סיווג מאגרי מידע בישראל: כך הופכים דרישה רגולטורית למפת סיכונים ארגונית

מאגר מידע אינו רק רשימת שמות – הוא נכס ארגוני שמרכז מידע אישי, הרשאות, מערכות, ספקים וסיכונים. תקנות הגנת הפרטיות בישראל מחייבות לקבוע למאגרים את רמת האבטחה המתאימה להם, אך הסיווג לבדו אינו מספר להנהלה מה מצב ההגנה בפועל. לכן כדאי לחבר בין הסיווג הרגולטורי לבין תמונת מצב ניהולית שמראה מה תקין, מה דורש טיפול ומה מחייב פעולה בעדיפות גבוהה.
תיקון 13 לחוק הגנת הפרטיות עובר לשלב אכיפה – עידן הקנסות כבר כאן

תיקון 13 לחוק הגנת הפרטיות כבר אינו רק שינוי חקיקה שיש ללמוד ולהכיר. סמכויות האכיפה החדשות מיושמות בפועל, וארגונים נדרשים להוכיח כי הם מנהלים מידע אישי, אירועי אבטחה וחובות דיווח באמצעות תהליכים ברורים, בעלי תפקידים, תיעוד ובקרה שוטפת.