מה לעשות כשיש חשד שהחברה מסתירה אירוע אבטחה ודליפת מידע?
מה עושים כשקיים חשד שהחברה מסתירה אירוע אבטחה?
שם
10/03/21
אני עובד בתחום הסייבר, לפניי שבוע בשעת לילה מאוחרת זיהיתי שינוי שנגרם מצד ספקית האינטרנט שלי, חברת התקשורת גדולה, שכלל בין היתר דליפת מידע אישי שלי לגורם חיצוני.
באותו הרגע התקשרתי לחברה וזאת עדכנה שאכן יש להם תקלה במערכות ועוד אנשים התלוננו. ביקשתי לדבר האחראי אך לא היה זמין באותה שעה.
בוקר למחרת התקשרתי שוב ושאלתי מה קרה שם ואיזה עוד מידע דלף מהם החוצה ובכמה אנשים מדובר ולפתע קיבלתי תשובה אחרת:
לא הייתה תקלה ולא דלף שום מידע.
יש תיעוד טכני להוכחת קיומה של התקלה, ולמידע האישי של לקוחות שדלף החוצה. יש גם את השיחה הראשונה מולם לפניי ששינו גרסה.
השאלה מה עושים עם זה?
בגלל השעה המאוחרת ומורכבות התקלה עצמה האדם הפשוט לא יזהה שקרה אצלו משהו בכלל והם הספיקו לתקן זאת תוך כמה שעות.
אבל מידע של לקוחות כן יצא החוצה ונראה שהחברה מסתמכת על זה שאנשים לא שמו לב ומסתירה את הדליפה.
באותו הרגע התקשרתי לחברה וזאת עדכנה שאכן יש להם תקלה במערכות ועוד אנשים התלוננו. ביקשתי לדבר האחראי אך לא היה זמין באותה שעה.
בוקר למחרת התקשרתי שוב ושאלתי מה קרה שם ואיזה עוד מידע דלף מהם החוצה ובכמה אנשים מדובר ולפתע קיבלתי תשובה אחרת:
לא הייתה תקלה ולא דלף שום מידע.
יש תיעוד טכני להוכחת קיומה של התקלה, ולמידע האישי של לקוחות שדלף החוצה. יש גם את השיחה הראשונה מולם לפניי ששינו גרסה.
השאלה מה עושים עם זה?
בגלל השעה המאוחרת ומורכבות התקלה עצמה האדם הפשוט לא יזהה שקרה אצלו משהו בכלל והם הספיקו לתקן זאת תוך כמה שעות.
אבל מידע של לקוחות כן יצא החוצה ונראה שהחברה מסתמכת על זה שאנשים לא שמו לב ומסתירה את הדליפה.
אירוע אבטחה ודליפת מידע
עו"ד ליאור חאיק
מנהל
12/03/21
היי
על פניו מדובר בעילה להגשת תביעה ייצוגית לאור הפרת חוק הגנת הפרטיות.
במקרים כאלו אני ממליץ בשלב ראשוני לפנות במכתב התראה אל החברה טרם הגשת תביעה ייצוגית ולקבל את עמדתם.
האמור לעיל לא בא במקום ייעוץ משפטי ולא מהווה לו תחליף. ההסתמכות על המידע באחריות המשתמש בלבד!
קבלו עכשיו ייעוץ משפטי אישי
