
Закон о защите частной жизни
Полный текст израильского Закона о защите частной жизни, 5741-1981 · принципы, на основании которых приняты эти Правила.
ПодробнееВойдите в свой аккаунт или зарегистрируйтесь за минуту.
Выберите удобный способ · мы всегда на связи.
Всё о NETO · прозрачно и доступно
Выберите удобное время · мы подтвердим по телефону/эл. почте
Дословный ивритский текст каждого ключевого правила, тема за темой · и сразу рядом неофициальный русский перевод и пояснение с примером. Так ясно видно, что говорят Правила и что это значит на практике для каждого, кто ведёт базу данных в Израиле.
Правила защиты частной жизни (информационная безопасность), 5777-2017 ("תקנות הגנת הפרטיות ("אבטחת מידע"), התשע״ז-2017") приняты на основании Закона о защите частной жизни, 5741-1981 ("חוק הגנת הפרטיות, התשמ״א-1981") и устанавливают практические обязанности по информационной безопасности для каждого, кто ведёт базу данных. Суть: три уровня безопасности (базовый, средний, высокий · правило 1), определяемые характеристиками базы; документ определений базы данных (правило 2); управление разрешениями на доступ по должности (правило 8); документирование и реагирование на инциденты безопасности с немедленным уведомлением Регистратора о серьёзном инциденте (правило 11); и периодические проверки один раз в 24 месяца (правило 16). Ниже · дословный ивритский текст каждого ключевого правила, неофициальный русский перевод, пояснение, два примера и короткая проверка знаний.
Закон о защите частной жизни, 5741-1981 задаёт принципы · а правила, принятые на его основании, превращают их в практические обязанности. Правила защиты частной жизни (информационная безопасность), 5777-2017, · центральные в этой области: они распространяются на каждого, кто ведёт базу данных в Израиле, и определяют, что именно нужно делать для её защиты.
На этой странице для каждой ключевой темы мы сначала приводим неофициальный русский перевод правила, а рядом · дословный ивритский текст правила (в оранжевом блоке), затем пояснение с примером (бирюзовый блок). Это особенно важно для работодателей · в том числе иностранных компаний, нанимающих израильских работников через «оформленного работодателя» (EOR) · которые хранят персональные данные сотрудников. Как юридический работодатель, NETO ведёт эти персональные данные в соответствии с Законом и Правилами от имени клиента · управление доступом, реагирование на инциденты и соблюдение прав субъектов данных. См. также нашу политику конфиденциальности.
Уровень определяется характеристиками базы по Первому и Второму приложениям.
Или более 100 обладателей разрешения в базе · тогда применяется высокий уровень.
В базе среднего или высокого уровня · внутренняя или внешняя проверка не реже одного раза в 24 месяца.
Владелец базы немедленно уведомляет Регистратора и сообщает о принятых мерах.
Правила возлагают на разные базы разную нагрузку. Правило 1 определяет три уровня безопасности, а уровень задаётся характеристиками базы · по Первому и Второму приложениям.
«Базы данных, на которые распространяется базовый уровень безопасности» – базы данных, не относящиеся к типам, перечисленным в Первом или Втором приложении, и не являющиеся базой, управляемой одним лицом;
«Базы данных, на которые распространяется средний уровень безопасности» – базы данных типов, перечисленных в Первом приложении, и не являющиеся базой, управляемой одним лицом;
«Базы данных, на которые распространяется высокий уровень безопасности» – базы данных типов, перечисленных во Втором приложении;
”מאגרים שחלה עליהם רמת האבטחה הבסיסית“ – מאגרי מידע שאינם מן הסוגים המפורטים בתוספת הראשונה או השנייה ואינם מאגר המנוהל בידי יחיד;
”מאגרים שחלה עליהם רמת האבטחה הבינונית“ – מאגרי מידע מן הסוגים המפורטים בתוספת הראשונה ואינם מאגר המנוהל בידי יחיד;
”מאגרים שחלה עליהם רמת האבטחה הגבוהה“ – מאגרי מידע מן הסוגים המפורטים בתוספת השנייה;
Базы данных, на которые распространяется высокий уровень безопасности –
(1) база данных, указанная в пункте 1(1) или (3) Первого приложения, включая базу публичного органа в значении статьи 23(1) Закона, отвечающую сказанному в пунктах (1) или (3), содержащая сведения о 100 000 человек и более;
(2) база данных, указанная в пункте 1(1) или (3) Первого приложения, включая базу публичного органа в значении статьи 23(1) Закона, отвечающую сказанному в пунктах (1) или (3), в которой число обладателей разрешения превышает 100.
מאגרי מידע שחלה עליהם רמת האבטחה הגבוהה –
(1) מאגר מידע כאמור בפרט 1(1) או (3) בתוספת הראשונה, לרבות מאגר של גוף ציבורי כמשמעותו בסעיף 23(1) לחוק המקיים את האמור בפרטים (1) או (3), שיש בו מידע על אודות 100,000 אנשים ומעלה;
(2) מאגר מידע כאמור בפרט 1(1) או (3) בתוספת הראשונה, לרבות מאגר של גוף ציבורי כמשמעותו בסעיף 23(1) לחוק המקיים את האמור בפרטים (1) או (3), שמספר בעלי ההרשאה בו עולה על 100.
Прежде чем защищать базу, нужно знать, что в ней. Правило 2 обязывает каждого владельца подготовить документ, описывающий сведения, цели, риски и ответственных.
(а) Владелец базы данных определяет в документе определений базы (далее – документ определений базы) как минимум все следующие вопросы:
(1) общее описание операций сбора и использования сведений;
(2) описание целей использования сведений;
(3) различные типы сведений, содержащихся в базе, с учётом перечня типов сведений в пункте 1(3) Первого приложения;
(4) данные о передаче базы или её существенной части за пределы государства либо об использовании сведений за пределами государства, цель передачи, страна назначения, способ передачи и личность получателя;
(5) операции обработки сведений через держателя;
(6) основные риски нарушения безопасности сведений и способы их устранения;
(7) имя управляющего базой, держателя базы и ответственного за информационную безопасность в ней, если такой назначен.
(б) Владелец базы обновляет документ определений базы всякий раз при существенном изменении вопросов, перечисленных в подправиле (а), и рассматривает необходимость такого обновления в связи с технологическими или организационными изменениями либо инцидентами безопасности, указанными в правиле 11, ежегодно до 31 декабря.
(в) Владелец базы ежегодно проверяет, не превышают ли хранимые им в базе сведения того, что необходимо для целей базы.
(א) בעל מאגר מידע יגדיר במסמך הגדרות מאגר (להלן – מסמך הגדרות המאגר), את כל העניינים האלה לפחות:
(1) תיאור כללי של פעולות האיסוף והשימוש במידע;
(2) תיאור מטרות השימוש במידע;
(3) סוגי המידע השונים הכלולים במאגר המידע, בשים לב לרשימת סוגי המידע שבפרט 1(3) בתוספת הראשונה;
(4) פרטים על העברת מאגר המידע, או חלק מהותי ממנו אל מחוץ לגבולות המדינה או שימוש במידע מחוץ לגבולות המדינה, מטרת ההעברה, ארץ היעד, אופן ההעברה וזהות הנעבר;
(5) פעולות עיבוד מידע באמצעות מחזיק;
(6) הסיכונים העיקריים של פגיעה באבטחת המידע, ואופן ההתמודדות עמם;
(7) שמו של מנהל מאגר המידע, של מחזיק המאגר ושל הממונה על אבטחת מידע בו, אם מונה כזה.
(ב) בעל מאגר מידע יעדכן את מסמך הגדרות המאגר בכל עת שנעשה שינוי משמעותי בנושאים המפורטים בתקנת משנה (א), ויבחן את הצורך בעדכון כאמור, בשל שינויים טכנולוגיים ארגוניים או אירועי אבטחה כאמור בתקנה 11, בכל שנה עד 31 בדצמבר.
(ג) בעל מאגר מידע יבחן, אחת לשנה, אם אין המידע שהוא שומר במאגר רב מן הנדרש למטרות המאגר.
Один из центральных принципов информационной безопасности · не каждому сотруднику организации нужен доступ ко всем сведениям. Правило 8 требует предоставлять доступ по должности и лишь в нужном объёме.
(а) Владелец базы данных устанавливает разрешения на доступ обладателей разрешений к базе и к системам базы в соответствии с определениями должностей; разрешение на доступ для каждой роли предоставляется лишь в объёме, необходимом для выполнения роли.
(б) Владелец базы ведёт актуальный учёт должностей, предоставленных им разрешений на доступ и обладателей разрешений, занимающих эти должности (далее – список действующих разрешений).
(א) בעל מאגר מידע יקבע הרשאות גישה של בעלי הרשאות למאגר המידע ולמערכות המאגר, בהתאם להגדרות תפקיד; הרשאת הגישה לכל תפקיד תהיה במידה הנדרשת לביצוע התפקיד בלבד.
(ב) בעל מאגר מידע ינהל רישום מעודכן של תפקידים, הרשאות הגישה שניתנו להם, ושל בעלי ההרשאות הממלאים תפקידים אלה (להלן – רשימת ההרשאות התקפות).
Когда что-то идёт не так · взлом, несанкционированное использование, утечка · Правила определяют, что документировать, как реагировать и когда уведомление Регистратора обязательно. Это ядро работы с инцидентами.
(а) Владелец базы данных отвечает за документирование каждого случая, когда обнаружено событие, вызывающее опасение нарушения целостности сведений, их использования без разрешения или превышения разрешения (далее – инциденты безопасности); насколько возможно, такое документирование основывается на автоматическом журналировании.
(б) В процедуре безопасности владелец базы устанавливает также положения о реагировании на инциденты информационной безопасности сообразно тяжести инцидента и степени чувствительности сведений, включая отмену разрешений и иные необходимые немедленные шаги, а также о докладе владельцу базы об инцидентах безопасности и о предпринятых вследствие них действиях.
(в) В базе среднего уровня безопасности владелец проводит обсуждение инцидентов безопасности не реже одного раза в год и рассматривает необходимость обновления процедуры безопасности; в базе высокого уровня такое обсуждение проводится не реже одного раза в квартал.
(г) Если произошёл серьёзный инцидент безопасности –
(1) владелец базы немедленно уведомляет об этом Регистратора, а также сообщает Регистратору о шагах, предпринятых вследствие инцидента;
(2) Регистратор вправе распорядиться, чтобы владелец базы, за исключением владельцев, указанных в статье 13(д) Закона, после консультации с главой Национального управления киберзащиты уведомил об инциденте безопасности субъекта данных, который может пострадать от инцидента.
(א) בעל מאגר מידע אחראי לתיעוד כל מקרה שבו התגלה אירוע המעלה חשש לפגיעה בשלמות המידע, לשימוש בו בלא הרשאה או לחריגה מהרשאה (להלן – אירועי אבטחה); ככל האפשר יבוסס התיעוד האמור על רישום אוטומטי.
(ב) בנוהל האבטחה יקבע בעל מאגר מידע גם הוראות לעניין התמודדות עם אירועי אבטחת מידע, לפי חומרת האירוע ומידת רגישות המידע, לרבות לעניין ביטול הרשאות וצעדים מיידיים אחרים הנדרשים וכן לעניין דיווח לבעל המאגר על אירועי אבטחה ועל פעולות שננקטו בעקבותיהם.
(ג) במאגר מידע שחלה עליו רמת האבטחה הבינונית, יקיים בעל המאגר דיון אחת לשנה לפחות באירועי האבטחה ויבחן את הצורך בעדכונו של נוהל האבטחה; במאגר מידע שחלה עליו רמת האבטחה הגבוהה, ייערך דיון כאמור אחת לרבעון לפחות.
(ד) אירע אירוע אבטחה חמור –
(1) יודיע על כך בעל המאגר לרשם באופן מיידי, וכן ידווח לרשם על הצעדים שנקט בעקבות האירוע;
(2) רשאי הרשם להורות לבעל מאגר המידע, למעט לבעל מאגר מידע מן המנויים בסעיף 13(ה) לחוק, לאחר שנועץ בראש הרשות הלאומית להגנת הסייבר, להודיע על אירוע האבטחה לנושא מידע שעלול להיפגע מן האירוע.
Безопасность · не разовое событие. Правило 16 требует время от времени · независимо · проверять, что меры действительно существуют и исправны.
(а) В базе данных среднего или высокого уровня безопасности владелец отвечает за то, чтобы не реже одного раза в 24 месяца проводилась внутренняя или внешняя проверка лицом, надлежаще подготовленным к аудиту в области информационной безопасности и не являющимся ответственным за безопасность базы, для подтверждения её соответствия положениям настоящих Правил.
(б) В отчёте о проверке проверяющий сообщает о соответствии мер безопасности процедуре безопасности и настоящим Правилам, выявляет недостатки и предлагает меры, необходимые для исправления положения.
(в) Владелец базы рассматривает переданные ему отчёты о проверке и оценивает необходимость обновления документа определений базы или процедуры безопасности вследствие них.
(г) Владелец базы высокого уровня безопасности вправе исполнить обязанность, установленную настоящим правилом, в рамках проведения обзора рисков, отвечающего сказанному в подправиле (б).
(д) Организация, владеющая несколькими базами данных, вправе исполнить обязанность, установленную настоящим правилом, в рамках одной проверки по всем находящимся в её распоряжении базам одного и того же уровня безопасности.
(א) במאגר מידע שחלה עליו רמת האבטחה הבינונית או הגבוהה, בעל המאגר אחראי לכך שתיערך, אחת ל־24 חודשים לפחות, ביקורת פנימית או חיצונית, על ידי גורם בעל הכשרה מתאימה לביקורת בנושא אבטחת מידע שאינו ממונה האבטחה של המאגר, כדי לוודא את עמידתו בהוראות תקנות אלה.
(ב) בדוח הביקורת ידווח המבקר על התאמת אמצעי האבטחה לנוהל האבטחה ולתקנות אלה, יזהה ליקויים ויציע אמצעים הדרושים לתיקון המצב.
(ג) בעל מאגר המידע ידון בדוחות הביקורת שיועברו לו, ויבחן את הצורך בעדכון מסמך הגדרות המאגר או נוהל האבטחה בעקבותיהם.
(ד) בעל מאגר מידע שחלה עליו רמת האבטחה הגבוהה, רשאי לקיים את החובה הקבועה בתקנה זו במסגרת עריכת סקר סיכונים שמתקיים בו האמור בתקנת משנה (ב).
(ה) ארגון שהוא בעל כמה מאגרי מידע, רשאי לקיים את החובה הקבועה בתקנה זו במסגרת ביקורת אחת לעניין כל מאגרי המידע שברשותו, המצויים באותה רמת אבטחה.
Два случая показывают, как одна и та же система уровней и обязанностей работает на разных базах. Примеры лишь для иллюстрации · точная классификация зависит от характеристик базы по приложениям.
NETO управляет платформой занятости и платежей и ведёт персональные данные в соответствии с Законом и Правилами · информационная безопасность, управление разрешениями и соблюдение прав субъектов данных. Для иностранных компаний, нанимающих в Израиле через нашего «оформленного работодателя», NETO является юридическим работодателем и берёт на себя соблюдение требований конфиденциальности и информационной безопасности за трудоустроенного работника от вашего имени. Работаем под Bareket I.T Ltd, лицензия кадрового агентства №1565. Свяжитесь с нами, и мы всё объясним.
Пять коротких вопросов об основных положениях Правил. Выберите ответ на каждый · система сразу отметит его и покажет соответствующее правило.
1 Сколько уровней безопасности устанавливают Правила?
Верно · правило 1 устанавливает три уровня безопасности: базовый, средний и высокий, по характеристикам базы.
2 Когда база попадает на высокий уровень по Второму приложению?
Верно · по Второму приложению высокий уровень применяется, когда база содержит сведения о 100 000 человек и более либо число обладателей разрешения превышает 100.
3 По правилу 8, как устанавливается разрешение на доступ для каждой роли?
Верно · правило 8(а) предусматривает, что разрешение на доступ для каждой роли предоставляется лишь в объёме, необходимом для выполнения роли.
4 Что должен сделать владелец при серьёзном инциденте безопасности?
Верно · правило 11(г) требует немедленно уведомить Регистратора и сообщить о шагах, предпринятых вследствие инцидента.
5 Как часто нужна периодическая проверка в базе среднего или высокого уровня?
Верно · правило 16(а) предусматривает внутреннюю или внешнюю проверку не реже одного раза в 24 месяца лицом, не являющимся ответственным за безопасность.
Правила защиты частной жизни (информационная безопасность), 5777-2017, · практическая сторона защиты баз данных в Израиле · три уровня безопасности, документ определений базы, управление доступом, реагирование на инциденты и проверки. По каждой теме на этой странице мы привели дословный ивритский текст правила рядом с неофициальным переводом и пояснением. NETO ведёт персональные данные в соответствии с Законом и Правилами, под лицензией кадрового агентства №1565.
Дополнительно: Закон о защите частной жизни · полный текст · Политика конфиденциальности NETO · Закон об охране заработной платы. Официальный текст: Правила на Нево.
Обновлено: 27 июля 2026 · текст акта сверен с официальной версией на иврите на Нево
Полный текст израильского Закона о защите частной жизни, 5741-1981 · принципы, на основании которых приняты эти Правила.
Подробнее
Как должна выплачиваться и защищаться зарплата в Израиле · простым языком для работодателей и работников.
Подробнее
Основные трудовые законы, правила и приказы · удобная подборка для работодателей и работников.
ПодробнееЭта страница делает закон доступным · она резюмирует, объясняет и приводит примеры, чтобы он был понятен и прост. При этом мы строго придерживаемся точности и достоверности · ведь в праве каждое слово и каждая запятая могут иметь значение.
Полная прозрачность правок: текст закона цитируется как есть из официального источника. Единственные отличия · визуальные, в стиле сайта, и не изменили ни слов закона, ни номеров статей, ни существенной пунктуации. Это неофициальный перевод · обязательным является оригинал на иврите.
Все разделы по темам. Просмотрите полную структуру или перейдите сразу.
Adjust the site to your needs
We use cookies to run the site and, with your consent, to measure traffic and improve your experience. Privacy policy
Barkat I.T Ltd · trading as NETO · is a licensed manpower company (license 1565), supervised by the Israeli Ministry of Labor.
Verify the license on the Ministry of Labor website
Full details · Manpower contractor license page →