26 באפריל 2024 5:24

כאשר אישרה הכנסת לפני למעלה משנה את חוק המאגר הביומטרי, הדפו תומכי החוק את טענות המתנגדים לו בטענה, כי המאגר שיקום יהיה מהמאובטחים שידעה המדינה. גולת הכותרת שהוצגה הייתה ההפרדה לשני מאגרים בין הנתונים הביומטריים לנתוני הזיהוי.

והנה עתה, כמעט בשקט מחתרתי, דחתה ועדת השרים לישומים ביומטריים את הרעיון להפריד את המאגר לשני מאגרים שונים. אותו רעיון על-פיו היו מרוכזים במאגר אחד הנתונים הבמיוטריים עם קוד לצד כל אחד מהם ואילו במאגר אחר היה מרוכז פיענוח הקוד ושיוכו לנתוני הזיהוי של האזרח.

הדחיה של ההפרדה המוצפנת מעלה שוב את השאלה, מה באמת עומד מאוחרי החוק הביומטרי? על-פי החוק הזה, תוציא המדינה דרכונים ותעודות זהות שישאו על גביהם את טביעת האצבע של האזרח ואת מקרא תווי פניו. אך בעוד שבמדינות המתקדמות מסתפקים בכך, ובזמן אמת משווים את הנתונים המוצפנים בתעודה עם הפרטים במציאות, בישראל החליטו גם לשמור את כל הנתונים האלה במאגר מידע אחד גדול. התרוצים לכך היו רבים. עיקרם בכך, שזו הדרך היחידה להבטיח שלא תהיה "גניבת זהויות", היינו שאדם לא יוציא תעודה תחת נתונים שאינם שלו. מנגד, מאגר כזה, ללא ספק, הופך את המדינה לאח הגדול באמת.

שמירת הנתונים במאגר אחד בלבד, מגבירה את הזמינות של הנתונים ואת היכולת של גורמי הביטחון והאכיפה, לשים עליהם יד ולעשות בהם שימוש, תוך ניצול החוק הביומטרי בהיקפים לא מידתיים. כך תוכל עתה המשטרה להגיע אל אותו אזרח תמים, שיקלע שלא בטובתו לזירת פשע, לאחר שתדגום מהמקום את טביעות אצבעותיו  ותשווה אותן עם החומר שיהא מצוי במאגר הביומטרי.

פריצת האבטחה של המאגר הביומטרי תוביל לכך, שהנתון הכי שמיש לנו כאמצעי מובטח לכניסה למקומות שונים, טביעת האצבע שלנו, יעבור לידי גורמים שיעשו בו שימוש לא חוקי. את הסיסמה שאנחנו קובעים ניתן לשנות, את טביעת האצבע לא. זו מלווה אותנו לכל אורך חיינו. האזרח גם יכול למצוא עצמו, שלא בטובתו, קורבן לטעויות של המערכת, וכך יכלל ברשימה שחורה, שתמנע ממנו ברגע האמת לצאת לחו"ל, למשל.

אם עד עתה הרדימו אותנו, בממשלה בטענה, כי יוקמו שני מאגרים שיכילו יחד את שיטות ההצפנה מהמתקדמות בעולם, הנה האמת יוצאת לאור. לא שיטות הצפנה מיוחדות ולא מאגרים מופרדים, כי אם עוד מאגר ממשלתי, שנסיון החיים מלמד כי עיתוי פריצתו, היא רק שאלה של זמן. לא במקרה, כנראה, מצוי ברשת מאגר מרשם האוכלוסין.

הביקורת הציבורית נגד המאגר כללה גם שורה של אנשי אקדמיה מתחום המחשבים והטכנולוגיה, שהתריעו על הקלות הרבה שבה ניתן לזייף טביעת אצבע, כאשר דולפים הנתונים, ואיבוד אמצעי הזיהוי החשוב הזה ללא כל דרך חזרה. ביקורת זו הולידה את ההצעה לפצל את המאגר לשני מאגרים. זו, הבטיחו, תהיה דוגמה ומופת לשיטות ההצפנה שהכרנו עד היום.

אבל כשההצעות מגיעות לשולחנות הבורקסים וכוס התה הממשלתית, כנראה שאין כח ואין חשק לעשות את הדברים בצורה מורכבת מידי. ודאי שלא להוציא על כך כסף. למה להכביד על המערכת אם אפשר להעביר את הדברים בצורה פשוטה מידי. ופרטיות האזרח? זו, חושבים בממשלה ככל הנראה, מתה כבר מזמן.

בחוק המאגר הביומטרי נקבעה, כזכור, תקופת נסיון של שנתיים. תקופה זו לא החלה, בשל קשיים בירוקרטיים באישור תקנות המאגר כמו גם הקשיים הטכניים בהקמתו. עתה עשתה הממשלה קיצור דרך לאותם מתכנתים שהזיעו קצת יותר מידי, כנראה. יש לקוות, למרבה האירוניה, שהנתונים שיהיו במאגר אכן ידלפו. לפחות בזכות כך, אם לא יצליחו מתנגדי החוק לשכנע את הכנסת לבטל את המאגר כליל, לפחות אז נקבל מאגר מאובטח. ככה זה אצלנו. לפעמים לומדים בדרך הארוכה.

שתפו את הפוסט:

Facebook
Twitter
LinkedIn

דירוג האיכות של Dun's 100 לשנת 2024: משרד דן חי ושות' דורג שוב בקבוצת האיכות הראשונה בתחום הסייבר

דירוג האיכות של מדריך dun’s 100 פרסם את דירוג משרדי עורכי הדין לשנת 2024. בתחום הסייבר המדריך דירג, את משרד דן חי ושות', שוב, תחת ...

הרשות להגנת הפרטיות פרסמה גילוי דעת בנושא איסוף מספרי תעודות זהות וצילום תעודות זהות

בעת האחרונה ישנה מגמה גוברת של בתי עסק הדורשים מהלקוח למסור מספר תעודת זהות לצורך מתן שירות, ולעיתים אף דורשים למסור צילום של תעודת הזהות ...

טיוטת מסמך מדיניות חדשה בנושא איסוף ושימוש במידע ביומטרי במקום העבודה

על רקע המגמה הגוברת בשימוש טכנולוגיות לזיהוי ביומטרי אשר נעשה על ידי ארגונים לצרכי בקרת נוכחות עובדיהם, הרשות להגנת הפרטיות פרסמה לאחרונה (15.02.2024) מסמך מדיניות ...

באירופה עובדים. ה-AI ACT אושר.

מאת : צוות דן חי הפרלמנט האירופי אישר (13.03.2024) את תקנות הבינה המלאכותית (AI ACT). המדובר בחקיקה הראשונה מסוגה בעולם ובאה להסדיר את הפיתוח ההפעלה ...
דילוג לתוכן