תיקון 13 לחוק הגנת הפרטיות משנה את כללי המשחק עבור עסקים בישראל. אם אתם שומרים מידע על לקוחות, עובדים או ספקים – חשוב שתדעו מה השתנה, מה נדרש מכם ואיך להיערך נכון כדי להימנע מקנסות וסיכונים מיותרים.
חוק הגנת הפרטיות בישראל נועד לשמור על הזכויות של כל אדם במידע האישי שלו. עם כניסתו לתוקף של תיקון 13 לחוק, עסקים וארגונים חייבים לבצע התאמות משמעותיות באופן שבו הם שומרים, משתמשים ומעבדים מידע אישי. התיקון כולל דרישות חדשות, הקפדה מוגברת, וקנסות כבדים – ולכן כל בעל עסק, קטן כגדול, צריך להבין מה השתנה ואיך להתאים את עצמו למצב החדש.
קודם כל, התיקון מחייב עסקים ליישם רמת אבטחת מידע גבוהה יותר מבעבר. מדובר בהצפנה של מידע אישי, בקרה על הגישה אליו, מערכות לניטור וזיהוי פרצות בזמן אמת, וגיבויים שוטפים. בנוסף, החוק מחייב דיווח מיידי לרשות להגנת הפרטיות ולנפגעים במקרה של דליפת מידע או פריצה למאגרי מידע.
עוד חידוש משמעותי הוא בהיקף האכיפה. רף הקנסות עלה, והאכיפה הפכה לאקטיבית יותר. מעבר לכך, התיקון מאפשר להטיל אחריות אישית על מנהלים בכירים בארגון במקרה של הפרות – כך שאי אפשר יותר "להפיל את זה על המערכת".
התשובה פשוטה: כמעט כל עסק בישראל. החל מבנקים וחברות ביטוח, דרך מוסדות רפואיים, ועד לעסקים קטנים עם רשימת לקוחות במערכת CRM. כל גוף שמחזיק או משתמש במידע אישי על לקוחות, עובדים או ספקים – חייב לעמוד בדרישות החוק.
קודם כל – קנסות. משמעותיים. במקרים מסוימים מדובר במאות אלפי שקלים. שנית – פגיעה קשה באמון הציבור. דליפת מידע עלולה להרחיק לקוחות קיימים ועתידיים. ולבסוף – יש גם אחריות אישית למנהלים. כלומר, גם אתם בתמונה, לא רק "החברה".
השלב הראשון הוא להעלות את המודעות בארגון. כל עובד – מהמתכנת ועד לנציג השירות – חייב להבין את החשיבות של פרטיות מידע. הדרך הפשוטה ביותר לעשות את זה היא באמצעות לומדה מקוונת קצרה שמסבירה את עיקרי החוק וכוללת מבדק ידע וחתימה על התחייבות לשמירה על פרטיות.
מעבר לכך, חשוב לבנות מדיניות פרטיות ברורה, להגדיר נהלים פנימיים לשימוש במידע, להחיל בקרות גישה לפי תפקידים, ולהטמיע פתרונות טכנולוגיים לאבטחת מידע – כולל הצפנה, ניטור וגיבוי.
קורס קצר של 10 דקות, מבדק ידע, התחייבות אישית של העובד, ותעודת סיום ממותגת עם לוגו החברה. כל מה שצריך כדי לעמוד בדרישות ולישון בשקט.
רוצים לוודא שהעסק שלכם עומד בתיקון 13? זה הזמן לפעול. הנה הצעד הראשון
כל פרט שיכול לזהות אדם – שם, תעודת זהות, כתובת, מספר טלפון, מייל, פרטים רפואיים, תמונות, ועוד.
בהחלט. גם עסק עם כמה עובדים בלבד, שמחזיק טופס צור קשר או מערכת דיוור ללקוחות, חייב לעמוד בדרישות החוק.
אם מדובר באירוע שעלול לפגוע בזכויות הפרט – כן. חובה לדווח לרשות להגנת הפרטיות ולנפגעים עצמם.
הקנסות משתנים לפי חומרת ההפרה, אך הם יכולים להגיע לעשרות ואפילו מאות אלפי שקלים.
התחילו בהעלאת מודעות בקרב כל העובדים. משם – בנו נהלים ברורים, שפרו את מערך אבטחת המידע, ובחנו את עצמכם מחדש. אם אתם רוצים להתחיל כבר היום, הלומדה של Cybreex תסגור לכם את הפינה בצורה מקצועית ופשוטה.
השאירו פרטים ונחזור אליכם עוד היום 🙂
◄לומדה מעניינת וחוויתית להכרת נושא הגנת הפרטיות בארגונים.
◄מערכת הכשרה פשוטה ואוטומאטית.
◄הצהרת הבנה באמצעות מערכת קרא וחתום.
◄תעודה בסיום הקורס.
השאירו פרטים ועברו לקבלת הדגמה על המערכת
אנחנו חוזרים במהירות:)
© All Rights Reserved To Cybreex 2024