עיצום כספי בסך 64,000 ש"ח הוטל על עיריית בית שמש בעקבות אירוע אבטחת מידע
הרשות להגנת הפרטיות הטילה עיצום כספי בסך 64,000 שקלים על עיריית בית שמש, בעקבות פרצת אבטחת מידע חמורה במערכת ה-GIS העירונית. הפרצה, שנחשפה על ידי עיתונאים, חשפה נתוני רווחה ומידע רפואי רגיש של אלפי תושבים. בעקבות הדיווח, המערכת הושבתה והגישה למידע נחסמה.
בסיום הליך בירור מנהלי, נקבע כי העירייה הפרה את תקנות הגנת הפרטיות בכמה מישורים. ראשית, העירייה לא ציינה במסמך ההגדרות של מאגר הרווחה את הספק החיצוני כמחזיק במאגר, למרות שהייתה לו גישה למערכות במשך כשנתיים. שנית, נמצאו ליקויים חמורים בנוהל אבטחת המידע מול גורמים חיצוניים, כולל אי-הסדרת מטרות השימוש, סוגי המידע המעובדים ומשך ההתקשרות, והיעדר הסכמי התקשרות ונהלי אבטחה רלוונטיים.
הרשות דחתה את טענות העירייה כי ההפרות נבעו מ"פער מנהלי בתום לב" או שהספק אינו מוגדר כ"מחזיק". סכום העיצום המקורי עמד על 80,000 שקלים, אך הופחת ל-64,000 שקלים בשל היעדר היסטוריית אכיפה נגד העירייה בחמש השנים האחרונות. הליך הבירור מול הספק החיצוני עצמו עדיין נמשך.
מנהלת מערך האכיפה ברשות להגנת הפרטיות, עו"ד עדי מנחם באר, הדגישה את החובה לעמוד בדרישות החוק להגנה על מידע אישי רגיש, במיוחד מידע רפואי ונתוני רווחה. היא ציינה כי ארגונים המתקשרים עם ספקים חיצוניים ונותנים להם גישה למאגרי מידע כאלה, חייבים להקפיד על הוראות החוק והתקנות, והרשות תמשיך לאכוף את החובות הללו לחיזוק ההגנה על פרטיות הציבור.
The same event, reported separately by each outlet. Open a few to compare what different newsrooms emphasize — and what they leave out.
Not the same event — other stories that share this one’s people, places, or theme: background, reactions, and follow-ups.