מי שומר על הנתונים הרגישים בראשות המקומית?

דרוג:

פרצה קוראת להאקר: "מידע רגיש על תושבים בסכנת דליפה"


מידע אישי רגיש בסכנת חשיפה
הרשויות המקומיות, מחזיקות מאגרי מידע המכילים אישי רגיש. בין היתר, מידע הנוגע לגבי מצבם הכלכלי של תושבים, כדוגמת: מי נזקק לעזרת שירותי הרווחה ומדוע? מי מפגר בתשלומי הארנונה? באיזה גן או בית ספר לומד כל ילד? ועוד.
שי ידיד, מנהל מחלקת אבטחת המידע בחברת 'קונסיסט', המספקת שירותי אינטגרציה ותפעול, בתחום אבטחת המידע והסיסטם, מסביר כי המידע, זמינותו, שלמותו והיקפו, מהווים בסיס לפעולת הרשות. "כולנו מקווים לשלם את הארנונה המותאמת לנו ונרצה שהילדים יקבלו את הטיפול הנכון בבית הספר".
כל אדם מעוניין לשמור את המידע האישי שלו ושל משפחתו חסוי ואישי. אתגר זה מוכפל ברשויות המקומיות, אל מול היקף הנתונים, רגישותם היותם זמינים לנושאי תפקיד מרובים. "נפילתו של מידע זה לידים הלא נכונות עלול לגרום נזק רב". מזהיר ידיד.
מעבר לחשש של נפילת מידע בידי גורמים פלילים, הרי שגם דליפת מידע לאינטרנט יכולה לגרום לנזק הן לאלו שפרטיהם האישיים והחסויים נחשפים לעיני כל. הנזק, במקרה של דליפת נתונים, עלול להתגלגל גם לפתחה של הרשות המקומית, אשר עלולה לעמוד בפני ביקורת ציבורית ואולי אף בפני איומים בתביעות משפטיות.
החרפה בין הדרישות למצב בפועל
למרות קיומן של תקנות בנושא, במקרים רבים מאגרי המידע אינם מטופלים כנדרש. כך יוצא שחוסר במודעות וכן אי קיומה של פעילות לאבטחת מידע (או פעילות לא מספיקה שלה). עלולים להביא לדליפת מידע.
אור לביא, מנכ"ל חברת 'פרימסק', המספקת ייעוץ בתחום אבטחת המידע, מסביר כי הפער בין הדרישות למצב בפועל החמיר בשנה האחרונה. זאת כתוצאה מתקנות חדשות שבאו להסדיר את ההתנהלות לגבי ניהול מאגרי מידע בידי ספקים.
"בחלק ניכר מהרשויות המקומיות מנוהל המאגר על ידי ספקים, שהמועסקים על ידם עובדים בתוך העיריה או מחוצה לה. מה שמגביר את החשש לדליפת מידע רגיש, בהיעדר הבנה ו/או יישום של הנהלים ברבות מהרשויות המקומיות" מסביר לביא.
ידיד מוסיף כי "בחלק גדול מהמקרים, נבחרים ספקים, שמומחיותם ממוקדת מאוד לתחום ספציפי ובכך נמנעת היכולת החשובה של הרשות, להבין את ההשלכות של כל שינוי ברמת מערכות המידע".
לדברי ידיד יש חשיבות רבה לבחירת מאגר הנתונים הנכון, מערכת הניהול הנכונה, יכולת ההרחבה והשרידות, ."חשוב לחלק הרשאות שונות לכל משתמש, לכל מאגר נתונים. כך למשל, אין האבחנה של מנהל פלוני אלמוני, בגישה לנתוני הרווחה, שווה לאבחנתו בממשק מול מערכות נתוני החינוך".
הפתרון: סטנדרטיזציה של נהלים
חברת 'קונסיסט', עורכת ב 24 ליוני "שולחן עגול" מומחים, הבא לסייע למנמ"רים מהרשויות המקומיות, להבדיל בין דרישות הטכנולוגיה והרשות המקומית לנתונים נגישים, לבין דרישות החוק בשמירה על אותם נתונים.
ידיד מסביר, כי קיים צורך מהותי, להבדיל בין האחריות השונה של מנהלי המאגרים לבין דרישות התקציב החשובות לא פחות. מה שמחייב תהליך, במהלכו יש להתמקד בצורכי האבטחה הקריטיים ביותר וליישמם תוך התחשבות במגבלות התקציביות.
לביא, המשתתף גם הוא ב"שולחן עגול", מסביר כי יש להחיל סטנדרטים של אבטחת מידע וניהול מאגרי מידע באופן מסודר "יש למפות את מאגרי המידע השונים, ליידע את העובדים לתקנות ולנהלים, תוך מתן הרשאות, שיקבעו למי מותר לגשת למאגר המידע, איזה נתונים הוא יכול לדלות משם ואלו לא". ידיד מוסיף כי "המפגש בא לאפשר למנמ"ר לבנות תוכנית עבודה, נכונה, יעילה ובטוחה, אך עדיין תחת מסגרת דרישות החוק ולכן גם כלכלית וממוקדת".'
 
מפורסם לקראת מפגש מומחים בנושא: אבטחת מידע וניהול מאגרי מידע ברשויות מוניציפאליות. ההמפגש ייערך במשרדי קונסיסט שבפתח תקוה ביום שני ה 24 ליוני 2013, בשיתוף שי ידיד מנהל מחלקת אבטחת המידע של חברת קונסיסט מערכות ואור לביא מנכ"ל חברת הייעוץ פרימסק, שותפה של קונסיסט.

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

 ג'ונסון & ג'ונסון מקדמת את הקמתה של רשת חדרי ניתוח חכמים גלובלית, בשיתוף פעולה עם משרד הבריאות של אבו דאבי Johnson & Johnson הודיעה היום על שיתוף פעולה עם מש
Xsolla ונציבות הקולנוע והמשחקים של דובאי יוצרות שותפות אסטרטגית לחיבור מפתחי משחקים מדובאי לשווקים גלובליים Xsolla, חברת מסחר גלובלית מובילה בתחום משחקי הוויד
GA-ASI השלימה את הטיסה הראשונה של MQ-9B עם תרמילי AEW General Atomics Aeronautical Systems, Inc (GA-ASI)
InterSystems IntelliCare הופכת למערכת ה-EHR הראשונה המבוססת על בינה מלאכותית שהשיגה הסמכה לתקנות האיחוד האירופי למכשור רפואי InterSystems, ספקית טכנולוגיות נתונים חדשניות המנה
Xsolla משיקה את Xsolla Club, יוזמה גלובלית שנועדה להעצים את קהילת פיתוח המשחקים Xsolla, חברת מסחר גלובלית מובילה בתחום משחקי הוויד
קוריה משלימה שדרוג של חדרי API  אספטיים בוואלאדוליד, ספרד Curia Global, Inc. (קוריה), ארגון מוביל גלובלי למח
Amii מחזקת את מומנטום הבינה המלאכותית של קנדה, כאשר Upper Bound נפתח עם צמיחה של 53% ו-11,000 משתתפים גלובליים Amii (מכון אלברטה לבינה מלאכותית) פתח באופן רשמי א
Denodo מקדמת יסודות נתונים מהימנים עבור בינה מלאכותית סוכנית עם אינטגרציות חדשות עבור Amazon Web Services (AWS) Denodo, מובילה גלובלית בניהול נתונים, הכריזה על אי
Telefónica Germany מבצעת הגירה של שירותי קול מבוססי 4G/5G של 100,000 הלקוחות הראשונים לטכנולוגיית IMS הפעילה בענן של Mavenir Mavenir, חברת התוכנה שבונה רשתות סלולר מבוססות בינ
ה AI עבר לפרודקשן ועכשיו מתחילות הבעיות האמיתיות ה AI עבר לפרודקשן ועכשיו מתחילות הבעיות האמיתיות
תבור מגדירה מחדש בדיקות הגנה נגד רחפנים עם פלטפורמת SDR מוגדרת תוכנה Tabor Electronics (תבור אלקטרוניקס) הכריזה על השקה
Celonis משיקה את ה-Context Model כדי לבטל את השטחים המתים התפעוליים של בינה מלאכותית ארגונית, ומסכימה לרכוש את Ikigai Labs, מובילה בתחום הבינה המלאכותית לקבלת החלטות Celonis, המובילה העולמית בבינה תהליכית, השיקה היום
Gradiant מספקת את HyperSolved, פתרון מרכזי הנתונים מבוסס הבינה המלאכותית שלה, ללקוחות הייפרסקייל מובילים ברחבי העולם Gradiant הודיעה היום כי HyperSolved™, פתרון מי הקי
Wellgistics Health מכריזה על שיתוף פעולה להרצת פיילוט MSO עם Kare PharmTech, כשעל הכוונת שוק שירותי CCM ו-RPM האמריקאי שהיקפו 14 מיליארד דולר Wellgistics Health, Inc (נאסד"ק: WGRX) ("Wellgisti
Quest Software מרחיבה את המנהיגות בתחום הנתונים והבינה המלאכותית עם Quest Data Modeler ו-Quest Data Intelligence, ומשפרת את פלטפורמת ניהול הנתונים המהימנה שלה Quest Software, מובילה גלובלית בניהול נתונים, אבטח
Holafly ו-TeleSemana.com משיקות את מדד ה-eSIM הגלובלי של Holafly לשנת 2026, מדד הביצועים המקיף הראשון המודד את מוכנות ה-eSIM ב-50 שווקים. Holafly, המובילה העולמית בתחום כרטיסי ה-eSIM לנסיע
לגיט סקיוריטי וסוויט סקיוריטי משתפות פעולה כדי לספק אבטחה מקצה לקצה - מ-IDE ועד לענן Legit Security, חברה מובילה באבטחת יישומים מבוססי
MagtiCom בוחרת ב-Mavenir לפריסת טכנולוגיית תאים קטנים מהדור הבא ברחבי גאורגיה Mavenir, חברת התוכנה שבונה רשתות סלולר מבוססות בינ
Dubai Health ו-AGFA HealthCare מציינים 20 שנות שיתוף פעולה בתמיכה במערכת הבריאות של דובאי במהלך שני העשורים האחרונים, AGFA HealthCare תמכה ב
Elixir Technologies חושפת את Elixir Muse: סייען כתיבה מבוסס בינה מלאכותית שנבנה עם פרטיות נתונים מוחלטת Elixir Technologies הציגה את Elixir Muse™, סייען כ
הוסף תגובה 
תגובות  ( תגובות)