Больничная касса «Меухедет» оштрафована на 256 000 шекелей за нарушение конфиденциальности

Управление по защите конфиденциальности наложило штраф в размере 256 000 шекелей на больничную кассу «Меухедет» — это первый случай применения финансовых санкций после вступления в силу поправки № 13 к Закону о защите конфиденциальности. Причиной наказания стало несвоевременное уведомление регулятора о серьезном сбое в системе, который позволял застрахованным лицам просматривать медицинские карты других пациентов.

Источник
Больничная касса «Меухедет» оштрафована на 256 000 шекелей за нарушение конфиденциальности
Фото: Globes / קופת חולים מאוחדת / צילום: תמר מצפי

Управление по защите конфиденциальности наложило денежный штраф в размере 256 000 шекелей на больничную кассу «Меухедет». Это первый случай применения санкций с момента вступления в силу поправки № 13 к Закону о защите конфиденциальности. Управление, действующее при Министерстве юстиции, инициировало административное разбирательство после того, как касса сообщила об инциденте безопасности с существенным опозданием.

Согласно заявлению регулятора, в цифровых системах «Меухедет» был выявлен сбой, позволявший застрахованным лицам просматривать конфиденциальные медицинские данные своих родственников. Проблема обнаружилась после обращения клиента, который сообщил, что получил доступ к медицинской карте своей сводной сестры. Техническая ошибка была устранена в конце января 2026 года.

В Управлении подчеркнули, что база данных, затронутая инцидентом, содержит огромный объем персональной информации, включая данные особой чувствительности, касающиеся состояния здоровья, в соответствии с определением Закона о правах пациента. Представители «Меухедет» утверждали, что несанкционированный доступ был возможен лишь для ограниченного круга лиц, и за последние два года им воспользовался только один человек.

Однако регулятор установил, что касса узнала об инциденте еще в ноябре 2025 года, но уведомила Управление лишь спустя два месяца, после завершения внутренних проверок. Позиция Управления заключается в том, что обязанность по уведомлению возникает в момент обнаружения несанкционированного доступа: организации не должны дожидаться завершения расследования или оценки масштабов сбоя. Первичное уведомление должно быть направлено незамедлительно, а детали могут быть предоставлены в последующих отчетах.

Глава Управления по защите конфиденциальности, адвокат Гилад Самама, отметил:

«Нарушения Закона о защите конфиденциальности после вступления в силу поправки № 13 влекут за собой значительные санкции и денежные штрафы, что мы и продемонстрировали в данном случае. Организации обязаны тщательно проверять свои информационные системы, чтобы гарантировать надежную защиту конфиденциальных данных граждан Израиля.»

На данный момент ответа от больничной кассы «Меухедет» не поступало.

Поправка № 13, вступившая в силу в августе 2025 года, стала наиболее масштабным изменением в израильском законодательстве о конфиденциальности за последние десятилетия. Она значительно расширила полномочия Управления по защите конфиденциальности, наделив его правом налагать крупные денежные штрафы и проводить уголовные расследования. Кроме того, поправка вводит обязательное назначение ответственного за защиту конфиденциальности (DPO) в организациях, работающих с большими объемами чувствительных данных, таких как банки, больницы и государственные учреждения.

Читайте также