בעקבות אירוע אבטחה חמור: עיריית בית שמש תשלם עשרות אלפי שקלים
הרשות להגנת הפרטיות הטילה עיצום כספי של 64,000 שקלים על עיריית בית שמש בעקבות אירוע אבטחת מידע חמור. המידע האישי של כ-4,600 תושבים, כולל מידע רפואי רגיש, נחשף דרך אתר העירייה בשל תקלה של ספק חיצוני במערכת ה-GIS. העירייה הפרה תקנות בכך שלא דיווחה על הספק כמחזיק במאגר.
הרשות להגנת הפרטיות במשרד המשפטים הודיעה על עיצום כספי בסך 64,000 שקלים שהוטל על עיריית בית שמש, בעקבות אירוע אבטחת מידע חמור. במסגרת האירוע, נחשף מידע אישי של כ-4,600 מתושבי העיר דרך אתר האינטרנט הרשמי של העירייה, וכלל מידע רפואי המוגדר כבעל רגישות מיוחדת. אירוע האבטחה התאפשר דרך מערכת ה-GIS המשמשת את העירייה, בעקבות תקלה של ספק חיצוני. האירוע נודע בעקבות פניית עיתונאי, והרשות פתחה בהליך מנהלי שבמהלכו המערכת הושבתה. בהליך הבירור נמצא כי העירייה הפרה את תקנות הגנת הפרטיות בכך שלא דיווחה על הספק החיצוני כמחזיק במאגר המידע, וכן הפרה את נוהל אבטחת המידע בכך שלא הסדירה את מטרות השימוש של הגורם החיצוני במידע, סוגי המידע, מערכת הגישה ומשך ההתקשרות. העירייה טענה כי הספק לא היה בגדר "מחזיק" וכי ההפרות נבעו מ"פער מנהלי תום לב", אך הרשות דחתה טענות אלה, וקבעה כי הספק עונה על ההגדרה בשל גישתו המתמשכת למידע שארכה כמעט שנתיים. העיצום המקורי עמד על 80,000 שקלים והופחת.
בעקבות אירוע אבטחה חמור: עיריית בית שמש תשלם עשרות אלפי שקלים