ברוכים הבאים ל-NETO

כניסה לחשבון הקיים, או הרשמה מהירה תוך דקה.

כבר רשומים?לקוחות קיימים
חדשים? הרשמהבחרו את המסלול מעסיק עובד / פרילנסר

דברו איתנו

בחרו איך נוח לכם · אנחנו כאן בשבילכם.

מידע, מדיניות ומסמכים

הכול על NETO · שקוף וזמין

NETO · ברקת אי.טי בע״מ
ח.פ 515486058 · רישיון קבלן כוח אדם 1565
משרד: שערי תשובה 31, מודיעין עילית · דואר: הר נבו 3, חשמונאים
טל' 08-976-1874 · פקס 08-917-1511 · neto@neto.work

פתיחה →

קביעת פגישת דמו

בחרו מועד נוח · נציג יחזור לאישור בטלפון/מייל

בחרו יום
בחרו שעה (11:30–15:30)

תקנות הגנת הפרטיות (אבטחת מידע), התשע״ז-2017רמות אבטחה · מסמך הגדרות המאגר · בקרת גישה · אירועי אבטחה · ביקורות

לשון התקנות במלואה, נושא אחר נושא · ומיד לצד כל תקנה הסבר בשפה פשוטה ודוגמה. כך רואים בבירור מה כתוב בתקנות, ומה זה אומר בפועל לכל מי שמנהל מאגר מידע בישראל.

רישיון כ״א 1565 לשון התקנות מנבו מקורות רשמיים
תקנות הגנת הפרטיות · אבטחת מידע במאגרי מידע בישראל
3 רמות אבטחהבסיסית · בינונית · גבוהה
לשון התקנותמילה במילה מהמקור
בדיקת AI · התאמה ללשון התקנותהציטוטים בבלוקים הכתומים הוצלבו מול הנוסח הרשמי · מילות התקנות זהות למקור, כולל פיסוק ומספור תקנות המשנה. בלוקי ההסבר בתכלת הם תוספת שלנו ואינם חלק מלשון התקנות.
100%התאמה למקור נוסח רשמי · נבו ויקיטקסט
סיכום AI · תקנות אבטחת מידעלצפייה בסיכום הדף לחצו כאן

תקנות הגנת הפרטיות (אבטחת מידע), התשע״ז-2017 הותקנו מכוח חוק הגנת הפרטיות, התשמ״א-1981 וקובעות חובות אבטחת מידע מעשיות לכל מי שמנהל מאגר מידע. הליבה: שלוש רמות אבטחה (בסיסית, בינונית, גבוהה · תקנה 1) שנגזרות ממאפייני המאגר; מסמך הגדרות המאגר (תקנה 2); ניהול הרשאות גישה לפי תפקיד (תקנה 8); תיעוד וטיפול באירועי אבטחה ודיווח מיידי לרשם על אירוע חמור (תקנה 11); וביקורות תקופתיות אחת ל-24 חודשים (תקנה 16). בהמשך הדף · לשון כל תקנה מרכזית במלואה, הסבר בשפה פשוטה, שתי דוגמאות ובדיקת ידע קצרה.

  • רמות אבטחה · בסיסית, בינונית וגבוהה, לפי מאפייני המאגר (תקנה 1).
  • מסמך הגדרות המאגר · מיפוי המידע, המטרות והסיכונים (תקנה 2).
  • בקרת גישה · הרשאה לפי תפקיד ובמידה הנדרשת בלבד (תקנה 8).
  • אירועי אבטחה · תיעוד, וטיפול · ודיווח מיידי לרשם באירוע חמור (תקנה 11).
  • ביקורות · אחת ל-24 חודשים במאגר בינוני או גבוה (תקנה 16).
  • הנוסח המחייב הוא זה שפורסם ברשומות · הדף מביא ציטוט לצד הסבר.
רקע

מה הן תקנות אבטחת מידע?

חוק הגנת הפרטיות, התשמ״א-1981 קובע את העקרונות · והתקנות שהותקנו מכוחו הופכות אותם לחובות מעשיות. תקנות הגנת הפרטיות (אבטחת מידע), התשע״ז-2017, הן התקנות המרכזיות בתחום: הן חלות על כל מי שמנהל מאגר מידע בישראל וקובעות מה בדיוק צריך לעשות כדי לאבטח אותו.

בדף זה, לכל נושא מרכזי, מובאת קודם לשון התקנה במלואה (בבלוק הכתום), ומיד אחריה הסבר בשפה פשוטה ודוגמה (בבלוק התכלת). כך אפשר לקרוא את הנוסח המחייב · ולהבין אותו. NETO מנהלת מידע אישי של עובדים ולקוחות ופועלת בהתאם לחוק ולתקנות · ראו גם מדיניות הפרטיות שלנו.

  • שלוש רמות אבטחה · וחובות שגדלות ככל שהרמה עולה
  • מיפוי, תיעוד ובקרת גישה · בכתב ובאופן מסודר
  • טיפול באירועי אבטחה · ודיווח לרשם באירוע חמור
הסבר על תקנות אבטחת מידע ורמות האבטחה במאגרי מידע בישראל
מכוח חוק תשמ״א-1981סעיף 36 לחוק
הבהרה משפטית: תוכן עמוד זה הוא מידע כללי והנגשה בלבד ואינו מהווה ייעוץ משפטי ואין להסתמך עליו ככזה. הנוסח המחייב של התקנות הוא הנוסח שפורסם ברשומות, כפי שמופיע במאגרים הרשמיים (רשומות · נבו). ייתכנו תיקונים ועדכונים מאוחרים. לפני החלטה או פעולה מומלץ לעיין בנוסח המעודכן ולהיוועץ בעורך דין.
במבט מהיר

תקנות אבטחת מידע · במספרים

רמות אבטחה

3 בסיסית · בינונית · גבוהה · תקנה 1

הרמה נגזרת ממאפייני המאגר לפי התוספת הראשונה והשנייה.

רמה גבוהה

100,000 נושאי מידע ומעלה · תוספת שנייה

או יותר מ-100 בעלי הרשאה במאגר · אז חלה הרמה הגבוהה.

ביקורת תקופתית

24 חודשים · תקנה 16

במאגר ברמה בינונית או גבוהה · ביקורת פנימית או חיצונית לפחות אחת ל-24 חודשים.

אירוע אבטחה חמור

מיידי דיווח לרשם · תקנה 11

בעל המאגר מודיע לרשם באופן מיידי ומדווח על הצעדים שנקט.

תקנות הגנת הפרטיות (אבטחת מידע) · באנר NETO

רמות האבטחה · בסיסית, בינונית וגבוהה

התקנות אינן מחייבות כל מאגר באותה מידה. תקנה 1 מגדירה שלוש רמות אבטחה, והרמה נקבעת לפי מאפייני המאגר · לפי התוספת הראשונה והשנייה.

תקנה 1 · הגדרות (רמות האבטחה)

”מאגרים שחלה עליהם רמת האבטחה הבסיסית“ – מאגרי מידע שאינם מן הסוגים המפורטים בתוספת הראשונה או השנייה ואינם מאגר המנוהל בידי יחיד;

”מאגרים שחלה עליהם רמת האבטחה הבינונית“ – מאגרי מידע מן הסוגים המפורטים בתוספת הראשונה ואינם מאגר המנוהל בידי יחיד;

”מאגרים שחלה עליהם רמת האבטחה הגבוהה“ – מאגרי מידע מן הסוגים המפורטים בתוספת השנייה;

תוספת שנייה · רמת האבטחה הגבוהה

מאגרי מידע שחלה עליהם רמת האבטחה הגבוהה –

(1) מאגר מידע כאמור בפרט 1(1) או (3) בתוספת הראשונה, לרבות מאגר של גוף ציבורי כמשמעותו בסעיף 23(1) לחוק המקיים את האמור בפרטים (1) או (3), שיש בו מידע על אודות 100,000 אנשים ומעלה;

(2) מאגר מידע כאמור בפרט 1(1) או (3) בתוספת הראשונה, לרבות מאגר של גוף ציבורי כמשמעותו בסעיף 23(1) לחוק המקיים את האמור בפרטים (1) או (3), שמספר בעלי ההרשאה בו עולה על 100.

הסבר · אינו חלק מלשון התקנותיש שלוש רמות. בסיסית · ברירת המחדל, לכל מאגר שאינו נכנס לתוספות ואינו מאגר של יחיד. בינונית · מאגרים שבתוספת הראשונה, למשל מאגר שמטרתו מסירת מידע לאחר, מאגר של גוף ציבורי, או מאגר הכולל מידע רגיש (רפואי, כלכלי, פוליטי, ביומטרי ועוד). גבוהה · מאגר מהסוגים האלה שגם יש בו מידע על 100,000 אנשים ומעלה, או שיש בו יותר מ-100 בעלי הרשאה. ככל שהרמה עולה, כך נוספות חובות · נוהל אבטחה מפורט, זיהוי ואימות, בקרת גישה, ביקורות, ובמאגר גבוה גם סקר סיכונים ומבדקי חדירות. דוגמה: מאגר לקוחות של חברת שיווק שמוכרת רשימות דיוור נכנס כבר לרמה הבינונית · גם אם הוא קטן. אם יגדל ליותר מ-100,000 אנשים · הוא יעלה לרמה הגבוהה, על כל החובות הנוספות.

מסמך הגדרות המאגר · מסמך הבסיס לאבטחה

לפני שמאבטחים מאגר צריך לדעת מה יש בו. תקנה 2 מחייבת כל בעל מאגר להכין מסמך שממפה את המידע, המטרות, הסיכונים והאחראים.

תקנה 2 · מסמך הגדרות המאגר

(א) בעל מאגר מידע יגדיר במסמך הגדרות מאגר (להלן – מסמך הגדרות המאגר), את כל העניינים האלה לפחות:

(1) תיאור כללי של פעולות האיסוף והשימוש במידע;

(2) תיאור מטרות השימוש במידע;

(3) סוגי המידע השונים הכלולים במאגר המידע, בשים לב לרשימת סוגי המידע שבפרט 1(3) בתוספת הראשונה;

(4) פרטים על העברת מאגר המידע, או חלק מהותי ממנו אל מחוץ לגבולות המדינה או שימוש במידע מחוץ לגבולות המדינה, מטרת ההעברה, ארץ היעד, אופן ההעברה וזהות הנעבר;

(5) פעולות עיבוד מידע באמצעות מחזיק;

(6) הסיכונים העיקריים של פגיעה באבטחת המידע, ואופן ההתמודדות עמם;

(7) שמו של מנהל מאגר המידע, של מחזיק המאגר ושל הממונה על אבטחת מידע בו, אם מונה כזה.

(ב) בעל מאגר מידע יעדכן את מסמך הגדרות המאגר בכל עת שנעשה שינוי משמעותי בנושאים המפורטים בתקנת משנה (א), ויבחן את הצורך בעדכון כאמור, בשל שינויים טכנולוגיים ארגוניים או אירועי אבטחה כאמור בתקנה 11, בכל שנה עד 31 בדצמבר.

(ג) בעל מאגר מידע יבחן, אחת לשנה, אם אין המידע שהוא שומר במאגר רב מן הנדרש למטרות המאגר.

הסבר · אינו חלק מלשון התקנותמסמך הגדרות המאגר הוא תעודת הזהות של המאגר · הוא מרכז במקום אחד איזה מידע נאסף, למה, אילו סוגי מידע יש (ובמיוחד מידע רגיש), האם מועבר מידע לחו״ל, מי מעבד אותו, מה הסיכונים העיקריים ומי אחראי. אין צורך בטכנולוגיה כדי להתחיל · צריך קודם לחשוב ולכתוב. פסקה (ג) מוסיפה עקרון חשוב · אחת לשנה בודקים אם לא שומרים מידע מיותר (מזעור מידע). דוגמה: מעסיק שמנהל מאגר עובדים ירשום במסמך: המידע נאסף לצורך תשלום שכר וניהול העסקה, כולל נתוני שכר וחשבון בנק, מעובד על ידי לשכת שכר חיצונית, והסיכון העיקרי הוא דליפת נתוני שכר · שמטופל בהצפנה ובהרשאות מוגבלות.

ניהול הרשאות גישה · מי רואה מה

אחד העקרונות המרכזיים באבטחת מידע · לא כל מי שעובד בארגון צריך גישה לכל המידע. תקנה 8 מחייבת לתת גישה לפי תפקיד, ובמידה הנדרשת בלבד.

תקנה 8 · ניהול הרשאות גישה

(א) בעל מאגר מידע יקבע הרשאות גישה של בעלי הרשאות למאגר המידע ולמערכות המאגר, בהתאם להגדרות תפקיד; הרשאת הגישה לכל תפקיד תהיה במידה הנדרשת לביצוע התפקיד בלבד.

(ב) בעל מאגר מידע ינהל רישום מעודכן של תפקידים, הרשאות הגישה שניתנו להם, ושל בעלי ההרשאות הממלאים תפקידים אלה (להלן – רשימת ההרשאות התקפות).

הסבר · אינו חלק מלשון התקנותהגישה נקבעת לפי מה שהתפקיד באמת דורש · ולא יותר (עקרון המידור, הרשאת מינימום). בנוסף צריך לנהל רשימה מעודכנת · אילו תפקידים קיימים, אילו הרשאות יש לכל תפקיד, ומי ממלא אותו כרגע. במאגר ברמה בינונית או גבוהה מתווספות חובות זיהוי ואימות (תקנה 9) ותיעוד אוטומטי של הגישה (תקנה 10), וכשעובד מסיים תפקיד · יש לבטל את הרשאותיו מיד (תקנה 9(ג)). דוגמה: בלשכת שכר, פקיד קליטת נתונים יכול להזין שעות עבודה אך לא לראות את חשבונות הבנק של כלל העובדים, בעוד מנהל השכר רשאי לראות את נתוני התשלום. כשעובד עוזב · הרשאתו מבוטלת באותו יום ונרשמת ברשימת ההרשאות התקפות.

תיעוד וטיפול באירועי אבטחה

כשמשהו משתבש · חדירה, שימוש לא מורשה, דליפה · התקנות קובעות מה לתעד, איך לטפל, ומתי חובה לדווח לרשם. זהו לב ההתמודדות עם תקריות אבטחה.

תקנה 11 · תיעוד של אירועי אבטחה

(א) בעל מאגר מידע אחראי לתיעוד כל מקרה שבו התגלה אירוע המעלה חשש לפגיעה בשלמות המידע, לשימוש בו בלא הרשאה או לחריגה מהרשאה (להלן – אירועי אבטחה); ככל האפשר יבוסס התיעוד האמור על רישום אוטומטי.

(ב) בנוהל האבטחה יקבע בעל מאגר מידע גם הוראות לעניין התמודדות עם אירועי אבטחת מידע, לפי חומרת האירוע ומידת רגישות המידע, לרבות לעניין ביטול הרשאות וצעדים מיידיים אחרים הנדרשים וכן לעניין דיווח לבעל המאגר על אירועי אבטחה ועל פעולות שננקטו בעקבותיהם.

(ג) במאגר מידע שחלה עליו רמת האבטחה הבינונית, יקיים בעל המאגר דיון אחת לשנה לפחות באירועי האבטחה ויבחן את הצורך בעדכונו של נוהל האבטחה; במאגר מידע שחלה עליו רמת האבטחה הגבוהה, ייערך דיון כאמור אחת לרבעון לפחות.

(ד) אירע אירוע אבטחה חמור –

(1) יודיע על כך בעל המאגר לרשם באופן מיידי, וכן ידווח לרשם על הצעדים שנקט בעקבות האירוע;

(2) רשאי הרשם להורות לבעל מאגר המידע, למעט לבעל מאגר מידע מן המנויים בסעיף 13(ה) לחוק, לאחר שנועץ בראש הרשות הלאומית להגנת הסייבר, להודיע על אירוע האבטחה לנושא מידע שעלול להיפגע מן האירוע.

הסבר · אינו חלק מלשון התקנותקודם כול · לתעד כל חשד לפגיעה במידע, לשימוש לא מורשה או לחריגה מהרשאה, רצוי אוטומטית. נוהל האבטחה צריך לקבוע מראש איך מגיבים לפי חומרת האירוע · כולל ביטול הרשאות וצעדים מיידיים. במאגר בינוני מקיימים דיון תקופתי בלקחים אחת לשנה, ובמאגר גבוה אחת לרבעון. וכשמדובר באירוע אבטחה חמור (מונח שמוגדר בתקנה 1) · יש להודיע לרשם באופן מיידי, והרשם רשאי להורות ליידע גם את נושאי המידע שעלולים להיפגע. דוגמה: התגלתה כניסה לא מורשית למערכת שכר של מאגר ברמה גבוהה. בעל המאגר מתעד את האירוע, מבטל את ההרשאה שנוצלה, מודיע לרשם באופן מיידי ומדווח על הצעדים שנקט · ואם הרשם יורה, גם מודיע לעובדים שנתוניהם נחשפו.

ביקורות תקופתיות · לוודא שהאבטחה עובדת

אבטחה אינה אירוע חד פעמי. תקנה 16 מחייבת לבדוק מעת לעת · באופן בלתי תלוי · שהאמצעים באמת קיימים ותקינים.

תקנה 16 · ביקורות תקופתיות

(א) במאגר מידע שחלה עליו רמת האבטחה הבינונית או הגבוהה, בעל המאגר אחראי לכך שתיערך, אחת ל־24 חודשים לפחות, ביקורת פנימית או חיצונית, על ידי גורם בעל הכשרה מתאימה לביקורת בנושא אבטחת מידע שאינו ממונה האבטחה של המאגר, כדי לוודא את עמידתו בהוראות תקנות אלה.

(ב) בדוח הביקורת ידווח המבקר על התאמת אמצעי האבטחה לנוהל האבטחה ולתקנות אלה, יזהה ליקויים ויציע אמצעים הדרושים לתיקון המצב.

(ג) בעל מאגר המידע ידון בדוחות הביקורת שיועברו לו, ויבחן את הצורך בעדכון מסמך הגדרות המאגר או נוהל האבטחה בעקבותיהם.

(ד) בעל מאגר מידע שחלה עליו רמת האבטחה הגבוהה, רשאי לקיים את החובה הקבועה בתקנה זו במסגרת עריכת סקר סיכונים שמתקיים בו האמור בתקנת משנה (ב).

(ה) ארגון שהוא בעל כמה מאגרי מידע, רשאי לקיים את החובה הקבועה בתקנה זו במסגרת ביקורת אחת לעניין כל מאגרי המידע שברשותו, המצויים באותה רמת אבטחה.

הסבר · אינו חלק מלשון התקנותבמאגר ברמה בינונית או גבוהה חובה לערוך ביקורת אחת ל-24 חודשים לפחות · ולא על ידי מי שאחראי על האבטחה עצמה, כדי לשמור על עצמאות הבדיקה. הביקורת מזהה ליקויים ומציעה תיקונים, ובעל המאגר חייב לדון בממצאים ולעדכן את מסמך הגדרות המאגר או נוהל האבטחה לפי הצורך. במאגר גבוה אפשר לקיים את החובה במסגרת סקר סיכונים, וארגון עם כמה מאגרים באותה רמה יכול לאחד את הביקורת. דוגמה: חברה עם מאגר לקוחות ברמה בינונית שוכרת רואה חשבון או יועץ אבטחה חיצוני שאינו ממונה האבטחה שלה כדי לבצע ביקורת אחת לשנתיים. הדוח מוצא שהרשאות ישנות לא בוטלו · והחברה מתקנת ומעדכנת את הנוהל.

שתי דוגמאות · איך זה מתחבר

שני מקרים ממחישים איך אותה מערכת של רמות וחובות פועלת על מאגרים שונים. הדוגמאות להמחשה בלבד · הסיווג המדויק תלוי במאפייני המאגר לפי התוספות.

דוגמה 1 · מאגר עובדים של מעסיק קטן

מהות המאגרנתוני שכר וניהול עובדים
מספר בעלי הרשאהעד עשרה
שימושניהול העסק בלבד
רמת אבטחה (לפי תוספת 1 פרט 2)בסיסית
מה נדרשמסמך הגדרות מאגר · אבטחה פיזית · הרשאות · תיעוד אירועים

דוגמה 2 · לשכת שירות עם מאגר גדול

מהות המאגרמסירת מידע לאחר כדרך עיסוק
היקףמעל 100,000 נושאי מידע
רמת אבטחה (לפי תוספת שנייה)גבוהה
נוסף על חובות הבסיססקר סיכונים ומבדקי חדירות · אחת ל-18 חודשים
וגםביקורת אחת ל-24 חודשים · דיווח מיידי לרשם באירוע חמור
הסבר · אינו חלק מלשון התקנותהדוגמאות כלליות בלבד. סיווג מאגר לרמת אבטחה נעשה לפי התוספת הראשונה והשנייה לתקנות ועל נסיבותיו · ובמאגר שכר יש לשים לב שנתוני שכר הוגדרו כמידע בעל רגישות מיוחדת. בכל מקרה ספציפי יש לבדוק את הנוסח המחייב ולהיוועץ בבעל מקצוע.

מנהלים מידע אישי של עובדים ולקוחות?

NETO מפעילה מערכת תעסוקה ותשלומים ומנהלת מידע אישי לפי החוק והתקנות · אבטחת מידע, ניהול הרשאות וכיבוד זכויות נושאי המידע. פועלים תחת ברקת אי.טי בע״מ, רישיון קבלן כוח אדם 1565. דברו איתנו ונסביר הכל.

בדקו את הידע · תקנות אבטחת מידע

חמש שאלות קצרות על עיקרי התקנות. בחרו תשובה בכל שאלה · המערכת תסמן מיד אם צדקתם ותציג את התקנה הרלוונטית.

1 כמה רמות אבטחה קובעות התקנות?

2 מתי מאגר נכנס לרמת האבטחה הגבוהה לפי התוספת השנייה?

3 לפי תקנה 8, איך נקבעת הרשאת הגישה לכל תפקיד?

4 מה על בעל המאגר לעשות כשאירע אירוע אבטחה חמור?

5 כל כמה זמן נדרשת ביקורת תקופתית במאגר ברמה בינונית או גבוהה?

הבוחן להמחשה ולמידה בלבד ואינו מהווה ייעוץ משפטי. בכל מקרה ספציפי יש לבדוק את לשון התקנות ולהיוועץ בבעל מקצוע.
שאלות נפוצות

תקנות אבטחת מידע · שאלות ותשובות

כמה רמות אבטחה קובעות התקנות?
תקנה 1 קובעת שלוש רמות אבטחה: בסיסית, בינונית וגבוהה. הרמה נגזרת ממאפייני המאגר לפי התוספת הראשונה והשנייה. בסיסית · לכל מאגר שאינו בתוספות ואינו מאגר של יחיד; בינונית · מאגרים שבתוספת הראשונה (מסירת מידע לאחר, גוף ציבורי, מידע רגיש ועוד); גבוהה · מאגרים שבתוספת השנייה. ככל שהרמה עולה, כך גדלות חובות האבטחה.
מתי מאגר מידע נכנס לרמת האבטחה הגבוהה?
לפי התוספת השנייה, רמת האבטחה הגבוהה חלה על מאגר מהסוגים שבפרט 1(1) או 1(3) בתוספת הראשונה, שיש בו מידע על אודות 100,000 אנשים ומעלה, או שמספר בעלי ההרשאה בו עולה על 100. במאגר כזה נדרשים גם סקר סיכונים ומבדקי חדירות אחת לשמונה עשר חודשים לפחות, וביקורת תקופתית אחת ל-24 חודשים.
מהו מסמך הגדרות המאגר ומה הוא חייב לכלול?
תקנה 2 מחייבת כל בעל מאגר להגדיר במסמך: תיאור פעולות האיסוף והשימוש, מטרות השימוש, סוגי המידע (בשים לב למידע רגיש), פרטים על העברת מידע לחו״ל, פעולות עיבוד באמצעות מחזיק, הסיכונים העיקריים ואופן ההתמודדות עמם, ושמות מנהל המאגר, המחזיק והממונה על אבטחת המידע. את המסמך מעדכנים בעת שינוי משמעותי ובוחנים אחת לשנה · וגם בודקים שלא נשמר מידע מיותר.
איך נקבעות הרשאות גישה למאגר?
תקנה 8 קובעת שהרשאות הגישה נקבעות בהתאם להגדרות תפקיד, וכי הרשאת הגישה לכל תפקיד תהיה במידה הנדרשת לביצוע התפקיד בלבד. כן יש לנהל רשימת הרשאות תקפות · תפקידים, ההרשאות שלהם ומי ממלא אותם. במאגר בינוני או גבוה מתווספות חובות זיהוי ואימות (תקנה 9) ותיעוד גישה (תקנה 10), וביטול הרשאות מיד עם סיום תפקיד.
מה עושים כשאירע אירוע אבטחה חמור?
תקנה 11 מחייבת לתעד כל אירוע המעלה חשש לפגיעה בשלמות המידע, לשימוש בו בלא הרשאה או לחריגה מהרשאה. באירוע אבטחה חמור יש להודיע לרשם באופן מיידי ולדווח על הצעדים שננקטו. הרשם רשאי, לאחר התייעצות עם ראש הרשות הלאומית להגנת הסייבר, להורות ליידע גם נושא מידע שעלול להיפגע מן האירוע.
איפה מוצאים את הנוסח המחייב של התקנות?
הנוסח המחייב הוא זה שפורסם ברשומות. נוסח נגיש ומעודכן מופיע במאגר נבו, בויקיטקסט ובאתר הרשות להגנת הפרטיות. עמוד זה מביא ציטוט מלשון התקנות לצד הסבר · לכל שימוש משפטי יש לפנות לנוסח הרשמי ולהיוועץ בעורך דין.

לסיכום

תקנות הגנת הפרטיות (אבטחת מידע), התשע״ז-2017, הן הצד המעשי של אבטחת מאגרי מידע בישראל · שלוש רמות אבטחה, מסמך הגדרות מאגר, ניהול הרשאות, טיפול באירועים וביקורות. בכל נושא בדף הובאה לשון התקנה במלואה לצד הסבר ודוגמה. NETO מנהלת מידע אישי לפי החוק והתקנות, תחת רישיון קבלן כוח אדם 1565.

  • רמות אבטחה · בסיסית, בינונית וגבוהה, לפי מאפייני המאגר (תקנה 1).
  • מסמך הגדרות המאגר · מיפוי המידע, המטרות, הסיכונים והאחראים (תקנה 2).
  • בקרת גישה ואירועים · הרשאה לפי תפקיד (תקנה 8), תיעוד ודיווח לרשם (תקנה 11).
  • ביקורת תקופתית · אחת ל-24 חודשים במאגר בינוני או גבוה (תקנה 16).

קריאה נוספת: חוק הגנת הפרטיות · הנוסח המלא · מדיניות הפרטיות של NETO · דיני עבודה על קצה המזלג. נוסח רשמי: התקנות בנבו.

עודכן לאחרונה: 9 ביולי 2026 · לשון התקנות הוצלבה מול הנוסח הרשמי בנבו
מידע נוסף

מדריכים וחוקים קשורים

למה הדף הזה קיים

מטרת הדף להנגיש את החוק · לסכם אותו, להסביר ולהביא דוגמאות כדי שיהיה ברור ופשוט להבין. לצד זה אנו מקפידים מאוד על דיוק ואותנטיות · כי בחוק כל מילה וכל פסיק יכולים להיות מהותיים.

שקיפות מלאה על ההתאמות: לשון-החוק מובאת כלשונה מהמקור הרשמי. ההתאמות היחידות הן ויזואליות-בלבד לסגנון-האתר · מקף ״ · ״ מוצג כ״ · ״, ומרכאות מוצגות כגרשיים ״. מילות-החוק, מספרי-הסעיפים ותתי-הסעיפים והפיסוק המהותי · לא שונו.

אזהרה: המידע בעמוד זה נועד להנגשה והעשרה בלבד ואינו ייעוץ משפטי או תחליף לו. הנוסח המחייב הוא לשון-החוק המתפרסמת ברשומות ובאתרי הרשויות המוסמכות.
שאלה משפטית? התייעצו עם המחלקה המשפטית של NETO · 08-976-1874
אודות הכותב
יזהר כהןיכ
יזהר כהןיזם · מנכ״ל ושותף מייסד ב-NETO

יזהר כהן הוא מנכ״ל בעל ניסיון עסקי, יזמי וניהולי עשיר · תואר ראשון במנהל עסקים ותואר שני בלוגיסטיקה, המשלב ידע אקדמי עם ניסיון מעשי בניהול אלפי עובדים ותהליכי שכר והעסקה בישראל.

התחברו בלינקדאין
יש שאלה? בואו נדבר.
תגיות