"משרד הפנים מבקש לקבל הצעות לרכישת מערכת להרכשת תצלומי פנים, דוגמת חתימה ונתונים ביומטריים, והתקנתה בעמדות בלשכות קבלת הקהל של הרשות. המערכת כוללת: מצלמות דיגיטליות, סורקים ממוחשבים, חיישני טביעת אצבע, משטחי חתימה, תוכנה ייעודית לצורך בדיקה של תצלומים דיגיטליים של פנים וטביעות אצבע... אגירה של מידע זה במאגרי המידע של מרשם האוכלוסין כחלק מרשומות האנשים שבמרשם האוכלוסין.
.
מימוש חלקים ממכרז זה מחייב חקיקה בכנסת. תהליך החקיקה צפוי לארוך תקופה מסוימת. ייתכן שבמסגרת תהליך זה ובעקבותיו, יאושרו או לא יאושרו בחקיקה חלקים מהמכרז, כולל שימוש או אי-שימוש ברכיבים מסוימים של הרכשה הביומטרית. ייתכן גם שיבוצעו שינויים מסוימים בדרישות (לרכיבים ו/או לתהליכים המפורטים במכרז)." (ההדגשות שלי - א"פ)
הצגת רשומות עם תוויות מומחים. הצג את כל הרשומות
הצגת רשומות עם תוויות מומחים. הצג את כל הרשומות
המידע הביומטרי שלנו יהיה "חלק ממרשם האוכלוסין" הדולף
3.1.09. הדיון הפרלמנטרי סביב היוזמה להקים את המאגר הביומטרי עדיין לא החל, אבל משרד הפנים אינו מאבד דקה. בתחילת השבוע פורסם "מכרז צילום ממוחשב וקליטת נתונים ביומטריים מס' 28/2008 ":
.
..
בשלב זה שלוש הערות:
.
1. הפרסום מדבר על אגירת המידע "במאגר המידע של מרשם האוכלוסין כחלק מרשומות שבמרשם האוכלוסין". לעומת זאת, בהצעת החוק שעברה בקריאה ראשונה, נאמר ש"האמצעים והנתונים הביומטריים יישמרו במאגר בנפרד" (בסעיף 8(ב)), שינוהל על ידי "רשות מוסמכת ונפרדת לענין המאגר הביומטרי". ומדוע מאגר נפרד? כי מרשם האוכלוסין מתגלגל ברשת ומשרד הפנים אפילו לא יודע להסביר איך הוא דולף שוב ושוב. במשרד הפנים הבינו שהם בבעיה, ולכן טרחו לשתול הבטחות מרגיעות בדברי ההסבר להצעת החוק: "מכיוון שהמדובר במאגר ייחודי, הכולל מידע ביומטרי רגיש בנוגע לכלל תושבי ישראל, יש להבטיח כי ניהולו ייעשה בידי גורם מקצועי בעל רמת אמינות גבוהה, ובנפרד ממאגרי מידע אחרים, כדוגמת מרשם האוכלוסין." אז נכון שמוקדם עוד להסיק מסקנות על פי הדברים הכלליים שבמכרז, אבל בשלב זה לפחות, לא עושה רושם שיש דגש מיוחד על מאגר "נפרד" כפי שהובטח, להבדיל ממס שפתיים כדי להשתיק את ההתנגדות הציבורית ההולכת וגוברת.
.
2. כדי לדעת אם וכיצד בדיוק מתכוון משרד הפנים להפריד בין המאגר הביומטרי לבין מרשם האוכלוסין יש לעיין במסמכי המכרז. אבל אלה אינם מתפרסמים. הם מוצעים למתמודדים במכרז, תמורת 1000 ש"ח. בפברואר צפוי להתקיים "כנס ספקים" אבל סגור: "השתתפות בכנס הספקים תתאפשר רק לרוכשי המכרז" (סעיף 7.1 להודעה על המכרז). לא ברור מדוע חושבים במשרד הפנים, שהציבור אינו רשאי לעיין במפרט שהוכן לצורך המכרז. כן, יש חוק חופש המידע (ראו, למשל, באתר התנועה לחופש המידע, את דבריו של מי שהיה החשב הכללי ד"ר ירון זליכה על הצורך ב"שימוש מוגבר ברשת האינטרנט, כדי להציג שם מידע על מכרזים ממשלתיים וחוזים"). אבל למה שהרשות תתנדב לתת מידע בלי לנצל את כל ההליכים והסייגים שקיימים בחוק זה? אגב, גם פרטי ההתקשרות עם HP בקשר להנפקת תעודות הזהות לא פורסמו. גם כדי לראות אותם נצטרך, ככל הנראה, לעבור את ההליכים של חוק חופש המידע.
.
3. למרות שבהודעה מצויין, שיתכן ויחולו שינויים בפרטים בעקבות הליכי החקיקה, עדיין, יש טעם לפגם בכך שנכתב מפרט והמכרז יוצא לדרך. כבר יצא לי לא פעם לשמוע (בהקשרים אחרים) שהצעות לבניה שונה של מערכת מחשב אינה אפשרית במערכת המתוכננת. לא שזה בלתי אפשרי לשבת ולתכנן מערכת מחשב שתענה על דרישות, שנוגעות להגנת הפרטיות. אבל כשיש כבר תכנון סגור וחתום, עושים אנשי הרשות את כל שביכולתם להציג אותו כמשהו "אובייקטיבי" שאינו ניתן לשינוי. וכמובן שקל יותר לעשות זאת כאשר פרטי המערכת שכבר תוכננה נמצאים אצלם בכספת ואינם ניתנים לבדיקה ולבחינה על ידי מומחים חיצוניים, וגם אין צורך להסביר אותם להדיוטות, שצריכים להחליט. (בדיוק יצא לשמוע השבוע את ד"ר אלון רוזן, מומחה למחשבים, שאותו הזכרתי בהקשר של בחירות ממוחשבות. קבוצת המדענים שהתריעה מפני התוכניות הקיימות בעניין זה ניסתה לשוא לקבל את פרטי התוכנית. כמו שכבר אמרתי, עושה רושם שבמשרד הפנים אין סבלנות למומחים). ארכיטקטורה של מערכת ממוחשבת אינה נתון "אובייקטיבי", אלא "תרגום" של העדפות ערכיות וחברתיות לשפה הטכנולוגית. המשימה שלנו היא להאבק על כך שההעדפות הערכיות הללו יהיו ראויות. ובשלב ראשון - שההעדפות שהנחו את מי שכתב את המפרט למכרז הזה היו ראויות.
/
מאגר ביומטרי זה לא גאדג'ט
15.12.08 - אבנר פינצ'וק (גרסה מלאה למאמר שהתפרסם היום ב-ynet):
.
לכל מי ששואל אני חוזר ומסביר, שאנחנו לא טכנופובים. הטכנולוגיה יכולה להביא ברכה לפרטים ולחברה, אבל היא גם עלולה להזיק. מה שעושה את כל ההבדל זה מחשבה תחילה והסדרה קפדנית של השימוש שייעשה בטכנולוגיה. אבל במדינת ישראל ממהרים: למאגר ביומטרי מהסוג שמשרד הפנים מבקש להקים, צפויות להיות השלכות קשות על זכות היסוד לפרטיות, ולטענת מומחים לאבטחת מידע – גם על ביטחון המדינה ועל שלום הציבור (ראו, למשל, ד"ר מיכאל בירנהק, וגם בדברי ההסבר להצעת החוק). החלטה על מהלך כה מורכב ושנוי במחלוקת, מצריכה לימוד מעמיק ודיון ציבורי. במקומות מסודרים, כמו בבריטניה למשל, דנים בנושא כבר מספר שנים ועדיין לא התקבלה שם הכרעה.
.
אבל אצלנו? שועטים קדימה: אחרי שהצעת החוק עברה בקריאה ראשונה במחטף ציבורי, הודיע השר שיטרית בשבוע שעבר, שהוא "יותר מנחוש" להעביר את הצעת החוק המסוכנת כבר במהלך הפגרה. זאת למרות שבימים אלה חברי הכנסת והציבור מרוכזים במערכת הבחירות, ואינם פנויים לדיון רציני ביוזמה הביומטרית (ראו פניות המועצה להגנת הפרטיות והאגודה לזכויות האזרח ורשימות קודמות כאן).
אבל אצלנו? שועטים קדימה: אחרי שהצעת החוק עברה בקריאה ראשונה במחטף ציבורי, הודיע השר שיטרית בשבוע שעבר, שהוא "יותר מנחוש" להעביר את הצעת החוק המסוכנת כבר במהלך הפגרה. זאת למרות שבימים אלה חברי הכנסת והציבור מרוכזים במערכת הבחירות, ואינם פנויים לדיון רציני ביוזמה הביומטרית (ראו פניות המועצה להגנת הפרטיות והאגודה לזכויות האזרח ורשימות קודמות כאן).
.
קלות דעת מאפיינת גם פרויקט טכנולוגי אחר שמריץ משרד הפנים - בחירות ממוחשבות. גם כאן מדובר בעסק לא פשוט והתקלות שהתגלו בשבועות האחרונים בפריימריז במפלגת העבודה, או בליכוד מגלות רק קצה קרחון של הבעיות שעלולות לצוץ משימוש נמהר בטכנולוגיה. כפי שמסביר, למשל, אור הירשאוגה: "ליתרונות המרובים של בחירות ממוחשבות נלוות דאגות חדשות. התקשורת בארה"ב מציינת חדשות לבקרים מחקרים שונים שתוצאותיהם מצביעות על כשלי אבטחה של הבחירות הממוחשבות, הנובעים מהאוטומציה של התהליך. רוב המחקרים הללו נוגעים לקלות הפריצה לתחנות הממוחשבות להצבעה וליכולת לשתול בהן וירוסים. בבחירות האחרונות בארה"ב דווח על מספר עצום של תקלות שנגעו לאימותן של מערכות ההצבעה. דאגות כאלה לא פסחו גם על ממשלות באירופה: בהולנד, למשל, בחרה הממשלה לבטל מהלך למחשובן של הבחירות במדינה…".
קלות דעת מאפיינת גם פרויקט טכנולוגי אחר שמריץ משרד הפנים - בחירות ממוחשבות. גם כאן מדובר בעסק לא פשוט והתקלות שהתגלו בשבועות האחרונים בפריימריז במפלגת העבודה, או בליכוד מגלות רק קצה קרחון של הבעיות שעלולות לצוץ משימוש נמהר בטכנולוגיה. כפי שמסביר, למשל, אור הירשאוגה: "ליתרונות המרובים של בחירות ממוחשבות נלוות דאגות חדשות. התקשורת בארה"ב מציינת חדשות לבקרים מחקרים שונים שתוצאותיהם מצביעות על כשלי אבטחה של הבחירות הממוחשבות, הנובעים מהאוטומציה של התהליך. רוב המחקרים הללו נוגעים לקלות הפריצה לתחנות הממוחשבות להצבעה וליכולת לשתול בהן וירוסים. בבחירות האחרונות בארה"ב דווח על מספר עצום של תקלות שנגעו לאימותן של מערכות ההצבעה. דאגות כאלה לא פסחו גם על ממשלות באירופה: בהולנד, למשל, בחרה הממשלה לבטל מהלך למחשובן של הבחירות במדינה…".
.
מכאן לא נובע כמובן, שהטכנולוגיה לא תוכל בעתיד לסייע בהליך ההצבעה האלקטרוני, כמו שחוזה, למשל, ניב ליליאן, אבל לעת הזאת היא "טרם הגיעה לפרקה, וככל הנראה יעברו מספר שנים לפני שתאומץ באופן נרחב במחוזותינו בבחירות כלליות". אלא שבמשרד הפנים כבר החליטו על המודל הטכנולוגי של בחירות ממוחשבות בישראל, ודוחפים אותו קדימה.
מכאן לא נובע כמובן, שהטכנולוגיה לא תוכל בעתיד לסייע בהליך ההצבעה האלקטרוני, כמו שחוזה, למשל, ניב ליליאן, אבל לעת הזאת היא "טרם הגיעה לפרקה, וככל הנראה יעברו מספר שנים לפני שתאומץ באופן נרחב במחוזותינו בבחירות כלליות". אלא שבמשרד הפנים כבר החליטו על המודל הטכנולוגי של בחירות ממוחשבות בישראל, ודוחפים אותו קדימה.
.
בחודש יולי השנה התכנסה בטכניון קבוצה של מדעני מחשב, ולאחר שלמדה על תוכנית הבחירות הממוחשבות של משרד הפנים היא התריעה מפני סכנותיה (ראו: אהוד קינן ynet). לאחר שמשרד הפנים התעלם מהם, פנו המדענים לציבור: "אם אתם מרגישים שהתהליך של מעבר לבחירות נטולות נייר נעשה בחופזה וללא הדיון הציבורי המתבקש, פעלו וחתמו על המכתב נגד החקיקה המוצעת".
בחודש יולי השנה התכנסה בטכניון קבוצה של מדעני מחשב, ולאחר שלמדה על תוכנית הבחירות הממוחשבות של משרד הפנים היא התריעה מפני סכנותיה (ראו: אהוד קינן ynet). לאחר שמשרד הפנים התעלם מהם, פנו המדענים לציבור: "אם אתם מרגישים שהתהליך של מעבר לבחירות נטולות נייר נעשה בחופזה וללא הדיון הציבורי המתבקש, פעלו וחתמו על המכתב נגד החקיקה המוצעת".
.
"בחופזה"? "ללא דיון ציבורי" – זה בדיוק מה מה שקורה גם עם היוזמה הביומטרית. אבל עושה רושם שלשר שיטרית אין סבלנות למומחים: בשבוע שעבר, בעקבות כשלון הפריימריז הממוחשבים בליכוד, הוא התראיין אצל יעל דן בגל"צ, ואמר ש"זה ממש מביש שבישראל, מעצמת הייטק, נכשלים עם דבר כל כך אלמנטרי ופשוט של קיום בחירות". וכשנשאל שמא הוא נוקט בקו יומרני מדי השיב: "שיהיה לבריאות, אני איש שמקדם בחירות ממוחשבות… היו תקלות בפריימריז? זה מצחיק…".
"בחופזה"? "ללא דיון ציבורי" – זה בדיוק מה מה שקורה גם עם היוזמה הביומטרית. אבל עושה רושם שלשר שיטרית אין סבלנות למומחים: בשבוע שעבר, בעקבות כשלון הפריימריז הממוחשבים בליכוד, הוא התראיין אצל יעל דן בגל"צ, ואמר ש"זה ממש מביש שבישראל, מעצמת הייטק, נכשלים עם דבר כל כך אלמנטרי ופשוט של קיום בחירות". וכשנשאל שמא הוא נוקט בקו יומרני מדי השיב: "שיהיה לבריאות, אני איש שמקדם בחירות ממוחשבות… היו תקלות בפריימריז? זה מצחיק…".
.
ואז ביקשה המראיינת להעלות לשידור את ד"ר אלון רוזן, מרצה למדעי המחשב, ואחד מקבוצת החוקרים, שהזהירה מפני מהלכים נמהרים. אבל שיטרית הפטיר "כן, נפגשתי איתם, שמעתי אותם…" ונעלם מהקו – אולי הספיק לשר ממומחים ואולי מערכות התקשורת של גל"צ אינן משוכללות כמו מערכת ההצבעה האלקטרונית של משרד הפנים.
.
איני מתיימר להיות ידען גדול בטכנולוגיה, אבל גם השר שיטרית אינו כזה, למרות "ההשכלה האקדמית המיוחדת שלו". המעט שאני יכול לעשות זה להקשיב למומחים בתחום ולנסות לקיים בעזרתם דיון מלומד וזהיר לפני שמחליטים האם וכיצד נשתמש בטכנולוגיה בצורה מועילה וללא נזקים.
איני מתיימר להיות ידען גדול בטכנולוגיה, אבל גם השר שיטרית אינו כזה, למרות "ההשכלה האקדמית המיוחדת שלו". המעט שאני יכול לעשות זה להקשיב למומחים בתחום ולנסות לקיים בעזרתם דיון מלומד וזהיר לפני שמחליטים האם וכיצד נשתמש בטכנולוגיה בצורה מועילה וללא נזקים.
בחירות ממוחשבות או מאגר ביומטרי הם לא גאדג'טים. גם אני שמעתי שישראל היא "מעצמת היי-טק", כמו שאומר השר שיטרית. אבל השאלה שעומדת על הפרק אינה מה אנו מסוגלים לעשות אלא מה ראוי נעשה, ועל כן הכרעה חברתית רציונאלית בשאלות מוסריות וחוקתיות היא תנאי מוקדם והכרחי לניצול של טכנולוגיה, הן במקרה של בחירות ממוחשבות והן במקרה של המאגר הביומטרי.
.
.
שטרית, יש גבול ואתה חוצה אותו
10.12.08 - ד"ר הני זובידה, מרצה למדעי המדינה במרכז הבינתחומי הרצליה כותב ב-nana 10 ובבלוג האישי שלו באתר "רשימות": "הגיע הזמן לעמוד ולאמר מאיר שטרית, לך הביתה נמאסת. אנחנו לא זקוקים לך בחיינו וגם לא לפיקוח מתמיד של המדינה עלינו, יש גבול ואתה חוצה אותו. ממשרה של משרת ציבור אתה מנסה להפוך את הציבור למשרת המערכת, לא עוד!"
.
"... אחד הדברים הכי מפחידים בהקשר זה הינו מה שנקרא חוק המידע הביומטרי... שנועד לייסד מאגר נתונים פרטני ממוחשב ... שמטבעו עלול להיות חשוף לגופים מסחריים ופיננסיים ולאינטרסים שלהם אבל גם למעשים פליליים כמו "השאלת" זהות ע"י פריצה למאגר וכל זאת בשם ה"הגנה" על זיוף מסמכים מזהים. מהפח אל הפחת.
.
"... אחד הדברים הכי מפחידים בהקשר זה הינו מה שנקרא חוק המידע הביומטרי... שנועד לייסד מאגר נתונים פרטני ממוחשב ... שמטבעו עלול להיות חשוף לגופים מסחריים ופיננסיים ולאינטרסים שלהם אבל גם למעשים פליליים כמו "השאלת" זהות ע"י פריצה למאגר וכל זאת בשם ה"הגנה" על זיוף מסמכים מזהים. מהפח אל הפחת.
.
נציגי ציבור הם זן מוזר, אלו אנשים שאנו בוחרים כדי לייצג את טובתנו כמחוקקי חוקים או שרים, אך לפתע פתאום הם "מתנתקים מהחוטים" ותופסים חיים עצמאיים והיוצרות מתהפכות. במקום שיעשו את דברנו הם אומרים לנו מה יותר טוב לנו. זהו בעיני אחד מהמצבים המסוכנים ביותר לדמוקרטיה. בצומת מסוכנת זו עומד שר הפנים מאיר שטרית... שבא לחנוק את חירותינו ולפגוע בזכויותינו הבסיסיות ביותר... כעת, מתעלה על עצמו אותו נבחר, או אולי עלי לומר "מורם מעם", ומדאגה אותנטית לביטחוננו החליט שר הפנים מאיר שטרית, לקדם את חוק המידע הביומטרי בתקופה בה הכנסת אינה פועלת כמעט. ...
.
מה השלב הבא? התקנת מצלמות בבתים של אנשים על מנת שנוכל לפקח טוב יותר על האוכלוסיה? האם הפרנויה עברה כל גבול? לדעתי לא, ושר הפנים יזכר בתור מי שקידם אותנו לפי תהום. אין בחוק זה שום דבר מלבד רצון לשמן עוד גלגלים של כאלו ואחרים שירויחו מהנפקת התעודות, אחסון הנתונים ויצירת עוד מערך של פיקוח מפחיד עלינו. השימוש הציני, הגובל בפשע נגדנו האזרחים, עבר כל גבול הגיע הזמן לעמוד ולאמר מאיר שטרית, לך הביתה נמאסת. אנחנו לא זקוקים לך בחיינו וגם לא לפיקוח מתמיד של המדינה עלינו, יש גבול ואתה חוצה אותו. ממשרה של משרת ציבור אתה מנסה להפוך את הציבור למשרת המערכת, לא עוד!"
.
.
האח הגדול או שומר הסף?
.
"... הגבהת סף ההתאמה יכולה להקטין את שיעורי האישורים השגויים, אך הדבר יביא לידי הגדלת שיעורי הדחיות השגויות. כדי להקטין את שיעוריהם של שני סוגי השגיאות בו בזמן יש לפתח חיישנים ביומטריים שייצרו תמונות איכותיות יותר ולשפר את יכולות חילוץ המאפיינים וההשוואה. מתכנני המערכות יצטרכו להבטיח גם שהמערכות יהיו מוגנות מפני חבלה: היינו מצפים שלא יהיה אפשר לצותת למידע ביומטרי ולהזינו מחדש במערכת, או לשנות את החומרה או התוכנה הביומטריות. ניסיונות חבלה כאלה אופייניים לכלל מערכות הזיהוי, גם לאלו המבוססות על סיסמה או חפץ, ולכן אפשר להתמודד אתם בכלים המקובלים בתחום. לדוגמה, אפשר להשתמש בשיטות הצפנה כדי למנוע מהאקרים להשיג גישה למידע, להשתמש בו או לשנותו...
.
אתגר גדול הרבה יותר הוא עיצוב מערכת זיהוי ביומטרית בטוחה, שתאשר רק את בעל המאפיינים האמיתי ולא תוטעה על ידי חיקויים, כמו למשל העתק פלסטיק של אצבע. לשם כך אפשר להשתמש בחיישנים המגלים חום או סימני חיים אחרים, ולהבטיח שמקור הקלט אינו חפץ דומם ...
אתגר גדול הרבה יותר הוא עיצוב מערכת זיהוי ביומטרית בטוחה, שתאשר רק את בעל המאפיינים האמיתי ולא תוטעה על ידי חיקויים, כמו למשל העתק פלסטיק של אצבע. לשם כך אפשר להשתמש בחיישנים המגלים חום או סימני חיים אחרים, ולהבטיח שמקור הקלט אינו חפץ דומם ...
.
שאלת הפרטיות - השימוש בביומטריה מעלה חששות לגבי סוגיית הפרטיות. מיהו בעליו של המידע - האדם או ספקי השירות? האם ישתמשו במידע למטרות שלא יועד להן, למשל כדי ללמוד ממנו על מצב בריאותו של האדם? המערכות הביומטריות העתידיות יפעלו ודאי בצנעה, והן יקלטו את מאפייניו הביומטריים של המשתמש ללא מעורבותו הפעילה. אופן פעולה כזה מחריף עוד יותר את הבעיות הכרוכות בסוגיית הפרטיות ...
..
כרגע איננו רואים באופק פתרונות ממשיים וישימים למגוון הבעיות האלה. עם זאת, אנו סבורים שיהיה אפשר לפתור אותן באמצעות דיון ציבורי והתוויית מדיניות. אין דרך אחרת. זהו רק עניין של זמן עד ששיפורים נוספים בכלים הביומטריים יביאו אותם אל קדמת הבמה במאמצים להילחם בבעיות הנפוצות של בטיחות והונאות זהות, שעמן מתמודדת החברה ..."
כרגע איננו רואים באופק פתרונות ממשיים וישימים למגוון הבעיות האלה. עם זאת, אנו סבורים שיהיה אפשר לפתור אותן באמצעות דיון ציבורי והתוויית מדיניות. אין דרך אחרת. זהו רק עניין של זמן עד ששיפורים נוספים בכלים הביומטריים יביאו אותם אל קדמת הבמה במאמצים להילחם בבעיות הנפוצות של בטיחות והונאות זהות, שעמן מתמודדת החברה ..."
/
המומחים, אם כן, מאשרים שיש עדיין בעיות גדולות עם שיטת הזהות הביומטרית. וזאת עוד, מבלי שהתייחסו לשאלה של מאגר ענק מדינתי. לגבי הצעתם להתגבר על הליקויים באמצעות "דיון ציבורי והתוויית מדיניות" – כאן כבר אין להם יתרון של מומחיות, על זה נצרך אנחנו כחברה להחליט.
כך ניתן לזהות אותנו בעזרת אמצעים ביומטריים
19.8.08 איתי שמושקוביץ ynet, מביא "קולות מרגיעים של מומחים" - רק חבל שכולם באים מהתעשייה, שעשוייה לצאת נשכרת מהתשפטות השימוש בטכנולוגיה הביומטרית. חוקרים מהאקדמיה זהירים קצת יותר. ובכל זאת, אחרי כל שרשרת ההרגעות הוא כותב כך:
."... למרות כל קולות ההרגעה מצד המומחים, אירעו לאחרונה כמה מקרים מדאיגים - באנגליה נגנבו 3,000 דרכונים ריקים שמכילים שבב לזיהוי ומומחה אבטחה הולנדי כבר הוכיח שניתן לפרוץ גם לדרכונים כאלה ולזייף את הנתונים שנמצאים בהם בעזרת כלים לא יקרים, אשר זמינים לציבור הרחב. בארה"ב נגנב מחשב נייד שהכיל פרטים לא מוצפנים של עשרות אלפי נוסעים אשר נרשמו לתוכנית שמאפשרת להם לעלות למטוס באמצעות זיהוי ביומטרי. אפשר רק לקוות שבישראל עוקבים אחרי ההתפתחויות הללו וידאגו שמאגר הזיהוי הביומטרי שאישרה הממשלה יהיה מוגן בצורה טובה יותר."
.
לקוות אפשר. להאמין קשה יותר. עניין של ניסיון ושל תרבות.
האם טביעת אצבע היא אכן האמצעי להלחם בגניבת זהות?
19.8.08 - מאמר ב-Scientific American Magazine (גרסה עברית ב-ynet מאוזכר אצלנו כאן), קובע כי מערכת ביומטרית המבוססת על טביעות אצבע סובלת מאחוז שגיאה גבוה - רצוי לחכות.
.
Beyond Fingerprinting: Is Biometrics the Best Bet for Fighting Identity Theft? By Anil K. Jain and Sharath Pankanti:
.
"The Privacy Conundrum - The use of biometrics raises important privacy concerns. Who owns the data—the individual or the service providers? Will those data be used for an unintended purpose—to deduce something about a person’s health, for instance? Biometric systems of the future will probably operate unobtrusively, capturing biometric traits without the active involvement of the user. Such stealth further confounds the privacy issue.
"The Privacy Conundrum - The use of biometrics raises important privacy concerns. Who owns the data—the individual or the service providers? Will those data be used for an unintended purpose—to deduce something about a person’s health, for instance? Biometric systems of the future will probably operate unobtrusively, capturing biometric traits without the active involvement of the user. Such stealth further confounds the privacy issue.
.
At present we see no concrete, viable solutions on the horizon for addressing the entire spectrum of privacy concerns. We believe these problems can be resolved through public discussion and policy making, however. They will have to be. It is only a matter of time before continued improvements to biometric tools will move them center stage in efforts to combat the rampant problems of security and identity fraud that our society faces."
At present we see no concrete, viable solutions on the horizon for addressing the entire spectrum of privacy concerns. We believe these problems can be resolved through public discussion and policy making, however. They will have to be. It is only a matter of time before continued improvements to biometric tools will move them center stage in efforts to combat the rampant problems of security and identity fraud that our society faces."
מיכאל שפיר - עתירה ציבורית נגד מאגר ביומטרי
מיכאל שפיר עוסק בפיתוח ומחקר ביומטרי, ממציא ויזם סידרתי בעיקר בפיתוח טכנולוגיות עתידיות ומשמש כטכנולוג, מדען ראשי ויזם במספר רב של חברות היי טק העוסקות בעיקר ברשתות תקשורת, אבטחת מידע, ביומטריה, ציוד רפואי, ומחקרים ביו טכנולוגים.
.
חיבר "עתירה ציבורית" נגד החוק הביומטרי. הוא סוקר היסטוריה של הפקרות מצד משרד הפנים בשמירה על מאגרי מידע אישי ושואל:
.
"האם יעלה על הדעת שאזרח במדינה דמוקרטית שלא "יהין" למסור את מאפיניו הביומטריים למשרד פנים עם היסטוריה חוזרת של אבדן מידע ולחברה ש"זכתה" במכרז ב"נסיבות מתמיהות"?, האם אזרח זה ראוי שייאסר למשך שנה?... האם לא ראוי לבטל את המכרז להעמיד לדין את האחראים למחדלים? האם אזרח החרד לפרטיותו ו/או לגורל מידע רגיש ואישי שיכפה עליו למסור, ישלם על מחדלים בחרותו? …
.
.הטענה שאיסוף מידע ביומטרי "נועד למנוע זיוף" לא זו בלבד שאינה נכונה היא אפילו מטעה ויתרה מזאת 'היפכא מסתברא', קל מאוד לזייף מידע ביומטרי. המידע הביומטרי כיום (לפני התחלת האיסוף) הוא בבחינת נתון אנונימי שמשמש רק לצרכים פליליים, כלומר אין סיבה מעשית לציבור לעשות בו שימוש יומיומי. אולם לאחר הפיכתו של זה לאמצעי זיהוי של אדם, תגדל המוטיבציה להפוך את הזיוף שלו לזמין, שהשפעתו הרסנית לרשות השופטת ורשויות אכיפת החוק לעניין קשירת אדם למקום או ארוע בהסתמך על טביעת אצבעותיו או כל ראיה ביומטרית אחרת שיעשה בה שימוש רחב…
.
מידע ביומטרי דוגמת טביעת אצבעות ניתן בקלות לזייף או ליירט ללא ידע או. מיומנות מיוחדת… הנימוק המרכזי לנחיצות מאגר מידע ביומטרי - 'מניעת הרכשה כפולה' מטעה…כל פתרון טכנולוגי שנוסה כמו שימוש ב RFID בכרטיס אשראי נכשל התופעה בוודאי תחזור על עצמה כאשר יהפוך כרטיס הכחם לכלי נפוץ כמו תעודת זהות. ככל שהטכנולוגיה הופכת למתוחכמת יותר המוטיבציה לפריצתה הופכת לאתגר גדול יותר."
.
ארנון הראל מומחה לביומטריה: מצגת על הצעת החוק
17.6.08 ארנון הראל מומחה למערכות מידע ביומטריות הופיע בפני המועצה להגנת הפרטיות והציג מצגת בנושא..
המצגת מתייחסת לטיוטת תזכיר החוק, שעברה מאז מספר שינויים.
.
הקליקו על התמונה משמאל וצפו במצגת (בתיבת השיח שתעלה הקליקו על הכפתור השמאלי "קריאה בלבד").
.
ראו גם מאמר מאת ארנון הראל: "מה מיוחד בטכנולוגיה הביומטרית?".
REAL ID Implementation Review: Few Benefits, Staggering Costs
ארגון הפרטיות האמריקאי EPIC פרסם דו"ח חדש על פרויקט "Real ID" של הממשל האמריקאי תחת הכותרת: "REAL ID Implementation Review: Few Benefits, Staggering Costs".
.
Technical experts familiar with the challenges of privacy protection and identification presented the Department of Homeland Security with a variety of recommendations that would have minimized the risks of the REAL ID system. The DHS made some modifications, but left the essential system in place. As REAL ID currently stands, the costs are many and the benefits are few. Public opposition to implementation is understandable."
.
"REAL ID SYSTEM CREATES NEW NATIONAL SECURITY RISKS - ...The Department of Homeland Security says in the final rule that it will be “significantly more difficult,” but not impossible, “for an individual to use a false name or provide fraudulent documents to obtain an identification.” This is the reason that any national identification system is fundamentally flawed: Individuals are told to “trust” the national ID card, but it is still possible to create a fake card, so one cannot rely on the national identification system to “prove” an individual is who she says. Contrary to the Department of Homeland Security’s claims, this system harms our national security by creating another “trusted” path for criminals to exploit...
.
The REAL ID national identification system would harm rather thanprotect privacy and security, and such a system would exacerbate the country’s growing identity theft problem. It decreases security to have a centralized systemof identification, one ID card for many purposes, as there will be a substantialamount of harm when the card is compromised.
.
A system of decentralized identification reduces the risks associated withsecurity breaches and the misuse of personal information. Technological innovation can enable the development of context-dependent identifiers. Adecentralized approach to identification is consistent with our commonsenseunderstanding of identification. ... These context-dependentusernames and passwords enable authentication without the risk of a universalidentification system. That way, if one number is compromised, all of thenumbers are not spoiled and identity thieves cannot access all of your accounts.All of your accounts can become compartmentalized, enhancing their security
.
The final rule includes few protections for individual privacy and security in its massive national identification database. It harms national security by creating yet another “trusted” credential for criminals to exploit. The Department of Homeland Security has faced so many obstacles with the REAL ID system that the agency now plans an implementation deadline of 2017 – nine years later than the 2008 statutory deadline. It is an unfunded mandate that would cost billions, with the burden ultimately being placed on the individual taxpayer.
.
Technical experts familiar with the challenges of privacy protection and identification presented the Department of Homeland Security with a variety of recommendations that would have minimized the risks of the REAL ID system. The DHS made some modifications, but left the essential system in place. As REAL ID currently stands, the costs are many and the benefits are few. Public opposition to implementation is understandable."
.
ארנון הראל - מה כה מיוחד בטכנולוגיה הביומטרית?
29.10.08: מה כה מיוחד בטכנולוגיה הביומטרית? ארנון הראל, מומחה למערכות מידע, אינו מבקש לעצור את הקידמה ואת היכולת לעשות שימושים חיוביים בביומטריה. אבל הוא מתריע על הסיכונים הכרוכים בטכנולוגיה ולקרוא לאחריות ולזהירות בשימוש בה, כך שכל מערכת מבוססת ביומטריה תכיל בתוכה מלכתחילה את האמצעים הנאותים להגנה, בקרה ושליטה, שלא יעשה בה שימוש לרעה.
.
"ישנם מצבים רבים, בחיי היום-יום, בהם הפרט דוקא אינו מעוניין להזדהות ומעדיף להשאר אנונימי; ישנם גורמים רבים, שדוקא כן מעוניינים לזהות אותו, כדי לאסוף עליו מידע, למנוע ממנו פריבילגיות, להפלות אותו, להפליל אותו, לפגוע בפרטיותו, בבטחונו האישי וברכושו ולחשוף אותו לפרסום שלא ביקש. ואז חוסר האפשרות להפטר מהאצבע או העין או הפרצוף היא דוקא חסרון ואילו היכולת להשמיד או להחליף את התעוד המזהה או לשכוח את הסיסמה מהווים דוקא יתרון…
.
בעבר הלא רחוק נהננו מהעובדה שהזכרון האנושי ויכולות עיבוד המידע היו מוגבלים ואנו כפרטים יכולנו להטמע בהמון. ההתקדמות הטכנולוגית שהושגה (ועוד תושג) מאפשרת יכולות אגירה, אחזור, שילוב והצלבה, חקירה ואימות אדירות, שלא היו קיימות בעבר. בנית וניהול מאגרי מידע אודות אנשים הפכו להיות עסק כלכלי עצום ומשימה שלטונית ראשונה במעלה, וכיוון ש-"מידע הוא כוח" - הם גם מהווים מקור עצום של כוח ומוקד של אינטרסים הן לגורמים העסקיים והן לגורמי הממשל…
.
המשמעות של פגיעה בבסיס נתונים ביומטרי הנה דרמטית מעבר לכל פגיעה בבסיס נתונים אחר. סוגי נזק מסוימים אי אפשר לשקם בדרכים המקובלות. בסיס נתונים המבוסס על סיסמאות שנפגע - ניתן לבחור סיסמה אחרת. בסיס נתונים ביומטרי שהשתבש - יש קושי גדול לשחזר אותו… במקרה של מידע ביומטרי שהגיע לידיים הלא נכונות שוב אי אפשר להחזיר את הגלגל לאחור ולתקן את הנזק. נזק מסוג זה הוא מוחלט, סופי ולאורך זמן בלתי מוגבל… מסירת מידע ביומטרי גם אינה ניתנת לביטול…
.
הביומטריה דומה במידה מסוימת לאנרגיה אטומית: יש בה הרבה תועלת אבל אם היא תפול ליידים הלא נכונות היא עלולה להיות הרסנית. האם יש לנו אמצעי שמירה נאותים? האם חוקקנו, עיצבנו ובנינו את מנגנוני ההגנה שנדרשים כדי להגן מפני העברת מידע לא ראויה או מוצדקת בין מערכות ורשויות שונות? האם הגדרנו גבולות של זמן למשך האגירה של המידע הביומטרי ובקרות על בעורו כנדרש? האם הקמנו מנגנוני אבטחה והשמדה עצמית במקרה של השתלטות עוינת או שכשפג תוקפה של העילה לשיתוף המידע מלכתחילה? האם מערכות ההגנה והאבטחה שאנו מקימים לטובת מאגרי מידע לאומיים ובינ"ל מתקרבים בעוצמתם לאלה שאנו מקימים מול איומים לאומיים ובינ"ל אחרים שהם בעלי עוצמה ופוטנציאל דומים?… "
ראו גם מצגת של ארנון הראל.
צי'פ "מאובטח" שאינו מתעדכן - כמו תוכנת אנטי וירוס שאינה מתעדכנת
15.9.06 ברוס שנייר ב-Washington Post - דרכון משמש אותנו 10 שנים. שיטות ההצפנה והאבטחה המשוכללות ביותר שיותקנו בצ'יפ שבדרכון, מתיישנות מהר. כמה זמן הייתם מוכנים, למשל, להשתמש במחשב שלכם עם תוכנות אנט-וירוס וביטחון בלי לעדכן אותן?
"The other security mechanisms are also vulnerable, and several security researchers have already discovered flaws. One found that he could identify individual chips via unique characteristics of the radio transmissions. Another successfully cloned a chip. The State Department called this a "meaningless stunt," pointing out that the researcher could not read or change the data. But the researcher spent only two weeks trying; the security of your passport has to be strong enough to last 10 years.
This is perhaps the greatest risk. The security mechanisms on your passport chip have to last the lifetime of your passport. It is as ridiculous to think that passport security will remain secure for that long as it would be to think that you won't see another security update for Microsoft Windows in that time. Improvements in antenna technology will certainly increase the distance at which they can be read and might even allow unauthorized readers to penetrate the shielding..."
המפקח על הפרטיות באירופה - שימוש בביומטריה לזיהוי אינו אמין
15.3.06 CENT : המפקח על הפרטיות באירופה טוען שהשימוש בביומטריה אינו אמין, ואינו מאפשר לאבטח את המידע ואת עיבודו.
"European Data Protection Supervisor Peter Hustinx criticized governments' fondness for biometrics to identify citizens and warned that greater interoperability of databases may have serious implications for people.
.
'Interoperability is mentioned not only in relation to the common use of large-scale IT systems but also with regard to possibilities of accessing or exchanging data, or even of merging databases,... This is regrettable since different kinds of interoperability require different safeguards and conditions.'
The supervisor also hit out at the use of biometrics as unique identifiers for European citizens within databases, saying that fingerprint or DNA identifications are too inaccurate and can facilitate the unwarranted interconnection of databases.
'It is regrettable that the protection of personal data has not been explored sufficiently as an inherent part of the improvement of the interoperability of relevant systems...'
הירשם ל-
רשומות (Atom)
