"ההדלפה מוכיחה שצדקנו. המאגר הביומטרי - פצצת זמן"

פעילים למען הפרטיות מזהירים כי הפרשה מוכיחה שגם דליפת המאגר הביומטרי בפתח. "המדינה בונה פצצת זמן, שתתפוצץ לכולנו בפנים", אמר איתן

הידיעה על פיצוח הפריצה למרשם האוכלוסין עוררה גל של תגובות המזהירות מפני דליפה דומה של המאגר הביומטרי, שנמצא כעת בשלבים ראשונים להקמתו. בעוד שח"כ מאיר שטרית, שקידם אותו נמרצות, הבטיח כי המאגר יהיה מאובטח לחלוטין ולא תתאפשר חדירה מבחוץ, כבר מזמן הזהירו מומחים שונים כי הסכנה האמיתית טמונה בדליפה מפנים, ומתן גישה נרחבת למאגר מגדילה עשרות מונים את הסכנה לדליפתו, כפי שהתברר בחשיפה היום.

"הפענוח מאשר את הידוע לכל איש אבטחה מידע, והוא כי הסיכון הגדול ביותר למאגרי מידע הוא חריגה שנעשית ע״י אדם שהוא מורשה גישה. לצערנו, הדליפה מוכיחה, שוב, כי מידע, משנאסף, אחת דינו להיחשף", נמסר מהתנועה לזכויות דיגיטליות.

"המדינה בונה פצצת זמן, שתתפוצץ לכולנו בפנים", הזהיר השר מיכאל איתן. "אין חולק על כך שהמאגר הביומטרי מסוכן, אבל מבטיחים לנו הבטחות שווא על מאגר סגור הרמטית ואבטחה חסרת תקדים. מי יתקע לידנו שלא יהיו עובדים ממורמרים גם בין עובדי המאגר הביומטרי שיפיצו את טביעות האצבע וצילומי הפנים של כולנו לכל עבר? המאגר הזה, כמו מאגרי מידע אחרים, וכמו מאגר רשות האוכלוסין המכיל את כלל הפרטים המזהים של אזרחי ישראל, ידלוף וייפרץ גם הוא, וזוהי רק שאלה של זמן. אני מקווה כי כעת ילמד הלקח וכי תערך רביזיה כוללת בכל הקשור למאגר הביומטרי המסוכן וחסר התועלת הזה".

"לכל ברור שיש צורך בתעודות ביומטריות, ואין בהן לכשעצמן סכנה. לעומת זאת משרד הפנים אינו מסביר לציבור מדוע הוא מקים בנוסף לתעודות מאגר ביומטרי מיותר ומסוכן, שאין בו שום צורך לפרויקט תעודות הזהות החכמות והביומטריות".

התנועה לזכויות דיגיטליות ציינה עוד כי היא "רואה בפענוח מקרה הדלפת מרשם האוכלוסין הדלקת נורת אזהרה לגביי בטיחותם של מאגר מידע רגישים ומצרה על כך שהפענוח היה לאחר מעשה ובאיחור של חמש שנים. הפענוח מעלה את השאלה מדוע מערכות האבטחה של משרד הפנים לא התריעו בזמן אמת על הניסיון לשאוב עותק שלם של מאגר המידע הרגיש, והאם באמת הוסקו המסקנות הנדרשות".

"אנו צופים בדאגה בדהרה של משרד הפנים לעבר מאגר המידע הביומטרי, הכולל מידע רגיש ביותר", מסרו מהעמותה. "מידע ביומטרי לא ניתן להחלפה. לא ניתן להחליף את תווי הפנים, או את טביעת האצבע המורה. היינו רוצים לראות מצד האחראים על מאגר המידע יותר מודעות לדרישות אבטחת המידע המתבקשות מרגישות המאגר. במקום זאת, כל שראינו היא הכחשה גורפת לכך שהייתה כלל דליפה ממשרד הפנים, ומשפטים כוללניים בסגנון 'יהיה בסדר'. לדעתנו, הדרך הטובה ביותר להגן על מידע רגיש היא להימנע מאיסופו מלכתחילה. בהעדר פתרון זה, היינו רוצים לראות ניסיון אמיתי לאבטח את המאגר, בתור התחלה ע״י צמצום רשימת מורשי הגישה".

השר מיכאל איתן
השר מיכאל איתן. צילום: פתאל מיכל


עו"ד אבנר פינצ'וק, ראש תחום פרטיות ומידע באגודה לזכויות האזרח, הזהיר כי "הפענוח של הפריצה למאגר מרשם האוכלוסין היא אות אזהרה לכל תושבי ישראל: אל תתנו טביעת אצבע למי שלא ידע לשמור על נתונים אישיים רגישים הרבה פחות. גם משרד הפנים הודה זה מכבר שזליגת מידע ביומטרי תגרום 'נזק בלתי הפיך לתושב', אבל הוא מבטיח לנו שעל המאגר הביומטרי, שהפיילוט שלו יחל בעוד חודש, הוא יידע לשמור".

פינצ'וק הוסיף כי "זליגה של מאגרי מידע היא תופעה שניתן לצמצם, אך לא למנוע, והיא גורמת נזקים גדולים לפרט ולמדינה". הוא מתח ביקורת על המסע "מאחז העיניים", כפי שכינה זאת, של משרד הפנים הקורא להצטרפות למאגר.

פינצ'וק הזכיר גם את הנושא שזכה לביקורת חריפה של מבקר המדינה. "במשך שנים נמנע משרד הפנים מלהוציא תעודות זהות איכותיות ובלתי ניתנות לזיוף רק על מנת שיוכל 'למכור' לציבור את המאגר הביומטרי, אבל המאגר הזה רק יגדיל לאין שיעור את הסכנה לזיוף ולהתחזות, כפי שמזהירים טובי המדענים בתחום".

הוספת תגובה
תודה על פנייתך, היא תיבדק על ידי המערכת
להוספת תגובה בלתי מזוהה לחץ כאן להוספת תגובה מזוהה לחץ כאן

הקלד את הנושא

הקלד את התגובה

 
בשליחת תגובה זו הנני מצהיר שאני מסכים עם תנאי השימוש של אתר הארץ
תודה על פנייתך, היא תיבדק על ידי המערכת
להוספת תגובה בלתי מזוהה לחץ כאן להוספת תגובה מזוהה לחץ כאן

הקלד את הנושא

הקלד את התגובה

בשליחת תגובה זו הנני מצהיר שאני מסכים עם תנאי השימוש של אתר הארץ
תודה על פנייתך, היא תיבדק על ידי המערכת
הצג את כל התגובות פתוחות 01 לא מבין מה הקשר לביומטרי רני
  • 14:21
  • 24.10.11

אני לא מבין מה הקשר לביומטרי.
פה החשד הוא שמישהו שהייתה לו גישה למאגר הנתונים העתיק אותו. קראתי שלמאגר הביומטרי תהיה גישה לחמישה אנשים. אם כל כך מעט אנשים יכולים לגשת למאגר, אני לא ממש מצליח להבין מה הבעיה.

02 *** המאגר הביומטרי הוא בטוח לחלוטין *** עוכר ישראל
  • 15:30
  • 24.10.11

רק נכונותם של אזרחים להשתתף בו היא המסוכנת. אל תשתתפו, ולא תסתכנו.

03 מאגר הביומטרי ראובן - חולון
  • 15:36
  • 24.10.11

ממאגר של משרד הפנים אין בעיה להשיג נתונים, הדבר אינו מקיש על המאגר הביומטרי שבדרך.
מי שמפחד מהמאגר הביומטרי, כנראה שיש לו מה להסתיר.
מאגר הביומטרי ימנע כמעט לחלוטין שימוש בתעודות מזויפות.
המאגר הביומטרי יציל פצועי או נעדרי מלחמות.

ולכל המתנגדים. הרי כבר כיום יש פרטים אישיים עלינו במאגר משרד הפנים, בביטוח לאומי, במס הכנסה, במשרד התחבורה ואלה שהסתבכו עם החוק - גם במשטרה ובבתי משפט.

אל תפחידו ז..... עם ז....

  •   שכחת את המאגר הקיים בצה"ל על כל משרתי חובה, קבע ומילואים שי
    • 15:56
    • 24.10.11

    המאגר מכיל הרבה יותר מהמתוכנן למאגר הביומטרי ובינתיים לא דלף ממנו דבר לאינטרנט. הכיצד?

  •   טמבל. אין לך מושג בכלל אז עדיף שלא תדבר. גיאגיא
    • 16:27
    • 24.10.11

    כל מה שאתה כותב כאן אפשר לעשות בלי מאגר ביומטרי (כולל למנוע שימוש בתעודות מזוייפות. כן, זה אפשרי ומאוד קל גם בלי מאגר)

    אבל את הכח הזה של מאגר ביומטרי אתה רוצה לתת לממשלה? אתה עד כדי כך סומך על הממשלה? אין שחיטויות פתאום? אין הולילנד יותר? לאנשים האלה אתה רוצה לתת עוד כוח? כי את הכח שכבר יש להם - הם מנצלים כ"כ טוב?

    ואפילו אם מישום מה אתה סומך בעיניים עצומות על כל שוטר וכל פוליטיקאי במדינה - על איראן וסורייה אתה סומך? על סין - שפורצת וגונבת מידע מסווג מאמריקה - עליה אתה סומך? מה נעשה כשהמאגר יפול לידיהם? כשהם יוכלו למצוא מי הפוליטיקאים שהלכו לזונות, ולסחוט אותם? כשהם יוכלו לזהות מייד מי ישראלי ומי לא בכל מסעדה בעולם? כשהם יוכלו לבדוק מייד מי סוכן מוסד?

    טמבל.

  •   ומה תגיד אם יגלו שכן היו הדלפות? שם טוב
    • 20:57
    • 24.10.11

    כמה מקרים היו שחיילים עיינו בתיקים של סלבריטאים או מפקדים?

  •   "...מי שמפחד מהמאגר הביומטרי, כנראה שיש לו מה להסתיר." מיכאל
    • 21:12
    • 24.10.11

    שמעתי את הטיעון הזה מכמה אנשים שאמורים להיות לא טיפשים בכלל ואני פשוט לא מאמין לתמימות, שלא לומר טפשות, של מי שבאמת מאמין בו.
    בואו ניקח את זה לקיצוניות(אד אבסורדום)- הטיעון הנ"ל דומה לטיעון של האינקויזיציה: "מי שאינו אשם-לא יודה לעולם בפשע
    שלא ביצע" גם תחת עינויים. כלומר, אם הודה, בסופו של דבר, אז הוא אשם.
    זה היה רק על מנת להמחיש את הגיחוך שבטענתו של ראובן מחולון, וכאמור, של עוד הרבה אנשים, אבל אין צורך ללכת כל כך רחוק:
    למי שעדיין אינו מודע לכך, אחוז ההרשעות בתיקים המוגשים על ידי הפרקליטות לבתי המשפט לאחר חקירה משטרתית הוא בסביבות 99% (כן, זו לא טעותֱ ׂ
    עכשיו, יכול להיות, כמובן, שחוקרי המשטרה ומשפטני הפרקליטות עושים עבודה מופלאה כל כך, שצריך רק להוריד את הכובע בפניהם.
    מצד שני, בהתחשב בעובדה המצערת שכבר מזמן אינה קיימת במדינות מתוקנות, ש"ההודאה היא מלכת הראיות", כלומר, אם ניתנה הודאה במהלך החקירה, גם אם תחת לחץ, חוסר שינה(תרגיל חביב על החוקרים), איומים כאלה או אחרים וללא נוכחות עורך דין - הסיכוי של החשוד לחזור בו ולזכות במשפט צדק הוא בערך 1%.
    אני מקווה שמר ראובן מחולון אינו מסוכסך במקרה עם פקיד משרד הפנים, שוטר או כל בעל "גישה חלקית" למאגר העתיד לקום, שכן הוא עלול למצוא את עצמו ערום ועריה למול מנגנון היודע עליו פרטים שלא היו אמורים להיות חשופים, ונאלץ להוכיח ש"אין לו אחות".
    אני, אישית, מוכן להתערב על כך שתוך שנה וחצי עד שנתיים תתגלנה דליפות מהמאגר האמור.

  •   הפסדת בהתערבות משה
    • 07:02
    • 25.10.11

    שבועיים מקסימום

  •   הוא לא דלף כי אין צורך להדליף... אמיר
    • 16:50
    • 25.10.11

    לכל העולם ואשתו יש איזה מכר שמשרת באיזו שלישות או יחידת מחשוב או שיש לו חבר כזה - ויכול לבדוק דברים מידי פעם.
    כשיעל בר זוהר התגייסה ה BIMS רשם מאות שאילתות בלתי מאושרות על הפרטים האישיים שלה.

  •   יש לי מה להסתיר! זכויות הפרט!
    • 20:32
    • 25.10.11

    וזכותי להסתיר את זה. ובנוגע לצבא- ענת קם ולא צריך להגיד יותר.

04 מה יעשה חסד ויקח מאתר מרשם האוכלוסין את המכרזים הרלונטיים הנביא
  • 15:48
  • 24.10.11

ינתחם ויוכיח כי העניין מסוכן?
מי שיקרא אותם ימצא כי פרק אבטחת המידע רזה, רזה עד מאוד ולא מבשר שום חדשנות. חיסכון בכסף - אעלק - עוד יעלה לנו ביוקר!

05 שימו לב, המאגר נפרץ לפני חמש שנים. רק עכשיו נודע הדבר אור לנו
  • 18:07
  • 24.10.11

יתכן שקורבנות הדלפת המידע כלל אינם יודעים מה הנזק שנגרם להם ואיזה שימוש לרעה ניתן לעשות במידע האישי, למשל, זהות ילדים מאומצים, שהפך פרוץ לעין כל. מי שהאמין למאיר שטרית שהמאגר הביומטרי יהיה שמור כמו הזהב בפורט נוקס אולי ישתכנע עכשיו שמוטב בלי.

06 אני אסרב לתת טביעות אצבעותיי ירון צפון
  • 18:50
  • 24.10.11

נטילת טביעות אצבע - פרוויליגיה השמורה לעבריינים בלבד.

לעזעזל עם הממסד!

07 תעשו טובה יוסי
  • 20:39
  • 24.10.11

פעם אחת תתנו טיעונים משכנעים.

למה משרד הפנים רוצה מאגר אם אין בו שום תועלת?
איך העובדה שגם ככה יש סכנה לדליפות אומרת שאם ננסה משהו אחר יהיה יותר גרוע?
מה הפחד שפנים וטביעות אצבע יהיו זמינים לכולם אם גם ככה בכל יציאה מהבית הפנים שלנו גלויות לציבור וטביעות האצבע נשארות על כל מה שאנו נוגעים בו?

מספיק לחטט בפח הזבל או אפילו בדף הפייסבוק של מישהו כדי לגלות מיהו איפה הוא גר ומי המשפחה והחברים שלו.

  •   נראה לי שסתם לא קראת את התגובות האחרת - אבל בשבילך הנה כמה תשובות גיאגיא
    • 22:37
    • 24.10.11

    - למה משרד הפנים רוצה מאגר? לא יודע. אף מדינה אחרת בעולם לא עשתה מאגר לאזרחים שלה. אז רק משרד הפנים שלנו חכם? מה שכן - כמו הולילנד ואחרים - איזושהי חברה (HP) תקבל המון כסף כדי לבנות את המאגר. מעניין אם הם שיכנעו מישהו...

    - איך משהו אחר יהיה יותר גרוע? כי משהו אחר כולל מידע ביומטרי עלינו. זה מידע שלא קיים בחוץ היום, ככה שזה _נוסף_ על מה שיש ולא במקום. יותר מידע=יותר גרוע. יותר חמור: זה מידע ביומטרי שאנחנו משאירים בכל מקום בלי לשלוט על זה: טביעות אצבעות ותמונות פנים. אם היה, נניח, סריקה על העין, היה פחות מפריע לי (אם כי עדיין מפריע).

    - מה הפחד שתמונות פנים + טביעות אצבעות זמינות לכולם? בדיוק _בגלל_ מה שכתבת. כי אנחנו משאירים את זה בכל מקום, ועכשיו אפשר יהיה לזהות אותנו בקלות! למשל:
    - איראן מסיגה את המאגר. עכשיו היא יכולה לזהות מייד כל אזרח ישראלי (למשל מרגלים). אי אפשר למחוק אותם, כי המאגר כבר באירן! זה אומר שמהרגע שנגנב המאגר אי אפשר לגייס מרגלים חדשים.
    - יש למפגעים בחו"ל פתאום דרך מיידית לגלות מי הישראלים. סתם יסימו מצלמה איפשהו ברחוב וכל ישראלי שעובד מייד ידעו מי הוא, איפה הוא שירת, וכמה שווה לחטוף אותו. אפילו באפליקצית טלפון...
    - יותר מדי כח למשטרה + מדינה. אסור למדינה יהיה כוח יותר חזק מלאזרחים (עיתונות ובלשים פרטיים) בפענוח פשעים. כי אז חייבים להאמין להם שהם באמת עוצרים את כל מי שעובר על החוק, ולא - נניח - בוחרים את מי לעצור ומי לא. בארה"ב זה קרה פעם - ואז המדינה התחילה לסחוט אנשים במקום לעצור אותם. לא בשביל כסף - אלא כדי שהם יפלילו אנשים אחרים שלא עשו כלום. למשל - המשטרה הרביצה לך סתם ברחוב, ואתה מתלונן עליהם. אתה סומך על _כל_ השוטרים במדינה שלא ישתמשו במאגר כדי לסחוט אנשים שיעידו נגדך? כבר היום יש מקרים ששוטרים עוברים על החוק ומפלילים אנשים חפים מפשע. אתה רוצה להגדיל את זה?
    - בלשים פרטיים - אתה רוצה להתקבל לעבודה. הבוס שלך שונא ימנים. הבוס שלך כבר מזמן ביקש מבלש פרטי שילך לכל המקומות שבהם ימנים נפגשים, יקח משם טביעות אצבעות ויתן לחבר השוטר שלו שיבדוק אותם. בכלל, יכולה להווצר חברה שכל מה שהיא עושה זה לאסוף ממקומות "מפוקפקים" (נגיד, מועדוני לילה) טביעות אצבעות כדי לבנות מאגר של מי נמצא איפה ולמכור את זה לחברות כוח אדם. או סתם לסחוט אנשים שיש להם דברים (חוקיים אבל מביכים) להסתיר.

    נכון, אפשר לחטט למישהו בפח הזבל. פחות בפייסבוק, אבל גם. וגם לצלם אותו ולמצוא את טביעות האצבעות שלו. אבל אתה יכול לעשות את זה רק למעט אנשים, ואתה חייב קודם לדעת מי הם. עם המאגר אתה לא צריך! יש לך את הפרטים של _כולם_. וזה... זה מסוכן.

  •   תתפלא - יש עוד אנשים בלי פייסבוק ובלי טלויזיה, דרך אגב, גם:) ירושלמית
    • 08:33
    • 06.11.11

    ודווקא הרבה!!! ולאו דווקא אנשים שיש להם מה להסתיר. סתם רוצים פרטיות...

08 השר איתן, אנא אל תוותר להם.  (לת) זה בנפשנו!
  • 20:41
  • 24.10.11

09 ה"חדירה" תהיה לשם שינוי מבפנים ולא מבחוץ,לכן לא משנה כמה יאובטח האתר.די בעובד ממורמר/תאב בצע אחד כדי לגרום נזק בלתי הפיך למיליוני אנשים סמי מפ"ת
  • 08:53
  • 25.10.11

ונגד עובד בוגדני שכזה-האנושות עדיין לא המציאה מזור,בדיוק כמו שיש חומר סודי בצבא-ודי באחת חיילת פשוטה כמו ענת קם-לצרוב חומר בעל חשיבות עצומה על דיסק ולצאת איתו החוצה ולהפיצו.
מלכתחילה-יש למנוע הקמתו של מאגר שכזה-אם הוא קיים-הוא ידלוף ויופץ.נקודה.

10 לשר מיכאל איתן... לא לוותר בשום אופן!!!!!!!!! יוסי כהן
  • 09:14
  • 25.10.11

ובקשר לשיטרית, עד שלא להגיב,
האיש נעול במנטליות שלו.

11 המאגר הביומטרי - כך יאספו מאיתנו מידע (ויאבדו אותו) רובי
  • 10:27
  • 25.10.11

בכל העולם פורצים וגונבים זהויות לצרכים שונים. אז אצלנו המאגר יהיה בטוח? כדאי שח"כ מאיר שטרית שאחראי להעברת חוק המאגר הביומטרי יתעשת ויבין שהנזק שעלול להיגרם מגניבת זהויות גדול בהרבה מהתועלת שתצמח ממנו. כמה דוגמאות לארועי פריצה כאלו. בלי קשר לרמת האבטחה של המאגר והשיטות להגנה על הנתונים, השאלה אינה אם יפרצו למאגר, אלא מתי:
http://www.sustainability.org.il/home/public-policy-news/biometric-database-israel-aug2011

12 השר מיכאל איתן - כל פעם מתגלה כאיש הכי שפוי בליכוד:) ליזי מוזס-ר.
  • 16:18
  • 25.10.11

כל הכבוד !!

13 יש לעצור את המאגר הביומטרי בכל מחיר  (לת) לפני שיהיה אסון,
  • 20:56
  • 30.10.11

פעילות
המלצות
הפופולריות בברשת
פרסומת