‏הצגת רשומות עם תוויות משפטנים. הצג את כל הרשומות
‏הצגת רשומות עם תוויות משפטנים. הצג את כל הרשומות

המטה ללוחמה בטרור: לא חייבים מאגר ביומטרי

7.5.09, אהוד קינן ב-ynet מדווח על דיון, שהתקיים הבוקר באונ' תל אביב בהנחייתו של ד"ר מיכאל בירנהק, בהשתתפות נציגי הכנסת, הממשלה ואנשי חוק ואקדמיה. במפגש נידונו היבטי הפרטיות של החוק, וכן המצב החוקי של מאגרים ומסמכי זיהוי ביומטריים בעולם, על פי מסמך שפירסם מרכז המחקר והמידע של הכנסת.

נטלתי חלק בדיון, ולהלן כמה דברים שנאמרו - לפי הדיווח של קינן עם תוספות והתאמות שלי:

עו"ד סיגל קוגוט, היועצת המשפטית של ועדת החוקה של הכנסת הצביעה על הסעיף שקובע ש"לא ייעשה שימוש במאגר", אבל מייד לאחר מכן מונה סייגים שונים, שהם בעצם העיקר - המאגר נועד לשמש לא רק את משרד הפנים לצורך רישום אוכלוסין אלא גם את משטרה והשב"כ.

דסי גרינברג מהמטה ללוחמה בטרור, אמרה שעמדתם העקרונית של המטה ושל שירותי הביטחון היא שהם יכולים לפעול גם ללא מאגר - הם לא ממש חייבים אותו, והוא מציב סכנות, אבל אפשר לחיות איתן, ולכן אם המשטרה כל כך רוצה - שיהיה.

"הדאגות לגבי אבטחת המאגר מבוססות על המציאות, אומר יורם הכהן ראש הרשות למשפט וטכנולוגית מידע במשרד המשפטים. 'בניגוד למרשם אוכלוסין, מידע ביומטרי שהולך לאיבוד זה טוטאל לוס. לא ניתן לתקן את זה אם זה הולך לאיבוד. לא ניתן לשנות מידע ביומטרי של אדם', הוא אומר, 'האתגר של אבטחת המידע הוא עצום, והכלל אומר שאם אין לך מידע לא צריך לאבטח אותו'.

"המאגר הזה הולך לדלוף, זה ברור לכולנו”, פוסק פרופ' אלי ביהם, דיקן הפקולטה למדעי המחשב בטכניון, ותיאר תרחיש לפיו ניתן יהיה להפליל אנשים על ידי לקיחת טביעות אצבע. “אני לא רואה שום דרך שאפשר להגן על מאגר כזה".

עו"ד אבנר פינצ'וק מציע לחכות ליישום של חוקים ומאגרים דומים במדינו אחרות בעולם לפני היישום שלו בישראל לאור הרקורד העלוב, לדבריו, שעולה מדו"ח המבקר.

* * *

מידע חשוב ומדאיג שהתברר במהלך המפגש: מסתבר שח"כ מאיר שיטרית, מי שהריץ בחיפזון ובאגרסיביות את הצעת החוק בהיותו שר הפנים, ומשמש עתה כיו"ר ועדת המדע של הכנסת, ביקש להעביר את הדיון בהצעה לועדה שבראשותו. מדובר בהצעת חוק שיש לה השלכות חמורות על זכויות הפרט ועל הדמוקרטיה וראוי לדון בה בועדת החוקה. אגב, כשהגיש את הצעת החוק לכנסת, ביקש שיטרית שהיא תידון בועדת החוקה. הצעות חוק כל כך רגישה - זה לא עניין אישי של ח"כ כזה או אחר. בשערורייה הזו ננסה לטפל מחר.

בועז סנג'רו, "תעזבו את האצבעות"

ד"ר בועז סנג'רו, ראש החטיבה למשפט פלילי וקרימינולוגיה במרכז למשפט ולעסקים בר"ג, מסביר בכתב העת של לשכת עורכי הדין (גיליון פבר' 09, ע' 85), כיצד מאגר טביעות האצבע מועד להפליל חפים מפשע, ומזהיר מפני הסכנות שצפוי ליצור המאגר הביומטרי שמבקש משרד הפנים להקים. הוא פותח בהפנייה למאמר המערכת של "הארץ" "הליברלי",שהביע התלהבות מהרעיון להקים בישראל מאגר נרחב של טביעות אצבעות וששאל "מי מפחד מטביעות אצבע? ... הזיהוי הוודאי יכול לסייע לאתר חשודים במהירות". האמנם? אומר סנג'רו, תשאלו למשל את עורך הדין האמריקאי ברנדון מייפילד.

בעקבות פיגועי הטרור ברכבת במדריד בשנת 2004, סרק מחשב ה-FBI טביעת אצבע שנמצאה על השק שבו היו הנפצים, ואיתר ואיתר עו"ד אמריקאי בשם ברנדון מייפילד. בדיונים בהארכת מעצרו העידו לא פחות מארבעה מומחים שונים של המשטרה ומומחה עצמאי נוסף, שמונה ע"י בית המשפט, כי קיימת ודאות של 100% שטביעות האצבעות שנמצאו על שק הנפצים הן של מייפילד. כיוון שבמשפט האמריקאי - כמו במשפט הישראלי - לא נדרשת ראייה מסייעת נוספת, קרוב לוודאי שמייפלד היה מורשע ומצטרף לקטגוריה האיומה של הרשעת חפים מפשע אלולא איתרה המשטרה הספרדית את הבעלים האמיתי של טביעות האצבע שנמצאו בזירת הטרור (FBI apologizes to lawyer held in Madrid bombings - MSNBC).

"ועדת חקירה קיבלה מהמומחים האמריקאים לטביעות אצבעות את ההסבר הבא: טביעת האצבעות שנמצאה בזירת הטרור הושוותה למליוני טביעות במאגר. מתוכן בוחר המחשב ב-20 הטביעות הדומה לה ביותר. לפיכך המומחים קיבלו לבדיקתם טביעות שמאוד מאוד דומות לזאת מהזירה; מה הפלא שטעו? סבורני כי 'ההסבר' הזה מדאיג מאוד וממחיש את הבעיה: הרי תמיד יאתר המחשב מתוך המאגר טביעות הדומות לאלו שנמצאו בזירה, גם כשאינן של הפושע האמיתי. וכשטביעות האצבע של הפושע עצמו אינן מצויות במאגר, הסכנה שאדם אחר יזוהה בטעות גדולה עוד יותר. פרט מדאיג נוסף שהתגלה בחקירה הוא שמומחי ה-FBI ידעו שמיייפילד נשוי למוסלמית וייצג אנשים הקשורים לטרור. דבר השפיע על הערכתם את טביעות האצבעות, שהיא - בניגוד לטעות נפוצה - די סובייקטיבית. בעצם מדובר בפרשנות: טביעת אצבע מזירת העבירה בדרך כלל אינה שלמה, ומקובל שהמומחים מסתפקים במספר מסוים של נקודות השוואה. טביעת האצבע שבמחשב היא בעצם לתמונה. הנה כי כן, לפנינו שורה של אפשרויות ממשיות לטעויות. מחקרים שנערכו בשנים האחרנות מוכיחים שהמומחים טועים שוב ושוב. אבד הכלח על האשליה שהזיהוי באמצעות טביעת אצבעות הוא ודאי. אבד - אבל רק בספרות המקצועית. בבתי המשפט חיה, קיימת, בועטת ונושכת התפיסה המיושנת שלפיה מדובר בוודאות. והיא מוליכה כפעם בפעם לעוול הגדול ביותר שגורמת המדינה לפרט: הרשעת חפים מפשע. לפיכך על השאלה 'מי מפחד מטביעות אצבע?' הנני משיב: ראוי לפחד מהקמת מאגר טביעות אצבע בישראל. יש לנו די הרשעות של חפים מפשע גם בלעדיו."

לדברים אלה יש להוסיף גם את מה שאנו יודעים על להיטות היתר להצליח בפיענוח פשעים, זו שמעבירה לא פעם את המשטרה על דעתה ויושרתה. הוסיפו גם את עינוי הדין ועוול, שיגרם לעשרות חפים מפשע, שיעברו חקירות קשות ומשפילות, יידרשו לנדב פרטים על מעשיהם ולנסות להסביר אותם. ולבסוף, הוסיפו את העובדה שטביעות האצבע הסרוקות במאגר, שמתכנן משרד הפנים, יהיו באיכות נמוכה בהרבה מזו של טביעות האצבע המלאות שבמאגר ה-FBI ובמאגרים המשטרתיים. נכון, הפשע גואה, הטרור מאיים - אבל יותר משהוא יסייע להתמודד איתם יביא המאגר הביומטרי המתוכנן לפגיעה אנושה בחפים מפשע.

תעודות הזהות החכמות יוצאות לדרך

1.12.08 ניב ליליאן ב-ynet: "בתום עיכוב של עשור, נחתם היום הסכם בין משרד הפנים ל-HP, במסגרתו תספק החברה את תעודות הזהות החכמות לתושבי ישראל…
.
"במקביל לחתימת הסכם עם הגוף שינפיק את תעודות הזהות החכמות, משרד הפנים מקדם את הצעת חוק "תעודת זהות / מסמך נסיעה ומאגר מידע ביומטרי"…
.
הנפקת התעודות תלויה בכך שהצעת החוק תתקבל בכנסת. השר שטרית אמר ל-ynet כי למי שחוששים מפגיעה בפרטיות אין מה לדאוג. לטענת השר הוגדרו תנאים מאוד נוקשים לגבי גישה למאגר ומי יורשה לשלוף ממנו מידע. השר הביא כדוגמה מדינות כמו ארצות הברית ויפן, בהן נדרשים אורחים למסור טביעות אצבעות וצילומי פנים הנשמרים במאגר. …
.
עו"ד דן חי, יושב ראש הוועדה להגנת הפרטיות בלשכת עורכי הדין ומי שכתב ספר בנושא, דוחה את הטענות של השר שטרית ומסביר כי באף מדינה מערבית אין מאגר כולל של כלל האזרחים. עו"ד חי אומר שאם המאגר יפרץ, “יש פה מחשבה מאוד צרה, שמסתכלת על אינטרסים מאוד צרים של גורמי שלטון, ולפגוע ביכולת של כולנו לעשות שימוש בטביעות אצבע. זו תהיה בכיה לדורות". …
.
ראו גם: nrg, כלכליסט כלכליסט.
.

הבעייה עם המאגר הביומטרי

4.11.08 ד"ר עומר טנא ב"הארץ":

"נשמע מאוד היי-טקי ומתקדם. אז למה רוב המומחים מתנגדים? דברי ההסבר להצעת החוק הממשלתית מנוסחים לעילא ולעילא ... רואים שהממשלה עשתה שיעורי בית... ואולם, למרות מקצה השיפורים שעברה הצעת החוק מאז פרסום התזכיר, מעורר המאגר הביומטרי בעיות קשות שראוי היה להביא לדיון ציבורי.
.
דיון כזה התנהל בבריטניה במשך שנים עד לחקיקת חוק תעודות זהות מ-2006. בזמן הדיון דחה בית הלורדים לא פחות מארבע פעמים את הצעת הממשלה להקים מאגר ביומטרי. השתיקה סביב ההרצה של הצעת החוק דרך משרדי הממשלה השונים, ואישורה בכנסת ... היא תעודת עניות לשיח הציבורי בישראל.
.
ראשית, המאגר יוצר סכנת אבטחה ראשונה במעלה למדינת ישראל ולאזרחיה. פריצה למאגר הביומטרי או דליפת מידע ממנו עלולה לגרום לפגיעה בלתי הפיכה במי שהמידע אודותיו דלף. בעוד שמספר כרטיס אשראי אפשר להחליף, טביעת אצבע ותווי פנים מלווים אותנו לאורך כל חיינו. לך תוכיח לממשל האמריקני כי הטרוריסט שהותיר את טביעות האצבע שלך במערכת הוא לא אתה. הרקורד של הרשויות הציבוריות בישראל בעניין זה לא מזהיר. את מאגר מרשם האוכלוסין - גם הוא מאגר ענק תחת השגחת משרד הפנים - אפשר למצוא להורדה באינטרנט; ורק לפני כמה חודשים התבשרנו כי מידע רגיש במיוחד מהמאגר הסודי ביותר של הרשות לאיסור הלבנת הון מצא את דרכו אל שלטונות רוסיה.
.
שנית, החוק אינו פותר את הבעיה העיקרית המעיבה על תוכניות תיעוד ביומטרי: זיוף בשלב ההרכשה הראשונית... שלישית, נראה כי בעוד שהממשלה עשתה את שיעורי הבית המשפטיים, היא לא סיימה לעשות את שיעורי הבית הכלכליים והטכנולוגיים של הפרויקט. האם מישהו יודע כמה בדיוק יעלה החוק? ההערכות בבריטניה נעו בין 5 ל-15 מיליארד ליש"ט (30 עד 90 מיליארד שקל). סכום נאה למימון פרויקט שמטרתו למנוע גניבת זהות. האם הטכנולוגיה מוכנה לפרישה ארצית? ומה היקף שגיאות המערכת - מה שמכונה false positives או false negatives? כשמדובר ב-7 מיליון תעודות, גם אחוז אחד בלבד של טעויות זה 70 אלף אזרחים. שאלות למחשבה ולדיון. ויפה שעה אחת קודם."

החוק הביומטרי נראה כמו מחטף ציבורי

עודד ירון ב"הארץ" 30.10.08: "ברגע אחרי שההחלטה ללכת לבחירות ולפני פגרת הבחירות, הכנסת מיהרה לאשר אתמול בקריאה ראשונה את חוק תעודות הזהות הביומטריות. בשיחה עם ד"ר מיכאל בירנהק, מהפקולטה למשפטים באוניברסיטת תל אביב, הוא מתח ביקורת חריפה על האישור המהיר של החוק השנוי במחלוקת, 'זה נראה כמו מחטף ציבורי וזה לא מריח טוב. אפילו שזה רק קריאה ראשונה, לא נראה ראוי שבממשלת מעבר יעלו דברים שנויים במחלוקת, שמחייבים דיון ציבורי יסודי'…

משרד הפנים מודע לביקורת על כן ניתן לראות להצעת החוק שהוגשה לכנסת הוסיפו 'הרבה מלל על הזכות לפרטיות והרבה יותר ניסיון להציג את זה בצורה מאוזנת ומידתית, אבל נראה לי שבמקום להתמודד עם הבעיות בצורה עמוקה ומהותית מנסים להתמודד עם זה בצורה של רטוריקה'…"

השר שטרית ציין בדיון בכנסת כי תעודת זהות ביומטרית היא תנאי לביטול הוויזות לארה"ב. אולם, בירנהק מסביר כי האמריקאים דורשים דרכון ולא תעודת זהות, ובכל מקרה הם לא דורשים את מאגר המידע. מצד שני לחוק כזה עשויות להיות השלכות נוספות על יחסינו עם ארגונים (בינ"ל) אחרים. בגלל שנושא הפרטיות נמצא על סדר היום של ארגונים בינלאומיים … 'יש פה מאגר שאומרים שהוא נועד למטרה אחת - להתמודד עם זיוף תעודות זהות- אבל ברגע שיש מאגר, מהר מאוד הוא יהיה אטרקטיווי למטרות אחרות, מה שמכונה באנגלית Creeping Functionality, והזרעים של זה נמצאים כבר בחוק… "


ברור שיעשו אבטחה. לכן משרד הפנים יקים רשות מיוחדת. ולא נעים להגיד אבל למשרד הפנים יש שם לא כל כך טוב בשמירה פרטיות והדוגמא הטובה ביותר היא מרשם האוכלוסין שמסתובב חופשי באינטרנט…"

מאגר ביומטרי? לא תודה - 31.10.08

ד"ר מיכאל בירנהק ב-ynet: "מה פשר החיפזון? לא ברור. להצעת החוק יש השלכות קשות על זכות היסוד לפרטיות, היא מורכבת מבחינה טכנולוגית ומינהלית, היא מעוררת שאלות משפטיות-חוקתיות מורכבות, ויש לה השלכות כלכליות, מדיניות וביטחוניות. לציבור יש מה לומר בנושא הזה, ולא היה מקום ל"מחטף ציבורי"…אולי יש סיבה מספיק טובה להקים מאגר כזה גם אצלנו, אבל נטל השכנוע שמוטל על כתפי הממשלה ומשרד הפנים שמקדמים את הקמת המאגר בריצת אמוק, כבד מאוד. …

אם רוצים, אפשר להקשות על זיוף התעודות, גם בלי נתונים ביומטריים, ובכל מקרה, לא צריך לשם כך מאגר ביומטרי. האם הביומטריה תסייע לתפוס עבריינים? ממש לא.…

הניסיון בעולם ובארץ מלמד שמאגרי מידע שמוקמים למטרה אחת - ישמשו גם לשימושים נוספים.

המאגר המוצע יפקיד עוד אמצעי פיקוח בידי המדינה, על אזרחיה. הצעת החוק מתייחסת לכל האזרחים כאל עבריינים, ולמידע האישי שלהם, ולחירות הבסיסית שלהם, כאל הפקר. כדאי להיזכר בכמה עקרונות בסיסיים ופשוטים: המדינה אמורה להיות אמצעי שלנו, ובשבילנו. "…

אבנר פינצ'וק, מענה ל"מי מפחד מטביעת אצבע" - הארץ 20.8.08

לא מטביעות האצבע אנו חוששים אלא משלטון שיודע הכול
מי מפחד מטביעת אצבע "בחברה שבה רוב המידע האישי הוא בר השגה"? כך שאל מאמר מערכת ב"הארץ", והמליץ לנו לברך על הקמתו של מאגר ביומטרי, שימנע זיוף תעודות זהות ויסייע למלחמה בפשע.

נתונים ביומטריים, שמקודדים בתעודת הזהות, יכולים להקשות על זיוף התעודה, הגם שמומחים מסתייגים מהרעיון ומעדיפים להסתפק ב"כרטיס חכם" ללא ביומטריה. כך או כך, עדיין לא ברור מדוע יש צורך במאגר מידע ביומטרי, שאין דוגמתו באף מדינה מערבית.

נכון, המדינה מחזיקה במאגרי מידע רגישים רבים. אך מכאן לא נובע, שאין סכנה במאגרים נוספים. שאחרת, ניתן היה לחשוב על מגה-מאגר, שבו תרכז המדינה את כל המידע שלנו – רפואי, משטרתי, פיננסי וכן הלאה. אפשר שמאגר כזה יסייע למדינה למלא את משימותיה ביעילות. אבל הוא ישמש גם למטרות אחרות ויהווה מקור לפגיעה בזכויותינו ובאיכות החיים שלנו.

מידע אישי רב דולף ממאגרי המידע של המדינה. משרד הפנים, שמבטיח לשמור על המאגר הביומטרי החדש, הוא שאחראי לכך שמרשם האוכלוסין מתגלגל ברשת האינטרנט זמין לכל דורש. וגם מאגר המידע ה"מאובטח" של הרשות לאיסור הלבנת הון דלף לאחרונה. העובדה שמאגרי מידע דולפים אינה יכולה לשמש מחסום בפני הקמתו של כל מאגר, אבל היא בהחלט חייבת שיקול חשוב לפני שמחליטים על פגיעה נוספת בפרטיות.

"חוק טבע" נוסף שכדאי לזכור קודם שמקימים מאגר מידע רגיש, הוא שבסופו של דבר המדינה תעשה בו גם שימושים, שחורגים מהמטרות המקוריות. כדי לדעת זאת לא צריכים להרחיק לכת: מאגר המידע הביומטרי תוכנן במקור לצרכי משרד הפנים, אבל מהר מאוד הוחלט להשתמש בו גם בחקירות של עבירות מסוג פשע, ועד שהגיעה ההצעה לממשלה כבר חלה התדרדרות נוספת ונקבע, שגם חשד לביצוע עבירות קלות בהרבה יצדיק שימוש במאגר.

לפני כשנה התנהל במחוזותינו ויכוח ציבורי עז סביב 'חוק האח הגדול', שהתיר למשטרה להקים מאגר מידע ובו נתוני התקשורת של כולנו. במשך חודשים ישבה ועדת החוקה של הכנסת ודנה בהסדרים המדוקדקים, שיגבילו את השימוש במידע הרגיש. והנה, לא חלף זמן רב מאז שהחוק נחקק, וכבר מתברר ש"המשטרה חורגת מ'חוק האח הגדול' ומבקשת לדעת עליכם, הלקוחות, פרטים חריגים". לא ברור מדוע תגלית זו הפתיעה את ועדת החוקה, לאחר שבשנה האחרונה יושבים חבריה כוועדת חקירה בעניין האזנות סתר, ולומדים על הדרכים הרבות והמגוונות שבהן מנצלים לרעה סמכויות רגישות ופוגעים בפרטיות שלא כדין.

וכאן גם נמצא המענה למי ששואל לפשר הפחד מטביעת אצבע. לא מטביעות האצבע אנו חוששים אלא משלטון שיודע הכול. מעקב מתמיד ואובדן שליטה על המידע האישי שבידי המדינה – אלה הם סימני ההיכר המובהקים של מדינת משטרה. "מידע הוא כוח", וכוח מוחלט משחית באופן מוחלט. בדמוקרטיה הכוח חייב להיות מוגבל ומבוזר, וכך גם המידע שמרכזת המדינה אודות נתיניה. וזו הסיבה שאנו מבקשים לשמור את טביעות האצבע שלנו לעצמנו גם כשאין לנו דבר להסתיר.
הארץ-TheMarker 20.8.08
12.8.08 רונאל פישר בגלובס: "אכרות אצבעותיי ואשחית את פניי כשפקיד משרד הפנים ידפוק על דלתי ויבקש, מגובה ב"חוק שטרית", את טביעת אצבעי".
.
"החוק החדש של שטרית הוא דוגמה לתפרים הגסים של הדמוקרטיה הישראלית, ולכך שלעיתים מרד עממי הוא הדרך היחידה והלגיטימית כדי לעצור פגיעה אנושה בנו.
.
… מאגרי מידע היו מאז ומעולם סיפור מסובך מאוד, שאינו מתיישב על נקלה עם הגנת הפרטיות והחירות הדרושה לאדם על מנת לשמור על ייחודו בתוך ההמון… מדובר במינימום הכרחי, שדורש גם הוא הנמקה מאסיבית. העילה עמה הופיע שר הפנים כדי ליטול את טביעות האצבע שלי ושל ילדיי, נמוכה מגובה עשב. היא השפלה לשכל האנושי… לא יורים פצצת אטום על זבוב…
.
…לא משום שיש לנו מה להסתיר, אלא מפני שחובת הציות לחוק, כל חוק, מאבדת מתוקפה כאשר נרמסות עד עפר זכויות יסוד, והחוק הזה נראה כלקוח מסרט רע או מתקופה חשוכה בהיסטוריה האנושית.
.
איך שלא הופכים את זה, אין דרך לכבד חוק המותח את גבולות ההסכמה החברתית, שממילא רעועה אצלנו, מעבר לכוח הסיבולת של האזרחים. לא בבחינת גזירה שהציבור אינו יכול לעמוד בה, אלא גזירה שהציבור חייב לא לעמוד בה. עד ששטרית יעשה חשבון נפש וירוץ לקנות את הספר שהמלצתי לפניו, עיזבונו של ג'ורג' אורוול יוכל לרשום לעצמו הישג מרשים. הוא חזה את מה שאנחנו חיים ... "
.

חוק הנתונים הביומטריים – הכצעקתה?

12.8.08 - עו"ד דן אורחוף באתר law.co.il:
.
"... אם מידע יזלוג מהמאגר הביומטרי ויעבור לשימושו הבלתי מורשה של עבריין כלשהו, יוטל על האזרח נטל כמעט בלתי אפשרי להוכיח שהוא לא היה במקום, או שלא ביצע פעולה המיוחסת לו. יתר על כן, מרגע שיגיע נתון ביומטרי לידיים הלא נכונות, שוב לא ניתן יהיה להשיב את הגלגל אחורנית... העובדה שתהליך ההזדהות יישען על נתונים ביומטריים תשמש כתמריץ לגורמים מפירי חוק לפתח טכנולוגיות זיוף מתאימות. כך, שהשוואה בעת תהליך ההזדהות בין הנתונים בתעודה לנתונים הפיסיולוגיים של המחזיק בה, לא תאתר את הזיוף... מערכות אבטחת מידע אינן יכולות לספק הגנה מוחלטת, ומנגד זליגה כזו יוצרת נזק שקשה עד בלתי אפשרי לתקנו. חכמים אמרו: "מה שאין לי, אינני יכול לאבד". אם לא יוקם המאגר הביומטרי, גם לא תהיה סכנה לשימוש לרעה בנתונים השמורים בו...
.
מה שנעדר מדברי ההסבר הוא החלופות שנבחנו לצורך המלחמה בתופעה הידועה והממוקדת, של עשרות אלפי עבריינים (הידועים כעבריינים) המתדפקים על דלתות משרד הפנים. האומנם אין כל חלופה אחרת, אלא ליצור מאגר רגיש מאין כמוהו, שיהיה מטרה לניסיונות פריצה בלתי פוסקים מצד גורמים עוינים? הנטל להוכיח את מידתיותו של ההסדר המוצע בתזכיר החוק, רובץ לפתחה של הממשלה. נטל זה אף כבד שבעתיים, כיוון שההיסטוריה המתועדת בפסקי דין רבים מלמדת שמידע אישי רגיש דלף בעבר ממאגרי מידע ממשלתיים ואף נמכר על-ידי עובדי ממשלה, תוך הפרה בוטה של החוק. אין פלא, אפוא, שהבטחת הממשלה על יכולתה לאבטח כראוי את המאגר הביומטרי נתקלת בחוסר אמון. ..."
.

פניית האגודה לזכויות האזרח לקראת אישור ההצעה בממשלה, 17.7.08

לקראת העלאת הצעת החוק לאישור הממשלה פנתה האגודה לזכויות האזרח לחברי ועדת השרים לענייני חקיקה וביקשה שיצביעו נגד.
.
… הצעת החוק מבקשת, על פי דברי ההסבר שלה, למצוא מענה למכת הזיופים של תעודות הזהות. אלא שאת זיוף המסמכים ניתן למנוע באמצעים אחרים, שאינם ביומטריים והדבר אף נוסה בהצלחה רבה בפרויקט ניסיוני, שביצע משרד הפנים… אבל פגיעתה הקשה ביותר של הצעת החוק נעוצה במאגר המידע הביומטרי, שהיא מבקשת להקים, מאגר שאין לו אח ורע באף מדינה בעולם החופשי … מדובר במאגר רגיש מאין כמוהו, הצופן בחובו סכנות גדולות. הניסיון מלמד שכל מאגר מידע - לא כל שכן מידע כה רגיש - מהווה "משאב" יקר ערך, שרבים מבקשים לשים עליו את ידם, ובמקרים רבים אף מצליחים. שיקול זה חייב לקבל מקום נכבד במיוחד במקרה שלפנינו, הן בשל רגישותו העצומה של המאגר שבו מדובר והן בשל המציאות העגומה, שבה מאגר המידע של מרשם האוכלוסין מתגלגל כבר היום ברשת האינטרנט, מבלי שלמשרד הפנים יהיה ולו הסבר קלוש כיצד יתכן הדבר.
.
הסכנה היתרה של מאגר נתונים ביומטריים נובעת מכך, שלהבדיל ממידע אחר, הגעתו של מידע ביומטרי לידיים זרות גורמת לנזק בלתי הפיך, שכן זהו מידע שאינו מתיישן ואינו ניתן להחלפה: מרגע שאדם זר עוין שם ידיו על המידע הביומטרי של אדם אחר - זהות האחר נתונה בידי העבריין לעולמי עד והוא יכול לעשות בה שימוש ככל שיחפוץ.מאגר מידע ביומטרי נועד להתמודד עם בעיה שונה בתכלית מבעיית זיוף המסמכים והיא בעיית "ההרכשה הכפולה" - מצב שבו אדם מצליח להוציא שתי תעודות זהות שונות ובאמצעותן "לרכוש" לעצמו שתי זהויות שונות.… אלא שהבעיה של "גניבת זהות" נפוצה במקומות אחרים בעולם, שבהם אין בידי הרשויות מרשם אוכלוסין עשיר כמו זה שבישראל (נתונים ביוגרפיים היסטוריים של כל אחד מהתושבים), שבעזרתו ניתן לחסום באופן יעיל אפשרות של התחזות והרכשה כפולה. .… ספק אם יש למשרד הפנים נתונים על היקף התופעה של "גניבת זהות", ככל שזו בכלל קיימת בישראל, ולמותר לציין שנתון מעין זה הוא הכרחי, כדי לקבוע, כי אין מנוס אלא להקים מאגר ביומטרי, על כל פגיעותיו וסכנותיו המרובות. עוד נציין, שגם במדינות שסובלות ממעשי מרמה ו"עוקצים" בחסות של "זהות גנובה", נעשה הדבר בדרך כלל ללא הסתייעות במסמכים אלא דווקא באמצעות האינטרנט והטלפוניה.
.
מטרות נוספות שנזכרות בדברי ההסבר להצעת החוק אינן יכולות להצדיק את הקמת המאגר: על פי עדות מומחים, זיהוי חללים ונפגעי אסון או פיגוע המוני לא יכול להיעשות על סמך נתונים מהסוג שיהיה במאגר המתוכנן. בדומה לזה, דוגמיות טביעות האצבע שיהיו במאגר לא יועילו הרבה לחקירות המשטרה אך הן יהפכו את כל התושבים לחשודים בכוח, ויביאו להטרדתם של אנשים רבים חפים מפשע. שימוש משטרתי במאגר ביומטרי של מרשם האוכלוסין מהווה חציית קו אדום, ומהווה גם פתח לשימושים נוספים למטרות ממטרות שונות. זוהי זילות של המידע הביומטרי, שכאמור נחשב לרגיש במיוחד, וזילות גמורה של הזכות לפרטיות.
.
מכל האמור לעיל עולה, כי השימוש בנתונים ביומטריים, ובמיוחד במאגר נתונים ביומטרי, אינו נחוץ כדי להשיג את התכליות שמוצגות בהצעת החוק, ומנגד הוא עתיד לפגוע פגיעה קשה ובלתי מידתית בעליל בזכות לפרטיות. לא לחינם לא העזה אף דמוקרטיה מערבית להנהיג מאגר נתונים כה מסוכן כמו זה, שמשרד הפנים מבקש להקים. אנו מבקשים שתפעל על מנת שוועדת השרים לענייני חקיקה תדחה את ההצעה.
.

חוק האח הענק הוא הסיוט הקפקאי הבא- הארץ" 17.6.08

מאגר המידע המוצע על ידי משרד הפנים הוא מהסוג המסוכן ביותר לפרטיות

מתוך מאמר של ד"ר עומר טנא "theMarker - הארץ" 17.6.08

"מאגר המידע המוצע על ידי משרד הפנים הוא מהסוג המסוכן ביותר לפרטיות. זהו מאגר מידע מרכזי, הכולל טביעות אצבע, שהוא מידע המותיר עקבות ושאפשר לאספו גם ללא ידיעתם של נשואי המידע. מאגר מרכזי כזה יוצר בעיה קשה של אבטחת מידע. ... פרצת אבטחה במאגר מידע ביומטרי עלולה להיות הרת אסון: סיסמה אפשר לשנות ותעודה להחליף, אבל טביעת האצבע מלווה אותנו כל החיים, ומרגע שנגנבה אנו חשופים. בעיה נוספת היא הסיכון של טעות מערכת...הדגימה הביומטרית היא מפתח, שבאמצעותו אפשר לקשר מידע אודות אדם המצוי במאגרי מידע שונים, ליצירת פרופיל מדויק וחודרני [ו]אפשרות לאיחוד מידע אישי בין מאגרים שונים, ציבוריים ופרטיים."

דו"ח של האקדמיה בלונדון - התוכנית הביומטרית מהווה סיכון גדול

27.6.05 London School of Economics: ID Cards - UK's high tech scheme is high risk:
"The likely cost of rolling out the UK government's current high-tech identity cards scheme will be £10.6 billion on the 'low cost' estimate of researchers at the London School of Economics and Political Science (LSE), without any cost over-runs or implementation problems. Key uncertainties over how citizens will behave and how the scheme will work out in practice mean that the 'high cost' estimate could go up to £19.2 billion. A median figure for this range is £14.5 billion.
If all the costs associated with ID cards were borne by citizens (as Treasury rules currently require), the cost per card (plus passport) would be around £170 on the lowest cost basis and £230 on the median estimate. The Annex (below) shows where LSE expects costs to be incurred and the 'Top Ten Uncertainties' about the project as currently planned.

The LSE report The Identity Project: an assessment of the UK Identity Cards Bill and its implications is published today (27 June) after a six month study guided by a steering group of 14 professors and involving extensive consultations with nearly 100 industry representatives, experts and researchers from the UK and around the world. The project was co-ordinated by the Department of Information Systems at LSE.

The LSE report concludes that an ID card system could offer some basic public interest and commercial sector benefits. But it also identifies six other key areas of concern with the government's existing plans:

  • Multiple purposes Evidence from other national identity systems shows that they perform best when established for clear and focused purposes. The UK scheme has multiple rather general rationales, suggesting that it has been 'gold-plated' to justify the high tech scheme. For example, the government estimates that identity fraud crimes may cost up to £1.3 billion a year, but only £35 million of this amount can be addressed by an ID card.

  • Will the technology work? No scheme on this scale has been undertaken anywhere in the world. Smaller and less ambitious schemes have encountered substantial technological and operational problems that are likely to be amplified in a large-scale national system. The use of biometrics creates particular concerns, because this technology has never been used at such a scale.

  • Is it legal? In its current form, the Identity Cards Bill appears to be unsafe in law. A number of elements potentially compromise Article 8 (privacy) and Article 14 (discrimination) of the European Convention on Human Rights. The government may also be in breach of law by requiring fingerprints as a pre-requisite for receipt of a passport. The report finds no clear case why the ID card requirements should be bound to internationally recognized requirements on passport documents.

  • Security The National Data Register will create a very large data pool in one place that could be an enhanced risk in case of unauthorized accesses, hacking or malfunctions.
    Citizens' acceptance An identity system that is well-accepted by citizens is likely to be far more successful in use than one that is controversial or raises privacy concerns. For example, it will be critical for realizing public value that citizens want to carry their ID cards with them and to use them in a wide range of settings.

  • Will ID cards benefit businesses? Compliance with the terms of the ID cards Bill will mean even small firms are likely to have to pay £250 for smartcard readers and other requirements will add to the administrative burdens firms face.

The LSE report concurs with 79 out of the 85 recommendations made by the House of Commons Home Affairs Committee in its report on the draft Identity Cards Bill. Following up suggestions there and coming from industry and academic experts, the LSE team also set out an alternative ID card scheme that would still incorporate biometrics, but would be simpler to implement and radically cheaper. The LSE alternative ID card would also give citizens far more control over who can access data about them, and hence would be more likely to win positive public and industry support.

Dr Gus Hosein, a fellow in the Department of Information Systems at LSE, said : 'We have proposed an alternative model that we believe to be cheaper, more secure and more effective than the current government proposal. It is important that Parliament gets the chance to consider a range of possible models before the ID Cards Bill is passed. Even if government figures were correct, the costs of the government scheme are disproportionately higher than the scheme's ability to protect the UK from crime, fraud or terrorism.'

Professor Patrick Dunleavy, Professor of Political Science and Public Policy at LSE, said: 'This report is not an argument for or against ID cards, but an impartial effort to improve the evidence base available to Parliament and the public. The Home Office currently officially suggests that ID cards will cost around £6 billion to implement over ten years, but it has not yet justified this estimate in detail. By contrast, we recognize considerable uncertainties ahead with such a novel, high tech scheme and we show how these uncertainties might affect costings.'
We The People Will Not Be Chipped-Resistance is NOT futile , we will NOT be assimilated

No REAL ID