ממצא ביקורת

אבטחת מידע, ניהול הרשאות ומניעת ניצול יתר של נתונים רגישים

חומרה: חמורעדיין פתוח

הממצא

אי-ביצוע ביקורות סיכונים ובדיקות חדירה למסדי נתונים הדורשים רמת אבטחה גבוהה; ליקויים קריטיים בניהול הרשאות גישה למערכת הקושרת למסד הנתונים של נכי צה"ל (כולל הרשאות פעילות של משתמטים חיצוניים שלא התחברו מעל 6 חודשים); אי-הגדרה ברורה של החלוקה לאחריות וסמכויות בין אגף ה-C4I לאגף הביטחון באבטחת המידע והפרטיות.

הגוף המבוקר

משרד הביטחון

המקור

דוח שנתי 76ב - ביטחון · כסלו התשפ"ו | דצמבר 2025 · עמ' 112. קובץ התקצירים המלא (PDF). הניסוח תומצת אוטומטית - לאימות מול הדוח המקורי.

מה אפשר לעשות עם המידע

אלה ערוצים רשמיים וכלליים - איננו צד בהליך ואיננו ממליצים על פעולה נגד גוף כלשהו.

אבטחת מידע, ניהול הרשאות ומניעת ניצול יתר של נתונים רגישים - מבקר המדינה | אור על המידע הציבורי