משרד החינוך הפר את החוק - ומידע רגיש על 21 אלף תלמידי חינוך מיוחד דלף לרשת
תומצת מתוך i24NEWS על ידי baba
הרשות להגנת הפרטיות קבעה כי משרד החינוך הפר את חוק הגנת הפרטיות וכי דלף מידע רגיש של כ-21,000 תלמידי חינוך מיוחד חרדי. הליקויים באבטחת המידע נבעו מיצירת טופס דיגיטלי וקובץ נתונים שקושר אליו, אשר הוגדרו בקישור פתוח ללא סיסמה. המידע דלף והופץ לגורמים בלתי מורשים, מה שהוגדר כאירוע אבטחה חמור.
הידיעה ב-5 שורות · תקציר של baba
- הרשות להגנת הפרטיות קבעה כי משרד החינוך הפר את חוק הגנת הפרטיות.
- מידע אישי ורפואי רגיש של כ-21,000 תלמידי חינוך מיוחד חרדי דלף לרשת.
- ליקויים באבטחת המידע במשרד החינוך הובילו לדלף המידע הרגיש.
- המידע דלף עקב יצירת טופס דיגיטלי וקובץ נתונים שקושר אליו, שהוגדרו בקישור פתוח.
- הרשות להגנת הפרטיות הגדירה את הדלף כאירוע אבטחה חמור.
הרשות להגנת הפרטיות במשרד המשפטים הודיעה כי סיימה הליך פיקוח מנהלי נגד משרד החינוך, בעקבות דלף מידע אישי ורפואי רגיש של כ-21,000 תלמידי חינוך מיוחד מהמגזר החרדי. הפיקוח, שנפתח במרץ 2025, העלה כי המשרד הפר את חוק הגנת הפרטיות ותקנותיו, וכי ליקויים באבטחת המידע הובילו לדלף. המידע שדלף, שהופק מאחת ממערכות המשרד, כלל פרטים מזהים, פרטי מגורים ולימודים, השתייכות דתית ומידע רפואי על מוגבלויות התלמידים.
על פי הנטען, בסמוך למאי 2024, עובדות במשרד ביקשו לייעל את הליכי השיבוץ באמצעות יצירת טופס דיגיטלי. לשם כך, הוצא מידע ממערכת המשרד ויצר קובץ נתונים שקושר לטופס. הטופס וקובץ הנתונים הוגדרו בקישור פתוח ללא הגבלת הרשאות, ולא היו מוגנים בסיסמה, מה שאפשר לכל בעל קישור לצפות ולהוריד את המידע.
במאי 2024 נשלח קישור לטופס לבעלי תפקידים במוסדות חינוך חרדי. במרץ 2025 התברר כי המידע דלף והופץ לגורמים בלתי מורשים. משרד החינוך טען כי ככל הנראה מדובר בתקלה נקודתית בהגדרת הרשאות שאפשרה לגורם חיצוני לאתר את הקובץ. הרשות להגנת הפרטיות קבעה כי מאגר המידע, הכולל מידע על למעלה מ-100,000 איש, מחייב רמת אבטחה גבוהה, וכי השימוש והעברת המידע לגורמים לא מורשים מהווים אירוע אבטחה חמור.
אותו אירוע, כפי שכל מערכת דיווחה עליו בנפרד. פתחו כמה דיווחים כדי להשוות מה כל מערכת מדגישה, ומה היא משאירה בחוץ.
שמאל 1מרכז 3ימין 1אחרים 5
