבד את רצונו של הנפטר בטרם הלך לעולמו. עיון בהתכתבויות של אדם בחייו יכול לחשוף, למשל, כי היה עמוק בארון ולא חשף את נטייתו המינית או כי קיים חיי אהבה כפולים ודברים דומים אחרים שהיה מעדיף לשמור לעצמו. מהסיבה הזו גוגל פיתחה אפשרות לגולש לקבוע את גורלם של הנכסים הדיגיטליים שלו אחר מותו ומתחייבת למי שעושה שימוש באפשרות הזו לפעול בהתאם להוראות שייתן.

אבל הגנה של בתי המשפט או של ענקית הרשת אינה מבטיחה ודאות. מה גם שהנפטר לא יכול לקום ולהגן על עצמו. מסירת פרטי הנכסים הדיגיטליים שלו מבלי שהביע את רצונו לכך בחייו, לא תחשוף את הגורם המוסר לתביעה, אלא אם יתברר כי יש שם חומרים שיפגעו בצד שלישי, שאולי הוא יתבע, אבל ימצא עצמו בפני מצב משפטי מעורפל ולא ברור.

דווקא עכשיו כשהמדינה מלקקת את פצעיה, ראוי היה שהמחוקק יאמר את דברו. ראוי היה שהמחוקק יקבע בחוק הגנת הפרטיות הגנה על אותם נושאים, שאדם היה רוצה לשמור בסוד גם לאחר מותו. חקיקה כזו תכבד את הנפטר, את זכותו לפרטיות בחייו, את משפחתו וגם תבטיח ביטחון לכל מי שמנהל בהווה את סודותיו הכמוסים במסגרת אותם נכסים דיגיטליים.

הפוסט הסודות של אלו שכבר לא איתנו הופיע ראשון בדן חי ברשת

]]>
דרך חדשה לחסום ויכוח: רישום סימן מסחר על טיעוני הנגד https://hay-law.com/%d7%93%d7%a8%d7%9a-%d7%97%d7%93%d7%a9%d7%94-%d7%9c%d7%97%d7%a1%d7%95%d7%9d-%d7%95%d7%99%d7%9b%d7%95%d7%97-%d7%a8%d7%99%d7%a9%d7%95%d7%9d-%d7%a1%d7%99%d7%9e%d7%9f-%d7%9e%d7%a1%d7%97%d7%a8-%d7%a2%d7%9c/ Sun, 26 Nov 2023 06:18:10 +0000 https://hay-law.com/?p=30867 מאת עו"ד דן חי קשה לחשוב על ויכוח פוליטי בנושא הסוגייה הפלשתינאית, שלא יעלה בו נימוק, על-ידי אחד הניצים, כי מנהר הירדן ועד הים זו מדינתנו. פעמים רבות ויכוחים פוליטיים מלובים בסיסמאות קליטות אשר מופצות בסיטונאות על גבי מרצ'נדייז כגון שלטים, דגלים וחולצות. אם ירצו להדפיס חולצות עם הביטוי "מהים עד הנהר" כדי ללבות את […]

הפוסט דרך חדשה לחסום ויכוח: רישום סימן מסחר על טיעוני הנגד הופיע ראשון בדן חי ברשת

]]>
מאת עו"ד דן חי

קשה לחשוב על ויכוח פוליטי בנושא הסוגייה הפלשתינאית, שלא יעלה בו נימוק, על-ידי אחד הניצים, כי מנהר הירדן ועד הים זו מדינתנו. פעמים רבות ויכוחים פוליטיים מלובים בסיסמאות קליטות אשר מופצות בסיטונאות על גבי מרצ'נדייז כגון שלטים, דגלים וחולצות. אם ירצו להדפיס חולצות עם הביטוי "מהים עד הנהר" כדי ללבות את הוויכוח וירצו לעשות את זה במדינת ניו-ג'רזי שבארצות הברית, לא בטוח שניתן יהיה בקרוב לעשות שימוש בביטוי הזה, מהנהר ועד הים, לטובת אותן חולצות, סתם כך ללא אישור.

ההסבר למחסום הלא כל-כך מובן קשור לעורך-דין יהודי מניו ג'רזי, שהגיש לפני ימים ספורים במדינתו בקשה לרישום סימן מסחר על הביטוי "from the river to the sea" תחת סיווגים של חולצות וכובעים. ממש כך. לכאורה זה נראה רעיון נהדר, לרשום כסימן מסחרי את אותן מילים, שלא תרצה שמחר יעלו כנגדך באיזה "קרב חולצות פוליטיות" או משהו דומה. אפשר לחשוב בהקשר הזה על הרבה מאוד צירופי מילים. אבל האם זה אפשרי גם בישראל? האם נוכל לרשום סימן רשום על הביטוי "מהים ועד הנהר" גם כאן אצלנו? או אולי על הביטוי "העם רוצה רפורמה משפטית" כדי למנוע שימוש בו על גבי חולצות מפגינים בעד הרפורמה?

בישראל וברוב המקומות בעולם רישום סימן המסחר מעניק לבעליו זכות שימוש ייחודית בסימן לגבי סחורות ו/או שירותים שבגינם הוא נרשם ולמעשה מקנה לבעליו מונופול בשימוש בו לטובתם. סימן המסחר יכול להירשם על לוגו אבל גם על מילה או צרוף של מילים ואותיות. רישום סימן מסחר על הביטוי "העם רוצה רפורמה משפטית", למשל, בגין הסיווג המתאים, ימנע את האפשרות לרשום אותו על חולצות. לרבים זה היה נראה כמהלך ערמומי מאוד. השאלה אם זה ראוי ועוד יותר מכך, האם זה אפשרי.

במישור האתי או המוסרי אפשר לחשוב על נימוקים שיתמכו במגמה המתוארת וכאלה שיתנגדו לה. יהיו שיקראו לזה סתימת פיות ויהיו שיראו בזה פתרון אלגנטי למנוע שימוש בסיסמאות מרגיזות, ביחס לצד שלו הן מפריעות. אין ספק שבמדינה דמוקרטית זה לא מרגיש לנו כל-כך ראוי. מניעת יכולת לעשות שימוש ביטויים מסוימים, היא באופן מובהק, פגיעה ישירה בחופש הביטוי, שהיא זכות מושרשת במדינה חופשית.

עיון בחוק ובפסיקה שניתנה בארץ עשוי להרגיע את החשש, אם עלה לרגע, שמעשה כזה ייעשה בישראל. פקודת סימני המסחר קובעת, בין היתר, כי לא יירשם סימן אלא אם יש בו כדי להבחין בין הטובין של בעל הסימן לבין הטובין של אחרים ("אופי מבחין"), ושלצורך בחינת הבקשה לרישום, הרשם רשאי לשקול עד כמה השפיע השימוש בסימן עד כדי להקנות לו אופי מבחין כאמור. כך למשל, סביר שלא תינתן הגנה לסימנים גנריים הכוללים מילים, ביטויים, שמות וכיו"ב, ששגורים בשפה היומיומית של הציבור ושהרשם סבור שגוף מסחרי אינו יכול להפקיעם מנחלת הכלל לטובת הסימן המבוקש, אם לדעת הרשם הסימן לא רכש אופי מבחין.

על פי פקודת סימני המסחר לא ניתן לרשום סימן גם על ביטוי הפוגע או עלול לפגוע בתקנת הציבור או במוסר, ובפרט ביטויים אשר קוראים לרצח-עם. קביעה זו בפקודה פוסלת כשירותו לרישום של סימן שעלול להוביל לפגיעה כזו. הפקודה אף קובעת כי לא ירשם בישראל גם סימן חוץ, כזה שרשום במדינה אחרת, ככל והוא פוגע בתקנת הציבור או במוסר. על מנת שסימן ייפסל לרישום מטעמי פגיעה בתקנת הציבור או אי-מוסריות, עליו לעמוד באופן מובהק ואובייקטיבי כנגד נורמות מקובלות בחברה.

בישראל נודעה בשנים האחרונות תופעה של הגשת תביעות שזכתה לכינוי "תביעות השתקה". הכוונה היא לתביעות שלטענת הנתבע הוגשו נגדו כדי להרתיע אותו מלהתבטא ביחס לגורם שתבע אותו, שכמובן מכחיש כי זהו המניע בהגשת התביעה. הליכה אל רשם סימני המסחר לרשום ביטויים כדי למנוע שימוש בלתי מוגבל בהם במחאות פוליטיות ואחרים היא למעשה סוג של השתקה. אם בתביעה שנטען לגביה שהיא תביעת השתקה עדיין יכול התובע לטעון כי הוא נפגע באמת וכי התביעה באה על בסיס הפגיעה, מי שיבקש לרשום סימן מסחר על ביטויים פוליטיים ודומים, יתקשה לטעון טיעון כזה. לכן, דומה, אפשר בינתיים להירגע. בישראל קשה לראות את רשם סימני המסחר רושם סימן על הביטוי "מהים עד הירדן" או כל ביטוי דומה אחר, גם לא על הביטוי "העם רוצה רפורמה משפטית" וטוב שכך. מי שירצה להדפיס על החולצה הבאה שלו ביטוי כזה, יכול, מהבחינה הזו, להיות רגוע.

הפוסט דרך חדשה לחסום ויכוח: רישום סימן מסחר על טיעוני הנגד הופיע ראשון בדן חי ברשת

]]>
הגנת הפרטיות והסייבר בשעת חרום / מדריך https://hay-law.com/%d7%9e%d7%93%d7%a8%d7%99%d7%9a-%d7%94%d7%92%d7%a0%d7%aa-%d7%94%d7%a4%d7%a8%d7%98%d7%99%d7%95%d7%aa-%d7%95%d7%94%d7%a1%d7%99%d7%99%d7%91%d7%a8-%d7%91%d7%a9%d7%a2%d7%aa-%d7%97%d7%a8%d7%95%d7%9d-%d7%9e/ Tue, 24 Oct 2023 13:00:44 +0000 https://hay-law.com/?p=30847 מאת עו"ד דן חי התקופה הקשה שעוברת על כולנו מחייבת ערנות מיוחדת גם בתחום ההגנה על המידע ומערכות הארגון. הלחימה מלווה בהמשך מתקפות סייבר משמעותיות, בכל הערוצים כלפי גופים ישראליים מכל הסוגים. ניכר כי המצב בו שרויה המדינה מגביר את המוטיבציה בקרב גורמים עוינים לנסות לחדור למערכות של ארגונים שונים, חברות פרטיות, ציבוריות, ממשלתיות, עמותות […]

הפוסט הגנת הפרטיות והסייבר בשעת חרום / מדריך הופיע ראשון בדן חי ברשת

]]>
מאת עו"ד דן חי

התקופה הקשה שעוברת על כולנו מחייבת ערנות מיוחדת גם בתחום ההגנה על המידע ומערכות הארגון. הלחימה מלווה בהמשך מתקפות סייבר משמעותיות, בכל הערוצים כלפי גופים ישראליים מכל הסוגים. ניכר כי המצב בו שרויה המדינה מגביר את המוטיבציה בקרב גורמים עוינים לנסות לחדור למערכות של ארגונים שונים, חברות פרטיות, ציבוריות, ממשלתיות, עמותות וכן בכל ארגון פעיל אחר. מצב הדברים מצריך ביצוע של מספר בדיקות מצד הארגון, לרבות בדיקת מערכות ההגנה כמו גם בדיקת המוכנות והערנות של הארגון ועובדיו.

על רקע זה מצאנו לנכון להזכיר את עיקרי ההוראות הרלבנטיות למצב זה מהזווית המשפטית-רגולטורית, כדלקמן:

  1. הודעה לעובדים – מומלץ להוציא מייל לעובדים בארגון הודעת דוא"ל אשר תכלול את עיקרי הדברים הבאים:
  • עריכת בדיקה שהסיסמה לכניסה למערכות ארוכה, מורכבת וקשיחה, במיוחד עת מתבצעת כניסה מרחוק. מומלץ לבצע בדיקה שהסיסמאות של העובדים הוחלפו לפחות בחצי השנה האחרונה, ולדרוש החלפת סיסמאות ישנות או חלשות המציבות סיכון אבטחתי מוגבר.
  • אזהרה מפני הודעות פישינג, SMS והודעות וואטסאפ מגורמים לא מזוהים. יש להנחות את העובדים לדווח מיד לממונה אבטחת המידע בארגון על כל הודעה חשודה.
  • התראה מפני פתיחת כל הודעה שהשולח שלה אינו מוכר ומקבל ההודעה אינו מצפה לה.
  • התראה להימנע מללחוץ על לינקים והפניות, שהגיעו במיילים או בהודעות SMS / ווטסאפ, בוודאי אם מקור ההודעה אינו מוכר.
  • להתריע מפני לחיצה על קישורים המפנים אל עמודים חיצוניים אשר נשלחים בקבוצות ווטסאפ/טלגרם וכיו"ב, היות שבקבוצות אלו עשויים לארוב גם גורמים עוינים אשר ינצלו זאת.
  • לדרוש שלא להזדהות או לענות לשיחות לא מזוהות, לא ללחוץ על מספרים בתפריט קולי במקרה של שיחות שאינן מובנות / מוכרות או שמקורן אינו מוכר ומזוהה.
  • לבחון האם הרשאות הגישה למערכות הארגון אינן רחבות מידי, והאם יש מקום לצמצמן בכלל או לכל הפחות בעת הזו.
  • להורות על הימנעות משמירת מידע של הארגון על המחשב האישי, להימנע משימוש בכתובות דואר-אלקטרוני פרטיות לצורכי עבודה או להעברת מידע של הארגון, להימנע משימוש בתוכנות חיצוניות וכל פלטפורמה או אמצעים טכנולוגיים שלא קיבלו את אישור מערכות המידע של הארגון. בעניין זה יש לשים תשומת לב מיוחדת להקפיד על שימוש מופחת בתוכנות מסרים ורשתות חברתיות (פייסבוק, טלגרם, ווצאפ וכו') בשימוש במחשב הביתי בזמן העבודה, זאת בשל הימצאותם של גורמים עוינים ברשתות אלו, לרבות התחזות לגורמים אחרים.
  • לדרוש מהעובדים לעדכן את טלאי האבטחה ומערכות ההפעלה של מכשיריהם המשמשים לגישה מרחוק למערכות הארגון. מומלץ ככל הניתן למנוע גישה (באופן אוטומטי) ממכשיר אשר אינו מספק רמת אבטחה מינימלית נדרשת או המכיל מערכות הגנה מספקות בעת חיבור למערכות הארגון מרחוק.
  1. עדכון מערכות הפעלה – מומלץ לוודא כי כלל מערכות ההפעלה והתוכנות שבשימוש העובדים בארגון, כמו גם תוכנות ההגנה (אנטי-וירוס, Firewall וכיו"ב) עדכניות, ובפרט לוודא התקנת עדכוני ייצרן וטלאי (patches) אבטחה אחרונים. כמו כן, יש למנוע שימוש בתוכנות שמקורן אינו מוכר או שאינן מאושרות לשימוש בידי הארגון או מערך אבטחת המידע שלו.
  2. הרשאות גישה – לבחון שוב את הרשאות הגישה למערכות הארגון ולבדוק האם אין מקום לצמצם אותן עבור עובדים קיימים, למחוק הרשאות של עובדים שעזבו, ולהשהות הרשאות של עובדים שהוצאו למילואים או שאינם זמינים מכל סיבה אחרת בימים אלו.
  3. עבודה מרחוק –יש להקפיד על גישה מאובטחת במקרה של עבודה מרחוק, ובפרט להקפיד על דרכים לזיהוי בטוח של המשתמש, בין היתר באמצעות אימות דו-שלבי.
  4. שיחות מקוונות – בעת ניהול שיחות מקוונות (כמו פגישות Zoom), יש להקפיד על שימוש בתוכנות מאובטחות ומאושרות לשימוש מראש, ולהקפיד על כלי זיהוי מספקים בעת כניסה לשיחות. על מנהלי השיחות לוודא כי כל הנוכחים בהן מוכרים ומאושרים.
  5. ספקי מיקור חוץ – בעת התקשרות עם ספקים חיצוניים אשר תהיה להם גישה למידע האישי או למערכות הארגון – אין להתפתות ל"קיצורי דרך" – יש להקפיד על התקשרות מסודרת שתבטיח את הדרוש גם מנקודת המבט של אבטחת המידע, ובכלל זה לערוך את הבדיקות הנדרשות ולהחתים את הספקים על נספח מיקור חוץ מתאים, ולוודא כי החיבור של הספק אל מערכות הארגון מאובטח וכי העברת מידע תהיה מוצפנת.
  6. גיוס עובדים – בעת גיוס עובדים חדשים, יש להקפיד על מיון ובחירת עובדים מהימנים שניתן וצריך לאפשר להם חיבור למערכות החברה ולהקפיד על העברת הדרכה מתאימה לפני החיבור למערכות. זאת גם במידה וקיים לחץ בשל המצב לגייסם.
  7. החתמת עובדים – ככל שלא נעשה, יש לוודא החתמתם של עובדים על סעיפי סודיות, אבטחת מידע ושימוש במשאבי המחשוב של החברה על-פי נהליה, לרבות הוראות שימוש בתיבות מייל ארגוניות ונהלי גלישה בטוחה ממחשבים המחוברים גם למערכות הארגון.
  8. התקנים ניידים – בתקופת חרום יש להקפיד הקפדה יתרה על שימוש נכון ומאובטח בהתקנים ניידים, לא להתפתות לקיצורי דרך ולהגמשת ההוראות בנושא.
  9. מערכות גיבוי – מומלץ לבחון שוב את הליך גיבוי מערכות המידע של הארגון ולוודא כי הוא מתבצע בצורה המיטבית המבטיחה את האפשרות להעלות את המערכות מחדש ולשחזר את המידע במקרה של תקיפה.
  10. נהלי התאוששות מאירוע והמשכיות עסקית – מומלץ לבחון את הנהלים וההתקשרויות הקשורות אליהם ולבדוק את מוכנות כל הגורמים המסייעים לאור האירועים בתקופה זו.
  11. מנגנון דיווח – ככלל, יש לייצר ערנות ומנגנון דיווח ישיר של עובד לגורם הרלבנטי בארגון כאשר הוא נתקל במקרים חשודים. יש לוודא כי לעובדים קיימת כתובת זמינה למענה בהקשר זה.
  12. חידוד נהלים – יש לוודא חידוד נהלים קיימים באשר לעבודה מרחוק, דיווח על אירועי אבטחת מידע, אופן הקצאת הרשאות גישה והשימוש בהן וכיו"ב.

 

אנו לרשותכם לכל דבר ועניין,

דן חי ושות', עורכי דין

הפוסט הגנת הפרטיות והסייבר בשעת חרום / מדריך הופיע ראשון בדן חי ברשת

]]>
הצבת מצלמות מזהות פנים במרחב הציבורי? האח הגדול מאוד בשטח https://hay-law.com/%d7%94%d7%a6%d7%91%d7%aa-%d7%9e%d7%a6%d7%9c%d7%9e%d7%95%d7%aa-%d7%9e%d7%96%d7%94%d7%95%d7%aa-%d7%a4%d7%a0%d7%99%d7%9d-%d7%91%d7%9e%d7%a8%d7%97%d7%91-%d7%94%d7%a6%d7%99%d7%91%d7%95%d7%a8%d7%99-%d7%94/ Tue, 19 Sep 2023 15:24:28 +0000 https://hay-law.com/?p=30830 מאת עו"ד דן חי לאחרונה התבשרנו כי הצעת החוק, שתאפשר למשטרה להציב מצלמות לזיהוי פנים במרחב הציבורי, על כוונת הממשלה. ועדת השרים לחקיקה אישרה את ההצעה ועתה יש כוונה לקדם אותה בקצב מזורז בכנסת. הצבת המצלמות, לפי ההצעה, תהיה בכפוף לכמה הסתייגויות בראשן מניעת הפגיעה בפרטיותו של אדם "במידה העולה על הנדרש", כלשון ההצעה. עוד […]

הפוסט הצבת מצלמות מזהות פנים במרחב הציבורי? האח הגדול מאוד בשטח הופיע ראשון בדן חי ברשת

]]>
מאת עו"ד דן חי

לאחרונה התבשרנו כי הצעת החוק, שתאפשר למשטרה להציב מצלמות לזיהוי פנים במרחב הציבורי, על כוונת הממשלה. ועדת השרים לחקיקה אישרה את ההצעה ועתה יש כוונה לקדם אותה בקצב מזורז בכנסת.

הצבת המצלמות, לפי ההצעה, תהיה בכפוף לכמה הסתייגויות בראשן מניעת הפגיעה בפרטיותו של אדם "במידה העולה על הנדרש", כלשון ההצעה. עוד מדובר על החרגה של הפגנות מרשימת האירועים שבהם ניתן יהיה להציב את המצלמות או מניעת השימוש בהן לטובת חקירה ספציפית.

לפי ההצעה, הצבת המצלמות נועדה למניעה, לסיכול או לגילוי של עבירות מסוג פשע חמור; לאיתור נעדרים; ולאכיפת איסורי כניסה או צווי הרחקה ממקום ציבורי, במטרות שלהגשמתן החוק יאפשר למשטרה לקבל "התראת אמת" מהמצלמות על נוכחות של אדם ספציפי במרחב המצולם.

מצדדי ההצעה מניפים את דגל המלחמה בפשיעה ומזכירים בהקשר לכך את המאבק בגל הרציחות בחברה הערבית כדוגמה. עוד מדגישים את המטרות הברורות של ההצעה והעובדה שהזכות לפרטיות נשמרת במסגרתה באדיקות. מתנגדי ההצעה, שכבר הספיקו לכנות את החוק המוצע "חוק האח הגדול", כינוי שהודבק בעשור הראשון של המאה לחוק שאפשר למשטרה ולשורה של רשויות לקבל נתוני תקשורת של אזרחים. הביקורת נובעת מהחשש מהפגיעה בפרטיות שהחוק יאפשר כמו גם, כך נטען, הפיקוח הרופף שהיא מגדירה על השימוש במצלמות על ידי המשטרה. אם תעבור ההצעה, שורת גורמי אכיפה יקבלו גישה לצילומים הביומטריים, בהם צה"ל, רשויות תביעה שונות, מח"ש, שב"כ, הרשות להגנת עדים, שב"ס וכן כל גוף ציבורי אחר שיקבע שר המשפטים, באישור הוועדה לביטחון לאומי של הכנסת.

כנגד שימוש במצלמות פנים הועלו בעבר שורה של טענות. נטען כי יש בכך כדי להטריד את האדם, אך בשל עצם העובדה שהוא מודע לכך שמצלמה מזהה פנים "שוזפת" את פניו. עוד נטען ובצדק כי מצלמות מסוג זה אוספות מידע רב על אזרחים, ברוב הפעמים מבלי שהם מודעים לכך כלל. שימוש כזה יכול לדרדר אותנו למציאות של חברת מעקב נוסח סין.

קריאת ההצעה מעלה לכאורה את התחושה, שהמציעים חשבו על כל טענות הנגד וביקשו לתת להן מענה בהצעה. פגיעה בפרטיות, כך נכתב בהצעה, לא תעשה מעבר לנדרש. השאלה ממי יקבע כמה נדרש? המשטרה? הממשלה? הפרקליטות? שימוש במילים כלליות מותיר מרחב גדול לפרשנות. אבל החשש האמיתי צריך לראות את התמונה הרחבה יותר. ברגע שיש מצלמות פזורות בשטח למטרה אחת, קל יותר להכניס תיקון קטן בחוק ולקבוע מטרה אחרת.

על רקע ההצעה ראוי לזכור שחוק הגנת הפרטיות הישראלי לא תוקן באופן רציני מאז 1996, מועד שקדם למהפכה הדיגיטלית העצומה שעוברת על העולם במאה הנוכחית. קביעת שימוש בכלי פוגעני כל-כך על רקע חקיקה שאינה מגנה מהצד השני על האזרח, בעייתית.

הבעיה הגדולה בהצעה הוא העיתוי שבה היא עולה, בצל השינויים שמבקשת הממשלה לערוך במערכת המשפטית. שחיקה בדמותה הדמוקרטית של מדינה, מאיצה אחריה במקומות רבים בעולם תהליכים של פיתוח ושימוש במנגנוני ריגול אחר האזרחים. כשאדם יודע שהוא תחת עינו הפקוחה של האח הגדול, דרך אותן מצלמות מזהות פנים, הוא ממשטר את עצמו ומפחד להתנהג כרגיל; הוא מפחד להפגין או להשתתף בכינוסים פוליטיים, הוא מפחד שסודותיו הכמוסים יתגלו ויעשה בהם שימוש נגדו. בחברה כזו אין דמוקרטיה ואין מרחב דמוקרטי. זו הסכנה האמיתית. כשמדברים על מדרון חלקלק כדאי להיזהר לא להגיע לסף של אותו מדרון. לכן טוב יהיה אם ההצעה הזו תרד מסדר היום בדיוק כפי שעלתה.

הפוסט הצבת מצלמות מזהות פנים במרחב הציבורי? האח הגדול מאוד בשטח הופיע ראשון בדן חי ברשת

]]>