מידע רגיש על כ-21 אלף תלמידים בחינוך המיוחד דלף לרשת
הרשות להגנת הפרטיות בתום בדיקה כי משרד החינוך הפר את החוק ואת תקנות אבטחת מידע, לאחר שמידע אישי ורפואי רגיש על תלמידי חינוך מיוחד במגזר החרדי דלף לגורמים בלתי מורשים עקב ליקויי אבטחה חמורים

הרשות להגנת הפרטיות במשרד המשפטים הודיעה היום (חמישי) כי סיימה הליך פיקוח מנהלי נגד משרד החינוך וקבעה כי המשרד הפר את חוק הגנת הפרטיות ואת תקנות אבטחת מידע, בעקבות דלף חמור של מידע אישי ורפואי רגיש על כ-21 אלף תלמידי חינוך מיוחד מהמגזר החרדי.
הליך הפיקוח נפתח בחודש מרץ 2025 בעקבות פרסום תקשורתי שלפיו המידע הופץ ברשת לגורמים בלתי מורשים. מהחקירה עלה כי במאי 2024 יצרו עובדות במשרד טופס דיגיטלי לייעול שיבוצים, והוציאו קובץ נתונים הכולל פרטים מזהים, כתובות, השתייכות דתית ומידע רפואי מפורט על אודות מוגבלויות התלמידים. הקובץ והטופס הוגדרו בקישור פתוח ללא כל הגנה או סיסמה, ונשלחו לבעלי תפקידים במוסדות החינוך.

הרשות קבעה כי המשרד כשל בניהול הרשאות, ניהול ותפעול המערכת, הצפנת מידע, וכי לא החזיק במסמך הגדרות מאגר, נוהל אבטחת מידע או סקר סיכונים תקף. כמו כן, נדחתה טענת משרד החינוך לפיה הסמכתו לתקן הבינלאומי ISO/IEC 27001 פוטרת אותו מעמידה בתקנות. הרשות הדגישה כי מדובר בהפרה חמורה של סעיף 17 לחוק הגנת הפרטיות, המדגיש את חובתם של גופים ציבוריים להגן על מידע רגיש של קטינים.

