| 1. | הגדרות |
| 2. | השלמת נתונים בדבר עובדי גופים ציבוריים |
| 3. | קובצי נתונים והעברתם |
| 4. | בדיקת ייעד הייצוג |
| 5. | שמירת מידע והשימוש בו |
| 6. | גיבוי המידע ומחיקתו |
| 7. | נוהל אבטחה |
תקנות שוויון זכויות לאנשים עם מוגבלות (מסירת מידע ועיבודו לצורך עמידה ביעד הייצוג), התשע"ח-2017 1בתוקף סמכותי לפי סעיפים 9ד(ז) ו–17(ד)(1) לחוק שוויון זכויות לאנשים עם מוגבלות, התשנ"ח-1998 (להלן - החוק), לאחר התייעצות עם הנציבות ועם ארגונים העוסקים בקידום זכויותיהם של אנשים עם מוגבלות, באישור ועדת העבודה הרווחה והבריאות של הכנסת, ובהסכמת שרת המשפטים, אני מתקין תקנות אלה: |
| 1. בתקנות אלה - |
| 2. קיבל המוסד לביטוח לאומי רשימה של גופים ציבוריים לפי סעיף 9ד(א) לחוק וראה כי אין ברשותו נתונים המאפשרים את שיוכם של עובדי המדינה בגוף המנוי ברשימה, לגוף ציבורי כאמור בפסקה (1) להגדרה "גוף ציבורי" שבסעיף 5 לחוק, יעביר נציב שירות המדינה, או מי שהוסמך מטעמו, למוסד לביטוח לאומי את רשימת מספרי הזהות של עובדי אותו גוף ציבורי, לשם ביצוע שיוך כאמור והכול למטרת עיבוד המידע לפי תקנות אלה. |
| 3. (א) כל אחד מהגופים המפורטים בסעיף 9ד(ב) לחוק יערוך את קובץ נתוני אנשים עם מוגבלות ויעבירו למוסד לביטוח לאומי עד המועד הקבוע באותו סעיף. (ב) כל מעסיק ציבורי גדול מסוים יערוך את קובץ נתוני העובדים, ויעבירו למוסד לביטוח לאומי עד המועד הקבוע בסעיף 9ד(ג) לחוק. (ג) העברת הקבצים והנתונים כאמור בתקנה 2 ובתקנות משנה (א) ו–(ב) תיעשה באמצעות תקשורת בין מחשבים, תוך שימוש בשיטות הצפנה מקובלות. (ד) בעת העברת הקבצים והנתונים כאמור בתקנה 2 ובתקנות משנה (א) ו–(ב) אחראים מנהלי מאגרי המידע של כל אחד מהגופים כאמור באותן תקנות, ומנהל מאגר המידע של המוסד לביטוח לאומי, לאבטחת המידע בתהליך מסירתו בין המערכות כנדרש, כדי לצמצם את הסיכון לפגיעה בשלמות המידע, לחשיפתו, להעתקתו או לשימוש בו בלא רשות כדין. |
| 4. (א) האחראי יצליב את מספרי הזהות מקובץ נתוני אנשים עם מוגבלות עם מספרי הזהות של עובדי כל מעסיק ציבורי גדול וכל משרד גדול, בהתאם לנתונים שבידי המוסד לביטוח לאומי, ואולם לגבי מעסיק ציבורי גדול מסוים, יצליב האחראי את מספרי הזהות מקובץ נתוני אנשים עם מוגבלות, עם מספרי הזהות מקובץ נתוני עובדים שהעביר אותו מעסיק. (ב) בדיקת יעד הייצוג תיערך בסביבה מחשובית ממודרת שלגביה הוגדרו מראש מורשי הגישה והפעולות שבאפשרותם לבצע, באופן שיבטיח כי, ככל האפשר, לא ייחשף במהלכה לפני כל גורם, מידע שיש בו כדי לזהות אדם הכלול בקובץ נתוני אנשים עם מוגבלות או בקובץ נתוני עובדים. (ג) בסיום בדיקת יעד הייצוג יאשר האחראי בחתימתו את תקינות הבדיקה ותוצאותיה וימסור לנציבות הודעה על מידת עמידתם של המעסיקים הציבוריים הגדולים ביעד הייצוג לפי סעיף 9ד(ד) לחוק וכן לנציב שירות המדינה על מידת עמידתם של המשרדים הגדולים ביעד הייצוג לפי סעיף 15א(א1)(3) לחוק שירות המדינה, בלא מסירת מידע מעבר לכך. (ד) גילה האחראי תקלה טכנית שמקורה ברשימות הנתונים שהועברו לפי סעיף 9ד(א) עד (ג) לחוק, אשר אינה מאפשרת לבצע את בדיקת יעד הייצוג, או שגוף החייב בהעברת רשימות נתונים לפי הסעיף האמור לא העבירן, תתבצע הבדיקה בהתאם לנתונים שבידי המוסד, והערה בדבר התקלה או אי–העברת הרשימות כאמור תצוין לצד תוצאות הבדיקה ולצד ההודעה שתימסר לנציבות או לנציבות שירות המדינה, לפי העניין. |
| 5. |
| 7. (א) המוסד לביטוח לאומי יכין נוהל אבטחת מידע שיבטיח כי בדיקת יעד הייצוג, שמירת תוצאותיה במאגר מידע ומתן גישה אליהם, ייעשו כולם תוך הפעלת אמצעי אבטחת מידע נאותים כדי לצמצם ככל האפשר את הסיכון לשימוש לא מורשה במידע, שיבושו, חשיפתו או העתקתו בלא רשות כדין. (ב) נוהל אבטחת המידע יכלול, בין השאר, את כל אלה: (1) מתן הרשאות גישה לקובץ נתוני אנשים עם מוגבלות, לקובץ נתוני עובדים, למאגר המידע ולגיבוי; (2) הוראות למורשי הגישה לצורך הגנה על המידע במאגר, ולאופן ההתמודדות עם אירועי אבטחת מידע שבהם נעשה שימוש במידע מן המאגר, בלא הרשאה או בחריגה מהרשאה או שנעשתה פגיעה בשלמות המידע והכול לפי חומרת האירוע ומידת רגישות המידע; (3) הוראות לעניין חיבור התקנים ניידים למערכות המאגר ושימוש בהם במתכונת ההולמת את הסיכונים המיוחדים למערכות המאגר או למידע הנובעים מחיבור ההתקן הנייד ואת קיומם של אמצעי הגנה מתאימים מפני סיכונים אלה; (4) הוראות לעניין עריכת ביקורות תקופתיות על ידי גורם בעל הכשרה מתאימה לביקורת בנושא אבטחת מידע, כדי לוודא את עמידתו בהוראות תקנות אלה ובהוראות הדין לעניין אבטחת מידע. (ג) בתקנה זו, י"ב בחשוון התשע"ח (1 בנובמבר 2017) חיים כץ שר העבודה הרווחה והשירותים החברתיים |