• אודות
  • כנסים ואירועים
  • צור קשר
  • הצטרפות לניוזלטר
  • TapeOut Magazine
  • ChipEx
  • סיליקון קלאב
  • Jobs
מבית
EN
Tech News, Magazine & Review WordPress Theme 2017
  • עיקר החדשות
    אורי פרנק, מנהל מרכז הפיתוח של גוגל בישראל

    גוגל מרחיבה את ה־TPU מעבר לענן שלה ומגבירה את הלחץ על אנבידיה

    מנכ"ל אינטל ליפ-בו טאן. צילום יחצ, אינטל

    מנכ"ל אינטל ליפ בו טאן: "תשואה של פי 10 בתוך חמש עד עשר שנים"

    אינטל תחדש את הייצור עבור אפל. איור: אבי בליזובסקי באמצעות DALEE

    טראמפ: אפל תייצר שבבים באמצעות אינטל בארה״ב

    לוגו AWS. ארה"ב תאסור על שימוש מסין בשרתי הענן שלה. המחשה: depositphotos.com

    אמזון בוחנת למכור מערכות Trainium מחוץ ל־AWS ולהפוך לספקית שבבי AI

    ביתן פוקסקון בתערוכת טכנולוגיה. צילום: אבי בליזובסקי

    פוקסקון מתכננת מפעל שבבים בפולין באתר שממנו נסוגה אינטל

    אביגדור וילנץ, משקיע ראשון ויו"ר הדירקטוריון של חברת Xsight Labs בכנס TSMC אמסטרדם, מאי 2025. צילום: אבי בליזובסקי

    אקסייט לאבס בדרך לגיוס 300 מיליון דולר לפי שווי של 2.5 מיליארד דולר

  • בישראל
    מערכת ברק לייט גארד מבוססת לידאר של אינוויז. צילום יחצ

    קבוצת דרייב ואינוויז ישלבו LiDAR במערכות אבטחה ותחבורה חכמה

    שלוחת טאואר סמיקונדקטור בנתניה. צילום מתוך אתר החברה

    טאואר ומארוול חצו את רף חמשת מיליון השבבים הפוטוניים הקוהרנטיים

    זוהר הלחמי, מנכ"ל ומייסד D-Fend Solutions. החברה נמכרת ל-RTX האמריקנית תמורת 1.55 מיליארד דולר. צילום: אל צהרה.

    מוטורולה סולושנס תרכוש את D-Fend Solutions הישראלית תמורת 1.5 מיליארד דולר

    בכירי מג'סטיק לאבס. צילום יחצ מאתר גרוב ונצ'רס

    Majestic Labs נבחרה לסטארט־אפ המבטיח של גלובס לשנת 2026

    מנכ"ל קוונטום מאשינס איתמר סיון. צילום יחצ באדיבות אנבידיה

    Quantum Machines רכשה את PCB Engineering ההונגרית ותקים מרכז מו"פ בבודפשט

    פרופ' פרדי גבאי. צילום: אלבום אישי.

    האקתון VLSI באוניברסיטה העברית: הסטודנטים יתכננו מאיצי חישוב על FPGA

  • מדורים
    • אוטומוטיב
    • בינה מלאכותית (AI/ML)
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫שבבים‬
    • ‫רכיבים‬ (IOT)
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • תקשורת מהירה
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬
  • מאמרים ומחקרים
  • צ'יפסים
  • Chiportal Index
    • Search By Category
    • Search By ABC
No Result
View All Result
Chiportal
  • עיקר החדשות
    אורי פרנק, מנהל מרכז הפיתוח של גוגל בישראל

    גוגל מרחיבה את ה־TPU מעבר לענן שלה ומגבירה את הלחץ על אנבידיה

    מנכ"ל אינטל ליפ-בו טאן. צילום יחצ, אינטל

    מנכ"ל אינטל ליפ בו טאן: "תשואה של פי 10 בתוך חמש עד עשר שנים"

    אינטל תחדש את הייצור עבור אפל. איור: אבי בליזובסקי באמצעות DALEE

    טראמפ: אפל תייצר שבבים באמצעות אינטל בארה״ב

    לוגו AWS. ארה"ב תאסור על שימוש מסין בשרתי הענן שלה. המחשה: depositphotos.com

    אמזון בוחנת למכור מערכות Trainium מחוץ ל־AWS ולהפוך לספקית שבבי AI

    ביתן פוקסקון בתערוכת טכנולוגיה. צילום: אבי בליזובסקי

    פוקסקון מתכננת מפעל שבבים בפולין באתר שממנו נסוגה אינטל

    אביגדור וילנץ, משקיע ראשון ויו"ר הדירקטוריון של חברת Xsight Labs בכנס TSMC אמסטרדם, מאי 2025. צילום: אבי בליזובסקי

    אקסייט לאבס בדרך לגיוס 300 מיליון דולר לפי שווי של 2.5 מיליארד דולר

  • בישראל
    מערכת ברק לייט גארד מבוססת לידאר של אינוויז. צילום יחצ

    קבוצת דרייב ואינוויז ישלבו LiDAR במערכות אבטחה ותחבורה חכמה

    שלוחת טאואר סמיקונדקטור בנתניה. צילום מתוך אתר החברה

    טאואר ומארוול חצו את רף חמשת מיליון השבבים הפוטוניים הקוהרנטיים

    זוהר הלחמי, מנכ"ל ומייסד D-Fend Solutions. החברה נמכרת ל-RTX האמריקנית תמורת 1.55 מיליארד דולר. צילום: אל צהרה.

    מוטורולה סולושנס תרכוש את D-Fend Solutions הישראלית תמורת 1.5 מיליארד דולר

    בכירי מג'סטיק לאבס. צילום יחצ מאתר גרוב ונצ'רס

    Majestic Labs נבחרה לסטארט־אפ המבטיח של גלובס לשנת 2026

    מנכ"ל קוונטום מאשינס איתמר סיון. צילום יחצ באדיבות אנבידיה

    Quantum Machines רכשה את PCB Engineering ההונגרית ותקים מרכז מו"פ בבודפשט

    פרופ' פרדי גבאי. צילום: אלבום אישי.

    האקתון VLSI באוניברסיטה העברית: הסטודנטים יתכננו מאיצי חישוב על FPGA

  • מדורים
    • אוטומוטיב
    • בינה מלאכותית (AI/ML)
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫שבבים‬
    • ‫רכיבים‬ (IOT)
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • תקשורת מהירה
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬
  • מאמרים ומחקרים
  • צ'יפסים
  • Chiportal Index
    • Search By Category
    • Search By ABC
No Result
View All Result
Chiportal
No Result
View All Result

בית מדורים ‫שבבים‬ לפני שאנו דואגים האם יפרצו לנו לארגון, אנחנו צריכים לשאול את עצמנו האם אנחנו באמת צריכים לאגור את המידע הזה

לפני שאנו דואגים האם יפרצו לנו לארגון, אנחנו צריכים לשאול את עצמנו האם אנחנו באמת צריכים לאגור את המידע הזה

מאת אבי בליזובסקי
11 אפריל 2015
in ‫שבבים‬, בישראל
DAN_HAI_CHIP_CLUB
Share on FacebookShare on TwitterLinkedinWhastsapp

כך אמר עו"ד דן חי, במסגרת מפגש מועדון השבבים שהתקיים בשבוע שעבר, בעקבות הפריצה לסוני והפגיעה בעסקי החברה עקב דליפת מידע רגיש

עו"ד דן חי במפגש מועדון השבבים הישראלי, 1/4/15. צילום:יח"צ
לפני שאנו דואגים אם יפרצו לנו מאגרים, אנחנו צריכים לשאול את עצמנו האם אנחנו באמת צריכים לאסוף את המידע, ואם המידע נחוץ, כיצד שומרים עליו ומה אומר החוק באשר למאגרי מידע.
הדברים נאמרו במסגרת הרצאתו של עו"ד דן חי, מומחה בתחום ההגנה על הפרטיות ואבטחת מידע במשפט הישראלי במסגרת מפגש מועדון השבבים הישראלי שהתקיים מעט לפני חופשת הפסח והתמקד בנושא אבטחת מידע. חי התייחס בין השאר למתקפה המשויכת לממשלת צפון קוריאה על חברת סוני פיקצ'רס שבין היתר אחת מתוצאותיה הייתה חשיפת מידע רגיש על העובדים.

"מה שקרה לסוני זה לא עניין רק של סוני אלא של כל מי שמסביבם ויכול לקרות גם בחברה שלכם. העובדה שפרצו אליכם יכולה לעניין את הלקוחות ש"לא כל כך ישמחו" על כך, את העובדים שגם להם יש  עניין במידע הנמצא במערכות, את בעלי התפקידים שמחר ימצאו עצמם אחראים ומשלמים את המחיר, ואת בעלי המניות שלא יאהבו שמידע רגיש של החברה נחשף. גם את המדינה מעניין לדעת אם עסק כלשהו פוגע בביטחון הכללי של ההתנהלות העסקית.
מי יפרוץ? מסתבר שעלינו לחשוד בכולם. האקרים, עובדים, אקטיביסטים, טרור ובסופו של דבר פשיעה – גם צווארון לבן. כלומר המתחרים שרוצים לדעת מה אנו עושים.

"נקודות החולשה שלנו במידע המצוי במערכות: מידע אישי, פיתוח לא מוגן – כזה שאמור להיות מוגן בזכויות יוצרים, מידע עסקי וסודות מסחריים אחרים ששמורים בתוך המערכות. לדוגמה המידע על העובדים. בין הגורמים שתבעו את סוני יש גם 4 עובדים שתובעים בסכומים גבוהים וטוענים שסוני לא שמרה על המידע האישי שלהם שהיה במערכות."

"בארגונים גדולים יש מידע רב על העובדים – טופס 101 , משכורות, גליונות נוכחות, נתונים ביומטריים – בדרך כלל טביעת אצבע, מידע על ימי המחלה כלול פרטי המחלה, הכשרות והדרכות, חוות דעת מנהלים, מסמכי קבלה לעבודה, דירוג זכאות לקבלת מתנות לחג."בהמשך מסביר עו"ד חי מתי יש לרשום את מאגר המידע על העובדים. האם המידע על העובדים שלנו הוא בגדר מאגר מידע (לפי החוק) אם כן האם צריך לרשום את המאגר ומה יקרה אם לא רשמנו: "מאגר מידע מוגדר כאוסף נתוני מידע, מוחזק באמצעי מגנטי או אופטי, מיועד לעיבוד ממוחשב, משמש למטרות העסק, ואינו כולל רק שם ומען ודרכי התקשרות או כולל רק שם מען ודרכי התקשרות אך אינו המאגר היחידי.

חובה לרשום מאגרים אם מתקיים אחד מהתנאים: יש במאגר מידע על 10,000 איש, המאגר הוא של גוף ציבורי, המידע לא נמסר על ידי מושאי המידע. המאגר משמש לשירותי דיווח ישיר, יש במאגר מידע רגיש (כפי שקרה במקרה של סוני.)
אם לא נרשום את המאגר, העונש הוא שנת מאסר וקנס מנהלי בגובה של 3,000 שקל על כל רשומה -300 אלף שקל למשל במקרה של חברה המעסיקה מאה עובדים. בנוסף ניתן להגיש תביעה ייצוגית, תביעה נזיקית, ולדרוש אחריות מנהלים ואחריות דירקטורים.

אם ברישום דיווחנו כי מאגר העובדים שלנו מיועד להפקת שכר עובדי החברה. שימוש במאגר מידע שלא במסגרת המטרה הרשומה אסור. חשוב גם שהעובדים יסכימו כי אסור לעשות שימוש במידע אישי ללא הסכמת מושא המידע. גם אסור להשתמש במידע פרטי שלא למטרה לשמה נמסר. בנוסף לכל בתחום אבטחת המידע קיימת רגולוציה וזו אף תגבר. בעלי המניות צריכים לשאול את עצמם האם פעלנו באופן יחסי למידע שברשותינו, או אולי השקענו כסף מיותר שיכול היה ללכת לתחומים העסקיים.
גם אבטחת מידע זה לא רק הרצון הפנימי שלי בעסק שהעסק יהיה מאובטח. יש לנו פה גם ענין עם הרגולציה – אם ייפרצו למערכות שלנו. עם הזמן יחוקקו חוקים שיאפשרו לרגולטור  להגיד שלא קיימתם את דרישות החוק.
לכן, על המנהלים והדירקטורים מוטלת חובה לדאוג לאבטחת מידע אישי – כולל הגנה על  שלמות המידע, סודיות, שימוש או העתקה שלא כדין. זאת כדי למנוע טענות רשלנות. כדי לעמוד בהוראות החוק צריך אבטחה פיזית ולקבוע כללים פנימיים בחברה לאבטחת מידע ובראש ובראשונה ניהול הרשאות גישה. יש לקבוע תקנון אבטחת מידע חתום על ידי כל מורשי הגישה ולמנות ממנוה על אבטחת מידע. בזמן הפיתוח יש לדאוג שהאבטחה תוטמע במוצר ולא להמתין לסיום הפיתוח. וכמו כן יש צורך לבחון אסטרטגית הגנה לעומק (שכבות מרובות של הגנה כנגד איומי הסייבר).
ולבסוף – יש גם צורך להכין תוכנית התאוששות למקרה של מתקפה שתתגבר על כל אמצעי ההגנה. זאת לרבות גיבוי חיצוני, הסדרת ציוד חלופי, קביעת נוהל סדור לנושאי משרה בכירים וכן נוהל הפקת לקחים.
השאלה איננה האם יום אחד זה יקרה לנו. זה יקרה בוודאות, ולכן אנו צריכים לשאול את עצמינו האם אנו מוכנים ליום הזה.

{loadposition content-related}
אבי בליזובסקי

אבי בליזובסקי

נוספים מאמרים

אביגדור וילנץ, משקיע ראשון ויו
‫שבבים‬

אקסייט לאבס בדרך לגיוס 300 מיליון דולר לפי שווי של 2.5 מיליארד דולר

Intel 18A. צילום יחצ
‫שבבים‬

אינטל מציגה את Intel 18A-P: פחות צריכת חשמל או יותר ביצועים בדור הבא של תהליכי הייצור

יצוא הטכנולוגיה של סין. אילוסטרציה: depositphotos.com
‫שבבים‬

גל ה-AI דוחף את הייצוא הסיני: שבבים, ציוד מחשוב ומתכות נדירות מזניקים את המספרים

רובוט בריסטה משתמש במעבדי אינטל למכירת קפה. צילום יחצ
‫שבבים‬

אינטל בקומפיוטקס 2026: ה־CPU חוזר למרכז בעידן סוכני ה־AI והרובוטיקה

Next Post
INTEL_LOGO

אינטל תבנה בשיתוף עם קריי את מחשב-העל החזק בעולם עבור הממשל האמריקני

כתיבת תגובה לבטל

האימייל לא יוצג באתר. שדות החובה מסומנים *

  • הידיעות הנקראות ביותר
  • מאמרים פופולאריים

הידיעות הנקראות ביותר

  • אקסייט לאבס בדרך לגיוס 300 מיליון דולר לפי שווי של…
  • אינטל מציגה את Intel 18A-P: פחות צריכת חשמל או יותר…
  • האקתון VLSI באוניברסיטה העברית: הסטודנטים יתכננו…
  • אמזון בוחנת למכור מערכות Trainium מחוץ ל־AWS ולהפוך…
  • פוקסקון מתכננת מפעל שבבים בפולין באתר שממנו נסוגה אינטל

מאמרים פופולאריים

  • הרווארד והאוניברסיטה העברית ישתפו פעולה במחקר NeuroAI
  • שיטה אופטית חדשה מאפשרת לבדוק סרטי MXene דקים בלי…
  • לייזר פמטו־שניות הוקטן לשבב פוטוני
  • בינה מלאכותית מציעה חומרי גליום עם פער אנרגיה לפי דרישה

השותפים שלנו

לוגו TSMC
לוגו TSMC

לחצו למשרות פנויות בהייטק

כנסים ואירועים

כנסים ואירועים

כנס ChipEx2026 יערך ב-12-13 במאי, 2026. הכנס מיועד לכל העוסקים בתעשיית הסמיקונדקטור  כולל מהנדסים, מומחים מקצועיים ובכירים.

ChipEx2026 will be held on May 12-13, 2026. The conference is intended for everyone involved in the semiconductor industry, including engineers, professional experts, and senior executives.

לחץ לפרטים

הרשמה לניוזלטר של ChiPortal

הצטרפו לרשימת הדיוור שלנו


    • פרסם אצלנו
    • עיקר החדשות
    • הצטרפות לניוזלטר
    • בישראל
    • צור קשר
    • צ'יפסים
    • Chiportal Index
    • TapeOut Magazine
    • אודות
    • מאמרים ומחקרים
    • תנאי שימוש
    • כנסים
    • אוטומוטיב
    • בינה מלאכותית
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫רכיבים‬ (IOT)
    • ‫שבבים‬
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬

    השותפים שלנו

    כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

    דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

    No Result
    View All Result
    • עיקר החדשות
    • בישראל
    • מדורים
      • אוטומוטיב
      • בינה מלאכותית (AI/ML)
      • בטחון, תעופה וחלל
      • ‫טכנולוגיות ירוקות‬
      • ‫יצור (‪(FABs‬‬
      • ‫צב"ד‬
      • ‫שבבים‬
      • ‫רכיבים‬ (IoT)
      • ‫תוכנות משובצות‬
      • ‫תכנון אלק' (‪(EDA‬‬
      • ‫‪FPGA‬‬
      • ‫ ‪וזכרונות IPs‬‬
      • תקשורת מהירה
    • מאמרים ומחקרים
    • צ'יפסים
    • כנסים
    • Chiportal Index
      • אינדקס חברות – קטגוריות
      • אינדקס חברות A-Z
    • אודות
    • הצטרפות לניוזלטר
    • TapeOut Magazine
    • צור קשר
    • ChipEx
    • סיליקון קלאב

    כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

    דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

    דילוג לתוכן
    פתח סרגל נגישות כלי נגישות

    כלי נגישות

    • הגדל טקסטהגדל טקסט
    • הקטן טקסטהקטן טקסט
    • גווני אפורגווני אפור
    • ניגודיות גבוההניגודיות גבוהה
    • ניגודיות הפוכהניגודיות הפוכה
    • רקע בהיררקע בהיר
    • הדגשת קישוריםהדגשת קישורים
    • פונט קריאפונט קריא
    • איפוס איפוס