למה אני צריך את זה בכלל? יש לי רק קובץ אקסל עם מידע על העובדים/לקוחות שלי...

בגדול 2 תשובות. האחת, החוק (שנכנס לתוקף בשנת 2018) מחייב אותך. והשנייה, כי אתה לא חסר אחריות על העסק שלך ואני מאמינה שעבדת מספיק קשה בשבילו על מנת שלא תפגע כלכלית או תדמיתית. אין היום כמעט עסק שלא שמע על עסק בתחום שלו שפרצו לו למערכות מחשוב, שלפו לו מידע, ביקשו כופר וכו'. לא נעים להיות בסיטואציה הזאת ובהחלט ניתן למנוע אותה. ואף אם בכל זאת תפגעו, לפחות שזאת תהיה "מכה קטנה בכנף" ותוכלו להמשיך בניהול העסק.
שאלות דומות
קודם כל, כל הכבוד על ההבנה שאין דבר כזה 100% הגנה. זה כבר מעיד על רמת ידע מסוימת. אם כך למה בכל זאת עושים זאת? הרי היום כולם יודעים שמתישהו יבוא יום הדין וגם אנחנו נתקל בפריצה. אתה כמנכ"ל, בעל עסק, עצמאי וכו' ששומר מידע רגיש על המחשב וצריך לפרנס את עצמך ואת העובדים בעסק שלך אתה יודע ששני דברים מאוד חשובים. אחד, המשכיות עסקית ושתיים, התאוששות מהירה מאסון! אין לך זמן לאבד זמן בקרות אירוע סייבר. אם תעמוד בציות לחוק אירוע הסייבר יהווה "פגיעה קלה בכנף" כך שתוכל להתאושש במהירות מאסון ואף יטפחו לך על השחם ויגידו "כל הכבוד שגילית אחריות ונערכת!".
אני אספר לכם מהניסיון שלי בשטח אצל לקוחות. הרבה פעמים אני מגיעה לעסקים שאנשי המחשוב שלהם התקינו להם מערכות הגנה. ואז מה מתברר? או שהן לא מספיק מגנות עליהם חזק או שחסרות מערכות מיגון נוספות שהחוק דורש שיהיו לך בארגון ולכן מאחר שאיש המחשוב אינו עורך דין, לא למד משפטים ולא מבין בחוקים הרי שעלה הצורך בעורכי דין שכן מבינים טכנולוגיה וכן מדברים סייבר ובו זמנית מובילים את העסק שלך לציית לחוק ולהיחשף לכמה שפחות פריצות אבטחת מידע, תביעות וקנסות.
הפסיקה רואה באיסוף מידע מסוג זה גם כמידע שדורש את ההגנה המתאימה. לכן בהתאם לסעיף 11 לחוק הגנת הפרטיות יש לוודא כי מי שמוסר את המידע אכן מודע ומסכים לאיסוף המידע הנ"ל. חשוב לוודא הסכמה מלאה ומפורשת אחרת ניתן להיות חשופים לתביעות, כאב ראש וכו'.
