יום חמישי, 23 ביולי 2009

למה המדינה רוצה את טביעת האצבע שלי?

מאמר שפרסמתי ב-ynet לאחר עריכה יפה של ניב ליליאן.
מה זה בדיוק המאגר הביומטרי?
בימים אלה, מתקיימים בכנסת דיונים חפוזים על תוכנית הממשלה להקים מאגר מידע ביומטרי, תחת חוק שעומד להיות מאושר בימים הקרובים. כל תושבי המדינה יידרשו לתת טביעות אצבע - בדיוק כמו חשודים בתחנת המשטרה, והטביעות יאגרו במחשבים של משרד הפנים. במאגר יהיו גם תצלומי פנים, שיישמרו כך שיאפשר בעתיד לזהות כל אדם לפי התמונה שלו. למשל, מצלמות יצלמו אותנו מסתובבים ברחוב או משתתפים בהפגנה - והמאגר יזהה אותנו.
להמשך הרשימה …
איך נולד הרעיון להקים מאגר ביומטרי?
בגלל מחדל מתמשך של משרד הפנים, תעודות הזהות הנוכחיות, אלה שכולנו מחזיקים בכיס או בארנק, הן מיושנות וניתנות לזיוף בקלות. עכשיו החליט משרד הפנים סוף סוף להחליף את תעודות הזהות הישנות בתעודה "חכמה": בכל תעודה יהיה שבב אלקטרוני קטן, עם הנתונים של בעל התעודה, וגם נתונים ביומטריים - כלומר טביעות האצבעות ורישום תווי הפנים.
אלא שבהזדמנות זו משרד הפנים גם מבקש לשמור את המידע האישי הזה שלנו, גם במאגר שיהיה שמור אצלו. המאגר יכול לסייע למשרד הפנים לגלות אנשים שינסו להתחזות ולהוציא לעצמם שתי תעודות תחת שני שמות שונים.
גם משטרת ישראל לוחצת להקים את המאגר. כיום יש במעבדת הזיהוי הפלילי של המשטרה מאגר טביעות אצבע, אבל רק של חשודים ועבריינים. המשטרה רוצה את טביעות האצבע ואת התצלומים של כולנו.
אבל אם עושים תעודות זהות ביומטריות, חייבים גם מאגר ביומטרי, לא?
לא! כשיש תעודה "ביומטרית" ניתן לבדוק בכל פעם את ההתאמה בין המידע שנמצא על השבב שבתעודה לבין טביעת האצבע של בעל התעודה. כמו בכספומט: המכשיר בודק את האמינות של הכרטיס שלנו באמצעות הקוד הסודי שעל הכרטיס ואין צורך במאגר של כל הקודים הסודיים. בגרמניה, למשל, יש לאזרחים תעודות זהות ודרכונים ביומטריים אבל אין מאגר ביומטרי.
אז מה כל כך רע בהקמת המאגר הביומטרי? אין לי מה להסתיר!
המאגר ירכז בידי המדינה מידע אישי רגיש וכוח עצום ורב. זהו צעד נוסף לעבר "חברת המעקב" שבה "האח הגדול" יודע עלינו הכול, ועושה במידע האישי שלנו שימושים שונים ולא תמיד לגיטימיים. לא לחינם נמנעים דווקא הגרמנים מלהקים מאגר ביומטרי – הם כבר למדו מה קורה במדינה שיודעת יותר מדי על האזרחים שלה. "אין חכם כבעל ניסיון"? חכם יותר הוא זה שלומד מניסיונם של אחרים.
מידע ביומטרי הוא מידע רגיש ביותר. קוד סודי או כרטיס אשראי שהולך לאיבוד, אפשר להחליף. אבל את טביעת האצבע שלנו אי אפשר. זו הסיבה שאפילו הממשלה מאשרת, שדליפת מידע מהמאגר הביומטרי "תגרום לנזק בלתי הפיך לתושבים". כשהמידע הרגיש ידלוף ויגיע לידיים של רמאים, פשע מאורגן או גורמים עוינים אחרים ייגרם נזק חמור.
השר מיכאל איתן, שאחראי על חתימה אלקטרונית בממשלה, הזהיר, שזליגת מידע ביומטרי "גרועה יותר מצ'רנוביל", וקרא "לעצור את המאגר הביומטרי".
למעשה באף מדינה דמוקרטית עוד אין מאגר ביומטרי מקיף ורגיש כמו שהכנסת מתבקשת לאשר. נכון, יש מדינות ששוקלות לעשות זאת. אבל שם יודעים שלכל טכנולוגיה יש גם נקודות תורפה, ומודעים לסכנות. לכן מתקיים דיון ציבורי ממושך, ארוך ומעמיק בסוגיה. אצלנו – רצים ונחפזים כאילו מדובר במשהו פשוט וזניח.
למה שהמאגר ידלוף?
מאגרי המידע של המדינה דולפים כל הזמן. רק לאחרונה פרסם מבקר המדינה דו"ח חמור, שמספר כיצד מרשם האוכלוסין מתגלגל באינטרנט, ומתאר כשלים חמורים נוספים באבטחת מידע: "יש לראות בחומרה", כתב המבקר, "את כישלונה של רשות האוכלוסין בהגנת ושמירת פרטיותם של אזרחי המדינה".
משרד הפנים אמנם מבטיח שעל המידע הביומטרי שלנו הוא ישמור טוב יותר. אבל לנוכח ההישגים העלובים שיש לו בעניינים כאלה, קשה מאוד לסמוך על ההבטחה הזו. אם כבר הזכרנו את צ'רנוביל – האם הייתם נותנים למשרד הפנים לשמור על כור גרעיני?
אבל רגע, יש כבר מאגרי טביעות אצבע. לקחו ממני טביעת אצבע כשהתגייסתי לצבא. איך זה לא דולף?
קיימים בישראל מאגרים מצומצמים יותר של טביעות אצבע - לא של כל האזרחים, ואצל גופים שיותר מיומנים בשמירה עליהם. המאגר של הצבא בחלקו כלל איננו ממוחשב. ובכל מקרה - המאגרים האלה מכילים או טביעות אצבע או את תווי הפנים שלנו (כמו במאגר של משרד התחבורה) - ולא את שניהם ביחד.
אגב, המאגר של משטרת הגבולות, זה שמשתמשים בו בנתב"ג - בכלל בודק את תווי כף היד, ולא טביעת אצבעות. ובכל מקרה, שם, תמיד אפשר להשתמש בדרכון ישן ולא למסור תווי גוף.
אומרים שהמאגר יעזור להילחם בטרור ובפשע!
התרומה של מאגר למלחמה בפשע או בטרור היא דלה ואינה שקולה כנגד הסכנות. המטה למלחמה בטרור, הגוף המקצועי שאחראי לנושא בישראל, כבר הודיע ש"לא חייבים מאגר ביומטרי" כדי להילחם בטרור.
המשטרה לעומת זאת, מקווה שהמאגר יעזור לה לאתר חשודים לפי טביעות אצבע. אבל בפועל מה שיקרה זה שעל כל טביעה שתמצא בזירת הפשע יציע המאגר "רשימת מועמדים" – אזרחים חפים מפשע, שיזומנו למשטרה ויצטרכו להתחיל לתת הסברים על עניינים אינטימיים ואישיים תחת לחץ של חקירה משטרתית, לא הכי ידידותית. חושבים שזה לא נורא, ושמי שזומן לחקירה לא צריך לחשוש "אם אין לו מה להסתיר"? בואו נדבר אחרי שתבלו בחדר חקירות בגלל דברים שמעולם לא עשיתם.
רגע, כמה זה עולה לנו?
לבסוף, מאגר ביומטרי זה עסק יקר מאוד. בארה"ב ובבריטניה בדקו וגילו שהעלויות הן עצומות. לכן, אפילו אם יש תועלת כלשהי במאגר ביומטרי, היא אינה שווה המחיר – לא את המחיר הכלכלי, ובוודאי שלא את מחיר הפגיעה בזכויות שלנו.
מה, אתה לא סומך על הכנסת? הם יבדקו וישקלו הכל. נציגי העם ונבחריו, לא?
לא נראה שהנושא מטריד את מרבית הח"כים. הדיון בכנסת מנוהל על ידי ח"כ מאיר שטרית לחלוטין לבדו, מי שהיה שר הפנים עד לא מזמן ודחף את הפרויקט בכל הכוח. הוא אינו מוכן לשקול חלופות. חברי הכנסת האחרים שחברים בוועדה והיו אמורים לדון בנושא - כלל אינם מגיעים לדיונים.
אם זה לא מעניין אותם והם אינם מבינים במה מדובר, קשה להאמין שיהיה להם עניין להיאבק נגד הצעת הממשלה וביום ב' הקרוב הם עלולים להצביע בעדה. מייד לאחר מכן הם יצאו לפגרת הקיץ שלהם - ואנחנו נישאר תקועים עם המאגר הביומטרי - אלא אם נצליח לעצור אותם בימים הספורים שעוד נותרו לנו.

תגובה 1:

אנונימי אמר/ה...

לא יותר פשוט לקעקע על אמת היד של כל אזרח את מספר תעודת הזהות?

(שיטה שהוכחה כיעילה לחלוטין במה"ע השנייה,- ובעלות נמוכה לאין שיעור.)

אל תשתתפו בניסוי - אמרו לא למאגר הביומטרי

CC By Daehyun Park