top image

ועידת ישראל לסיכוני סייבר

משרד וולר ושות' גאה לעדכן על השתתפותו של עו"ד רועי וולר בכנס ישראל לסיכוני סייבר – האירוע המרכזי בתחום אבטחת המידע והגנת הסייבר

הכנס, אותו יוזם המרכז הבינלאומי לכנסים, מאגד מדי שנה את צמרת התעשייה הביטחונית, חברות טכנולוגיה, יועצים משפטיים, רגולטורים ובכירים מהמערכת הציבורית והפרטית – ליום עיון עשיר בתוכן אקטואלי, דינמי ורב-תחומי על רקע נוף הסיכונים הדיגיטליים המתהווה.

עו"ד רועי וולר, שותף בכיר במשרד וולר ושות', ייקח חלק בסגל המרצים ובפאנל, שידון באתגרים המשפטיים, הרגולטוריים והעסקיים של התמודדות עם אירועי סייבר חמורים. רועי הוא משפטן מנוסה, בעל מומחיות בתחום הגנת המידע, מנהל סיכונים מוסמך (C.R.O), חבר האיגוד הישראלי לניהול סיכונים, ולשעבר קצין ביחידה 8200 באמ"ן. במסגרת עבודתו הוא מלווה גופים ציבוריים, עיריות, מועצות מקומיות וחברות מסחריות – בבניית אסטרטגיות הגנה, ניהול אירועי אבטחה מורכבים, DPO חיצוני, וליווי בעמידה ברגולציות המחייבות.

נושאים עיקריים שיועלו בפאנל:

  • תקיפת שרשרת האספקה: סולארווינדס (SolarWinds) כמקרה בוחן.
  • ניתוח תיקון 13 לחוק הגנת הפרטיות – המשמעויות המעשיות ליישום ברשויות ציבוריות וארגונים.
  • תפקידה של הנהלה משפטית בתהליכי ניהול סיכונים – מהאחריות האישית ועד חובות הדיווח.
  • כלים משפטיים וטכנולוגיים להתמודדות עם אירועים בזמן אמת – מתוכנית תגובה ועד דיווח לרשויות.

סייבר אינו רק עניין טכנולוגי: האחריות המשפטית של ארגונים בעידן מתקפות המידע

בעבר, ההתמודדות עם אירועי סייבר נחשבה בעיקר למשימה של מנהלי מערכות מידע ואנשי אבטחת מידע. כיום ברור כי מדובר בסוגיה ניהולית ומשפטית רחבה, הנוגעת להנהלה הבכירה, לדירקטוריון ולכל גורם בארגון האחראי על ניהול מידע.

מידע אישי הוא אחד הנכסים המרכזיים של ארגון מודרני. בהתאם לכך, האחריות להגנתו אינה מסתיימת בהתקנת מערכות טכנולוגיות מתקדמות, אלא מחייבת יצירת מנגנון כולל של ניהול סיכונים.

כאשר מתרחש אירוע סייבר, השאלות המשפטיות המרכזיות אינן רק כיצד חדר התוקף למערכת, אלא גם – האם הארגון זיהה מראש את הסיכונים המרכזיים?; האם ננקטו אמצעי אבטחה סבירים בהתאם לאופי המידע?; האם הייתה מדיניות מסודרת לטיפול באירועים?; האם העובדים קיבלו הדרכה מתאימה? האם הספקים החיצוניים נבדקו ונוהלו באופן תקין? ועוד.

ארגון שאינו מסוגל להשיב על שאלות אלו עלול למצוא עצמו חשוף לטענות בדבר ניהול בלתי תקין של מידע אישי.

היבט משמעותי נוסף הוא הקשר בין סייבר לבין דיני הגנת הפרטיות. אירוע אבטחת מידע עשוי להקים חובות שונות מול הרשות להגנת הפרטיות, מול לקוחות, עובדים, ספקים ובעלי עניין נוספים. במקרים מסוימים, עצם קיומו של כשל אבטחתי עשוי להצביע על ליקוי בתהליכי ניהול המידע בארגון.

לכן, ניהול סייבר אפקטיבי מחייב שילוב של טכנולוגיה, משפט וממשל ארגוני. הנהלות ודירקטוריונים נדרשים להבין כי אחריותם אינה מתחילה לאחר מתקפה, אלא בשלב מוקדם יותר: זיהוי הסיכונים, קביעת מדיניות, הקצאת משאבים ופיקוח מתמשך.

משרד וולר ושות׳ מלווה ארגונים בבניית תשתיות משפטיות בתחום הגנת הפרטיות ואבטחת המידע, מתוך תפיסה כי מניעה נכונה היא הכלי המרכזי לצמצום חשיפות עתידיות.

ועידת ישראל לסייבר: המשפט פוגש את עולם אבטחת המידע והגנת הפרטיות

ועידת ישראל לסייבר משקפת את אחד השינויים המשמעותיים ביותר בעולם המשפט והניהול הארגוני בשנים האחרונות: המעבר מתפיסה שבה אבטחת מידע נתפסה בעיקר כעניין טכנולוגי, לתפיסה רחבה של ניהול סיכונים משפטיים, רגולטוריים ועסקיים.

בעידן שבו ארגונים מחזיקים כמויות עצומות של מידע אישי, מסחרי ותפעולי, אירוע סייבר אינו מסתכם עוד בתקלה במערכות המחשוב. חדירה למערכות מידע, דליפת מידע אישי או שימוש בלתי תקין במידע עלולים ליצור חשיפה משפטית משמעותית, הכוללת הפרות של חוק הגנת הפרטיות, פגיעה בזכויות נושאי המידע, הפרת התחייבויות חוזיות, תביעות אזרחיות, פגיעה במוניטין ואף חשיפה של מנהלים ונושאי משרה.

העיסוק המקצועי בתחום הסייבר מחייב כיום שילוב בין מספר דיסציפלינות: הבנה טכנולוגית של מנגנוני הגנה, היכרות עם דרישות רגולטוריות, יכולת ניהול סיכונים והבנה משפטית של האחריות המוטלת על הארגון.

משרד עורכי דין וולר ושות׳ עוסק בחיבור שבין עולם המשפט לעולם הטכנולוגיה, תוך מתן דגש על הגנת פרטיות, אבטחת מידע, רגולציית מידע אישי והיערכות ארגונית לשינויים רגולטוריים, ובהם תיקון 13 לחוק הגנת הפרטיות.

השתתפות בכנסים מקצועיים בתחום הסייבר מאפשרת להיחשף להתפתחויות העדכניות ביותר בתחום, ללמוד מניסיון של מומחי טכנולוגיה, רגולטורים וגורמי מקצוע, ולהעמיק בהבנת האתגרים העומדים בפני הנהלות, דירקטוריונים וארגונים המחזיקים מידע אישי.

עבור עורכי דין העוסקים בתחום הפרטיות, סייבר אינו תחום נפרד מדיני הפרטיות, אלא חלק בלתי נפרד ממנו. ההגנה המשפטית על מידע מתחילה הרבה לפני אירוע אבטחה, באמצעות בניית תשתית ארגונית נכונה, הגדרת אחריות, יצירת נהלים והטמעת תרבות של אחריותיות (Accountability).

שתפו עם חברים
צרו איתנו קשר
  • שדה זה מיועד למטרות אימות ויש להשאיר אותו ללא שינוי.

מאמרים נוספים

לייעוץ ומידע מלאו פרטים ונחזור אליכם

"*" אינדוקטור שדות חובה

הקפידו על פרטים ברורים ככל הניתן