אחרי ששלחתי את הפוסט ויצאתי מהבית קיבלתי צלצול ממישהיא מ-KSP. רצו את כתובת הדואר שלי. כן. דואר פיסי. למה? אני לא רוצה פרסומות, אמרתי לה. "זה בשביל הודעות שירות" היא אמרה לי, אבל לא ידעה להגיד לי מה הכוונה בזה. הניחוש שלי היה סוג הדיסקים התקולים שיש אצלי, היא הלכה לברר וחזרה לאשר לי שאכן זה הסיפור. הם רוצים לשלוח לי בדואר מנייר אמיתי מעצים מתים את ההוראות לאיפה לשלוח ומה לעשות עם הדיסקים התקולים. (תיקון, הם ידעו רק על האחד שקניתי בסניף הנתנייתי אבל לא על זה שקניתי בתל אביבי, כי מערכות הERP שלהם עובדות מאוד מוזר – המלאי משותף אבל הלקוחות לא).
אח"כ הגעתי למשרד התחבורה אבל סוגרים ב-12:30, גיליתי בדרך הקשה. באמת למה לעבוד יום מלא, למה? כשיפריטו את כל המשרד אולי נראה פה קצת שירות…
למי שלא קרא את הפוסט הקודם, מרכז ההנפקות של "דפוס בארי ומשרד תחבורה בע"מ" שלח לי את הרשיון לכתובת הלא נכונה ולא ברור אם הוא יגיע (סביר שלא).יש לי בכיס רשיון פג תוקף ובדואר אחד בתוקף אבל אין לי מושג איפה ומתי אקבלמו, אז אינני יודע אם אני כרגע עבריין או לא. לשאלת עבריינותם של משרד התחבורה, ראו תשובתי פה.
כמה טוב שיש תקשורת! בשבוע שעבר הצטלמתי לרשיון בעמדה שמופעלת ע"י מרמנת, ביררתי ברישויפון של משרד התקשורת (מופעל נדמה לי ע"י טלדור) מתי יגיע לתא הדואר שלי הרשיון והופניתי למרכז ההנפקה הארצי (דפוס בארי) ששמחו לספר לי שהרשיון נשלח אלי בדואר לכתובת הבית (מאיפה להם?!) במקום לתא הדואר. אם הוא לא יגיע תוך שבועיים (ואני מבטיח לכם שמנסיוני הוא לא יגיע), אני יכול לבקש מהם שישלחו אחד נוסף, הפעם לתא הדואר. טוב שהמאגר הביומטרי של משרד התחבורה בידיים טובות. הרבה ידיים.
אבל זה לא השיא של הבוקר…
שעה אחרי, קיבלתי עכשיו טלפון ספאם ממספר בלתי מזוהה (חשבתי שזה לא חוקי?) – על הקו היתה כרמית ג'אן מ"אנשים ונמרים" כדי לספר לי שהשנה הם מארגנים את כנס איגוד האינטרנט הבא עלינו כאיסתרא בלגינא (שוב באיירפורט סיטי 'עיר ללא תח"צ' רק שלשם שינוי יהיה שאטל מיוחד, אבל הכנס עם פחות תוכן מעניין משנה שעברה). כרמית ניסתה לקחת ממני כרטיס אשראי אבל הסברתי שאני עסוק ואני אעשה את זה אח"כ באתר של ISOC. "אבל הרישום הוא דרכי" היא אומרת לי. "אני יכולה לשלוח לך את הפרטים וטופס רישום בדואל?". הא, הספאמר המנומס שקיבל את פרטי מאיגוד האינטרנט לא יעיז לספאמפם לי את המייל לפני שיטריד אותי בטלפון. "לא צריך, תודה" אני אומר, "כבר קיבלתי מעטפת נייר בלתי ממוחזר בדואר ובתוכה הזמנה מפלאסטיק אי-קולוגי ואי-נטרנטי מזן משובח", ומוסיף "אבל אם אני ארצה להרשם אני בטוח שיש איזה טופס באתר הכנס…".
אך קרמיט בשלה "לא, לא, ההרשמה זה דרכי, תחזור אלי בטלפון" – "אין הרשמה באתר?" – "ההרשמה זה דרכינו השנה" – "דרכינו זה רק בטלפון או שיש טופס מקוון?" – "אתה נרשם אצלי, אתה רוצה לתת לי את הכרטיס אשראי?" – "לא, אני מעדיף דרך האתר" -"אין, יש טופס שאני עכשיו שולחת לך במייל" – "טוב, אני אסתכל אח"כ, אני עסוק כרגע".
במייל חיכתה לי הודעה תוך שניות, התעלמתי ממנה לרגע והלכתי לאתר איזוק, ואכן יש שם טופס מוצפן כרגיל במפתח חזק כמו שרימון אוהב, פירוט הרצאות וכל מה שאדם מהיישוב רוצה כדי להרשם לכנס. אז מה הקטע? חזרתי למייל ומצאתי מכתב עם טקסט שיווקי ברמה סגנונית של חוברות הפרסומות של כא"ל, מיושר לשמאל ואז FULL ואז ימין ואז ממורכז, המכתב מתנצל שבשל חוק הספאם אני צריך להרשם כדי שיוכלו לזבלני בעתיד (הלינק הולך לאתר נמרים וזבלנים) ובהמשך מצורף קובץ. ועוד אחד. ועוד אחד. סה"כ שלושה קבצי JPG וקובץ וורד במשקל כולל 900K, לא פחות. כל מרקומיסט מתחיל יודע שהיום נותנים לינקים במקום אטאצ'ים אבל מילא. האם הוורד הוא טופס ההרשמה? לא, זה טופס הרשמה לחברות שרוצות לשלוח את העובדים שלהן, הטופס אמור להיות מועבר בפאקס "עם דף עם לוגו החברה", כי כולם יודעים שזה קשה לזיוף כמו חתימה דיגיטאלית…
אז מה בשלושת הJPGים? ובכן שניים הם תוכנית הכנס (למי אכפת מעיוורים?) והשלישי הוא טופס ההרשמה שאני מתבקש למלא עם פרטי האשראי ולשלוח (כן כן!) בפאקס. או במייל (לא מוצפן) ודרך אגב יש גם את האתר של איזוק, כי קשה להמשיך להכחיש שהוא קיים. הניחוש שלי הוא שהם מרוויחים אחוזון על כל אחד שנרשם דרכם אבל לא מי שנרשם דרך אתר האיגוד. יש להם בעיה אם ככה, כי האיגוד נותן להרשם בטופס מאובטח ישירות למסד נתונים במקום לדקלם את הכרטיס בטלפון למישהיא שהרגע צילצלה אלי ממספר לא מזוהה.
אאוץ'. רימון צחק בעצמו באסיפה שהפאקסים מככבים אבל מה שקורה כאן זה שנשכרה חברה חיצונית שאיבדה גובה ונראה לי שאיננה יודעת יותר איך לארגן כנס במאה ה-21, ומעולם לא הבינה חצי דבר בפרטיות לקוחותיה. הסנדלר הלך יחף בשנה שעברה והשנה אני חושב שאני אנסה למצוא עבודה לאותו היום במקום לצפות בשידור החוזר.
דורון אופק כתב על פורום השולחן העגול במכון לדמוקרטיה והזכיר את ענין השואה והמספרים על היד. לבד מקטע קטן ופופולארי לא שלפנו את השואה יותר מדי בקמפיין הזה, ואולי לא מספיק.
משרד הפנים: "אף אזרח לא יסכים מרצונו הטוב, להפוך חלק מהמאגר הביומטרי". איזו בחירה יפה של מילים! לא "להתנדב" או "להרשם למאגר", אלא "להפוך לחלק". תחשבו על זה לרגע.
שטרית: "יש פראות מוחלטת בשמירה על מאגרי מידע והדבר היחידי שהולך להיות באמת מוגן הכי חזק דווקא עליו יש התקפה. כל היתר, כל מאגרי המידע הקיימים היום שהוקמו בלי חוק, בלי אישור, בלי הגנה, בלי כלום, כולל אגב טביעת אצבעות, איש לא מפקח עליהם." (תודה לדורון על המציאה)
אם ההולנדים יכולים להשתמש בסמלי שואה כמו קעקועים, למה אנחנו לא? כל שליפה של הקעקועים משק האסוציאציות היהודי ((זה שתומך בארון הספרים היהודי מלהתמוטט כי אף אחד לא חוזר אליו לאחרונה לקרוא קצת בעניני מוסר)) הופכת אוטומטית את הטיעון שלנו לבטל בשישים, צעקני ונלעג. אתמול בשולחן העגול היו אלו דווקא אנשי משרד הפנים ש"עשו גודווין". אז הנה דעתי הצנועה בענין: אם היה מאגר במקום כמו קנדה או ארה"ב, האינטרנט כולו כבר היה מתהפך מזעם, כרגע המאגרים היחידים של "אין ברירה" שיש, הם רק רשות הרישוי שלנו, לשכת התעסוקה שלנו, ולאחרונה הדרכונים ההולנדיים, ומתחילות מחאות נגד זה גם מכיוון הפרלמנט האירופי וגם מכיוון האזרחים.
ראיתם את הקמפיין שעשו ההולנדים? הדפיסו ברושורים כאילו-ממשלתיים, שהציעו לאזרחים להפטר מהדאגות של סחיבת דרכון ותעודות זהות ופשוט לבוא לקעקע את מספקי הזיהוי שלהם, איזה בר-קוד קטן על האמה וממשלת הולנד לא תבקש מהם יותר לחדש שום תעודה. ההקבלה למספרים הכחולים היתה ברורה יותר ויותר לאורך הברושור.
וכשאני חושב על זה, אני מעדיף קעקוע על מאגר ביומטרי. למי שלא יודע: המספרים הכחולים על ידיהם של היהודים במחנות היו המספר הסידורי של הכרטיס המנוקב שריכז את המידע עליהם, במאגר שעזרה חברת IBM בזמנו להקים כפרויקט לטובת ממשלת הרייך השלישי. זה מאוד הגיוני – הממשלה חילקה לך מספר, ומסמנת אותו עליך. למעשה לא נלקח ממך דבר, זה בדיוק כמו תעודת זהות שאתה חייב להסתובב איתה כל הזמן, ואם זה מקועקע במקום שנוח להסתיר אותו מתחת לשרוול, זה אפילו פראקטי.
מצד שני, מאגר פרצופים זה משהו שהמדינה לוקחת ולא נותנת, ואי אפשר להסתיר בשרוול…
אני מציע אם כך קמפיין מעניין, להציע לשטרית עוד אופציה חלופית למאגר וולונטארי – מי שלא רוצה להכנס למאגר יקעקע את מספר הזהות שלו עם בארקוד במקום שיוסכם, ויעזבו אותו בשקט חד-חד ערכי. מה אתם אומרים? חברים חשבו שאני צוחק ושאני יכול ללכת הלאה לכיוון של השתלת RFID תחת העור כמו לכלבים ((למרות שמסתבר מאז שזה כנראה מסרטן)), אבל אני רציני. אני תיארתי מערכת שבה שני הצדדים מוותרים כדי להגיע לעמק השווה – המדינה מוותרת על הביומטריה שלי, ואני מוותר על 3 סמ"ר מהעור. RFID מושתל זה גרוע כמו מאגר פנים, כי אפשר לזהות אותי מרחוק ומזה אני מנסה להמנע. קעקוע מתחת ליד זה משהו פיסי שלא נקלט מרחוק ברדיו ומצלמות, כששוטר יבקש לזהות אתכם לפי ברקוד מתחת לבית השחי פשוט תרימו את יד ימין (מתוחה אם אתם רוצים למחות על זה) ויוודא שאתם מי שאתם אומרים.
אני מדגיש שאני מציע את הרעיון בלי להשוות לנאצים ושום דבר, פשוט מסביר לכם למה טכנית זה פתרון ששומר על הפרטיות של האזרחים בצורה יותר טובה. אם נשארים צמודים לעובדות זה די מובן. מי שיתחיל להצמיח לזה ענפים של השוואה למלה"ע השניה הוא בבעיה, מבחינתי הוא זה שהפסיד בויכוח (לפי גודווין, כמובן).
אבל הנה שאלה טובה בשבילכם: אם הבחירה היא בין קעקוע קטן (נגיד ליד בית השחי) ובין להכנס למאגר פרצופים, מה הייתם מעדיפים? אני אומר לכם עם הרבה כאב ובשיא הרצינות שאני הייתי מעדיף את הקעקוע, עד כמה שזה לא ישמע לכם מגעיל ולא פוליטיקלי קורקט. אתמול נאלצתי לשקול מאגר מול אי-רשיון, והבחירה מטרידה. קעקוע קטן מוסתר היה יכול להיות ויתור יותר קל מאשר הויתור על רשיון הנהיגה. לצערי לא ניתנה לי האופציה, ואכן צולמתי לבסוף.
הפואנטה היא בעצם ביומטריה שאיננה הפנים שלי וטביעות האצבע שלי, שאת שניהם אני משאיר בכל מקום שאני עובר, תודות למצלמות "עיר בלי אלימות" שיציפו אותנו עוד מעט. למה לא מכשור שקורא את נימי הדם או מבנה עצמות כף היד, מכשירים כמו המערכת שנתב"ג עכשיו זרקו. מישהו שלא אעליב בציון שמו הציע טביעת כף רגל. אבל מה יותר גרוע – לעמוד בתור בבנק/דואר/משרד ממשלתי כלשהו באמצע אוגוסט ישראלי כאשר כל אזרח מגיע אל הפקיד(ה) ובמועל יד מגיש לה את בית השחי לסריקת ברקוד לרגע של ריח זיעה חמוצה, או לעמוד באותו התור כשאתה וכולם איתך חלוצי נעל ימין ובידם גם הגרב איתה הלכו כל היום, והם בהיכון לדרוך על סורק כפות הרגליים, שמעביר בשימחה את אישור משרד הפנים לפקיד ואת פטריות כף הרגל של הלקוח הקודם אליך? הממ… יאממי, פטריות…
בדיוק כשחשבנו שיותר נמוך מגלן בק וטים אוריילי לא יכול להיות, פוקס שכרה את שרה פיילין, חביבת הבלוג. אני חושש שלטינה פיי תהיה עוד עבודה על בימות SNL לשנה הקרובה…
ובחדשות לא קשורות אחרות, דן אריאלי טוען שאנחנו סקסיסטים. ההוכחה? חיפושים אוטומטיים בגוגל שמעלים לו ללא ספק הרבה מדורי יעוץ שגברים כותבים בשביל נשים ובשביל עצמם או משהו. אני לא הייתי מסיק מההצעות של גוגל שום מסקנות, חוץ מאלו המאוד מצחיקות כמובן.
רשת צ'יזבורגר חוגגת שלוש שנים ומתניעה את failbooking.com, המקום שירכז לא מעט דוגמאות ל"יותר מדי אינפורמציה" (כרגע התג הכי נפוץ בבלוג) ועדויות לפער דורות תרבותי. אכן נראה שאחוז לא קטן הוא פאדיחות של פרטיות, ודוגמאות למה פייסבוק הוא דרך תקשורת מאוד מביכה ולא טבעית לאנשים. בנוסף אבל יש גם הברקות שאולי יום אחד יגיעו לרמת BASH הגיקי. האתר לא מוגבל למשתמשי "עלהפנים", גם ציוצים מוצלחים מטוויטר מתקבלים בברכה.
כיון שהנושא תחום באילוצי זמן (יפורט), אודה למשרד הדובר על התייחסות דחופה.
נדרשתי להצטלם כדי לחדש את רשיוני. כשביררתי בדרגים נמוכים יותר במשרד, גיליתי לאכזבתי כי בניגוד ללשון חוק הכללת אמצעים ביומטריים החדש, משרד הרישוי עדיין דורש ממני צילום למאגר הביומטרי של משרד התחבורה/הפנים.
אבקשכם לאפשר לי לחדש את רשיוני ללא התניה בכניסה למאגר הביומטרי של משרד התחבורה/פנים.
במקרה ובקשתי זו תדרוש זמן טיפול, אבקש כי יוארך תוקף רשיוני הזמני כנדרש עד לסיום התהליך.
אני מרגיש שהנושא דורש הסדרה, כי הוא מדאיג מספר לא מבוטל של אנשים. לפי החוק אין לגרוע כל זכויות ושירותים מאזרח המסרב להכנס למאגר, והנה כאן נראה שמשרד התחבורה מתנה את זכותי לתעודת רשיון נהיגה בכניסה למאגר.
עוד נאמר לי, שכיוון שתוקף הרשיון הזמני שבידי הוא רק לעוד כעשרה ימים, אם אתמהמה בהתלבטות ולא אצטלם, אאלץ לעבור מבחני נהיגה מחדש. מנקודת המבט שלי מדובר כאן במצב מטריד מאוד, כמו שתוכלו להבין.
מודה מאוד על תשובתכם המהירה,
עירא אברמוב.
כיון שלא זכיתי לתשובה עד רגע זה, שלחתי היום את רשימת הקושיות הבאה לממונה על חופש המידע של משרד התחבורה, גב' אפרת קילשטוק, עם עותקים לכתובות דואל רלוונטיות נוספות במשרד הרישוי ובאגף מערכות המידע של המשרד:
לגב' קילשטוק, מהלל וקופרברג שבוע טוב!
לאחרונה נתבקשתי להצטלם לחידוש רשיון הנהיגה שלי. מכל מה ששמעתי וקראתי עד היום על שיטת הצילום החדשה, ניהול מאגר התמונות במשרד הרישוי והגישה אליו, ברור לי כי הדרישה הזו סותרת את חוק המאגר הביומטרי שעבר בחודש שעבר, המציין שאין למנוע שירות וזכויות מאזרח המסרב להכנס למאגר ביומטרי. בפניותי למשרד בנתניה וגם במענה הטלפוני נאמר לי שלא אוכל לקבל רשיון זמני נוסף וגם לא רשיון עם התמונה הישנה. בנוסף נאמר לי, ספק באיום, כי אם אמשיך לסרב להצטלם למאגר ורשיוני יפוג, אאלץ לעבור מחדש את כל המבחנים.
אודה לכן מראש על תשובה מהירה שתרגיע את חששותי, שכן תוקף רשיוני יפוג בשבוע הבא. שאלה בנידון שלחתי למשרד הדובר, אך לצערי טרם קיבלתי את תשובתו. לכן אבקש בזאת מידע נוסף שנופל בתחום אחריות משרדיכן.
כמומחה ניהול ואבטחת מידע ארצה לדעת יותר על אופן ניהול המאגר הביומטרי של רשות הרישוי. לצערי לא מצאתי על כך מידע באתרכם. בהתאם להוראות עמוד חופש המידע באתר המשרד, אני מפנה אליכן את השאלות לפני שאמלא טופס שאילתא שכן נראה לי שהמידע הזה אמור להיות שקוף וציבורי. אשמח אם תוכלנה להשלים לי את הפרטים הבאים, ובמיוחד אשמח לתשובות טכניות מפורטות עד כמה שניתן מעמיתי, אנשי ונשות מערכות המידע ואבטחתו במשרד:
מהם הצווים או התקנות שהביאו להקמתו ומגדירים את ניהולו של המאגר החדש?
מתי הוצאו הצווים ומתי התחיל היישום?
מה גודל המאגר כיום? (מס' רשומות, גיגה-בייטים)
מה היא איכות התמונות הנשמרות ובאיזה פורמט?
מה היא התשתית הטכנולוגית שבאמצעותה מנוהל המאגר? אשמח לפירוט תוכנות ניהול מסד הנתונים, רמות הצפנה של המידע והתקשורת, גישה ישירה דרך האינטרנט הציבורי לספקים חוץ-ממשלתיים.
מי הגופים/ספקים המופקדים על ניהול תשתית המידע והתקשורת מלבד צוות המשרד?
כל כמה זמן נערכות בדיקות אבטחה למערכת, ע"י מי? האם תוכלו לפרסם את תוצאות הבדיקות?
התפרסם באתרכם ובמקומות אחרים כי המאגר הקיים נגיש למספר גופי ממשלה וחברות פרטיות. למי יש גישה לנתוני המאגר ולאילו שימושים? האם גופים חיצוניים מחוברים באופן מקוון? באיזו איכות נשלחים לחברות אלו קבצי התמונות?
אילו עיבודים, ניתוחים או הפקות מידע ביומטרי נעשים היום על המאגר ע"י משרד התחבורה ושאר הגופים איתם הוא חולק את המידע?
מה הם התנאים לקבלת גישה למאגר ואילו אמצעי פיקוח קיימים על הגופים שקיבלו גישה עד היום?
האם ידוע על דליפה של עותקים מלאים או חלקיים של מידע ממאגר התמונות? כיצד טופלה הבעיה?
מהו הנוהל שהכין המשרד לטיפול במקרה של דליפה?
כיצד נערך משרד התחבורה לתיקון כל הנהלים הנ"ל כתוצאה מהחקיקה החדשה?