وزارت دادگستری می گوید پس از افشای اطلاعات 21000 دانش آموز آموزش ویژه، قانون حریم خصوصی نقض شده است.
این مقام گفت که پایگاه داده این وزارتخانه حاوی اطلاعات حساس در مورد بیش از 100,000 نفر است و بنابر این مقررات، مشمول الزامات امنیتی بالایی است.
اداره حفاظت از حریم خصوصی وزارت دادگستری روز پنجشنبه گفت که وزارت آموزش و پرورش قانون حریم خصوصی و مقررات امنیت داده اسرائیل را پس از اینکه اطلاعات حساس شخصی و پزشکی در مورد حدود 21000 دانش آموز آموزش ویژه به افراد غیرمجاز رسید، نقض کرد. این دانش آموزان در منطقه آموزشی فوق ارتدکس (هاردی) این وزارتخانه ثبت نام کردند.
اطلاعات افشا شده شامل جزئیات شناسایی، اطلاعات خانه و مدرسه، وابستگی مذهبی، و اطلاعات پزشکی است که ناتوانی هر دانش آموز را مشخص می کند، به گفته مقامات. این مرجع نشت را به عنوان یک حادثه امنیتی جدی طبقهبندی کرد، اما اعلامیهاش جریمهای را مشخص نکرد یا نگفت که آیا اقدامات اجرایی بیشتری در پی خواهد بود یا خیر. این مقام بررسی خود را در مارس 2025 پس از گزارش نشت در رسانهها و انتشار اطلاعات به صورت آنلاین آغاز کرد.
تحقیقات آن ایجاد پرونده را در حدود مه 2024 دنبال کرد، زمانی که کارمندان وزارت آموزش و پرورش به دنبال ساخت یک فرم دیجیتالی برای سادهسازی استقرار دانشآموزان آموزش استثنایی در بخش حریدی بودند.
سپس آن را به فرمی متصل کردند که مؤسسات آموزشی می توانستند از آن برای وارد کردن اطلاعات استفاده کنند. داده ها به افراد عمومی و غیرمجاز رسید. وزارت آموزش به مقامات گفت که فایل داده برای کار در پشت صحنه بوده و به فرم اجازه می دهد اطلاعات را از آن بازیابی کند. با این حال، در عمل، هم فرم و هم فایل زیربنایی تنظیم شده بودند تا هرکسی که پیوند را داشته باشد بتواند به آنها دسترسی داشته باشد.
این فایل دارای رمز عبور نبود و میتوان آن را مشاهده یا دانلود کرد، در حالی که خود پیوند میتوانست برای دیگران ارسال شود. پیوند در ماه مه 2024 از طریق حسابهای ایمیل رسمی و خصوصی برای کارکنان مربوطه در موسسات آموزشی haredi ارسال شد. مقامات دریافتند که دادهها در نهایت به افراد عمومی و سایر افرادی که مجاز به دریافت آن نیستند، رسیده است. وزارتخانه استدلال کرد که نشت احتمالا به دلیل یک خطای مجزا در تنظیمات مجوز برای یکی از فرمها بوده است.
طبق حساب خود، این خطا به یک کاربر خارجی اجازه داد تا پس از باز کردن یک پیوند، فایل داده را جستجو و مکان یابی کند. این اطلاعات توسط کارمندی استخراج شده بود که در لیست فعلی افراد مجاز به استفاده از آن قرار نداشت.
این وزارتخانه همچنین در حفظ توضیحات لازم از پایگاه داده، خط مشی امنیت اطلاعات منطبق و ارزیابی ریسک امنیتی فعلی شکست خورده بود. تنظیم کننده همچنین در نحوه مدیریت مجوزهای دسترسی، بهره برداری از سیستم و انتقال داده ها اشکالاتی پیدا کرد. به گفته این سازمان، ارسال اطلاعات از طریق یک پیوند باز بدون اقدامات رمزگذاری پذیرفته شده، قوانین مربوط به انتقال اطلاعات از طریق اینترنت را نقض می کند. پایگاه داده وزارتخانه حاوی اطلاعات حساس در مورد بیش از 100,000 نفر است و بنابراین مشمول الزامات امنیتی بالا است.
طبق مقررات، این مقام گفت. در طول بررسی، وزارتخانه استدلال کرد که گواهی آن بر اساس استانداردهای بین المللی امنیت اطلاعات، آن را از برخی مقررات مستثنی می کند. این مقام این استدلال را رد کرد و گفت که صدور گواهینامه بر اساس استانداردهای بین المللی به خودی خود جایگزین انطباق با قوانین حریم خصوصی اسرائیل نمی شود. پرونده ها حاوی سوابق مربوط به 21,439 کودک بودند و به این نتیجه رسیدند که این وزارتخانه بند 17 قانون حفاظت از حریم خصوصی را نقض کرده است، که مالک پایگاه داده را مسئول حفظ اطلاعات و چندین داده است که در اختیار دارد.
مقررات امنیتی. هنگامی که این نشت برای اولین بار در مارس 2025 گزارش شد، N12 گفت که پرونده حاوی سوابق مربوط به 21439 کودک، از جمله نام، شماره شناسایی، تاریخ تولد، آدرس و اطلاعات پزشکی است. والدین گفتند که این افشای تشخیصهای خصوصی در جوامع آنها را فاش کرده است و میتواند بر فرزندان و خانوادههای آنها در محافل اجتماعی و همسریابی تأثیر بگذارد. از آنجایی که این حادثه قبل از اعمال اصلاحیه 13 به قانون حفاظت از حریم خصوصی رخ داده است، این مقام گفت که این بررسی را بر اساس قانون و اختیارات اجرایی لازم الاجرا در آن زمان انجام داده است.
متن اصلی (انگلیسی)
Privacy law violated after data of 21,000 special education students leaked, Justice Ministry says
The ministry database contains sensitive information about more than 100,000 people and, under the regulations, is therefore subject to high security requirements, the authority said.