X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  כתבות
ישנם המצדדים בהנפקת תעודות זהות חכמות, שהחתימה הביומטרית נמצאת על התעודה בלבד ואינה נמצאת במאגר מרכזי שימוש בתעודה כזו מאפשר לנושא התעודה להוכיח שהוא בעל התעודה והתעודה הונפקה כדין, אך החסרון בתעודה כזו, ללא שימוש במאגר מרכזי, הוא שכל אדם יכול להגיע למשרד הפנים, לדווח שאבדה לו התעודה ולבקש הנפקה מחודשת של תעודה של מישהו אחר עם חתימה ביומטרית של גנב הזהות
▪  ▪  ▪
אזרחים יכולים להסתבך [צילום: פלאש 90]

מזה זמן מקדמת המדינה את הקמת המאגר הביומטרי של אזרחי מדינת ישראל. כפי הנראה, כוונת המדינה במאגר זה, לצמצם את תופעת גניבת הזהויות וצמצום הפשע. כפי ששמענו בשנים האחרונות, אנשים השתמשו בתעודות זהות מזויפות, פתחו חשבונות בנק, נכנסו לחובות, מכרו נכסים שאינם שלהם בזהות מזויפת וסיבכו את בעלי הזהות האמיתיים.
ישנם המצדדים בהנפקת תעודות זהות חכמות, שהחתימה הביומטרית נמצאת על התעודה בלבד ואינה נמצאת במאגר מרכזי. שימוש בתעודה כזו, מאפשרת לנושא התעודה להוכיח שהוא בעל התעודה והתעודה הונפקה כדין, אך החסרון בתעודה כזו, ללא שימוש במאגר מרכזי, הוא שכל אדם יכול להגיע למשרד הפנים, לדווח שאבדה לו התעודה ולבקש הנפקה מחודשת של תעודה של מישהו אחר עם חתימה ביומטרית של גנב הזהות, כך שלא ניתן יהיה להבדיל בין בעל הזהות האמיתי והזייפן ולמעשה לא צמצמנו את תופעת גניבת הזהויות.
לעומת זאת, כאשר קיים מאגר ביומטרי מרכזי, במידה וגנב זהות ינסה להנפיק תעודת זהות נוספת, החתימה הביומטרית שלו תיבדק לפני ההנפקה מול המאגר המרכזי ואז יתגלה ניסיון הזיוף.
ישנם מספר עניינים לוגיסטיים להם יש לשים לב: מה קורה בתחילת הדרך, במקרה וזייפן הזהות הנפיק תעודת זיהוי לפני בעל הזהות המקור, איך תתבצע ההפצה של רשימות שחורות של תעודות זהות מזויפות.
ישנם מספר חסרונות במאגר הביומטרי המרכזי, אנחנו לא יודעים את כל השימושים שמתכננת המדינה במאגר זה, מאפשרות של המדינה להיות "האח הגדול", דרך שימוש בנתונים ביומטריים של האזרחים לצרכים שונים, שחלקם אף יכולים לסבך אזרחים.
חסרון נוסף הוא, שלא משנה כמה יגנו על מאגר זה, מאגר זה שעליו סומכים כולם, יהווה יעד לארגוני פשע, ארגוני טרור, מדינות אוייב שינסו לשים את ידיהם על מאגר זה במטרה לזהות אנשים מכוחות הביטחון שביצעו פעולות, לשתול זהויות במאגר ללא ידיעת הנוגעים בדבר. כמו שראינו בעבר עם מרשם האוכלוסין.
ברגע שיוקם מאגר זה, הגופים השונים בארץ המסתמכים על תעודות הזיהוי של האזרחים, יחיו בתחושה שבה התעודה חסינה מזיוף.
לפי מה שפורסם לא מזמן, בוצעו סקרי סיכונים ונמצאו מספר פרצות שאני מעריך שתוקנו, אך יש לשים לב שהפרצות מתייחסות לפרצות ידועות כמו חוסר בכלי אנטי-וירוס או עידכון ידני של טלאים על מערכת ההפעלה או כלי איתור וחסימת ניסיונות פריצה.
חוסרים אלו, גם אם טופלו, הם עדיין רק קצה הקרחון, כיוון שכלים אלו מיועדים לטפל בניסיונות פריצה הידועים לעולם. מה קורה עם פרצות שעדיין לא ידועות וכפי שאנו שומעים בכל מספר ימים, מכריזים על פירצה חדשה במערכת הפעלה, בתוכנה כלשהי, בדרך-כלל תיקון כזה אורך מספר ימים - בינתיים המערכת חשופה.
צמצום חשיפה זו, יכול להתבצע על-ידי כלי מעטפת נוספים שאינם תלויים בתשתיות ונועלים את התשתית. כמו-כן, מה עושים עם בעלי התפקידים להם יש גישה למאגר? שמענו לא מעט פעמים על בעלי תפקידים רגישים שגרמו לזליגת מידע רגיש, לכן יש צורך בהפרדת סמכויות ברמה הגבוהה ביותר וכל פעילות צריכה להתבצע על-ידי יותר מגורם אחד וכמו-כן להיות מבוקרת כל הזמן על-ידי גורם שלישי שאינו תלוי.
מה עם הנתונים עצמם, האם ישנה אפשרות לשמור את הנתונים בפורמט חד-כיווני בו לא ניתן לאחזר את הנתונים הביומטרים אלה רק לבדוק מולם.
ישנן מספר הצעות חלופיות למאגר מרכזי כגון: ערבות הדדית שבה הזיהוי הביומטרי מאוחסן בתעודות אחרות של קרובי משפחה במקום במאגר מרכזי.
לסיכום, האם מאגר ביומטרי הוא משהו טוב או רע? יש לכמת את הסיכונים אליהם אנחנו חשופים ללא מאגר מרכזי ואת הסיכונים כאשר המאגר קיים, יש לשקול את החלופות בהן לא קיים מאגר מרכזי שעלול לשמש למטרות שונות מאשר מה שהציבור מעוניין.

הכותב הוא יועץ ראשי תחום אבטחת מידע CA Technologies
תאריך:  07/08/2013   |   עודכן:  07/08/2013
מועדון VIP להצטרפות הקלק כאן
 
תגיות מי ומי בפרשה
 האח הגדול
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט
סדום ועמורה עיתונות
השימושים שמתכננת המדינה במאגר הביומטרי
תגובות  [ 3 ] מוצגות  [ 3 ]  כתוב תגובה 
1
סרט אימה
מזכיר_המדינה  |  9/08/13 00:09
2
מי ומדוע מפחידים את הציבור
למה להפחיד?  |  9/08/13 07:40
 
- המאגר האמריקאי הוא של זרים
ירון זכאי 1  |  9/08/13 23:09
 
תגובות בפייסבוק
 
ברחבי הרשת / פרסומת
רשימות קודמות
אברהם גלברשטט
מבט על ספרי שירתה של המשוררת אדלינה קליין: "בחלוף" (1983), "בית היצירה", תל אביב    "ארגזים" (1987), "בית היצירה", תל אביב    "ענני שקדיות" (1994), "ברית שלום", ירושלים    "עצי האקץ" (2003), "א. דגני", ירושלים
צילה שיר-אל
הנוכחות והחיכוך הקרוב במיוחד עם הקרובים לנו עלולים ליצור חיכוכים, לכן חשוב במיוחד בפרק זמן זה לדעת מראש כיצד לנהוג ואף לשמור על פרופיל נמוך בכל הנוגע להתנהגות וקבלת החלטות
אריה אבנרי
פעם אמר לי יצחק ברמן ז"ל בראיון עיתונאי: "לקחת כסף ציבורי זה מהלך שמערער את היסודות המוסריים של המדינה שחשובים לא פחות מהחוסן הביטחוני"    לזכרו של איש פוליטי מזן אחר
אלעזר לוין
מעתה, אי-אפשר להתקשר ישירות לסניף - אלא יש לעבור, בהליך בן שמונה שלבים, דרך מרכזיה ארצית כדי למסור פרטים אישיים ולחכות על הקו    News1 מייעץ: איך לנצח את הבנק ולהגיע בכל זאת ישירות לסניף
קרן נוימן
לקראת הסתיו, נירלט מנדבת טיפים לעיצוב בגוונים של שלכת צהוב וכתום    בעיצוב, גוונים אלו מוסיפים שמחה ועליזות ויכולים להפוך כל חלל לקסום
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il