16 سبتمبر 2026גלובס – משפט

فرض غرامة على بلدية بيت شيمش بسبب تسريب معلومات شخصية

فرضت هيئة حماية الخصوصية غرامة قدرها 64 ألف شيكل على بلدية بيت شيمش بعد تعرض معلومات حساسة لـ 4600 مقيم، تتعلق بالرفاه الاجتماعي، للجمهور. نشأ التسريب نتيجة خلل في نظام تكنولوجي كان يدار من قبل مزود خارجي، مما أدى إلى تحديد أن البلدية انتهكت أنظمة حماية الخصوصية الملزمة.

شفافية المصدر

هذه خلاصة وتحليل أصليان من هيئة التحرير. لم يُنسخ المنشور الأصلي، ويمكن للقارئ الاطلاع عليه عبر الرابط.

المنشور الأصلي على גלובס – משפט

لماذا هذا مهم؟

يوضح هذا القرار أن السلطات العامة تتحمل مسؤولية كاملة عن حماية الخصوصية، حتى عندما تكون الأعطال ناجمة عن مزودين خارجيين، ويؤكد على الحاجة إلى رقابة صارمة على قواعد البيانات الحساسة.

النقاط الرئيسية

  • ▪فرضت هيئة حماية الخصوصية غرامة على بلدية بيت شيمش قدرها 64 ألف شيكل.
  • ▪تم فرض الغرامة في أعقاب كشف معلومات حساسة في مجال الرفاه الاجتماعي لـ 4600 مقيم.
  • ▪نتج التسريب عن خلل في نظام كان يدار من قبل مزود خارجي.
  • ▪قضت الهيئة بأن مسؤولية أمن المعلومات بقيت في يد البلدية.
  • ▪تم تعريف المزود الخارجي كـ 'حائز' على قاعدة البيانات بموجب أحكام القانون.

وصلت قضية هامة في مجال أمن المعلومات إلى قرار حاسم مع إعلان هيئة حماية الخصوصية عن فرض غرامة مالية على بلدية بيت شيمش. وبحسب التقرير في «غلوبس»، فإن الغرامة البالغة 64 ألف شيكل تم فرضها إثر كشف معلومات شخصية وحساسة تتعلق بـ 4600 من سكان المدينة. هذه المعلومات، التي صُنفت كبيانات في مجال الرفاه الاجتماعي، أصبحت متاحة للجمهور العام عبر الموقع الإلكتروني للبلدية، وهي حقيقة تشكل انتهاكاً خطيراً للمعايير المطلوبة بموجب قانون حماية الخصوصية في إسرائيل.

تكمن خلفية الحادث في خلل تقني في نظام معلومات استخدمته السلطة المحلية، والذي تم تشغيله وإدارته فعلياً من قبل مزود خارجي. وفي إطار الفحص الذي أجرته هيئة حماية الخصوصية، تقرر أنه على الرغم من الاستعانة بمزود خارجي، تظل المسؤولية الكاملة عن حماية المعلومات تقع على عاتق الهيئة العامة - بلدية بيت شيمش. علاوة على ذلك، أكدت الهيئة على وضع المزود الخارجي كمن يُعرف بـ 'حائز' على قاعدة البيانات، وبالتالي تنطبق عليه وعلى المنظمة التي توظفه التزامات مشددة فيما يتعلق بأمن المعلومات المحفوظة فيها.

ويستفاد من التقرير أن البلدية فشلت في استيفاء تعليمات أنظمة حماية الخصوصية، فيما يتعلق بالإدارة السليمة لقواعد البيانات ومنع الوصول غير المصرح به إلى معلومات حساسة. يوضح الحادث المخاطر القانونية والتشغيلية المرتبطة بالاعتماد على جهات خارجية لإدارة أنظمة معلومات السلطات المحلية. تلتزم الهيئات العامة بالتأكد من أنه حتى عند استئجارها لخدمات تكنولوجية من شركات خارجية، يتم الحفاظ على الأمن بالمستوى الأعلى وفقاً لأحكام القانون. إن قرار الهيئة بفرض الغرامة المالية يشكل تذكيراً بأن الجهة التنظيمية لا ترى في التعاقد مع مزود خارجي إعفاءً من المسؤولية من جانب المنظمة التي تأتمنه على معلومات شخصية للسكان. تؤكد القضية على أهمية المراقبة والإشراف المستمر على مزودي الخدمات الخارجيين، خاصة عندما يتعلق الأمر بمعلومات حساسة من مجالات الرفاه الاجتماعي، والتي قد يؤدي تسربها إلى مساس خطير بخصوصية العديد من المواطنين. بالنسبة للسلطات المحلية والمنظمات التي تدير قواعد بيانات، تشكل هذه القضية إشارة تحذير واضحة بشأن الحاجة إلى إجراء فحص العناية الواجبة وتدابير أمنية صارمة لأنظمة الحاسوب.

معلومات عامة فقط. لا يشكل هذا الخبر استشارة قانونية ولا يغني عن مراجعة المصدر الأصلي.

العودة إلى جميع الأخبار القانونية

LawFirms.pro

تحديث المعلومات العامة أو إزالتها

يتيح LawFirms.pro للمحامين والجمهور تقديم طلبات لتحديث المعلومات العامة أو تصحيحها أو إزالتها بعد مراجعة يدوية.

تحديث الملف أو إزالته