s1 News1 מחלקה ראשונה
   |   15:07:40
דלג
אנחנו חרשים לקולות
18/10/2023   |   איתן קלינסקי
ריקוד האש
25/07/2018   |   יוסי ריבלין
פרוזה ודוקומנטרי
23/07/2018   |   עפר דרורי
לבימה חופשית   
מועדון+ / תגיות
אישים | פירמות | מגשרים
מוסדות | אתרים | מושגים
חיים כצמן [צילום: יח"צ]
איש עסקים, משקיע נדל"ן
אייל זמיר
מנכ"ל משרד הביטחון
אייל זמיר (נולד ב-1960), איש צבא ישראלי, מנכ"ל משרד הביטחון.
 יעל אלמוג זכאי [צילום: יח"צ]
אשת עסקים
יעל אלמוג זכאי (נולדה ב-1963), אשת עסקים ובעלת הון ישראלית.
לכל הערכים במועדון+
ברחבי הרשת
מועדון מנויים VIP
אודות המנוי    שרותי VIP    תנאי שימוש    כללי
אבטחת מידע והגנת הפרטיות ברשויות מקומיות
‫דוח ביקורת שנתי 62 לשנת 2011 -‬ השלטון המקומי פעולות הביקורת בשבע רשויות מקומיות נעשתה ביקורת בנושא אבטחת המידע והגנת הפרטיות. נבדקו בעיקר היחידות הממונות על תחומי המחשוב, הארנונה והחינוך. בדיקות השלמה נעשו במשרד המשפטים, במשרד הרווחה והשירותים החברתיים, במשרד החינוך, במינהל לשלטון מקומי שבמשרד הפנים ובמרכז השלטון המקומי בישראל. תקציר ברשויות המקומיות מאגרי מידע רבים בתחומים האלה: כספים (גבייה, שכר, תשלומים לספקים ועוד); תכנון ובנייה; חינוך (שירות פסיכולוגי חינוכי, גני ילדים קייטנת ועוד); רווחה; כוח אדם; רישוי עסקים; תחבורה וחניה; תברואה ועוד. מאגרים אלה הם הבסיס לעבודתן של הרשויות. חלקם כוללים גם מידע רגיש כהגדרתו בחוק הגנת הפרטיות, התשמ"א-1981 (להלן - חוק הגנת הפרטיות), למשל אבחונים פסיכולוגיים וחוות דעת של פסיכולוגים ושל עובדים סוציאליים. בשנת 2010 היו ברשויות המקומיות כ-520,000 תיקי רווחה פעילים וכ-165,000 תיקי שירות פסיכולוגי פעילים. פעולתם של גופים ציבוריים מושתתת על מערכות מידע הכוללות נתונים רבים על התושבים - מעמד אישי, מצב בריאות, מצב כלכלי, הכשרה מקצועית, דעות ואמונות - שחשיפתם עלולה לפגוע בפרטיותם של התושבים. ככל שגופים עושים שימוש נרחב יותר במאגרי מידע כך גוברת הסכנה שהמידע ייחשף ברבים ויפגע בפרטיותם של תושבים, ולכן מוטלת על בעלי המאגרים החובה להגן על המידע. כמה חוקים נועדו להבטיח את ההגנה על הפרטיות ואת צנעת הפרט ובכללם - חוק יסוד: כבוד האדם וחירותו, הקובע כי "כל אדם זכאי לפרטיות ולצנעת חייו"; חוק הגנת הפרטיות והתקנות שהותקנו מכוחו. פעולות הביקורת בחודשים ינואר-יולי 2011 בדק משרד מבקר המדינה, לסירוגין, את אבטחת המידע והגנת הפרטיות בשבע רשויות מקומיות: בחמש עיריות (אשקלון, יהוד-מונוסון, בני ברק, טירה ויקנעם עילית) ובשתי מועצות מקומיות (בני עי"ש ורמת ישי). נבדקו בעיקר היחידות הממונות על תחומי המחשוב, הארנונה, הרווחה והחינוך, ובכלל זה כמה בתי ספר, והשירות הפסיכולוגי החינוכי. בדיקות השלמה נעשו במשרד המשפטים, במשרד הרווחה והשירותים החברתיים, במשרד החינוך, במינהל לשלטון מקומי שבמשרד הפנים (להלן - המינהל לשלטון מקומי), במרכז השלטון המקומי בישראל ובחברה א'. עיקרי הממצאים 1. במשך שנים לא קבע משרד הפנים מדיניות לאבטחת המידע ולהגנת הפרטיות ברשויות המקומיות; לא הניח את התשתית לטיפול בנושא; ולא פעל לקביעת הנחיות בתחום זה, אף שכבר בשנת 1996 תוקן חוק הגנת הפרטיות ונוספו לו סעיפים הנוגעים להגנה על הפרטיות במאגרי מידע. 2. הרשות למשפט, טכנולוגיה ומידע שבמשרד המשפטים לא קיימה מאז הקמתה פעולות פיקוח ואכיפה על רישום מאגרי מידע. כמו כן היא לא קבעה נהלים והנחיות ולא הטילה קנסות על רשויות מקומיות שלא קיימו את חובתן זו. 3. בכל הרשויות שנבדקו, חוץ מעיריית אשקלון, לא מונה ממונה על אבטחת מידע, והממונה בעיריית אשקלון חסר הכשרה בנושא אבטחת מידע. בעקבות הביקורת מונה גם בעיריית בני ברק ממונה על אבטחת מידע. 4. בחמש משבע הרשויות המקומיות שנבדקו לא נקבעו נוהלי אבטחת מידע. אשר לשתי הרשויות שבהן נקבעו נהלים כאלה - באחת מהן הנהלים מיושמים בחלקם בלבד, ואילו בשנייה הוכנה כבר בשנת 2001 טיוטת "נהלי אבטחת מחשבים ומערכות מידע", אך הנהלת העירייה עדיין לא אישרה אותה, והנהלים אינם מיושמים. 5. שלא לפי הוראות חוק הגנת הפרטיות, שתיים משבע הרשויות שנבדקו לא קיימו מעולם את חובת הרישום של מאגרי המידע שלהן; שלוש רשויות לא שילמו אגרות תקופתיות יותר משלוש שנים, ועקב כך נמחק רישום מאגריהן. רק מאגרי מידע של שתי רשויות היו רשומים ברשות למשפט, טכנולוגיה ומידע, כנדרש בחוק. 6. ברשויות המקומיות שנבדקו לא נקבעו כללים לאבטחת המידע במחשבים מנותקי הרשת ובאמצעים הנתיקים האחרים שנעשה שימוש בהם, למעט בעיריית אשקלון - זו הוציאה נוהל לאבטחת המחשבים הניידים שברשותה. 7. בשש משבע הרשויות שנבדקו אין תכנית שיקום מאסון והמשכיות עסקית. רק בעיריית אשקלון הוכנה תכנית כזו, אך במועד סיום הביקורת טרם הסתיימה הפעלתה. 8. ברשויות המקומיות שנבדקו, פרט לעיריית אשקלון, אין הוראות ונהלים תקפים ומחייבים לאבטחת רשומות מכל הסוגים . 9. ברשויות שנבדקו נמצא כי מידע אישי הנוגע לבריאותם של תושבים או למצבם הכלכלי או האישי מוחזק בארונות פתוחים, בכונניות ובמגירות שאינן ניתנות לנעילה. דבר זה אינו עולה בקנה אחד עם הדרישות הבסיסיות להגנה על מידע רגיש הנוגע לתושבים. 10. באגפי החינוך בשתי רשויות מקומיות שנבדקו לא היו מנעולים בחלק מהארונות ומהמגירות המכילים מידע רגיש; אלה שהיה אפשר לנעול אותם לא היו נעולים; בכונניות לא נעולות היה דואר ובו מידע רגיש. 11. מפקחי משרד הרווחה והשירותים החברתיים אינם בודקים את מילוי הוראות תקנון העבודה הסוציאלית בנושאי חובת הסודיות וניהול רשומות במחלקות הרווחה ברשויות המקומיות. כמו כן לא בוצעו ביקורות ייעודיות של האגף לביקורת פנימית במשרד לשירותים חברתיים בנושאים אלה. 12. חברה א' מחזיקה במאגרי המידע של כל הרשויות המקומיות שנבדקו. לא נחתמו הסכמים בין הרשויות שנבדקו לחברה א' בדבר מורשי הגישה למאגרי המידע שלהן כפי שנדרש בחוק הגנת הפרטיות. לשלוש רשויות מקומיות אין כלל חוזה למתן שירות עם החברה. במועד הביקורת היו שתי רשויות מקומיות לראשונה בעיצומו של מכרז לאספקת שירותי מחשוב הכולל דרישות לקיום הוראות חוק הגנת הפרטיות ואבטחת מידע. רק בשנת 2010 מילאה לראשונה חברה א' את חובתה כמחזיקה במאגרים של בעלים שונים ומסרה דיווח שנתי לרשות למשפט, טכנולוגיה ומידע. 13. בכל הרשויות שנבדקו לא הוקמו ועדות למסירת מידע. בעיריית אשקלון מונתה ועדה כזאת רק במהלך הביקורת, ביוני 2011. 14. ככלל, הרשויות המקומיות שנבדקו לא קיימו פעולות הדרכה והסברה בתחום אבטחת המידע. רק עיריית אשקלון הכינה תכנית הדרכה שנתית לאבטחת מידע וביצעה פעילות רענון להגברת המודעות לנושא האבטחה, ורק בה פועל ממונה אבטחת מידע המארגן את ההדרכות. 15. נושא אבטחת המידע והגנת הפרטיות אינו נכלל בתכניות הביקורת של רואי החשבון העושים ביקורת ברשויות המקומיות מטעם משרד הפנים. גם מחלקת ביקורת מינהלית באגף לביקורת רשויות מקומיות שבמשרד הפנים מעולם לא קיימה ביקורת בנושא זה.
כניסה למנוי רשום שכחתי סיסמה
* דואר אלקטרוני: * סיסמה:
זה הזמן לסייע לנו בהגנה על עצמאות News1.

בזכותך נוכל להמשיך לחשוף ולפרסם תחקירים מעמיקים, ולספק לך עיתונות איכותית ונטולת פניות - כפי שאנו עושים עשרות שנים. תמיכתך חשובה, בנוסף, כדי שנוכל לנהל מאבקים משפטיים ולהדוף תביעות השתקה מצד בעלי שררה וממון.
גישה למערכת המנויים
לרכישת מנוי שנתי
* דואר אלקטרוני: * סיסמה:
  שם פרטי:   שם משפחה:
  שם חברה:   טלפון:
* אישור דוא"ל:
* תחום:
  
ביטוח ופיננסים
אלבר רכב
מלונאות ונופש
בי פטנט פתרונות מיוחדים
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il