המאגר הביומטרי

דרוג:

המאגר הביומטרי
דניאל ברודנר, יועץ ראשי תחום אבטחת מידע CA Technologies
 
מזה זמן מקדמת המדינה את הקמת המאגר הביומטרי של אזרחי מדינת ישראל, כפי הנראה כוונת המדינה במאגר זה לצמצם את תופעת גניבת הזהויות וצמצום הפשע. כפי ששמענו בשנים האחרונות, אנשים השתמשו בתעודות זהות מזוייפות, פתחו חשבונות בנק, נכנסו לחובות, מכרו נכסים שאינם שלהם בזהות מזוייפת וסיבכו את בעלי הזהות האמיתיים.
ישנם המצדדים בהנפקת תעודות זהות חכמות שהחתימה הביומטרית נמצאת על התעודה בלבד ואינה נמצאת במאגר מרכזי, שימוש בתעודה כזו מאפשרת לנושא התעודה להוכיח שהוא בעל התעודה והתעודה הונפקה כדין, אך החסרון בתעודה כזו ללא שימוש במאגר מרכזי הוא שכל אדם יכול להגיע למשרד הפנים, לדווח שאבדה לו התעודה ולבקש הנפקה מחודשת של תעודה של מישהו אחר עם חתימה ביומטרית של גנב הזהות, כך שלא ניתן יהיה להבדיל בין בעל הזהות האמיתי והזייפן ולמעשה לא צמצמנו את תופעת גניבת הזהויות.
לעומת זאת כאשר קיים מאגר ביומטרי מרכזי, במידה וגנב זהות ינסה להנפיק תעודת זהות נוספת החתימה הביומטרית שלו תבדק לפני ההנפקה מול המאגר המרכזי ואז יתגלה ניסיון הזיוף.
ישנם מספר ענינים לוגיסטיים להם יש לשים לב מה קורה בתחילת הדרך, במקרה וזייפן הזהות הנפיק תעודת זיהוי לפני בעל הזהות המקור, איך תתבצע ההפצה של רשימות שחורות של תעודות זהות מזוייפות.
ישנם מספר חסרונות במאגר הביומטרי המרכזי, אנחנו לא יודעים את כל השימושים שמתכננת המדינה במאגר זה, מאפשרות של המדינה להיות "האח הגדול" דרך שימוש בנתונים ביומטריים של האזרחים לצרכים שונים, שחלקם אף יכולים לסבך אזרחים.
חסרון נוסף הוא שלא משנה כמה יגנו על מאגר זה, מאגר זה שעליו סומכים כולם יהווה יעד לארגוני פשע, ארגוני טרור, מדינות אוייב שינסו לשים את ידיהם על מאגר זה במטרה לזהות אנשים מכוחות הבטחון שביצעו פעולות, לשתול זהויות במאגר ללא ידיעת הנוגעים בדבר. כמו שראינו בעבר עם מרשם האוכלוסין.
ברגע שיוקם מאגר זה, הגופים השונים בארץ המסתמכים על תעודות הזיהוי של האזרחים יחיו בתחושה שבה התעודה חסינה מזיוף.
לפי מה שפורסם לא מזמן בוצעו סקרי סיכונים ונמצאו מספר פרצות שאני מעריך שתוקנו, אך יש לשים לב שהפרצות מתייחסות לפרצות ידועות כמו חוסר בכלי אנטי-וירוס או עדכון ידני של טלאים על מערכת ההפעלה, או כלי איתור וחסימת ניסיונות פריצה. חוסרים אלו גם אם טופלו הם עדיין רק קצה הקרחון כיוון שכלים אלו מיועדים לטפל בניסיונות פריצה הידועים לעולם, מה קורה עם פרצות שעדיין לא ידועות וכפי שאנו שומעים בכל מספר ימים מכריזים על פירצה חדשה במערכת הפעלה, בתוכנה כלשהי, בד"כ תיקון כזה אורך מספר ימים בינתיים המערכת חשופה. צמצום חשיפה זו יכול להתבצע ע"י כלי מעטפת נוספים שאינם תלויים בתשתיות ונועלים את התשתית. כמו כן מה עושים עם בעלי התפקידים להם יש גישה למאגר, שמענו לא מעט פעמים על בעלי תפקידים רגישים שגרמו לזליגת מידע רגיש, לכן יש צורך בהפרדת סמכויות ברמה הגבוהה ביותר וכל פעילות צריכה להתבצע ע"י יותר מגורם אחד וכמו כן להיות מבוקרת כל הזמן ע"י גורם שלישי שאינו תלוי. מה עם הנתונים עצמם, האם ישנה אפשרות לשמור את הנתונים בפורמט חד כיווני בו לא ניתן לאחזר את הנתונים הביומטרים אלה רק לבדוק מולם.
ישנן מספר הצעות חלופיות למאגר מרכזי כגון ערבות הדדית שבה הזיהוי הביומטרי מאוחסן בתעודות אחרות של קרובי משפחה במקום במאגר מרכזי.
לסיכום האם מאגר ביומטרי הוא משהו טוב או רע? יש לכמת את הסיכונים אליהם אנחנו חשופים ללא מאגר מרכזי ואת הסיכונים כאשר המאגר קיים, יש לשקול את החלופות בהן לא קיים מאגר מרכזי שעלול לשמש למטרות שונות מאשר מה שהציבור מעוניין.
 
אודות CA Technologies 
 
חברת CA Technologies INC.  (NASDAQ: CA) מציעה תוכנות ושירותים לניהול המחשוב. קבוצת  CA Technologies טכנולוגיות מתמחה בכל סביבות המחשוב – ממחשוב מיינפריים ועד סביבות וירטואליות וענני מחשוב. CA Technologies מנהלת סביבות מחשוב, מאבטחת אותן ומסייעת ללקוחות לספק שירותי מחשוב גמישים יותר. המוצרים והשירותים החדשניים של CA Technologies מעניקים תובנות חיוניות ושליטה מקיפה למחלקות מיחשוב שמבקשות לקדם את הגמישות העסקית. מרבית החברות ברשימת Global Fortune 500 מנהלות את מערכות המחשוב המתפתחות שלהן בעזרת CA Technologies טכנולוגיות. מידע נוסף באתרTechnologies   CA, בכתובת www.CA Technologies.com. עקבו אחר CA Technologies בשירות Twitter, בכתובת www.twitter.com/CA Technologiesinc. 
 
 
++++++++++++++++++++++++++++++++++++++++++++++++
לפרטים נוספים: ויינשטיין איריס, טל: -19016660 – 03,  4363334 – 054

תגיות של המאמר: 

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

KnowBe4 מאבטחת את כוח האדם ואת כוח סוכני הבינה המלאכותית עם Agent Risk Manager KnowBe4, הפלטפורמה המפורסמת בעולם שמטפלת באופן מקי
טקס פרסי יפן לשנת 2026 נערך בנוכחות הקיסר והקיסרית של יפן קרן פרס יפן (The Japan Prize Foundation), אשר נשיא
Datavault AI עולה לאוויר עם אתרי המעבדים הגרפיים בקצה הראשונים, בניו יורק ובפילדלפיה; מערך בשווי 1.44-1.92 מיליארד דולר שמוכן למחשוב קוונטי יגיע ליותר מ-100 ערים בארצות הברית עד סוף 2026 המחסור העולמי במעבדי בינה מלאכותית אילץ ארגונים שא
מחקר מגלה "פער אמון" המאיים על אימוץ בינה מלאכותית בארגונים: 66% מהארגונים אומרים שנתונים בזמן אמת אינם ניתנים למשא ומתן Denodo, מובילה גלובלית בניהול נתונים, פרסמה את התו
Yazaki בוחרת בפלטפורמת AQX של Anaqua לניהול קניין רוחני גלובלי Anaqua, ספקית מובילה של פתרונות ושירותים טכנולוגיי
לוחות דירוג חדשים של F5 Labs מאפשרים למנהלי אבטחת מידע להשוות בין מודלי AI לפי רמת הסיכון, עמידות מול מתקפות ויכולת להתמודד עם סוכני AI תוקפים. כמה מאובטח מודל ה-AI שלכם? מדדים חדשים מבקשים לענו
Ceres משיקה את   Ceres® Endura™- פלטפורמת תחמוצת מוצקה פורצת דרך חברת Ceres Power Holdings plc (“Ceres”) השיקה היום
ZincFive עוברת אבן דרך של 2 ג'יגה-וואט, מה שמדגיש את האימוץ המסחרי של ניקל-אבץ במרכזי נתונים ® ZincFive, המובילה העולמית בפתרונות מבוססי סוללות
Kinective רוכשת את OrboGraph; טכנולוגיית ה-AI הישראלית למניעת זיופים והונאות בצ'קים מצטרפת לפלטפורמה בנקאית גלובלית חברת Kinective האמריקאית הודיעה על רכישת OrboGraph
קרדו מגיעה להסכם לרכישת דאסטפוטוניקס, ומאיצה את כניסתה לפוטוניקה סיליקונית ולפתרונות חיבוריות אופטית מתקדמים ‏Credo Technology Group Holding Ltd (קרדו) (נאסד"ק
™TrueSteam ו-™QuadWash: כיצד LG לוקחת את שטיפת הכלים לשלב הבא LG Electronics מדגישה את חידושי מדיחי הכלים האחרונ
AI-Media חושפת ב-NAB 2026 את LEXI Text Encoder ואת LEXI Voice Encoder כאחד מציוני הדרך המרכזיים של המוצר AI-Media, מובילה עולמית בטכנולוגיית שפה ופתרונות י
Kodamai פותרת את הבעיה הקשה ביותר של בינה מלאכותית ארגונית: הפיכת סוכנים אוטונומיים לנכונים באופן ניתן להוכחה בקנה מידה גדול חברת Kodamai יוצאת ממצב 'פעילות חשאית', ומשיקה את
RINA Wireless מביאה קול צלול כבדולח לאמריקה הכפרית עם פתרונות VoLTE ו-VoWiFi בענן של Mavenir Mavenir, חברת התוכנה שבונה רשתות סלולר מבוססות בינ
EarthDaily חתמה על הסכם מנוי נתונים מוכנים לבינה מלאכותית בסכום של שמונה ספרות עם חברת טכנולוגיית הגנה ומודיעין אמריקאית EarthDaily Analytics (EarthDaily) הודיעה היום כי ח
מקרובונד ממנה את פדרו רודריגז למנהל הפלטפורמה והבינה המלאכותית הראשי חברת Macrobond, פלטפורמת הנתונים והאנליטיקה המקרו-
IDC מגדירה את העידן הבא של בינה טכנולוגית עם הצגת IDC Quanta™ ב-Directions 2026 IDC פתחה היום את IDC Directions 2026, אירוע הלקוחו
ZincFive הכריזה על ערכת שדרוג בניקל-אבץ לחידוש של תשתיות אחסון האנרגיה הקיימות של מערכות UPS ®‏ZincFive, המובילה העולמית בפתרונות מבוססי סוללות
בולדר אימג'ינג, חברה מובילה בתחום ראיית מכונה המונעת על ידי בינה מלאכותית, מקבלת השקעה בצמיחה מ-Lime Rock New Energy חברת Boulder Imaging, Inc, ספקית מובילה של טכנולוג
Fortrea חושפת את Fortrea Intelligent Technology™‎ כדי לעזור לספונסרים ואתרים להפעיל ניסויים חכמים ומשולבים יותר Fortrea (נאסד"ק:FTRE), ארגון מחקר קליני (CRO) גלוב
הוסף תגובה 
תגובות  ( תגובות)