המחטף של אתמול בלילה והמחדל של היום …
23 ביולי, 2009 | מאת doron |לא יאומן כי יסופר, אך במסגרת של תיקונים לשוניים, ניסה משרד המשפטים להכניס (ואף הצליח) לנוסח החוק , כל מיני "עיזים" שונות – עיזים שאת התוצאה שלהן אתם (ואני) תסבלו.
למי מותר לגשת למידע הביומטרי שלכם:
עד היום, בכל הישיבות , דובר על כך שאנשי משרד הפנים יהיו אלו שיטפלו בכך, אפילו רשות מיוחדת תוקם לשם כך .. סעיף מיוחד בחוק מגדיר את עבודתם של עובדים חיצוניים , היה ויהיו כאלו , סעיף שארגוני הפרטיות התנגדו לו , אולם בסופו של דבר הוכנס.
היום, פתאום הופיעה פסקה חדשה בפרק ההגדרות, פסקה שכבר טופלה בעבר, אך היום הוסיפו לה תיקון "קטן" : “מרכז ההנפקה- יחידה במשרד הפנים, או גוף הפועל מטעמו של משרד הפנים, המייצרים והמנפיקים, מסמכי זיהוי לפי חוק זה, חוק המרשם וחוק הדרכונים"
הבעיה כמובן היא עם המילים , גוף הפועל מטעמו .. המשמעות היא שמחר בבוקר יוכלו להוציא את ההנפקה של תעודות הזהות , ובכלל זה מידע ביומטרי לגוף חיצוני שאינו כפוף להוראות האבטחה והביטחון , ואבטחת המידע, שאליהם כפוף משרד הפנים.
מן הסתם, אולי מתכוונים לחברת HP אשר המנכ"ל שלה כבר צוטט כאומר "לרכב על המערכת לשימוש הבנקים" , אולי יש לו עוד כמה רעיונות , רק חבל שנציגי חברת HP אלו שהולכים לקבל מאיתנו מליוני דולרים, לא ממש טרחו להגיע לדיונים ולומר בהם את עמדתם .
אבל , יכול גם להיות שבמשרד הפנים ומשרד המשפטים , אולי מתכננים עוד גופים שיוכלו לגשת למידע ולא יהיו כפופים להוראות הפנימיות של המשרד .
כשהמאגר הזה ידלוף – חפשו את ה"גוף הפועל מטעמו" .. אבל בעצם למה לחפש, כבר באחד הדיונים הראשונים, כאשר דיברו בדיון על דליפת מאגר מרשם האוכלוסין , אמר יו"ר הועדה, ח"כ שטרית, שזה לא משרד הפנים, ושמבחינתו, לכ מה שקשור למיחשוב במשרד הוא באחריות חברת HP (שמספקת שרותי מיחשוב למשרד הפנים) .. כך שבעצם HP אשמים .
ואני אומר : “ נו, אז HP יהיו אשמים עוד פעם .. “ – במילא אף אחד לא עושה עם זה כלום .
קצת חבל שזה בא על חשבוננו, ואנחנו עוד משלמים על זה בריבית דריבית .
פעם אחת משלמים להם על העבודה שלהם, על התוכנות שלהם ועל הכלים הטכנולוגיים שלהם , וכאשר ההגנות כושלות , אנחנו משלמים על כך בכך שהמידע האישי הפרטי שלנו מסתובב לו באינטרנט .
אחריות מופחתת לרשלנות:
לצערי הדברים אותם אני מתאר לא קרו בארץ אחרת , ולא בחלום שלי , למרות שזה נראה כמו חלום בלהות.
מקדמת דנן, ביקשו הארגונים האחראים על פרטיות , כי ברשות האחראית על המאגר, תהיה אחריות אישית לדברים . הכוונה היא שבעצם האנשים שמטפלים במידע רגיש וסודי (כך לדברי המדינה) יהיו אחראים במקרה שיקרה לו משהו .
אולם, בהצעת החוק המקורית, משרד המשפטים , הציע להעניש האקרים/ פורצים, ולהעניש את מי שפוגעים במאגר – את מי הוא מייד זיכה ? לא טעיתם, את העובדים שאמורים לשמור על המידע , מבחינתו הם לא אחראים לכלום.
כמובן , שהאגודה לזכויות האזרח, נעמדה על הרגליים האחוריות שלה, בטענה כי "כוח גדול – משמעו אחריות גדולה" , ולמעשה ביקשה , שעל מנת להבטיח שהמידע לא ידלוף יוסבר לעובדים ולמנהלים של הרשות כי מדובר באחריות אישית פלילית עם עונשים מוגדרים בחוק . כך אולי יתייחסו ברצינות להגנה על מידע זה .
היום, כמובן, במסגרת התיקונים המילוליים והסמנטיים, נציגי משרד המשפטים, ניסחו מחדש את הסעיף, ושוב חזרו לעיניין האחריות המופחתת של האחראים על המאגר , כי לשיטתם, רשלנות היא לא משהו שצריך להענש עליו, גם אם נגרם ממנה נזק. כמובן שעו"ד אבנר פינצ'וק ועו"ד יהונתן קלינגר נעמדו על הרגליים האחוריות. אני מקווה שבאמת לא יורידו את העיניין הזה, שוב, מתוך מטרה שאכן עובדי הרשות, המנהלים שלהם, והמנהלים של המנהלים שלהם – יידעו מראש כי הם עוסקים במידע רגיש , וכי אי אפשר לזלזל במידע של האזרחים.
מחת לכל אבן – יש עקרב:
בעצם, מסתבר כי כל הצעת החוק הזו, כפי שהיא היתה מנסחת בתחילה, היא פשוט מקרה המעיד על רשלנות פושעת של האמונים על הנושא.
למעשה, הושמעה הטענה כי הם עובדים על זה כבר שנתיים, אולם לאורך הדיונים, אנחנו גילינו לא מעט בעיות, מר ניר פסי ועבדכם הנאמן , אמונים על הצדדים הטכניים, ועל הנושא של הגנה על מידע, מחד, ומאידך עו"ד אבנר פינצ'וק ועו"ד יהונתן קלינגר, האמונים על הנושא המשפטי והחקיקה.
איך אמר לי מישהו "מתחת לכל אבן שהזזתם , מצאתם עקרבים" , אילו היה ניתן הזמן, אני מניח שיונתן ואבנר וניר ואנוכי , לא רק שהיינו מוצאים עוד עקרבים, אלא היינו גם דואגים שיטפלו בהם , אולם, בקצב הרצחני של הדיונים, בטירוף היומיומי של שינויי הנוסח, של השינויים המהותיים, ומתוך רצון לעשות עבודה טובה בכל מה שכן מצאנו – ייתכן ופיספסנו דברים מסויימים.
מה שעצוב הוא שזה פשוט לא מגיע לכם , לא מגיע לאזרחים שיזלזלו בפרטיות שלהם ובמידע שלהם , לא מגיע להם שבצורה הזו יעבירו חקיקה כל כך מהותית , לא מגיע לכם שהמידע שלהם ידלוף – והוא ידלוף.
כל זה לא מגיע לכם, מגיע לכם שהמחוקק יתייחס לעבודה שלו ביתר רצינות, מגיע לכם שאנשי הממשלה, יעשו את עבודתם בנאמנות ורצינות ושיינתן להם הזמן לעשות את עבודתם נאמנה .
מגיע לכם – כי זו הזהות שלכם.
תודות:
כאזרח, אני רוצה להודות, תודה עמוקה לעו"ד אבנר פינצ'וק, אני יודע שאני יכול לישון קצת יותר בשקט בלילה – כי יש אדם שאכפת לו מהזכויות שלי.
תודה מיוחדת מאד, לעו"ד יהונתן קלינגר, ולמר ניר פסי, אשר עשו ימים כלילות, ועבדו ללא ליאות תוך שהם מזניחים את עבודתם ואת משפחתם ותורמים את כל מה שהם יכלו על מנת לעצור את המאגר הזה.
תודה גדולה מאד, לפעילים , לבלוגרים, לאנשים שאכפת להם, שהגיבו ונתנו את הרוח הגבית לה היינו זקוקים.
וההמשך:
אני לא סבור, שתם הדיון ונסתם הגולל על הצעת החוק הזו , כאמור אני דגלתי ועדיין אני דוגל בגישה האומרת שהמאגר אינו נחוץ והוא מסכן אותנו , האזרחים, אך היה ויוחלט שיהיה מאגר, אעשה הכל על מנת לסייע להגן עליו – כי אני לא רוצה שהמידע הזה יסתובב באינטרנט, או בכל מקום אחר.
אולם, השלב של הועדה הסתיים, עתה המאבק עובר לזירה הציבורית , והוא יהיה טוב יותר , ויעיל יותר ככל שיותר אנשים ידברו עליו .
גם אם הצעת החוק תעבור בשבוע הבא, עדיין, אפשר לעצור את המאגר, ככל שההתנגדות הציבורית תהיה גדולה יותר – הממשלה, תרד מהר יותר מהעץ הזה.
אובמה – אולי זכה בנשיאות בגלל האינטרנט, אנחנו , יכולים להציל את הפרטיות שלנו בעזרת האינטרנט .
ולכן, אל תשבו ותקראו את זה ותעבירו "next “ לעמוד הבא – לכו, כתבו על זה, תעשו משהו .. יש פורומים ויש אימיילים ויש אתרים – ככל שהנושא הזה יותר יצוף ויעלה – כך אנחנו , האזרחים, נרוויח.
עוצרים את המאגר הביומטרי.

11 תגובות עבור “המחטף של אתמול בלילה והמחדל של היום …”
מאת a בתאריך 23 ביולי, 2009 | תגובה
"פעם אחת משלמים להם על העבודה שלהם, על התוכנות שלהם ועל הכלים הטכנולוגיים שלהם , וכאשר ההגנות כושלות , אנחנו משלמים על כך בכך שהמידע האישי הפרטי שלנו מסתובב לו באינטרנט ."
שכחת את הפעם השלישית שנשלם על כך: כדי לתקן את הפרצות יתנו לגוף שכבר "ממוקצע" בנושא לטפל בכך…
מאת לשגלש בתאריך 23 ביולי, 2009 | תגובה
אשמח אם תיתן לינק לגן הסלעים המדובר וכן אילו אבנים הפכתם, שלא נעשה עבודה כפולה.
מי יודע, אולי ימצא זן פרוקי רגליים חדש.
מאת צפריר כהן בתאריך 23 ביולי, 2009 | תגובה
איפה אפשר למצוא את הנוסח הנוכחי של החוק?
… בפורמט נוח יותר לעיבוד? לדוגמה: כדי להראות את השינויים מאתמול?
ממעט הניסויים שלי נראה לי ש-pdftotext יכול להוציא טקסט מ־PDF שמפורסם. אבל משם עדיין צריך להשקיע עבודה כדי לקבל חזרה את המבנה הלוגי.
מאת doron בתאריך 23 ביולי, 2009 | תגובה
לשגלש, על זה אין בעיה לדבר.
אם תסתכל בהצעת החוק המקורית (מופיעה באתר הוועדה) ומצד שני תראה את הצעת החוק כמו שתוגש בשבוע הבא להצבע, תראה לא מעט שינויים.
למעשה, בתהחלה, היתה הצעת חוק שדיברה על מאגר, הגנה על מאגר, רשות שתעבוד ותקים את המאגר.. אבל נשכחו שלבים מהותיים במאגר .
=== טוב אני יענה אח"כ .. מישהי הזמינה אותי לכוס בירה עכשיו .. ==
מאת לשגלש בתאריך 23 ביולי, 2009 | תגובה
זה בסדר, אני יען עכשיו…
מאת לשגלש בתאריך 23 ביולי, 2009 | תגובה
מצטער, לא יכולתי להתאפק, פשוט רשמתי ולחצתי שליחה.
D:
מאת doron בתאריך 23 ביולי, 2009 | תגובה
לפעמים זה לא בריא להתאפק ..
המשך …
.. נשכחו שלבים מהותיים במאגר, כמו עצם הקמתו, למעשה זה שדיברו בהצעת החוק על מאגר, ועל "אבטחתו" , לא חשבו כלל שצריך לחשוב על הקמתו ועל תהליך אבטחת ההקמה .. זה גרר שינויים מהותיים בהמשך.
אבל , עוד לפני השינויים, כאשר זיהינו את זה, זיהינו גם שבעצם האנשים הטכנולוגיים קצת נכנסו ללחץ, ההבנה שלי אמרה – שכנראה הזזנו אבן , התחלנו לבדוק מה יש מתחת לאבן , וגילינו המון המון בעיות שנבעו מעצם ההקמה, איך או ע"י מי תתבצע ההקמה, לאן ישלחו את המידע הביומטרי , דברים שכאמור , בסופו של דבר שינו את הצעת החוק .
כל זה, יצר מצבים כמעט בלתי אפשריים של "הטלאה" של הצעת החוק תוך כדי תנועה, אנחנו לא אהבנו את זה ואחרים לא אהבו את זה , אבל זה חשף המון בעיות משפטיות , מה שבעצם, "הרים להנחתה" לעורכי דין שבחבורה.
המידע על כל זה מצוי בפרוטוקולים שאט אט מתפרסמים.
מאת לשגלש בתאריך 24 ביולי, 2009 | תגובה
אה, הבנתי…
קודם כל, איפה הפרוטוקולים הללו בכלל נמצאים? (שגם כמו שסיפרת לא כל כך מדויקים).
ושנית, אני אנסה לעבור ולחפש אם שכחתם משהו. למרות שכבר אמרתי, בעיני כל התייחסות לביומטריה של אדם, זה תהליך פרוץ ומסוכן מיסודו, אבל אני אנסה לבדוק במונחים שלכם( P-:)) ובטיעונים שאתם תשתמשו בהם.
אני יודע שאני קצת טרחן ואני גם בספק אם אגלה משהו חדש, אבל לנסות לא יזיק.
מאת יוחאי בתאריך 24 ביולי, 2009 | תגובה
תודה לך, המון המון תודה.
אני חייב לציין שמבחינת עבודה תקשורתית יש הצלחה מרובה, ההורים שלי שלרוב בעד חוקים ש"יעזרו" להלחם במחבלים יודעים על החוק הזה ויודעים שהוא רע ואפילו לא הייתי צריך להתווכח, הם שמעו דיון על זה ברדיו.
לא מצאתי אדם אחד שלא ידע על זה והם מצאתי רק אחד שהיה בעד זה בגלל האפשרות לכניסה ללא וויזה לארה"ב.
מאת doron בתאריך 24 ביולי, 2009 | תגובה
לשגלש, הפרוטוקולים נמצאים כאן:
http://portal.knesset.gov.il/Com13mada/he-IL/Protocols/default.htm
יוחאי, אנחנו עדיין באמצע הקרב.. אני מקווה שבסוף ננצח.