המאגר הביומטרי

דרוג:

המאגר הביומטרי
דניאל ברודנר, יועץ ראשי תחום אבטחת מידע CA Technologies
 
מזה זמן מקדמת המדינה את הקמת המאגר הביומטרי של אזרחי מדינת ישראל, כפי הנראה כוונת המדינה במאגר זה לצמצם את תופעת גניבת הזהויות וצמצום הפשע. כפי ששמענו בשנים האחרונות, אנשים השתמשו בתעודות זהות מזוייפות, פתחו חשבונות בנק, נכנסו לחובות, מכרו נכסים שאינם שלהם בזהות מזוייפת וסיבכו את בעלי הזהות האמיתיים.
ישנם המצדדים בהנפקת תעודות זהות חכמות שהחתימה הביומטרית נמצאת על התעודה בלבד ואינה נמצאת במאגר מרכזי, שימוש בתעודה כזו מאפשרת לנושא התעודה להוכיח שהוא בעל התעודה והתעודה הונפקה כדין, אך החסרון בתעודה כזו ללא שימוש במאגר מרכזי הוא שכל אדם יכול להגיע למשרד הפנים, לדווח שאבדה לו התעודה ולבקש הנפקה מחודשת של תעודה של מישהו אחר עם חתימה ביומטרית של גנב הזהות, כך שלא ניתן יהיה להבדיל בין בעל הזהות האמיתי והזייפן ולמעשה לא צמצמנו את תופעת גניבת הזהויות.
לעומת זאת כאשר קיים מאגר ביומטרי מרכזי, במידה וגנב זהות ינסה להנפיק תעודת זהות נוספת החתימה הביומטרית שלו תבדק לפני ההנפקה מול המאגר המרכזי ואז יתגלה ניסיון הזיוף.
ישנם מספר ענינים לוגיסטיים להם יש לשים לב מה קורה בתחילת הדרך, במקרה וזייפן הזהות הנפיק תעודת זיהוי לפני בעל הזהות המקור, איך תתבצע ההפצה של רשימות שחורות של תעודות זהות מזוייפות.
ישנם מספר חסרונות במאגר הביומטרי המרכזי, אנחנו לא יודעים את כל השימושים שמתכננת המדינה במאגר זה, מאפשרות של המדינה להיות "האח הגדול" דרך שימוש בנתונים ביומטריים של האזרחים לצרכים שונים, שחלקם אף יכולים לסבך אזרחים.
חסרון נוסף הוא שלא משנה כמה יגנו על מאגר זה, מאגר זה שעליו סומכים כולם יהווה יעד לארגוני פשע, ארגוני טרור, מדינות אוייב שינסו לשים את ידיהם על מאגר זה במטרה לזהות אנשים מכוחות הבטחון שביצעו פעולות, לשתול זהויות במאגר ללא ידיעת הנוגעים בדבר. כמו שראינו בעבר עם מרשם האוכלוסין.
ברגע שיוקם מאגר זה, הגופים השונים בארץ המסתמכים על תעודות הזיהוי של האזרחים יחיו בתחושה שבה התעודה חסינה מזיוף.
לפי מה שפורסם לא מזמן בוצעו סקרי סיכונים ונמצאו מספר פרצות שאני מעריך שתוקנו, אך יש לשים לב שהפרצות מתייחסות לפרצות ידועות כמו חוסר בכלי אנטי-וירוס או עדכון ידני של טלאים על מערכת ההפעלה, או כלי איתור וחסימת ניסיונות פריצה. חוסרים אלו גם אם טופלו הם עדיין רק קצה הקרחון כיוון שכלים אלו מיועדים לטפל בניסיונות פריצה הידועים לעולם, מה קורה עם פרצות שעדיין לא ידועות וכפי שאנו שומעים בכל מספר ימים מכריזים על פירצה חדשה במערכת הפעלה, בתוכנה כלשהי, בד"כ תיקון כזה אורך מספר ימים בינתיים המערכת חשופה. צמצום חשיפה זו יכול להתבצע ע"י כלי מעטפת נוספים שאינם תלויים בתשתיות ונועלים את התשתית. כמו כן מה עושים עם בעלי התפקידים להם יש גישה למאגר, שמענו לא מעט פעמים על בעלי תפקידים רגישים שגרמו לזליגת מידע רגיש, לכן יש צורך בהפרדת סמכויות ברמה הגבוהה ביותר וכל פעילות צריכה להתבצע ע"י יותר מגורם אחד וכמו כן להיות מבוקרת כל הזמן ע"י גורם שלישי שאינו תלוי. מה עם הנתונים עצמם, האם ישנה אפשרות לשמור את הנתונים בפורמט חד כיווני בו לא ניתן לאחזר את הנתונים הביומטרים אלה רק לבדוק מולם.
ישנן מספר הצעות חלופיות למאגר מרכזי כגון ערבות הדדית שבה הזיהוי הביומטרי מאוחסן בתעודות אחרות של קרובי משפחה במקום במאגר מרכזי.
לסיכום האם מאגר ביומטרי הוא משהו טוב או רע? יש לכמת את הסיכונים אליהם אנחנו חשופים ללא מאגר מרכזי ואת הסיכונים כאשר המאגר קיים, יש לשקול את החלופות בהן לא קיים מאגר מרכזי שעלול לשמש למטרות שונות מאשר מה שהציבור מעוניין.
 
אודות CA Technologies 
 
חברת CA Technologies INC.  (NASDAQ: CA) מציעה תוכנות ושירותים לניהול המחשוב. קבוצת  CA Technologies טכנולוגיות מתמחה בכל סביבות המחשוב – ממחשוב מיינפריים ועד סביבות וירטואליות וענני מחשוב. CA Technologies מנהלת סביבות מחשוב, מאבטחת אותן ומסייעת ללקוחות לספק שירותי מחשוב גמישים יותר. המוצרים והשירותים החדשניים של CA Technologies מעניקים תובנות חיוניות ושליטה מקיפה למחלקות מיחשוב שמבקשות לקדם את הגמישות העסקית. מרבית החברות ברשימת Global Fortune 500 מנהלות את מערכות המחשוב המתפתחות שלהן בעזרת CA Technologies טכנולוגיות. מידע נוסף באתרTechnologies   CA, בכתובת www.CA Technologies.com. עקבו אחר CA Technologies בשירות Twitter, בכתובת www.twitter.com/CA Technologiesinc. 
 
 
++++++++++++++++++++++++++++++++++++++++++++++++
לפרטים נוספים: ויינשטיין איריס, טל: -19016660 – 03,  4363334 – 054

תגיות של המאמר: 

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

Zoom פתחה לרישום מועמדים לרשימת 50 יזמי הסולו המובילים הראשונה בארצות הברית, להכרה במנהיגים עסקיים שפועלים כיחידים ושמים את הבינה המלאכותית בראש Zoom פתחה את ההרשמה לרשימת 50 יזמי הסולו של Zoom (
F5 Labs: תחזיות אבטחת הסייבר לשנת 2026 F5 Labs: תחזיות אבטחת הסייבר לשנת 2026 • עליית מו
המוסד לחדשנות טכנולוגית TII מאבו דאבי משיק את Falcon-H1 Arabic, ובכך קובעת את מודל הבינה המלאכותית הערבית המוביל בעולם. המוסד לחדשנות טכנולוגית (TII) של איחוד האמירויות,
Datavault AI מכריזה על שיתוף פעולה שיווקי חווייתי עם קמעונאית היוקרה Riflessi מניו יורק בשדרה החמישית כדי לאפשר תאומים דיגיטליים תלת-ממדיים ממומנים של מלאי עם ADIO(R) ו-DVHOLO(TM) Datavault AI Inc (נאסד"ק: DVLT) ("Datavault" או "ה
Synchronoss מציגה את פלטפורמת הענן האישי המורחבת שלה, Capsyl Momentum, ומציגה תצוגה מקדימה של היצע חדש ב-CES 2026 Synchronoss Technologies, Inc. (Synchronoss"") (נ
GDU משיקה את UAV-P300, הרחפן הראשון בעולם עם יכולות חדירת ערפל אופטיות ואלקטרוניות המונעות על ידי בינה מלאכותית GDU, מובילה מקצועית בתחום הרחפנים שהוקמה ב-2015, ה
GDU משיקה את UAV-P300, הרחפן הראשון בעולם עם יכולות חדירת ערפל אופטיות ואלקטרוניות המונעות על ידי בינה מלאכותית GDU, מובילה מקצועית בתחום הרחפנים שהוקמה ב-2015, ה
המכון לחדשנות טכנולוגית TII משיק את Falcon Reasoning: מודל הבינה המלאכותית 7B הטוב ביותר בעולם, שמתעלה גם על מודלים גדולים יותר המכון לחדשנות טכנולוגית (TII), עמוד המחקר היישומי
Datavault AI ו-Available Infrastructure ירחיבו את קצה הענן הפרטי והפיזי כדי לספק אבטחת סייבר עוצמתית בגישת אפס אמון, תאומים דיגיטליים ומוניטיזציה של סוכני נתונים ל-100 ערים בארה"ב במהלך 2026 Datavault AI Inc (נאסד"ק: DVLT) ("Datavault" או "ה
Datavault AI ו-  Dream Bowlיקבעו רף חדש בחדשנות ספורטיבית עם מפגש החתימות הראשון בעולם עם אסימונים, בהשתתפות כוכבי NFL נוכחיים ועתידיים - בשידור חי ב- ESPN+ Datavault AI Inc (נאסד"ק: DVLT) ("Datavault" או "ה
Datavault AI Inc מודיעה על קבלת אישור לשני פטנטים מרכזיים בארצות הברית המקדמים רישוי תוכן מבוסס בלוקצ'יין ומוינטיזציה מבוססת אסימונים Datavault AI Inc (נאסד"ק: DVLT) ("Datavault" או "ה
Visual Noise, ‏PRG, ו-Disguise מאחורי החוויה הויזואלית רבת העוצמה לאלפי משתתפים ב-MDLBEAST Soundstorm Visual Noise, ‏Disguise ו-PRG הכריזו על ההשלמה המו
DALI Alliance משיקה מפרטי בדיקה והסמכה עבור Wireless to DALI Gateways DALI Alliance, ארגון המוכר כסמכות בינלאומית בתקינה
Cloudfresh זכתה בפרס EMEA GitLab Partner   לשנת 2025 לשווקים מתעוררים במזרח אירופה ובישראל Cloudfresh, בעלת הסמכה של GitLab Select and Profes
ריסקיפייד מכריזה על Ascend 2026: "בינה בתנועה" לעידן הבא של המסחר האלקטרוני .Riskified Ltd ריסקיפייד (NYSE: RSKD), חברה מובילה
Nyxoah מודיעה על השקה מסחרית של Genio® Breakthrough Therapy בהולנד Nyxoah SA (נאסד"ק/יורונקסט בריסל: NYXH), חברת טכנו
Datavault AI מכריזה על הצטרפותו של חבר היכל התהילה של ההוקי ג'רמי רוניק למוניטיזציה של נתוני ספורט ולהובלה של הבורסה הבינלאומית החלוצית NIL Datavault AI Inc (נאסד"ק: DVLT) ("Datavault" או "ה
זום משיקה את AI Companion 3.0 עם תזרימי עבודה מבוססי סוכנים, שהופכים שיחות לפעולה היום, Zoom Communications, Inc. (נאסד"ק: ZM) חשפה
Denodo נבחרה כמובילה ב-2025 Gartner® Magic Quadrant™ לכלי שילוב נתונים זו השנה השישית ברציפות Denodo, מובילה בתחום ניהול נתונים, הודיעה היום כי
גד מדיקל מקבלת אישור רגולטורי להתחיל מכירה של מכשיר מדידה זוויתי אינטראופרטיבי (RJB) של Ruthless Spine בישראל, בסימן התרחבות משמעותית לאחר NASS ‏Ruthless Spine הודיעה היום כי Gad Medical Ltd קיב
הוסף תגובה 
תגובות  ( תגובות)