מרבית סוכנויות הביטוח עומדות ברף הבינוני-גבוה של חוק הגנת הפרטיות
לאחרונה סיימה הרשות חקירה פלילית, שחשפה רשת סחר בנתונים אישיים של מבוטחים בשלוש מחברות הביטוח הגדולות בישראל, ממנה עלה כי סוכנות ביטוח הפעילה במהלך שנתיים עובדי מכירות בחברות הביטוח, שהופעלו על בסיס קבוע, תמורת תשלום
מגזר סוכנויות הביטוח בישראל, נקבע כאחד מיעדי פיקוח הרוחב המשמעותיים של הרשות להגנת הפרטיות, וזאת בשל מאפייניו הייחודיים בהיבטי פרטיות, שבאים לידי ביטוי בשימוש נרחב של כלל הציבור בשירותי סוכנויות הביטוח, באיסוף מידע בהיקפים נרחבים ושמירתו לתקופה ממושכת ובהחזקת מידע רגיש, כגון מצב נפשי ומצב בריאותי. בנוסף, המעבר הטכנולוגי המואץ לרכישת שירותי ביטוח במרחב הדיגיטלי, מעלה סיכונים נוספים לפריצה למאגרי מידע וגניבת נתונים, כדוגמת פרשת "שירביט", אשר המחישה את חשיבות העמידה בחוק הגנת הפרטיות ובתקנות מכוחו, במיוחד בקרב סוכנויות ביטוח המספקות שירותי ביטוח לחברות וגורמים ביטחוניים.
במסגרת פיקוח הרוחב, בחנה הרשות להגנת הפרטיות את עמידת סוכנויות הביטוח בקריטריונים הבאים: בקרה ארגונית, ניהול מאגרי מידע, אבטחת מידע ועיבוד מידע אישי במיקור חוץ.
ממצאי דו"ח הפיקוח העלו, כי נמצאו ליקויים בתחום אבטחת המידע וכי על מנת לשפר את רמת העמידה של הסוכנויות, עליהן לוודא, בין היתר, כי תיעוד של כל אירועי אבטחת המידע יישמר וכן לגבש נוהל עבודה סדור, בהתאם לתקנות הגנת הפרטיות (אבטחת מידע), לרבות קיום דיון מעת לעת באירועי אבטחה. כמו כן, על סוכנויות הביטוח לבחון את הצורך בחיבור התקנים ניידים למערכותיהן, וככל שלא קיים צורך או שהוא מינימאלי, להגביל את השימוש בהם למתכונת ההולמת את רמת אבטחת המידע שחלה על המאגר, רגישות המידע והסיכונים למערכות המאגר או למידע הנובעים מחיבור ההתקן הנייד למערכת לרבות קיומם של אמצעי הגנה מתאימים מפני סיכונים אלה.
בהתייחס לקריטריון של ניהול מאגרי מידע, עולה מממצאי הדו"ח, כי ישנה אי בהירות בקרב סוכנויות הביטוח בנוגע לשימושים שמותר להן לעשות במידע שהן אוספות על הלקוחות, כאשר הן משמשות כמחזיקות עבור חברות הביטוח. עמדת הרשות היא כי בעסקת ביטוח טיפוסית כגון ביטוח חיים, בריאות, נכסים וכיוצ"ב, חברת הביטוח היא בעלת מאגר המידע וסוכנות הביטוח משמשת כמחזיקה, ומשכך אסור לה להשתמש במידע על הלקוחות למטרותיה, ככל שהן חורגות מהמטרות, שביחס אליהן ניתנה הסכמת הלקוח לחברות הביטוח. המשמעות היא, שההסכמה הניתנת על ידי המבוטח לחברת הביטוח למטרות המוצהרות, אינה מהווה הסכמה לשימושים נוספים על יד סוכנות הביטוח, גם אם המטרה דומה, כשאין בכך כדי לשלול את האפשרות של סוכנות הביטוח להקים מאגרי מידע בבעלותה.
- ישראל מהדקת פיקוח על מידע אישי: מה המשמעות לעסקים?
- צילם גבר עירום בחוף והפיץ ברשת - האם זו פגיעה בפרטיות?
- המלצת המערכת: כל הכותרות 24/7
מממצאי הדו"ח המתייחסים לקריטריון של עיבוד מידע אישי במיקור חוץ, עולה כי במגזר סוכנויות הביטוח נמצאה רמת עמידה בינונית בהוראות חוק הגנת הפרטיות. כמו כן, עולה מהממצאים כי סוכנויות רבות כלל אינן מודעות לכך שהשימוש שהן עושות בתוכנות ניהול אינטרנטיות, מהווה למעשה העברת מידע למיקור חוץ. כפי שעולה מהדו"ח, על הגופים המסתייעים בגורם חיצוני לצורך עיבוד מידע לבחון, עוד בטרם ההתקשרות, את סיכוני אבטחת המידע הכרוכים בהתקשרות.
לאור הממצאים, שעלו מהליך פיקוח הרוחב, קיבלו 26 גופים מתוך 28 הגופים שנבדקו הנחיות ספציפיות לתיקון הליקויים שנמצאו אצלם. לנוכח הכשלים שהתגלו בהליך פיקוח הרוחב, המפורטים בממצאי הדו"ח, נשלחו הנחיות לכלל הגופים הפועלים במגזר, באשר לצעדים שעליהם לנקוט כדי לעמוד בדרישות החוק והתקנות.
כשני שליש מהסוכנויות (75%) עמדו ברמה גבוהה בהוראות חוק הגנת הפרטיות בנוגע לאבטחת מידע, 92% מהסוכנויות עמדו ברמה גבוהה בקריטריון של ניהול מאגרי מידע וכ- 71% מהסוכנויות עמדו ברמה גבוהה בקריטריון של בקרה ארגונית. יחד עם זאת, רק 32% מהסוכנויות המשתמשות בשירותי מיקור חוץ לעיבוד מידע, עמדו ברמה גבוהה בהוראות התקנות, המתייחסות לחובות החלות על החברות במקרים של עיבוד מידע אישי באמצעות מיקור חוץ.
- ביטוח לאומי דיגיטלי: לנצח את הבירוקרטיה מהספה
- שנת הקציר של קרנות הפרייבט אקוויטי: מי הציפו ערך ומי עדיין מחכים?
- תוכן שיווקי שוק הסקנדרי בישראל: הציבור יכול כעת להשקיע ב-SpaceX של אילון מאסק
- העלימו רווחי קריפטו בעשרות מיליונים - כך חוקרי רשות המסים...
עו"ד רביד פטל, הממונה על פיקוח הרוחב ברשות להגנת הפרטיות: "פעילות מגזר סוכנויות הביטוח טומנת בחובה סיכונים לפרטיות לקוחותיהן, כתוצאה מהיקף המידע ורגישותו ובשל הקשר הישיר עם הלקוחות, באמצעות הסוכנויות עצמן וגופי מיקור חוץ. לאור האמור, נדרשת הקפדה יתרה בכל הנוגע להגנה על פרטיות, נושאי המידע ואבטחתו, בהתאם להוראות חוק הגנת הפרטיות והתקנות מכוחו".
משקיע סוחר בקריפטו (רשתות)העלימו רווחי קריפטו בעשרות מיליונים - כך חוקרי רשות המסים תפסו אותם
תושב חולון, תושב באר שבע ותושב נצרת נחקרו בחשד להעלמת הכנסות מקריפטו בסך עשרות מיליוני שקלים
במסגרת מבצע חקירות כלל ארצי: תושב נצרת, תושב באר שבע ותושב חולון נחקרו בחשד להעלמת הכנסות מקריפטו בסך עשרות מיליוני שקלים. לא ברור איך אנשים חושבים שרשות המס לא תעלה עליהם. בסוף יש עקבות דיגיטליות ועקבות בכלל ששמים את כל המעלימים בסיכון גדול. השיטה הבסיסית היא מודיעין מהשטח והלשנות. השיטה השנייה היא מעקב דיגיטלי. רשות המסים מתקדמת טכנולוגית וחוקרים שלה יכולים לעלות על כתובות IP מישראל שמשתתפים ונמצאים בפלטפורמות דיגיטליות.
החוקרים גם נמצאים בפורומים, ברשתות ומזהים גורמים חשודים ואז מרחיבים את החקירה גם במישורים נוספים. חוץ מזה, בסוף אנשים רוצים להשתמש בכסף שהרוויחו. זה מחלחל לחשבון הבנק, זה נמשך דרך כרטיסי אשראי, יש סימנים.
יש עוד הרבה דרכי פעולה, כשהיום מדווחת רשות המסים כי במסגרת החקירה התגלה כי לחשוד ששמו איגור שרגורודסקי, תושב חולון, שנחקר על ידי פקיד שומה חקירות מרכז יש דירות ונכסים שלא מוסברים דרך השכר השוטף שלו. מחומר החקירה עולה חשד כי לפיו הוא פעל בזירות מסחר למטבעות וירטואליים בחו"ל בהיקפים גבוהים בשנים 2020 - 2024 ולא דיווח לרשויות המס. כמו כן עולה חשד כי הוא לא דיווח על הכנסות שהיו לו מחברות בחו"ל ובסך הכל התחמק מדיווח על הכנסות בסך עשרות מיליוני שקלים.
שרגורודסקי שגר בחולון מחזיק מספר דירות בבעלותו, ששוויין עולה פי כמה וכמה על פוטנציאל הנכסים שלו בהינתן הכנסותיו המדוחות. נבדק חשד לעבירות על חוק איסור הלבנת הון, בכך שרשם נכס שבו עשה שימוש בעלים על שם אדם אחר. הוא חשוד שהרוויח עשרות מיליונים בקריפטו בלי לדווח לרשות המס.
- טלפון של חשוד יישאר בידי החוקרים לעוד 180 יום
- החשד: העלמת הכנסות משיפוצים ובנייה בסכום של כ-1.5 מיליון שקל
- המלצת המערכת: כל הכותרות 24/7
ביטוח לאומי דיגיטלי: להשתלט על הבירוקרטיה מהספה
עידן הפקסים והתורים המתישים בסניפים יישארו בקרוב מאחור - באמצעות האפליקציה החדשה, שירותי המסרונים המאובטחים ומנגנון מיצוי זכויות, המוסד לביטוח לאומי הופך את המסע למיצוי הזכויות שלכם לקל ומהיר יותר
מהפכה בקליק: האפליקציה והשירות המהיר
האפליקציה שהוטמעה במלואה במהלך שנת 2025 היא כבר לא רק אתר אינטרנט מותאם, אלא כלי עבודה שלם בתוך הטלפון הנייד. המהפכה מתחילה ביכולת להגיש תביעות בצילום מהיר: אין יותר צורך בסורקים או בדואר. הגשת תביעה לדמי פגיעה בעבודה, דמי לידה או תגמולי מילואים מתבצעת על ידי צילום המסמכים הרפואיים או האישורים בנייד ושליחה מיידית. כמו כן, המערכת מציגה בכל רגע נתון מעקב שקוף אחר התביעה: תוכלו לראות מתי המסמכים התקבלו, אם הם עברו לבדיקת פקיד התביעות, אם התיק נמצא בבחינה רפואית ומתי בדיוק התשלום הועבר לבנק.כשהמדינה פונה אליכם: מיצוי זכויות יזום
החידוש המשמעותי ביותר בסוף 2025 הוא המעבר משיטת ה"תביעה" לשיטת ה"זכאות האוטומטית". המערכות של הביטוח הלאומי מסונכרנות היום עם בתי החולים, הצבא ורשות המיסים. המשמעות היא שלעיתים קרובות מבוצעים תשלומים ללא בקשה: עבור זכויות מסוימות, המערכת מזהה את הזכאות באופן אוטומטי. למשל, דמי לידה או מענקי מילואים מסוימים משולמים ישירות לחשבון הבנק עוד לפני שהאזרח הספיק למלא בקשה רשמית. כמו כן, המערכת שולחת התראות חכמות על זכאות: אם מזוהה ירידה חדה בשכר, הפסקת עבודה ממושכת או אירוע רפואי מוכר, נשלחת הודעה יזומה למכשיר הנייד המזמינה אתכם לבדוק את זכאותכם לקצבה המתאימה.
סוף עידן המתווכים: מימוש זכויות בחינם
בעבר, הבירוקרטיה הסבוכה הזינה תעשייה של חברות פרטיות למימוש זכויות
שגבו עמלות גבוהות מהקצבאות. ב-2025, הדיגיטציה והפישוט השפתי הופכים את התיווך הזה למיותר. שירות "יד מכוונת" של הביטוח הלאומי מפעיל מרכזי ייעוץ מקצועיים שבהם רופאים ואנשי מקצוע עוזרים לכם להכין את התיק הרפואי לקראת הוועדה ללא כל עלות. בנוסף, כל הטפסים הדיגיטליים
נוסחו מחדש בשפה פשוטה וברורה, מה שמאפשר לכל אדם להגיש בקשה באופן עצמאי בביטחון מלא, בלי לחשוש ממונחים משפטיים סתומים. ועדות רפואיות בשיחת וידאו: נוחות ונגישות
אחד הלקחים מהשנתיים האחרונות הוא שלא בכל מקרה חייבים להגיע פיזית לסניף. המהפכה הדיגיטלית מאפשרת קיום ועדות רפואיות בשיחות וידאו מאובטחות. במקרים של בעיות רפואיות שניתן לאבחן על סמך מסמכים וצילומים, או בנושאים הקשורים לבריאות הנפש, הוועדה מתקיימת כשאתם בביתכם. זהו פתרון קריטי לנפגעי פוסט-טראומה שחווים חרדה במקומות הומי אדם או לאנשים עם מוגבלות בניידות שהנסיעה לסניף מהווה עבורם נטל פיזי קשה.טיפ לסיום שנת 2025 - תשכחו מחוויות העבר:
הכוח האמיתי
שלכם נמצא בנתונים האישיים הנכונים והעדכניים. ודאו פעם אחת שפרטי חשבון הבנק וכתובת המגורים שלכם מעודכנים באזור האישי באתר או באפליקציה. בעולם הדיגיטלי של היום, עדכון הפרטים האלו הוא ההבדל בין קבלת הכסף תוך ימים ספורים לבין המתנה של שבועות בגלל תקלות תקשורת
פשוטות. הביטוח הלאומי של סוף 2025 הוא סוף סוף מערכת מהירה ונגישה, אז אל תיתנו לניסיון העבר להרתיע אתכם - ותתחילו לפעול לקבל את מה שמגיע לכם על פי חוק.
.jpg)