X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  חדשות
נתונים נלקחים בשרשרת הגיוס [צילום: אבי דישי, פלאש 90]
דוח מבקר המדינה:
פערים משמעותיים בהגנה על המידע הביומטרי בצה"ל
פקודות המטכ"ל להגנת הפרטיות של המידע לא עודכנו מזה 26 שנים אין גורם אחד האחראי לאבטחת שלוש המערכות השונות המטפלות במידע הביומטרי

פקודות המטכ"ל העוסקות בהגנת הפרטיות על המידע הביומטרי שבידי צה"ל לא עודכנו מזה 26 שנים, וקיימים פערים משמעותיים באבטחת מידע רגיש ונרחב זה - קובע (6.12.22) מבקר המדינה, מתניהו אנגלמן.
המידע הביומטרי בצה"ל נאסף ממתגייסים, משמש לזיהוי חללים ונשמר בשלושה מאגרים של אמצעי זיהוי (מאגר טביעות אצבע וכף היד, מאגר תצלומי שיניים ואוסף כתמי דם). צה"ל נדרש לפעול בהתאם למדיניות ההגנה שלו בתחום הסייבר, לחוק הגנת הפרטיות ולתקנות הגנת הפרטיות (אבטחת מידע). לפי תקנות אבטחת מידע, מאגר מידע המכיל מידע ביומטרי ויש בו יותר מ-100,000 רשומות, נדרש לעמוד ברמת אבטחה גבוהה.
בצה"ל קיימות שלוש מערכות מידע מרכזיות לניהול תהליך הזיהוי: מערכת א' ומערכת ב' מנהלות את מאגרי אמצעי הזיהוי הוגדרו על-ידי צה"ל בסיווג סודי ונדרשות לעמוד ברמת אבטחה גבוהה בהתאם לתקנות אבטחת מידע. מערכת ג' מנהלת ומתעדת את הטיפול בחלל ובכלל זה את תהליך זיהוי החלל.
מערכת א' ומערכת ב' הוגדרו בסיווג סודי עם חסינות בינונית למרות שמערכות אלו נדרשות לעמוד ברמת אבטחה גבוהה לפי תקנות אבטחת מידע, ולמרות הנזק הרב שעלול להיגרם מדליפת מידע ביומטרי רגיש שמוחזק במערכות אלו. למערכות אמצעי הזיהוי של צה"ל אין מענה הגנה מפורט במסמך הכולל את דרישות ההגנה הייעודיות בהתאם לסיווג שלהן. צה"ל לא גיבש מסמך הגדרות למאגרי אמצעי הזיהוי כנדרש בתקנות אבטחת מידע, הכולל מידע חיוני הקשור למאגרים ולאופן השימוש בהם, כמו פירוט הסיכונים העיקריים של פגיעה באבטחת המידע ואופן ההתמודדות עימם.
בצה"ל יש כמה גורמים העוסקים בהיבטים שונים בתחום אבטחת המידע של מערכות מידע. אין גורם אחד שנושא באחריות לכל היבטי אבטחת המידע של מערכות אמצעי הזיהוי. כאמור, פקודות המטכ"ל בנושא הגנת הפרטיות לא עודכנו ממועד כתיבתן בשנת 1996 (דהיינו 26 שנים), ולכן אינן מתייחסות לתקנות אבטחת מידע שפורסמו בשנת 2017. הרשות להגנת הפרטיות לא ביצעה ביקורות ופעולות פיקוח רוחביות על מאגרי המידע בצה"ל בכלל ועל המאגרים הביומטריים לזיהוי חללים בפרט, כדי לוודא שהם עומדים בתקנות אבטחת המידע.
צה"ל לא בחן אחת לשנה כנדרש בתקנות אם שמור מידע עודף במאגרי אמצעי הזיהוי. במאגרי אמצעי הזיהוי קיים מידע עודף, למשל: מידע ביומטרי על חיילים אשר הלכו לעולמם ואשר לא בוצע לגביהם תהליך זיהוי. מידע ביומטרי על נפטרים עלול לשמש ביתר קלות למטרת התחזות וגנבת זהות, שכן אין מי שיתלונן על השימוש שנעשה בו, מזהיר אנגלמן.
צה"ל לא גיבש נוהל אבטחה פיזית ייעודי למערכות אמצעי הזיהוי כנדרש בתקנות אבטחת מידע, אף ששמור בהן מידע ביומטרי, אישי ורגיש החייב ברמת אבטחה גבוהה. כמו-כן נמצאו פערים ברמת האבטחה הפיזית של המערכות ביחידה א' בנושאים הגנה פיזית ובקרה על הכניסות והיציאות, הגנת סביבת העבודה והגנה סביבתית. נמצאו פערים ברמת ההגנה הלוגית בנושאים הבאים: הזדהות; הרשאות גישה; סקר בקרת גישה; בקרה על ביצוע פעולות לא מורשות; מנגנוני הצפנה; בקרה שוטפת לצורך תהליכי הגנה על יישומים. צה"ל לא פיתח לתהליך אמצעי הזיהוי תוכנית המשכיות עסקית מקיפה ולא הגדיר מהם החלקים בתהליך שהם קריטיים לאירוע חירום. הוא לא ביצע תרגול הפעלה במתכונת חירום של כל המערך הנדרש לזיהוי חלל.
מאגר הנתונים הביומטריים של צה"ל המכיל מאות אלפי רשומות אינו שלם. במאגר קיימות כמה עשרות אלפי רשומות של משרתי חובה וקבע שחסרים בהן אמצעי הזיהוי האלו: 0.5% מטביעות האצבע, 6.6% מתצלומי הרנטגן, 32.8% מתצלומי חלל הפה ו-3.8% מדגימות הדנ"א. כמו-כן יש חוסרים של מאות טביעות אצבע של חיילים שהתגייסו בשנים 2016 ו-2017 ושל כמה אלפי תצלומי שיניים עבור אנשי קבע שהתגייסו בשנים 2004-1994. מצא מדור זיהוי רפואי מצא בביקורות שביצע בשנים 2019-2018, כי 95% מתצלומי השיניים של חלל הפה הם באיכות שאינה מספקת; הבעיה לא טופלה.

תאריך:  06/12/2022   |   עודכן:  06/12/2022
+שבע שנים אחרי החלטת הממשלה - אין חוק סייבר
16:00 06/12/22  |  איתמר לוין   |   לרשימה המלאה

ליקויים בפיקוח משרד התחבורה על ההיערכות לאיומי סייבר בתחום פעילותו - בו מצויים חמישית מהגופים שהוגדרו כתשתיות מדינה קריטיות

אין דרישות סייבר בזיכיון [צילום: יוטיוב, חנ"י]
+"שער עולמי": פי שלושה במחיר, פי חמישה בזמן
15:59 06/12/22  |  איתמר לוין   |   לרשימה המלאה

המערכת לניהול סחר החוץ תעלה מיליארד שקל והקמתה תימשך 15 שנה  ▪  62% מההתקשרות בין רשות המיסים לבין מלם-תים - בפטור ממכרז

התקשרות של 48 שנים [צילום: אוליביה פיטוסי, פלאש 90]
התועלת בסחר החוץ לא הופקה [צילום: פלאש 90]

מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט
סדום ועמורה עיתונות
פערים משמעותיים בהגנה על המידע הביומטרי בצה"ל
תגובות  [ 0 ] מוצגות  [ 0 ]  כתוב תגובה 
 
תגובות בפייסבוק
 
ברחבי הרשת / פרסומת
התפתחויות נוספות מבקר המדינה
איתמר לוין
המערכת לניהול סחר החוץ תעלה מיליארד שקל והקמתה תימשך 15 שנה    62% מההתקשרות בין רשות המיסים לבין מלם-תים - בפטור ממכרז
עידן יוסף
מאז הדוח האחרון שפרסם אגף המפקח הכללי לענייני ביקורת המדינה במשרד ראש הממשלה לא פרסם האגף דוח על תיקון הליקויים שעליהם הצביע מבקר המדינה    במשרד רה"מ תולים זאת בבחירות המתמשכות ובחוסר תקציב, ומבטיחים לפרסם בקרוב דוח דו-שנתי
איתמר לוין
ועדת קעטבי התייחסה לסכנות לסגל באגפים הביטחוניים של בתי הכלא - אך הממשלה כלל לא דנה בדוח שלו    רבע ממשרתות החובה במשטרה, במג"ב ובשב"ס הוטרדו מינית לפחות פעם אחת    ממצאי המשטרה על היקף ההטרדות המיניות נמוכים בהרבה מאלה שמצא משרד המבקר
יהודה קונפורטס
בניגוד למה שאמרו לנו, הבנקאות הדיגיטלית היטיבה עם השורה התחתונה של הבנקים, אבל לא עם הכיס שלנו - זאת המסקנה שעולה מדוח מבקר המדינה    מדוע זה המצב?
איתמר לוין
אצל מבקר המדינה דברים מתרחשים כמעט מעצמם, בלי מגע יד אדם: רק הגופים אחראים לליקויים, לא מנהליהם ובוודאי שלא הדרג המדיני שמעליהם
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il