
قانون حماية الخصوصية
النص الكامل لقانون حماية الخصوصية الإسرائيلي، 5741-1981 · المبادئ التي صدرت بموجبها هذه اللوائح.
اقرأ المزيدسجّل الدخول إلى حسابك، أو أنشئ حسابًا خلال دقيقة.
اختر ما يناسبك · نحن هنا من أجلك.
كل شيء عن NETO · بشفافية وإتاحة
اختر وقتًا مناسبًا · سنؤكد عبر الهاتف/البريد الإلكتروني
النص العبري الحرفي لكل لائحة رئيسية، موضوعًا تلو الآخر · وإلى جانبه مباشرةً ترجمة عربية غير رسمية وشرح مبسّط مع مثال. هكذا ترى بوضوح ما تنص عليه اللوائح، وما يعنيه ذلك عمليًا لكل من يدير قاعدة بيانات في إسرائيل.
صدرت لوائح حماية الخصوصية (أمن المعلومات)، 5777-2017 ("תקנות הגנת הפרטיות ("אבטחת מידע"), התשע״ז-2017") بموجب قانون حماية الخصوصية، 5741-1981 ("חוק הגנת הפרטיות, התשמ״א-1981") وتحدد واجبات عملية لأمن المعلومات لكل من يدير قاعدة بيانات. الجوهر: ثلاثة مستويات أمن (أساسي، متوسط، مرتفع · اللائحة 1) تُستمد من خصائص القاعدة؛ وثيقة تعريفات قاعدة البيانات (اللائحة 2)؛ إدارة صلاحيات الوصول حسب الوظيفة (اللائحة 8)؛ توثيق ومعالجة الحوادث الأمنية مع إبلاغ فوري للمُسجِّل عن الحادث الخطير (اللائحة 11)؛ وتدقيقات دورية مرة كل 24 شهرًا (اللائحة 16). في الأسفل · النص العبري الحرفي لكل لائحة رئيسية، وترجمة عربية غير رسمية، وشرح مبسّط، ومثالان، واختبار معرفة قصير.
يحدد قانون حماية الخصوصية، 5741-1981 المبادئ · واللوائح الصادرة بموجبه تحوّلها إلى واجبات عملية. ولوائح حماية الخصوصية (أمن المعلومات)، 5777-2017، هي اللوائح المركزية في هذا المجال: تنطبق على كل من يدير قاعدة بيانات في إسرائيل وتحدد بالضبط ما يجب فعله لتأمينها.
في هذه الصفحة، ولكل موضوع رئيسي، نعرض أولًا ترجمة عربية غير رسمية للائحة، وإلى جانبها مباشرةً النص العبري الحرفي للائحة (في المربع البرتقالي)، ثمّ شرح مبسّط مع مثال (المربع الفيروزي). وهذا وثيق الصلة بـأصحاب العمل · بمن فيهم الشركات الأجنبية التي توظّف عمالًا إسرائيليين عبر «صاحب عمل مسجَّل» (EOR) · الذين يحتفظون ببيانات الموظفين الشخصية. وبصفتها صاحب العمل القانوني، تدير NETO تلك البيانات الشخصية وفق القانون وهذه اللوائح نيابةً عن العميل · التحكم في الوصول ومعالجة الحوادث واحترام حقوق أصحاب المعلومات. راجع أيضًا سياسة الخصوصية لدينا.
يُستمد المستوى من خصائص القاعدة وفق الملحقين الأول والثاني.
أو أكثر من 100 صاحب صلاحية في القاعدة · عندئذٍ ينطبق المستوى المرتفع.
في قاعدة متوسطة أو مرتفعة · تدقيق داخلي أو خارجي مرة كل 24 شهرًا على الأقل.
يبلّغ صاحب القاعدة المُسجِّل فورًا ويبلّغه بالخطوات التي اتخذها.
لا تفرض اللوائح العبء نفسه على كل قاعدة بيانات. تحدد اللائحة 1 ثلاثة مستويات أمن، ويُحدَّد المستوى بخصائص القاعدة · وفق الملحقين الأول والثاني.
«قواعد البيانات الخاضعة لمستوى الأمن الأساسي» – قواعد بيانات ليست من الأنواع المذكورة في الملحق الأول أو الثاني وليست قاعدة بيانات مُدارة من قِبل فرد؛
«قواعد البيانات الخاضعة لمستوى الأمن المتوسط» – قواعد بيانات من الأنواع المذكورة في الملحق الأول وليست قاعدة بيانات مُدارة من قِبل فرد؛
«قواعد البيانات الخاضعة لمستوى الأمن المرتفع» – قواعد بيانات من الأنواع المذكورة في الملحق الثاني؛
”מאגרים שחלה עליהם רמת האבטחה הבסיסית“ – מאגרי מידע שאינם מן הסוגים המפורטים בתוספת הראשונה או השנייה ואינם מאגר המנוהל בידי יחיד;
”מאגרים שחלה עליהם רמת האבטחה הבינונית“ – מאגרי מידע מן הסוגים המפורטים בתוספת הראשונה ואינם מאגר המנוהל בידי יחיד;
”מאגרים שחלה עליהם רמת האבטחה הגבוהה“ – מאגרי מידע מן הסוגים המפורטים בתוספת השנייה;
قواعد البيانات الخاضعة لمستوى الأمن المرتفع –
(1) قاعدة بيانات كما ورد في البند 1(1) أو (3) من الملحق الأول، بما في ذلك قاعدة بيانات لجهة عامة بالمعنى الوارد في المادة 23(1) من القانون تستوفي ما ورد في البندين (1) أو (3)، تحتوي على معلومات عن 100,000 شخص فأكثر؛
(2) قاعدة بيانات كما ورد في البند 1(1) أو (3) من الملحق الأول، بما في ذلك قاعدة بيانات لجهة عامة بالمعنى الوارد في المادة 23(1) من القانون تستوفي ما ورد في البندين (1) أو (3)، يزيد فيها عدد أصحاب الصلاحية على 100.
מאגרי מידע שחלה עליהם רמת האבטחה הגבוהה –
(1) מאגר מידע כאמור בפרט 1(1) או (3) בתוספת הראשונה, לרבות מאגר של גוף ציבורי כמשמעותו בסעיף 23(1) לחוק המקיים את האמור בפרטים (1) או (3), שיש בו מידע על אודות 100,000 אנשים ומעלה;
(2) מאגר מידע כאמור בפרט 1(1) או (3) בתוספת הראשונה, לרבות מאגר של גוף ציבורי כמשמעותו בסעיף 23(1) לחוק המקיים את האמור בפרטים (1) או (3), שמספר בעלי ההרשאה בו עולה על 100.
قبل تأمين قاعدة بيانات يجب معرفة ما فيها. تُلزِم اللائحة 2 كل صاحب قاعدة بإعداد وثيقة تُعيّن المعلومات والأغراض والمخاطر والمسؤولين.
(أ) يحدد صاحب قاعدة البيانات في وثيقة تعريفات القاعدة (فيما يلي – وثيقة تعريفات القاعدة) كل الأمور التالية على الأقل:
(1) وصف عام لعمليات جمع المعلومات واستخدامها؛
(2) وصف أغراض استخدام المعلومات؛
(3) أنواع المعلومات المختلفة المتضمنة في القاعدة، مع مراعاة قائمة أنواع المعلومات الواردة في البند 1(3) من الملحق الأول؛
(4) تفاصيل عن نقل القاعدة، أو جزء جوهري منها، إلى خارج حدود الدولة أو استخدام المعلومات خارج حدود الدولة، وغرض النقل، وبلد الوجهة، وطريقة النقل، وهوية المنقول إليه؛
(5) عمليات معالجة المعلومات عبر حائز؛
(6) المخاطر الرئيسية للمساس بأمن المعلومات، وكيفية التعامل معها؛
(7) اسم مدير قاعدة البيانات، وحائز القاعدة، والمسؤول عن أمن المعلومات فيها، إن عُيّن مثل هذا المسؤول.
(ب) يحدّث صاحب قاعدة البيانات وثيقة تعريفات القاعدة كلما طرأ تغيير جوهري على الأمور المذكورة في اللائحة الفرعية (أ)، ويبحث الحاجة إلى هذا التحديث بسبب تغييرات تقنية أو تنظيمية أو حوادث أمنية كما في اللائحة 11، كل سنة حتى 31 كانون الأول/ديسمبر.
(ج) يبحث صاحب قاعدة البيانات، مرة في السنة، ما إذا كانت المعلومات التي يحتفظ بها في القاعدة ليست أكثر مما يلزم لأغراض القاعدة.
(א) בעל מאגר מידע יגדיר במסמך הגדרות מאגר (להלן – מסמך הגדרות המאגר), את כל העניינים האלה לפחות:
(1) תיאור כללי של פעולות האיסוף והשימוש במידע;
(2) תיאור מטרות השימוש במידע;
(3) סוגי המידע השונים הכלולים במאגר המידע, בשים לב לרשימת סוגי המידע שבפרט 1(3) בתוספת הראשונה;
(4) פרטים על העברת מאגר המידע, או חלק מהותי ממנו אל מחוץ לגבולות המדינה או שימוש במידע מחוץ לגבולות המדינה, מטרת ההעברה, ארץ היעד, אופן ההעברה וזהות הנעבר;
(5) פעולות עיבוד מידע באמצעות מחזיק;
(6) הסיכונים העיקריים של פגיעה באבטחת המידע, ואופן ההתמודדות עמם;
(7) שמו של מנהל מאגר המידע, של מחזיק המאגר ושל הממונה על אבטחת מידע בו, אם מונה כזה.
(ב) בעל מאגר מידע יעדכן את מסמך הגדרות המאגר בכל עת שנעשה שינוי משמעותי בנושאים המפורטים בתקנת משנה (א), ויבחן את הצורך בעדכון כאמור, בשל שינויים טכנולוגיים ארגוניים או אירועי אבטחה כאמור בתקנה 11, בכל שנה עד 31 בדצמבר.
(ג) בעל מאגר מידע יבחן, אחת לשנה, אם אין המידע שהוא שומר במאגר רב מן הנדרש למטרות המאגר.
أحد المبادئ المركزية لأمن المعلومات · ليس كل من يعمل في المؤسسة بحاجة إلى الوصول إلى كل المعلومات. تُلزِم اللائحة 8 بمنح الوصول حسب الوظيفة وبالقدر اللازم فقط.
(أ) يحدد صاحب قاعدة البيانات صلاحيات وصول أصحاب الصلاحيات إلى القاعدة وإلى أنظمة القاعدة، وفقًا لتعريفات الوظيفة؛ وتكون صلاحية الوصول لكل وظيفة بالقدر اللازم لأداء الوظيفة فقط.
(ب) يحتفظ صاحب قاعدة البيانات بسجل محدَّث للوظائف، وصلاحيات الوصول الممنوحة لها، وأصحاب الصلاحيات الذين يشغلون هذه الوظائف (فيما يلي – قائمة الصلاحيات السارية).
(א) בעל מאגר מידע יקבע הרשאות גישה של בעלי הרשאות למאגר המידע ולמערכות המאגר, בהתאם להגדרות תפקיד; הרשאת הגישה לכל תפקיד תהיה במידה הנדרשת לביצוע התפקיד בלבד.
(ב) בעל מאגר מידע ינהל רישום מעודכן של תפקידים, הרשאות הגישה שניתנו להם, ושל בעלי ההרשאות הממלאים תפקידים אלה (להלן – רשימת ההרשאות התקפות).
عندما يحدث خلل · اختراق، استخدام غير مصرَّح، تسرّب · تحدد اللوائح ما يجب توثيقه، وكيفية المعالجة، ومتى يكون الإبلاغ للمُسجِّل إلزاميًا. هذا جوهر التعامل مع الحوادث الأمنية.
(أ) صاحب قاعدة البيانات مسؤول عن توثيق كل حالة يُكتشف فيها حدث يثير شبهة المساس بسلامة المعلومات، أو استخدامها بلا صلاحية، أو تجاوز الصلاحية (فيما يلي – الحوادث الأمنية)؛ ويستند هذا التوثيق قدر الإمكان إلى تسجيل تلقائي.
(ب) يضع صاحب قاعدة البيانات في إجراء الأمن أيضًا أحكامًا بشأن التعامل مع حوادث أمن المعلومات، حسب خطورة الحدث ودرجة حساسية المعلومات، بما في ذلك بشأن إلغاء الصلاحيات وسائر الخطوات الفورية اللازمة، وكذلك بشأن الإبلاغ إلى صاحب القاعدة عن الحوادث الأمنية وعن الإجراءات المتخذة على إثرها.
(ج) في قاعدة بيانات خاضعة لمستوى الأمن المتوسط، يعقد صاحب القاعدة نقاشًا مرة في السنة على الأقل حول الحوادث الأمنية ويبحث الحاجة إلى تحديث إجراء الأمن؛ وفي قاعدة خاضعة لمستوى الأمن المرتفع، يُعقد هذا النقاش مرة كل ربع سنة على الأقل.
(د) إذا وقع حادث أمني خطير –
(1) يبلّغ صاحب القاعدة المُسجِّل بذلك فورًا، ويبلّغ المُسجِّل أيضًا بالخطوات التي اتخذها على إثر الحادث؛
(2) يجوز للمُسجِّل أن يوجّه صاحب قاعدة البيانات، باستثناء صاحب قاعدة من المذكورين في المادة 13(هـ) من القانون، بعد التشاور مع رئيس الهيئة الوطنية للدفاع السيبراني، بإبلاغ صاحب المعلومات الذي قد يتضرر من الحادث بالحادث الأمني.
(א) בעל מאגר מידע אחראי לתיעוד כל מקרה שבו התגלה אירוע המעלה חשש לפגיעה בשלמות המידע, לשימוש בו בלא הרשאה או לחריגה מהרשאה (להלן – אירועי אבטחה); ככל האפשר יבוסס התיעוד האמור על רישום אוטומטי.
(ב) בנוהל האבטחה יקבע בעל מאגר מידע גם הוראות לעניין התמודדות עם אירועי אבטחת מידע, לפי חומרת האירוע ומידת רגישות המידע, לרבות לעניין ביטול הרשאות וצעדים מיידיים אחרים הנדרשים וכן לעניין דיווח לבעל המאגר על אירועי אבטחה ועל פעולות שננקטו בעקבותיהם.
(ג) במאגר מידע שחלה עליו רמת האבטחה הבינונית, יקיים בעל המאגר דיון אחת לשנה לפחות באירועי האבטחה ויבחן את הצורך בעדכונו של נוהל האבטחה; במאגר מידע שחלה עליו רמת האבטחה הגבוהה, ייערך דיון כאמור אחת לרבעון לפחות.
(ד) אירע אירוע אבטחה חמור –
(1) יודיע על כך בעל המאגר לרשם באופן מיידי, וכן ידווח לרשם על הצעדים שנקט בעקבות האירוע;
(2) רשאי הרשם להורות לבעל מאגר המידע, למעט לבעל מאגר מידע מן המנויים בסעיף 13(ה) לחוק, לאחר שנועץ בראש הרשות הלאומית להגנת הסייבר, להודיע על אירוע האבטחה לנושא מידע שעלול להיפגע מן האירוע.
الأمن ليس حدثًا لمرة واحدة. تُلزِم اللائحة 16 بالفحص من حين لآخر · بشكل مستقل · للتأكد من وجود التدابير فعلًا وسلامتها.
(أ) في قاعدة بيانات خاضعة لمستوى الأمن المتوسط أو المرتفع، صاحب القاعدة مسؤول عن أن يُجرى، مرة كل 24 شهرًا على الأقل، تدقيق داخلي أو خارجي، بواسطة جهة ذات تأهيل مناسب للتدقيق في شأن أمن المعلومات وليست مسؤول أمن القاعدة، للتحقق من امتثالها لأحكام هذه اللوائح.
(ب) في تقرير التدقيق، يبلّغ المدقّق عن ملاءمة تدابير الأمن لإجراء الأمن ولهذه اللوائح، ويحدد أوجه القصور ويقترح التدابير اللازمة لإصلاح الوضع.
(ج) يناقش صاحب قاعدة البيانات تقارير التدقيق المحالة إليه، ويبحث الحاجة إلى تحديث وثيقة تعريفات القاعدة أو إجراء الأمن على إثرها.
(د) يجوز لصاحب قاعدة بيانات خاضعة لمستوى الأمن المرتفع أن يفي بالواجب المقرر في هذه اللائحة ضمن إجراء مسح مخاطر يستوفي ما ورد في اللائحة الفرعية (ب).
(هـ) يجوز لمؤسسة تملك عدة قواعد بيانات أن تفي بالواجب المقرر في هذه اللائحة ضمن تدقيق واحد يشمل كل قواعد البيانات التي بحوزتها والموجودة في مستوى الأمن نفسه.
(א) במאגר מידע שחלה עליו רמת האבטחה הבינונית או הגבוהה, בעל המאגר אחראי לכך שתיערך, אחת ל־24 חודשים לפחות, ביקורת פנימית או חיצונית, על ידי גורם בעל הכשרה מתאימה לביקורת בנושא אבטחת מידע שאינו ממונה האבטחה של המאגר, כדי לוודא את עמידתו בהוראות תקנות אלה.
(ב) בדוח הביקורת ידווח המבקר על התאמת אמצעי האבטחה לנוהל האבטחה ולתקנות אלה, יזהה ליקויים ויציע אמצעים הדרושים לתיקון המצב.
(ג) בעל מאגר המידע ידון בדוחות הביקורת שיועברו לו, ויבחן את הצורך בעדכון מסמך הגדרות המאגר או נוהל האבטחה בעקבותיהם.
(ד) בעל מאגר מידע שחלה עליו רמת האבטחה הגבוהה, רשאי לקיים את החובה הקבועה בתקנה זו במסגרת עריכת סקר סיכונים שמתקיים בו האמור בתקנת משנה (ב).
(ה) ארגון שהוא בעל כמה מאגרי מידע, רשאי לקיים את החובה הקבועה בתקנה זו במסגרת ביקורת אחת לעניין כל מאגרי המידע שברשותו, המצויים באותה רמת אבטחה.
حالتان توضحان كيف يعمل نظام المستويات والواجبات نفسه على قواعد مختلفة. المثالان للتوضيح فقط · والتصنيف الدقيق يعتمد على خصائص القاعدة وفق الملاحق.
تشغّل NETO منصة توظيف ومدفوعات وتدير البيانات الشخصية وفق القانون واللوائح · أمن المعلومات وإدارة الصلاحيات واحترام حقوق أصحاب المعلومات. وللشركات الأجنبية التي توظّف في إسرائيل عبر «صاحب العمل المسجَّل» لدينا، تكون NETO صاحب العمل القانوني وتتولى الامتثال للخصوصية وأمن المعلومات عن العامل الموظَّف نيابةً عنك. نعمل تحت Bareket I.T Ltd، ترخيص قوى عاملة رقم 1565. تحدّث إلينا وسنوضّح كل شيء.
خمسة أسئلة قصيرة عن أبرز نقاط اللوائح. اختر إجابة لكل سؤال · وسيضع النظام العلامة فورًا ويعرض اللائحة ذات الصلة.
1 كم عدد مستويات الأمن التي تحددها اللوائح؟
صحيح · تحدد اللائحة 1 ثلاثة مستويات أمن: أساسي ومتوسط ومرتفع، حسب خصائص القاعدة.
2 متى تدخل القاعدة في مستوى الأمن المرتفع وفق الملحق الثاني؟
صحيح · وفق الملحق الثاني، ينطبق المستوى المرتفع عند احتواء القاعدة على معلومات عن 100,000 شخص فأكثر، أو عندما يزيد عدد أصحاب الصلاحية على 100.
3 وفق اللائحة 8، كيف تُحدَّد صلاحية الوصول لكل وظيفة؟
صحيح · تنص اللائحة 8(أ) على أن تكون صلاحية الوصول لكل وظيفة بالقدر اللازم لأداء الوظيفة فقط.
4 ماذا على صاحب القاعدة أن يفعل عند وقوع حادث أمني خطير؟
صحيح · تُلزِم اللائحة 11(د) بإبلاغ المُسجِّل فورًا والإبلاغ عن الخطوات المتخذة على إثر الحادث.
5 كل كم من الوقت يلزم التدقيق الدوري في قاعدة متوسطة أو مرتفعة؟
صحيح · تنص اللائحة 16(أ) على تدقيق داخلي أو خارجي مرة كل 24 شهرًا على الأقل، بواسطة جهة ليست مسؤول الأمن.
لوائح حماية الخصوصية (أمن المعلومات)، 5777-2017، هي الجانب العملي لتأمين قواعد البيانات في إسرائيل · ثلاثة مستويات أمن، وثيقة تعريفات، إدارة صلاحيات، معالجة حوادث وتدقيقات. ولكل موضوع في هذه الصفحة عرضنا النص العبري الحرفي للائحة إلى جانب ترجمة غير رسمية وشرح. تدير NETO البيانات الشخصية وفق القانون واللوائح، تحت ترخيص قوى عاملة رقم 1565.
قراءة إضافية: قانون حماية الخصوصية · النص الكامل · سياسة الخصوصية لدى NETO · قانون حماية الأجور. النص الرسمي: اللوائح في نيفو.
آخر تحديث: 27 تموز/يوليو 2026 · قُوبِل نص اللائحة مع النسخة العبرية الرسمية في نيفو
النص الكامل لقانون حماية الخصوصية الإسرائيلي، 5741-1981 · المبادئ التي صدرت بموجبها هذه اللوائح.
اقرأ المزيد
كيف يجب دفع الأجور وحمايتها في إسرائيل · بلغة مبسّطة لأصحاب العمل والعمال.
اقرأ المزيد
أبرز قوانين العمل واللوائح والأوامر · تجميع مريح لأصحاب العمل والعمال.
اقرأ المزيدتجعل هذه الصفحة القانون في متناول الجميع · تلخّصه وتشرحه وتقدّم أمثلة ليكون واضحاً وسهل الفهم. وفي الوقت نفسه نحرص على الدقّة والأصالة · لأنّ كل كلمة وكل فاصلة في القانون قد تكون جوهرية.
شفافية كاملة بشأن التعديلات: نصّ القانون مقتبس كما هو من المصدر الرسمي. الفروقات الوحيدة بصرية تخصّ أسلوب الموقع ولم تُغيّر كلمات القانون ولا أرقام المواد ولا علامات الترقيم الجوهرية. هذه ترجمة غير رسمية · النصّ المُلزِم هو الأصل العبري.
كل الأقسام، مرتّبة حسب الموضوع. تصفّح الهيكل الكامل أو انتقل مباشرة.
Adjust the site to your needs
We use cookies to run the site and, with your consent, to measure traffic and improve your experience. Privacy policy
Barkat I.T Ltd · trading as NETO · is a licensed manpower company (license 1565), supervised by the Israeli Ministry of Labor.
Verify the license on the Ministry of Labor website
Full details · Manpower contractor license page →