פרטיות המידע


מידע אישי שנמסר לחטיבה באמצעות אתר זה, יישמר בסוד בהתאם להוראות כל דין, לרבות חוק הגנת הפרטיות, התשמ"א - 1981. לצורך תחזוקה וניהול יעיל של האתר, נאסף מידע סטטיסטי באמצעות שימוש בתוכנות המיועדות לכך. המידע נאסף למטרות איתור המידע המבוקש ביותר על ידי הגולשים, למידה על ליקויים במבנה האתר ובחינת הרמה הביצועית של המערכת. מידע זה מופק בעזרת שימוש ב-"עוגיות" (Cookies) ושימוש חלקי של פונקציית Hits באתר.

  1. "עוגיות" הינן פיסות מידע שמגיעות משרת האינטרנט, ונכתבות בדפדפן. הן משמשות בדרך כלל ליצירת המשכיות בהתקשרות שבין המשתמש לשרת, ומשמשות לאיסוף הנתונים האמורים.
  2. מנגנון ה"עוגיות" ניתן לשליטה מתוך הדפדפן. המשתמש יכול בכל עת לבטל את השימוש ב"עוגיות", ולשלוט בזרימת המידע ב"עוגיות". השימוש ב"עוגיות" אינו מהווה תנאי לשימוש באתר.
  3. במידע הסטטיסטי הנאסף במהלך הפעלת האתר, כאמור, לא נעשה שימוש כדי לאתר את זהות המשתמשים ו/או לכל שימוש אחר הפוגע בצנעת הפרט, והוא נועד למטרות שצוינו לעיל בלבד.

אבטחת מידע והגנה בסייבר

החטיבה רואה באבטחת המידע ובהגנת הסייבר נושא בעל חשיבות מרכזית ומשקיעה בו משאבים רבים, הן טכנולוגיים והן אנושיים, תוך שימוש בשיטות הגנה ואבטחה מהמתקדמות ביותר בעולם. כל זאת, כדי לשמור על סודיות ופרטיות המידע של משתמשי האתר. האתר מחויב לעמידה בתקני אבטחת המידע והגנת הסייבר המחמירים ביותר של הגופים הבאים:

  • מכון התקינה הבינלאומית ISO (International Standard Organization) ;
  • מועצת PCI העולמית (בכל הקשור להגנה על סביבת נתוני האשראי);
  • מערך הסייבר הלאומי;
  • הרשות להגנת הפרטיות (לשעבר רמו"ט) במשרד המשפטים (בכל הקשור להגנה על מאגרי מידע פרטי).

במסגרת מחויבות זו, מבוצעות בדיקות חסינות וסקרי אבטחת מידע של מערכותיו בכל עת, בזמן אמת ובאופן שוטף, במטרה להגן על מערך טכנולוגיית המידע ולמזער את סיכוני אבטחת המידע.

אבטחת המידע באתר מתבצעת במספר רבדים ומעגלי אבטחה כדי להבטיח שהמערכות הנמצאות בשימוש הארגון מוגנות היטב מפני חדירה, גישה לא מורשית או פגיעה.

תחום זה מנוהל על ידי מערך ההגנה בסייבר. כל הפרויקט מלווה מתחילת דרכו על ידי אנשי ההגנה בסייבר, המוודאים קיום קפדני של מדיניות ונהלי אבטחת המידע, שמירה על פרטיות המידע, מידור הנגישות למידע והגבלת הגישה רק למי שהורשה לכך מתוקף תפקידו.

אירועי אבטחת מידע מתועדים ומטופלים בזמן אמת על ידי מרכז אירועי אבטחת מידע וסייבר המאויש בכל עת על ידי עובדים המוכשרים למילוי משימות אלו. אירועים מהותיים מדווחים להנהלת ממשל זמין ובמקרה הצורך מנותחים לצורך הפקת לקחים.

החטיבה פועלת באופן תדיר על מנת להגביר ככל הניתן את היבטי אבטחת המידע והפרטיות ובין היתר מבצעת סקרים שוטפים – סקרי אבטחת מידע, מבדקי חדירות וסקרי סיכונים. אמצעים אלה מופעלים על כל מערכת.