המאגר הביומטרי והמחאה החברתית

8 בספטמבר, 2011 | מאת doron |

כידוע לכולכם עבר לפני מספר חודשים הצעת החוק להכללת מידע ביומטרי במסמכי זיהוי .

במסגרת החוק, עמדה הממשלה (השר איתן ) והתנועות המתנגדות לחוק (התנועה לזכויות האזרח, התנועה לזכויות דיגיטאליות ואחרות) וקבוצות של אזרחים על כך שייערך פיילוט .

הפיילוט נועד על מנת לבדוק את נחיצות המאגר, את אבטחת המאגר ועוד היבטים שונים השייכים למאגר הביומטרי אשר יוקם במסגרת החוק.

תהליך החקיקה עצמו זכה לביקורת מכוון שבמהלכו היו גורמים בוועדה שעסקה בכך בכנסת אשר היו כל כך נחפזים לסיים את הכנת החוק ואת ההחלטה על המאגר שהם פשוט קיימו ישיבות שבהם ישב רק חבר ועדה אחד (ח"כ מאיר שטרית) שבמקרה הוא גם ראש הוועדה וממש במקרה הוא גם המקדם של החוק הנ"ל ושל השימוש במאגר.

רבות נכתב על כך שהמתנגדים לחוק בצורתו הנוכחית נדהמו לא אחת מהנחישות הלא מוסברת של ח"כ שטרית .

במאמר מוסגר אציין שבמהלך הדיונים על החוק היו דיונים שעסקו באבטחת המאגר הביומטרי, באותם דיונים הסתבר כי האבטחה שתוכננה אינה מספקת כלל, ולאור חשיפת הדברים בוועדה עצר יו"ר הוועדה את הדיונים והורה לאנשי המקצוע (אנשי אבטחת מידע) לתקן את הליקויים , היתה הבטחה של יו"ר הוועדה (שטרית) שאנשי מקצוע מקרב המתנגדים יצורפו אל הדיונים ובכפוף לחתימה על הסכם סודיות יוכלו לבדוק את התיכנון להגנה , אוכל להעיד שעל אף שהייתי זה שחשף לא מעט מהחולשות של התיכנון הראשוני – אף איש מקצוע מקרב המתנגדים לא זכה לבדוק את תיכנון ההגנה .

למעשה באמצעות הסתרה לכאורה מגינים על מערך האבטחה שלו (וככל שאני יודע , בפועל יוצרים כשלים באבטחת המידע) .

היום, מתחיל להתחוור גם מה קורה מאחורי הקלעים בהיבטים נוספים.

למעשה הפיילוט שכולם בטוחים שאמור לבדוק דברים רציניים ביחס למאגר – הולך לבדוק את הדברים הכי מטומטמים שאתם מסוגלים לדמיין .

האם הפיילוט יבדוק את ההגנה על המידע ? לא .

האם הפיילוט יבדוק דברים רציניים ? לא .

אז מה הוא כן יבדוק ?

הפיילוט וההצלחה שלו ייבחנו על ידי רמת שביעות הרצון של הציבור ..

מה המשמעות של זה ואיך סבתא שלי ושלכם קשורות לזה .. ?

למעשה, מי שיייכנסו לפיילוט יצטרכו לאחר שתונפק להם תעודת זהות ביומטרית לענות על שאלות שמהוות מעין "סקר שביעות רצון" , כלומר , הם יישאלו שם האם פקיד/ת משרד הפנים טיפלו בהם כהלכה .. האם השירות הוא מהיר .. האם התהליך מסורבל … האם עמדת ההנטלה (העמדה שסורקת את טביעת האצבע) עבדה כהלכה .. והאם הצילום פנים הביומטרי היה מספיק מהיר ..

נניח שאנחנו עונים על כל השאלות הללו ב"כן" , משרד הפנים מתכוון לטעון שהפיילוט עבר בהצלחה (הוא צודק , הציבור שהתנסה בו מרוצה ממנו ) .

כלומר הסבתא שלי, או ההורים שלי, שאין להם ידע במילימטר באבטחת מידע , ייענו בעצם תשובות לשאלות שלא קשורות כלל למטרות הראשוניות של הפיילוט .

(ובהמשך ראות את מה שכתב כבוד השר מיכאל איתן בנושא הזה) .

נדמה לכם שזה הכל ? אתם טועים … !!! אתם כל כך טועים שאם הייתי יכול לצעוק את זה בקול גדול שכולם ישמעו .. הייתי עושה את זה!

אתמול נעצרו בהפגנות כ 40 אנשים .. אתם יכולים לשאול אותם , הם צולמו, נלקחו מהן טביעות אצבעות .. ייתכן כי נלקחו מהם דגימות רוק (DNA) , והם כרגע במאגר הביומטרי של המשטרה .

גם המשטרה מחזיקה מאגר ביומטרי !!

(ויש עוד כמה מאגרים שאני לא אדבר עליהם כרגע – על מנת שלא להעמיס) .

אתם רואים את השוטרים שמצלמים אותכם בהפגנות ?? זה כבר לא כמו פעם ששוטר יושב ומנסה לזהות אנשים – המידע הזה מוצלב עם מידע של תמונות ביומטריות .. וכך המשטרה יכולה לדעת מי היה בהפגנות ..

כבר כרגע נערכים על מנת לאסוף חומרי גלם שאותם ניתן יהיה אחר כך להשוות למאגרים ביומטריים !!!

חברים יקרים תתחילו לומר לא למאגר הביומטרי .

מישהו (שטרית ואלי ישי) החליטו לגנוב לכם את הדמוקרטיה , המשטרה עושה מה שבא לה כי אף אחד לא מרסן אותה . אני ואתם נשלם את המחיר ..

כדי שלא נשלם את המחיר – תפיצו את זה הלאה ..

-=-=- מכתבו של השר מיכאל איתן ליועץ המשפטי לממשלה -=-=-

לכבוד:

עוה"ד יהודה ויינשטיין
היועץ המשפטי לממשלה

מכובדי,

הנדון: ניסוי המאגר הביומטרי לפי סעיף 41 לחוק הכללת אמצעי זיהוי ביומטריים ונתוני זיהוי ביומטריים במסמכי זיהוי ומאגרי מידע (התש"ע-2009)

  1. בחודש דצמבר 2009 אישרה הכנסת בקריאה שניה ושלישית את חוק הכללת אמצעי זיהוי ביומטריים במזמכי זיהוי ובמאגרי מידע (התש"ע-2009 ) (להלן: "החוק" )  החוק דן בשני נושאים מרכזיים. הראשון, הכללת אמצעי זיהוי ביומטריים ונתוני זיהוי ביומטריים במסמכי זיהוי והשני הכללת אמצעי זיהוי ביומטריים ונתוני זיהוי ביומטריים במאגרי מידע .

    2. ערב אישור החוק בקריאה שנייה ושלישית התפרצה מחלקות בציבור ובממשלה בין שתי עמדות: האחת צידדה בהכללת אמצעי זיהוי ביומטריים במסמכיזיהוי ובמאגר מידע והשניה תמכה בהכללת הנתונים הביומטריים במסמכיזיהוי אך התנגדה בתוקף להקמת מאגר המידע.

  1. בעיצומה של המחלוקת פניתי לראש הממשלה ובהנחייתו כונס צוות שרים, לדון בנושא. הצוות החליט לדחות את ההכרעה במחלוקת האמורה לעיל, ולהציע תקופת מבחן שבמהלכה יאסף מידע נוסף ובסיומה יכריעו הממשלה והכנסת במחלוקת האם להקים או שלא להקים מאגר ביומטרי. פשרה זו נוסחה בצוות השרים והעתק מדויק שלה הוכלל בחוק והוא מצוי בסעיף 41.

  2. 4. בסעיף 41 לחוק נקבע בין השאר כי בתקופת המבחן ייבחן אופן היישום של החוק וכן יתקיים תהליך שיבחן את: "…נחיצות קיומו של מאגר ביומטרי ומטרותיו, את המידע שיש לשמור במאגר ואת אופן השימוש בו …"
    עוד נקבע כי שר הפנים יוציא צו שיורה על תחילת תקופת המבחן וכי בצו: "…ייקבעו בפירוט העניינים שייבחנו בתקופת המבחן, המדדים להצלחתו ואופן קבלת ההסכמה מאת תושבים …"
    עוד נכתב בדברי ההסבר לחוק כי: "תקופת המבחן תאפשר בחינה מהימנה וקונקרטית בתנאים הקיימים במדינת ישראל של אופן יישום החוק על כל מרכיביו".
  1. ניתן אפוא לומר כי גם הממשלה, וחשוב מכך, גם המחוקק, דחו את ההכרעה בדבר הקמת המאגר הביומטרי עד שיתקבלו הנתונים שיאספו בתקופת המבחן. לתומי, סברתי כי הוראות החוק ינחו את שר הפנים להורות בצו, לבצע בתקופת המבחן בחינה אמיתית ונטולת פניות של אופן יישום החוק, לרבות בחינה רצינית של אפשרות ביטולו המוחלט של המאגר, כפי שמורה החוק באופן ברור. לצערי הרב, התבדיתי. שר הפנים התייחס לסעיף 41 כאל מטרד, המשיך להוביל את הפרויקט באופן חד צדדי, תוך הסתרת מידע ובניגוד לאמור בחוק. התוצאה באה לידי ביטוי בצו הכללת אמצעי זיהוי ביומטריים ונתוני זיהוי ביומטריים במסמכי זיהוי ובמאגר מידע, (תקופת מבחן), התשע"א – 2011, (להלן: "הצו") צו זה הנו בלתי סביר ואינו מקדם את המטרות שנקבעו בחוק. בהמשך לצו פירסמה רשות האוכלוסין, את מסמך "פרוטוקול ניסוי למערכת הביומטרית במסגרת תקופת המבחן" (להלן: "פרוטוקול הניסוי") , ושם, בסעיף מטרות הניסוי נקבע בניגוד למה שנקבע בחוק כי : "המטרה הראשית של תקופת המבחן היא בחינת המאגר ככלי למניעת הרכשות כפולות…" עוד מוסיף הפרוטוקול ומפרט כי"למעשה החוק הגדיר כבר את הצורך במאגר…" תיאור המנוגד לחלוטין לסעיף 41 לחוק, כפי שציינתי לעיל.

  1. בנוסף לכך, על פי סיכום של צוות השרים נקבע כי יוקם במסגרת הניסוי צוות מדעי- מקצועי, אובייקטיבי שיקבע את תכולות הניסוי וילווה את תקופת המבחן. אולם, בניסוח הצו עקף שר הפנים את ההסכמות וקבע בסעיף 3 כי: "ראש רשות האוכלוסין, לאחר התייעצות עם הסטטיסטיקאי הממשלתי, יערוך תוכנית מבחן בהתאם לכללים מקובלים".

  1. שבוע לאחר שנשלח ללשכתי פרוטוקול הניסוי, ביקש הסטטיסטיקאי פרופ' שלמה יצחקי, במכתב לראש רשות האוכלוסין, מר אמנון בן עמי, כי התייעצות כזו אכן תתקיים. מכאן עולה שפרוטוקול הניסוי נכתב מבלי שהתייעצות כזו התקיימה כמתחייב מהצו ובכך די כדי לפסול אותו. אני מצרף את העתק מכתבו של פר' יצחקי למכתב זה.

  1. ברצוני להדגיש כי בצו ובפרוטוקול הניסוי אין כל התייחסות, או אין התייחסות מספקת למספר קריטריונים הדרושים לצורך ההכרעה בשאלה האם יש היגיון וצורך בהקמת המאגר הביומטרי. למשל:

  1. עלות הקמת המאגר ותפעולו השוטף;

  2. סיכונים הכרוכים בדליפת המאגר או חלקו, משמעותם, עלות אבטחת המאגר כנגד דליפה אפשריתוהעלויות הישירות והעקיפות שיגרמו במקרה של דליפת המאגר;

  3. הערכות בדבר שימוש בלתי חוקי ע"י בעלי הרשאות;

  4. איומי אבטחה אפשריים על המאגר והדרכים שבהן יגנו על המאגר;

  5. איומים בנוגע לפגיעה בפרטיות של פרטים וקבוצות;

  6. פגיעה עקיפה במערכות אחרות אשר אינן קשורות למאגר כתוצאה מהחזקת נתונים ביומטריים במאגר, בפרט פגיעה בכוחות הביטחון ובביטחון המדינה;

  7. אפשרויות חלופיות של שמירת הנתונים על מנת לצמצם את הסיכון באגירת המאגר, כגון הצעתו של חתן פרס ישראל ופרס טיורינג, פרופ' עדי שמיר;

  8. השוואה למקרים דומים בעולם, ובפרט הולנד ובריטניה;

  9. התייחסות לשימושים האפשריים: האם וכיצד גופי הבטחון יכולים לעשות שימוש במאגר;

  10. בדיקה והערכה כמותית האם המאגר יסייע לחקירות משטרה, פיענוח פשעים או זיהוי חשודים;

  11. וממילא אין כל התייחסות לשיקלול של נתונים אלה במובני עלות מול תועלת.

  1. יחד עם הכנסת קריטריונים אלה, יש לעמוד על כך כי, בהתאם להסכמות שגובשו בצוות השרים, תוקם לאלתר ועדת מומחים אובייקטיבית, חיצונית למשרד הפנים, אשר תפקח על ביצוע הניסוי.

  1. ביקורת חריפה על ההיבטים המקצועיים של תהליך הבדיקה בתקופת המבחן שמעתי מגורמים אקדמאיים מהשורה הראשונה לרבות מגורמים מקצועיים מקרב עובדי המדינה לעומת זאת אין ביכולתם של הגורמים המפעילים את המבחן להציג חוות דעת מקצועית רצינית שקובעת כי המבחן המתוכנן יענה על דרישות החוק והחלטות הממשלה.

 

  1. ברצוני להתריע כי אם לא תתערב ותנקוט בצעדים לתיקון העיוותים האמורים לעיל, בנוסף להפרת החוק נקבל גם תהליך בדיקה חסר תועלת שבסופו, בעוד כשנתיים, לא נחזיק בנתונים שונים או טובים יותר מאלה המצויים בידינו כיום. משרד הפנים מריץ את פרויקט תעודת הזהות החכמה, קרוב ל-15 שנה, הפרויקט שזכה לביקורת חריפה של מבקר המדינה.1ימשיך לככב גם בדוחות הבאים ומשלם המיסים ימשיך לממן את "הפיל הלבן" המכונה המאגר הביומטרי שיפגע קשות בפרטיותם של אזרחי ישראל ללא כל הצדקה.

בכבודרב,

השרמיכאלאיתן

1 דוח מבקר המדינה 61/ב' עמוד 1165


תגיות: , ,

  1. 8 תגובות עבור “המאגר הביומטרי והמחאה החברתית”

  2. מאת יונתן בתאריך 9 בספטמבר, 2011 | תגובה

    גם בכרום וגם בפיירפוקס המכתב יוצא ממש מבולגן ובלתי ניתן לקריאה. כדאי לסדר את זה לפני שהרבה אנשים (בתקווה) יגיעו לכאן ויחשפו אליו.

    כל הכבוד על הרשומה החשובה!

  3. מאת doron בתאריך 9 בספטמבר, 2011 | תגובה

    היי יונתן,
    צודק טעות שלי .. תיכננתי לעשות זאת מייד אחרי כתיבת הפוסט , ולצערי הארועים שקורים כאן הצריכו ממני תשומת לב שגרמה לי לשכוח את זה .

  4. מאת אבי אברהם בתאריך 9 בספטמבר, 2011 | תגובה

    סרקתי היום את הכתבה שפורסמה בידיעות אחרנות ושכחתי לעלות אותה לדף. אני יעשה את זה בראשון

  5. מאת שי דוידוביץ בתאריך 9 בספטמבר, 2011 | תגובה

    מה עומד מאחורי המאבק בחוק הביומטרי?
    טוב, שמענו את הסיפור המפחיד על המאגר הביומטרי, שעלול לדלוף ולסכן את החופש שלנו. ייתכן שהיה מי ששם לב לעובדה הפשוטה שלמעשה מאגרים ביומטריים מכל מיני סוגים כבר קיימים. לכל מי שהיה אי פעם בבית חולים יש פרטים "ביומטריים" שמסתובבים אי שם. גם מי שהיה בצבא, במשטרה ואפילו בפייסבוק. אבל הרי לא ניתן לזה לקלקל לנו את חגיגת ההפחדה מפני 1984.
    מה שלא שמענו זה שהשיטה החדשה תהיה מבוססת על שבבי RFID שיהיו מותקנים בתעודות הזהות, ומלבד זה שיישאו את כל הנתונים הביומטריים שלנו, הם גם ישדרו גלים אלקטרומגנטיים כל הזמן, או "רק" בסמוך למקלטים ומשדרים, שלמעשה יצרו לנו סביבת חיים עם קרינה אלקטרומגנטית גבוהה. אז אם הדאגה היא מפני היכולת לעקוב אחרינו באמצעות מצלמות רחוב, כדאי לחשוש מהיכולת לעקוב אחרי השבב עצמו באמצעות השידור. כך שבעצם נהיה חייבים על פי חוק להסתובב עם משדר קטן בכיס. לא אחד. השאיפה של חברות הטלקומוניקציה הגלובאליות הן להשתמש בטכנולוגיה הזו ביישומים נרחבים בהרבה מהדרכונים שלנו.
    אז למה השבבים האלו לא הוזכרו בכלל במהלך המאבק?
    טכנולוגיית ה-RFID, קיימת כבר כמה שנים ותופסת תאוצה מיום ליום. למעשה, היא אמורה להחליף את כל השיטה המבוססת על ברקודים שאנחנו מכירים כיום. השיטה הזו תשמש גם לכרטיסי אוטובוס, לכרטיסי אשראי, לזיהוי חולים בבתי חולים, לזיהוי מוצרים, לזיהוי רכבים ו… כאמור, לזיהוי אנשים.
    כלומר, ענן הקרינה שאנחנו חיים בו כיום הודות לטכנולוגיות מבוססות קרינה כמו סלולארי ואינטרנט אל-חוטי הולך לגדול ברמה משמעותית בעלת השלכות בריאותיות מסוכנות שעשויות, חלילה, להפוך לבעיה כלכלית עבור אותן חברות שמקוות לעשות הון עתק מה-RFID. לא נעים…
    אבל אל דאגה, לחברות ה-RFID יש פתרון. הן מתחילות בלהנחיל את ה-RFID לציבור כחוק מדינה ואפילו לשכנע אותו שהוא בעצמו בחר בחוק הזה בעזרת פיילוט התנדבותי בן שנתיים!
    גדול! ככה אין סיכוי כמעט שהאזרחים מוכי הסרטן יבואו בטענות לתעשיות שדוחפות את ה-RFID לכל חור שרק אפשר. הרי זה באשמתם, הם בחרו, מקסימום יאשימו את הבובות בממשלה.
    אבל לפני כן, כדי לפזר את הספקות שאולי בכל זאת יתעוררו אצל כל הספקנים הנודניקים שעוד איכשהו חושבים שכדאי לנסות לבדוק מה הולך מסביבם, הן יארגנו איזה מאבקון דמה נגד איזה סעיף בחוק, נגיד נגד זה שיהיה מאגר ביומטרי, ואז נוותר על הסעיפון ונעביר את החוק וכל הספקנים יוכלו להיות שקטים…
    טוב חזרנו להתחלה, לא?
    מי שעוקב אחרי המאבק בחוק הביומטרי, אולי הבחין שההצעה של מובילי המאבק לא מתנגדת שיהיו תעודות זהות ביומטריות, ורק מתנגדת למאגר, שבעצם כבר קיים.
    למה זה? כי המאגר הוא לא מה שחשוב, מה שחשוב זה שיהיו תעודות זהות ביומטריות, כי בתעודות האלו יהיה שבב RFID. את השבב הזה רוצים להכניס מעכשיו לכל דבר בערך.

    ———————————————————————-
    על מבוססים הכרטיסים הביומטרים?
    טכנולוגיית RFID.
    http://he.wikipedia.org/wiki/%D7%93%D7%A8%D7%9B%D7%95%D7%9F_%D7%91%D7%99%D7%95%D7%9E%D7%98%D7%A8%D7%99

    טכנולוגיית RFID היא קרינה אלקטרומגנטית מסרטנת.
    http://www.antichips.com/cancer/index.html

    מי דוחף וירוויח מזה?
    חברות תשתית טלקומוניקציה.
    http://www.haaretz.co.il/captain/pages/ShArtCaptain.jhtml?contrassID=11&subContrassID=0&itemNo=412249

    מה ייתן להן החוק הביומטרי?
    כמו חוק ה"הפלרה", שנותן לגיטימציה ממשלתית להפצת הכימיקלים המסרטנים של חברות הכימיקלים, חוק הביומטרי נותן לגיטימציה ממשלתית להפצת קרינה אלקטרומגנטית בכל אותם שבבים בכרטיסים – הפצה שכבר החלה.
    http://www.haaretz.co.il/captain/pages/ShArtCaptain.jhtml?contrassID=11&subContrassID=0&itemNo=412249

    מי מייצג את החברות הללו?
    חברת היעוץ האסטרטגי, הלוביזם, tdek, שבראשה עומד עו"ד יהונתן קלינגר.
    http://www.tdek.org/
    http://2jk.org/praxis/?m=200308

    מי מייצג את מתנגדי הביומטרי?
    אותו עו"ד קלינגר, הלוביסט של החברות שירוויחו מהביומטרי.
    http://acri-antibiometric.blogspot.com/2009/07/30609.html

  6. מאת יש לי יש לי... בתאריך 13 בספטמבר, 2011 | תגובה

    שי – בשתי מילים: אתה {{צונזר}}. בשלוש: אתה חתיחת {{צונזר}}.

    לתעודות הזהות החכמות אין RFID. הן בעייתיות לא בגלל הבלי RFID שלך ושל המפגרים האחרים של meshanim, אלא מכיוון שהמאגר הביומטרי שנבנה יחד איתן הוא פגיעה בלתי הפיכה בפרטיות.

  7. מאת doron בתאריך 13 בספטמבר, 2011 | תגובה

    ובלי לקלל אתה לא מסוגל להעביר את המסר ?
    אישרתי את ההודעה שלך , אולם הסרתי את הקללה .. בפעם הבאה אני אסיר את כל ההודעה.
    חופש הדיבור אומר שמותר לך לומר מה שבא לך כל עוד אתה לא פוגע/מעליב/מוציא דיבה או מקלל מישהו אחר .

    דורון

  8. מאת שי דוידוביץ בתאריך 13 בספטמבר, 2011 | תגובה

    מר "יש לי יש לי":
    הRFID הוא לא בהכרח בתעודת הזהות אלא בעשרות כרטיסים שכבר נכנסו לשימוש ושעוד יכנסו לשימוש שנצטרף לשאת עלינו, על המכונית והחפצים שלנו וכו', כדי שיסרקו אותנו בכל מקום. אתה מוזמן לקרוא את מה שכתבתי ואת הקישורים שמוכיחים את זה, ולהתייחס באופן ענייני.
    ואתה מוזמן להתייחס לעניין ניגוד האינטרסים של "נציגי" מתנגדי הביומטרי.

  1. 1 טרקבק(ים)

  2. 11 בספטמבר, 2011: מיכאל איתן פונה ליועץ המשפטי נגד ‘הפיל הלבן’ הביומטרי « אזרחים סרבו ביומטרי!

השארת תגובה

Protected by WP Anti Spam