אתר זה עושה שימוש בעוגיות על מנת להבטיח לך את חוויית הגלישה הטובה ביותר.
האם גם המאגר הביומטרי עלול להיפרץ? "סיכוי נמוך, אבל זה אפשרי"

האם גם המאגר הביומטרי עלול להיפרץ? "סיכוי נמוך, אבל זה אפשרי"

בעקבות פיצוח פרשת מרשם האוכלוסין, אומר ל"כלכליסט" ראש הרשות למשפט וטכנולוגיה במשרד המשפטים: "יישמנו את הלקחים במאגר הביומטרי"

24.10.2011, 17:00 | עומר כביר

פיצוח פרשת הדלפת מאגר המידע של מרשם האוכלוסין מעלה שאלה קשה: האם אותו דבר יכול להתרחש גם עם המאגר הביומטרי, הכולל מידע רגיש הרבה יותר, ונכנס בימים אלו לשלב הפיילוט? 

לדברי ראש הרשות למשפט וטכנולוגיה במשרד המשפטים (רמו"ט), עו"ד יורם הכהן, לא מדובר בתרחיש שאפשר לפסול על הסף. "זה אפשרי", הוא אמר היום (ב') ל"כלכליסט". "דליפה של המאגר הביומטרי היא אמנם בעלת הסתברות הרבה יותר נמוכה, אבל יכול להיות שזה יקרה. ניסינו ליישם שם את אמצעי אבטחת המידע הטובים ביותר, ובכל ההתייחסות שלנו למאגר הביומטרי, לקחנו בחשבון כבר את מה שידענו מהפרשה הזו".

משרדי הממשלה השונים הסיקו את הלקחים מפרסום מרשם האוכלוסין?

 

"אני לא יודע. אנחנו עושים את מירב המאמצים כדי שרמת אבטחת המידע תעלה, הן בשירות הציבורי והן במגזר הפרטי. עדיין יכול להיות שתרחיש דומה יקרה שוב, ואנשים צריכים להבין את הסיכון. יש לעשות בדק בית במשרדי הממשלה ולבדוק אם הפתרונות שמיושמים הם מספקים".

מהן ההמלצות שלכם למשרדי הממשלה בעקבות הפרשה?

"המלצה אחת היא שפתרונות שמשכפלים את המידע הלאה הם רעים. עדיף מקום אחד מרכזי שאליו עושים שאילתות, ואשר מאפשר לעקוב אחר השימושים. המלצה נוספת היא להצפין את האינפורמציה, כך שיהיה קשה לגשת אליה".

"בנוסף, יש ליישם בקרה מאוד משמעותית על מי שניגש למידע. במקרה הזה עובד הקבלן (שחשוד בהדלפת המאגר, ע"כ) פוטר בגלל בעיות של זיוף שעות נוכחות. למנהלי מערכות יש גישה לכל המידע, ולכן צריך להקפיד בנוגע לאנשים שאתה שוכר לתפקידים האלה".

תגיות

15 תגובות לכתיבת תגובה לכתיבת תגובה

12.
***אין שום צורך באבטחה ובפריצה של מאגר ממשלתי זה או אחר!!!****
שוט מעצם קיום וחשיבות הנתון הביומטרי יווצרו מחדש המון מאגרים פרטיים, ללא צורך במאגר הממשלתי. לא משנה כמה נאבטח את המאגר. אפילו אם נבטל אותו לחלוטין ונשתמש רק בת"ז חכמה עם קישור ביומטרי- שימוש כזה מכניס למציאות את פרמטר הזיהוי באמצעות ביומטריה (שכן זו הרי כל הפואנטה, לדעת שאין התחזות). אם כן, מעכשיו בכל מקום שתצטרכו להזדהות-תאלצו לתת פרטים ביומטריים. מישהו בכלל שם לב לכמה גורמים יש היום את מספר הזהות שלנו? מספר שאמור להיות סודי! אותו הדבר יהיה עם הנתונים הביומטריים. ותגידו לי בבקשה, מה מפריע לקבוצה קטנה של אנשים ממומנים ונחושים מספיק להשיג תביעות אצבע מכל אוכלוסית ישראל? החל ב'סיכולים ממוקדים' של אנשים כאלו ואחרים והעתקת המידע שלהם בדרכים יקרות יותר (העתקה מחפץ שהוא השאיר (גם היום ניתן לעשות את זה, אבל בגלל שפרמטר הביומטרי לא משחק כרגע תפקיד, אין לגנב שום אינטרס להקליט את המידע שלכם. ברגע שהמידע משמש בצורה מקובלת לזיהוי וכל אחד מרשה שיסרקו אותו- פתאום יש למידע כזה ערך גבוהה יותר והרבה גורמים יתעניינו בזה )). וכלה בפיזור של סקימרים- כמו שעושים בכספומטים, שמקליט באופן מסיבי מידע של הרבה אנשים. לא צריך סקימר, אפשר לפתוח עסק/להתחזות לשוטר/ לקנות שוטר/להתנדב במשטרה/ למג"ב/ סתם חייל/ פקיד עיריה/ פקח/ פקיד בנק/המון גורמים אחרים שמוודאים את הת"ז שלכם (ושיש להם סמכות מתוקף חוק לדרוש את התעודה)- ולערוך הקלטה סודית של כל הנתונים. תוך מספר שנים, לגורמים הללו יהיו את פרטיהם של מרבית אזרחי ישראל. אפשר לחוקק חוקים שלחברה אסור לשמור מאגר מידע כזה (ובאמת חוקקו או מתכונים לעשות חוק כזה). האם יש כאן מישהו שאינו שופט או אדם אחר שחי בללה לנד שאינו מגכך למשמע הדברים? בקיצור אפשר להתווכח כמה שרוצים על קיום/ביטול/ אבטחת/הפקרת/עמידה על רגל אחת וקריאת קוקריקו של המאגר... ברגע שבשטח- אתם נדרשם להתייחס לפרמטר מידע כלשהו- בעידן המודרני המידע הזה יכרת ויאגר. רק חוסר הרלונטיות (ושיתוף הפעולה של הנותן כמובן) של מידע כמו המידע הביומטרי מונע ממנו להיאסף בצורה מסיבית. ברגע שהמדינה נותנת רלוונטיות ושוברת את הטאבו- יהיה מי שיאסוף את המידע. כך שהדיון היחיד שצריך להיות הוא *מה יקרה כשכל דורש יוכל לגשת לנתוניכם הביומטריים*! נ.ב כבר יש מאגר ביומטרי של פרצופים על כל מי שיש בידו רשיון נהיגה שקיבל אחרי 2004. (פלוס מינוס, לא יודע שנה מדויקת ).
24.10.11
לכל התגובות