דרוש: מנהל אבט"מ למאגר הביומטרי

שנה אחרי פתיחת הניסוי הביומטרי: רשות המאגר עדיין מחפשת מנהל אבטחת מידע

סטטוס שהעלה גון קמני, ראש הרשות הביומטרית חושף כי הרשות עדיין מחפשת מנהל אבטחת מידע. בתגובה, התנועה לזכויות דיגיטליות פנתה לראש רמו"ט בבקשה כי יקבע כי הרשות הביומטרית הפרה את חוק הגנת הפרטיות לעניין מינוי ממונה אבטחת מידע וכי ימליצו לשר הממונה שלא לאשר את המשך תקופת המבחן.

עוד מבקשת התנועה מראש רמו"ט לקבוע כי ראש רשות המאגר הביומטרי ולקבוע כי ראש הרשות לא ביצע את חובתו לפקח ולעשות ככל שניתן למנוע עבירות במאגר המידע. במכתב ששלח ב"כ התנועה, עוה"ד יהונתן קלינגר נכתב כי: "...בהתאם לסעיף 17ב לחוק הגנת הפרטיות, הרשות הביומטרית חייבת במינוי אדם בעל הכשרה מתאימה שיהיה ממונה על אבטחת מידע ... זמן קצר לאחר תחילת ההנפקה, סיים את תפקידו ממונה אבטחת המידע ברשות הביומטרית... ביום 04.05.2014, קיבלה מרשתי מכתב ממר יוגב שמני, מנמ"ר רשות האוכלוסין וההגירה, ממנו עולה כי נכון למאי 2014, טרם מונה לרשות הביומטרית ממונה אבטחת מידע ... לאחרונה, נודע למרשתי כי נכון ליוני 2014, לא מונה ממונה אבטחת מידע ברשות הביומטרית וזו עדיין מחפשת אדם אשר יאייש את התפקיד..."

דורון אופק, מומחה אבטחת מידע ומהעותרים לבג"ץ נגד המאגר הביומטרי אמר היום כי: "כל הפעילות של הרשות הביומטרית היא בעיסוק במידע פרטי במיוחד, שסכנה רבה שידלוף. השורה התחתונה היא שהמידע שנכנס לרשות הביומטרית חייב להיות מוגן ברמות הגבוהות ביותר. למשרד הפנים לא היה ממונה אבטחת מידע במשך עשור, וראינו את דליפת מרשם האוכלוסין. העובדה שלא מונה עדיין מנהל אבטחת מידע לאחת הרשויות הרגישות במדינה היא חובבנות שזועקת לשמיים".

"על רקע הדברים הללו אזרחי ישראל חייבים להיות מודאגים מההזנחה של המידע הביומטרי שלהם, ועל הממשלה לעצור מייד את המחדל הזה, לפני שיגרם נזק גדול יותר".

נזכיר כי בעבר ארגוני הביון של ישראל, השב"כ, המוסד ואגף המודיעין בצה"ל, מנעו מעובדיהם להירשם למאגר (לכתבה). אחת ההשערות שעלתה בהקשר זה גורסת כי המאגר אינו מאובטח מספיק כדי להכיל פרטים כה רגישים.

You might be interested also