Losing Faces

אחרי הפיאסקו האחרון של הפרטיות, החליטו כמה שמות בתעשיה לנטוש בטריקה. לא חושב שהספינה תטבע כל כך מהר, אבל אני שמח שאנשים לא מוכנים לאכול את כל מה שצוקרברג מנסה להאכיל אותם. יש עדיין מקום לפרטיות ועצמאות בעולם.

לפני כמה שנים הכריז ערס פואטי אחד שהאינטרנט כולה היא הרשת החברתית שלו, והNODE האישי של כל אחד לא חייב להיות עמוד בעלהפנים, זה יכול להיות גם עמוד הבית שלנו, הבלוג או סך תחומי הענין שלנו דרך פרנדפיד (שגם היא הפכה לפייסבוק לאחרונה. טפו!). היום קראתי שיש פרויקט פתוח שכזה, ושמו התמוה "גלות" "תפוצה" (תודה שמוליק), אני מקווה שהתוצאה תהיה יותר חיובית מהשם, ראיון עם היוזמים כאן.

המשך עלילות הבירור על מאגר משרד התחבורה

מה, עבר יותר מחודש? טוב, אז הנה עוד מכתב.

לאיריס, אפרת וחסידה שלום!

מאז תאריך ה-14 בינואר ועד היום נקפו כמעט 120 יום. עדיין לא קיבלתי מענה ולו על סעיף בודד מכל 14 הסעיפים בשאילתא שהגשתי לכן, למרות ששילמתי עליה כחוק ואישרתן שהתקבלה במשרדכן. בדקתי בחוק חופש המידע (פסקה 7) ונראה כי שלושים יום הם המקסימום המותר בחוק לעכב תשובות לשאילתות שכאלו.

אבקש כי תואילו להשיב לשאלותי או להחזיר לי את סכום האגרה שנדרשתי לשלם, בתוספת הסבר ברור לפי איזה סעיף בחוק (פסקאות 8-9) נמעת ממני תשובה מפורטת כנדרש.

לנוחיותכן, הנה שאלותי שוב:

כמומחה ניהול ואבטחת מידע ארצה לדעת יותר על אופן ניהול המאגר הביומטרי של רשות הרישוי. לצערי לא מצאתי על כך מידע באתרכם. בהתאם להוראות עמוד חופש המידע באתר המשרד, אני מפנה אליכן את השאלות לפני שאמלא טופס שאילתא שכן נראה לי שהמידע הזה אמור להיות שקוף וציבורי. אשמח אם תוכלנה להשלים לי את הפרטים הבאים, ובמיוחד אשמח לתשובות טכניות מפורטות עד כמה שניתן מעמיתי, אנשי ונשות מערכות המידע ואבטחתו במשרד:

1. מהם הצווים או התקנות שהביאו להקמתו ומגדירים את ניהולו של המאגר החדש?
2. מתי הוצאו הצווים ומתי התחיל היישום?
3. מה גודל המאגר כיום? (מס' רשומות, גיגה-בייטים)
4. מה היא איכות התמונות הנשמרות ובאיזה פורמט?
5. מה היא התשתית הטכנולוגית שבאמצעותה מנוהל המאגר? אשמח לפירוט תוכנות ניהול מסד הנתונים, רמות הצפנה של המידע והתקשורת, גישה ישירה דרך האינטרנט הציבורי לספקים חוץ-ממשלתיים.
6. מי הגופים/ספקים המופקדים על ניהול תשתית המידע והתקשורת מלבד צוות המשרד?
7. כל כמה זמן נערכות בדיקות אבטחה למערכת, ע"י מי? האם תוכלו לפרסם את תוצאות הבדיקות?
8. התפרסם באתרכם ובמקומות אחרים כי המאגר הקיים נגיש למספר גופי ממשלה וחברות פרטיות. למי יש גישה לנתוני המאגר ולאילו שימושים? האם גופים חיצוניים מחוברים באופן מקוון? באיזו איכות נשלחים לחברות אלו קבצי התמונות?
9. אילו עיבודים, ניתוחים או הפקות מידע ביומטרי נעשים היום על המאגר ע"י משרד התחבורה ושאר הגופים איתם הוא חולק את המידע?
10. מה הם התנאים לקבלת גישה למאגר ואילו אמצעי פיקוח קיימים על הגופים שקיבלו גישה עד היום?
11. האם ידוע על דליפה של עותקים מלאים או חלקיים של מידע ממאגר התמונות? כיצד טופלה הבעיה?
12. מהו הנוהל שהכין המשרד לטיפול במקרה של דליפה?
13. כיצד נערך משרד התחבורה לתיקון כל הנהלים הנ"ל כתוצאה מהחקיקה החדשה?

והסעיף שהוספתי מאוחר יותר ב-27 בינואר:
14. אם אווכח שאני מודאג מהתנהלות המאגר, אוכל לבקש שתמונתי תוסר ממנו? אני מבין שבזה עלול להיות כרוך ויתור על רשיון הנהיגה שלי, אך ברצוני לוודא שאני לא אקריב אותו לחינם, ותמונתי אכן תוסר אם אבקש.

ממתין בצפייה,
עירא אברמוב

העתקים:
– מנכ"ל משרד התחבורה.
– מבקרת משרד התחבורה.
– התנועה לזכויות דיגיטליות.
– עו"ד אבנר פינצ'וק, האגודה לזכויות האזרח.
– האינטרנט.

אני כבר מאבד תקווה לתשובה רצינית וכנה, אבל ניתן להן עוד צ'אנס. מצד שני אני לא רוצה להתפס כקיצוני ופרנואיד…

עוד לא קניתם גוגל?

אז האנשים שמצלמים-אתכם-לרשיון-ומעבירים-אתכם-תאוריה עכשיו גם ישווקו את גוגל אפפס בארץ. כן, טלדור מתרחבת להיות גם חברת שיווק ופרסום.

מה הדפק?

(מענין אם ×–×” נותן להם דלת אחורית להציץ לנו…)

עדכון קשור חלקית – לגוגל, מיקרוסופט ואפל, אחרי שהבאתי לכם השבוע לינקים לשיטות המאפיה, תראו מה מיקרוסופט עושים ל-HTC. שיטה דפוקה כל כך…

מה האלטרנטיבה החופשית?

לייזיווב יקרה,

לאחרונה בכיתי לכם לא מעט על ההתמכרות לגוגל, אבל יש עוד אחת שבא לי לחתוך, הלוא היא ההתמכרות לסקייפ. ניסיתי תוכנות SIP אבל אין קלה ואיכותית (ג'יטר, ביטול הד) מסקייפ. מה אני מפספס ומה אתם ממליצים? זה כמובן חייב להיות משהו שיש לו גם גרסאות למערכות והתקנים שונים, אם אפשר גם לטלפונים חכמים.

וזה מוביל אותי לשאלה הנוספת. נקסוס 1 או נוקיה N900? לא בא לי להיות שבוי של גוגל ((אבל אמרו לי שאנשים עוקפים את הקושחה שלהם ועושים מה שבא עם החומרה)), אבל בא לי את כל תוכנות הניווט והתוכנות החופשיות שמפיקה הקהילה. מצד שני N900 הוא פתוח ומגניב, ממש דביאן לכיס, אבל שמועות מבשרות את מותו של קו המכשירים הזה. מי מהשניים המכשיר הנכון כהשקעה בחופש? ברור שכלכלית הנקסוס 1 יותר "נכון" למראית עין ויש לו קהילת מפתחים יותר גדולה, אבל זה הרי לא הכל בחיים, השאלה אם לN900 יהיו חיים אחרי המוות (של קו המוצרים).

לעצותכם אודה!

רשיונות בבקשה

עדכונצ'יקים:

ראשית, אני שמח לספר לכם שהיום נעצרתי לביקורת משטרתית בשולי הדרך ובפעם הראשונה יצא לי להציג לשוטר את הרשיון החדש (למי שפספס את הפרק הקודם, ×”× ×” סרטון ההסברה). השוטרים היו די מופתעים, אבל הסברתי להם בצורה רגועה ואפילו מבודחת שמדובר בצילום אנטיביומטרי כדי לחמוק ממצלמות מעקב. הם קיבלו את ההסבר אבל הגישו לי "ינשוף" לפה. עבר חלק למרות החוצפה ההזויה שהצלחתי לאזור 🙂

מסקנה זמנית – אין שום בעיה. כל אזרח ואזרחית מוזמנים לגדל זקן פרוע ו/או לכתוב כתובות מחאה על המצח לפני הצילום הבא. אני מאוד אשמח לא להיות לבד 🙂

שנית, בעקבות תשובתי החוזרת למבקרת משרד התחבורה כתב דורון את המכתב הבא:

לכבוד
הגב' אורית קרופ
באמצעות E-mail

הנדון: מאגר מידע ביומטרי ברשות משרד התחבורה.

שלום,

שמי אופק דורון, וכבר לפני כשנה פניתי אליכם ביחד עם האגודה לזכויות האזרח בנושא של מאגר התמונות הביומטרי אשר אתם מנהלים.

לשמחתי, בחר עתה, מר עירא אברמוב להביא לידיעתי את התכתובת בינו ובינכם והייתי רוצה להאיר נקודה מסויימת.

לצערי, אילצתם את מר אברמוב לנסות ולהוכיח לכם באותות ובמופתים כי מדובר במאגר תמונות ביומטריות, ולשמחתי הוא אכן הצליח לבסס את טענתו, אולם, בידי מסמך (מכתב התשובה של המחלקה המשפטית שלכם לפנייתי) אשר בו מצויין מפורשות כי מאגר התמונות הנ"ל הינו ביומטרי , כך שלמעשה לא נדרשת הוכחה כלשהיא, למעט הצגת מכתב זה .

הרי אין חולק שאם המחלקה המשפטית שלכם כותבת שאכן המאגר הינו של תמונות ביומטריות – ברי ×›×™ מדובר במאגר ביומטרי.

אין אני עורך דין, ואין אני מנסה כלל לטעון בדבר הסמכות או אי הסמכות הנתונה בחוק, למשרד התחבורה, לנהל מאגר תמונות, או מאגר תמונות ממחושב.

אולם יש הבדל אדיר בין מאגר תמונות, מאגר תמונות ממוחשב ומאגר תמונות ביומטריות – אלו שלושה דברים שונים מהותית ×–×” מזה. למיטב ידיעתי כך אכן היו הדברים עד שלהי 2006 , אולם בשנת 2006 התחלתם לבקש מציבור הנהגים להגיע להצטלם מחדש כאשר אתם בונים מאגר שהוא ביומטרי – וזאת ללא סמכות חוקית.

כיום, אין חולק כי מאגר ביומטרי , עשוי להיות בעייתי מאד באם הוא דולף, וניתן לראות עדויות של מומחים הן מטעם המממשלה והן מחוצה לה כפי שהופיעו בדיונים בוועדת המדע של הכנסת בנושא של קיום מאגר ביומטרי במשרד הפנים, ישנה הסכמה מ"קיר לקיר" בכך שטמונה בעיה גדולה בדליפה של מאגרים אלו, ואילו אתם מנהלים מאגר שכזה, ללא פיקוח, ללא בקרה, ללא בדיקה של מי ואיך שומרים על המידע . יותר ומכך וחמור מכך, לדברי מר ניסים אליאסף, מנמ"ר משרד הפנים, העברתם את המאגר הזה למשרד הפנים, כך גם עולה מעדויות שונות של הציבור הרחב.

היעלה על הדעת כי אתם מנהלים מאגר שכזה ללא פיקוח וללא בקרה ועוד טורחים להעבירו לגורמים אחרים ?

כאזרח, לא רק שאולצתי לתת לכם את תמונתי (שאילולא כך הייתי מאבד את רשיון הנהיגה וכך גם את יכולתי לעבוד ולהתפרנס) אתם טרחתם והעברתם את המידע הנ"ל לגורמים אחרים וזאת ללא קבלת הסכמה ממני .

אבקש את טיפולכם והתייחסותכם לעיניין.

חג שמח.
בכבוד רב,
אופק דורון

העתקים:
מר עירא אברמוב.
התנועה לזכויות דיגיטאליות.
עו"ד אבנר פינצ'וק, האגודה לזכויות האזרח.
המועצה הציבורית להגנת הפרטיות במשרד המשפטים.
הרשות למשפט, טכנולוגיה ומידע במשרד המשפטים.
האינטרנט.

נראה שאם לא נקבל באפריל תשובה משכנעת, לא תהיה ברירה במאי אלא להמשיך לכיוון בג"ץ ומבקר המדינה במקביל, ויש כבר עתירות מתבשלות.

בוקר טוב, drones!

מבצע "עיר ללא פרטיות" של ביבי יוצא לדרך, ד"ר ג'ימי שוורצקופף טוען שזה יעלה לנו חצי מליארד "להרגיש" יותר בטוחים. יש לי הרגשה פסימית שהוא אופטימי בהערכות שלו.

ויקיליקס – ויקי ההדלפות הגדול והמפורסם, טוענים שמסמך אמריקני שדלף מספר שמספר מדינות כולל ישראל חוסמים את ויקיליקס. הבעיה שלי עם המסמך – אני בישראל והצלחתי להוריד אותו מהאתר. הממממ…

Oz כותב על איך החברה המערבית מתורגמת ל"הון אנושי" ו־boofinka משחיז את שיניו נגד מקצוע השיווק שמחפש להפוך אותו בדומה לעבד קניות ממושמע.

אבל בין כל אלו גם שתי חדשות מעודדות לבני אדם: הראשונה היא שעלה אתר OpenKnesset לאוויר ואפשר להתחיל לראות אותו קורם גידים. אני מניח שעור יפה יעצבו לו אח"×› ואני בהחלט מקווה שבבוא העת הוא ידע לעשות שרירים 🙂
החדשה השניה היא הצעת חוק שנשמעת לי מאוד הגיונית, והיא לחסום יומיים את פרסום שמותיהם של חשודים שנעצרו ×¢"×™ המשטרה. כך אפשר להגן על הפרטיות של אדם ולמנוע גרימת עוול במקרה שיתגלה שנעצר בשוגג. השאלה היא כמובן, אם בעידן האינטרנט אפשר ×™×”×™×” בכלל לאכוף ×›×–×” חוק…

זכרו, אתם לא מספר, אתם אנשים חופשיים!