אמנסטי מתריעה כנגד יישומונים למעקב אחר הידבקות בנגיף הקורונה

מצאה כי היישומונים בבחריין, בכווית ובנורבגיה מהווים את הסכנה הגדולה ביותר לפרטיות המשתמשים. האפליקציה הישראלית נמצאה אף היא פולשנית מדי, לפי הארגון

אמנסטי מתריעה כנגד יישומונים למעקב אחר הידבקות בנגיף הקורונה

 

BIGSTOCK/Copyright: cristianstorto

ארגון אמנסטי אינטרנשיונל בחן וניתח מבחר יישומונים למעקב אחר הידבקות בנגיף קורונה מאירופה, מהמזרח התיכון ומצפון אפריקה, ומצא סיכונים משמעותיים להפרת זכויות אדם ולאבטחת נתונים אישיים. צוות הבדיקה בחן אפליקציות מעקב לאיתור מגע והדבקה מכל רחבי אירופה, המזרח התיכון וצפון אפריקה, וכן ביצע ניתוח טכני מפורט של 11 אפליקציות ממדינות שונות, בכללן ישראל. כמה מהאפליקציות הוערכו כבעייתיות מבחינת הפרות זכויות אדם, וכמה מהן מהוות סיכון של ממש.

בלטו במיוחד "BeAware Bahrain", "Shlonik" ו-"Smittenstopp" של כווית, בחריין, ונורבגיה, בהתאמה. זאת בשל השימוש בכלי מעקב המונים שלהערכת אמנסטי הם בעייתיים במיוחד, שכן שלוש האפליקציות עוקבות אחר מיקום המשתמשים באמצעות העלאת קואורדינטות GPS בשידור חי או כמעט חי לשרת מרכזי. הטכנולוגיה הישראלית שנבדקה, אפליקציית "המגן", נמצאה גם היא ריכוזית ופולשנית מדי. 

ביום ב׳ השבוע הודיעה ממשלת נורבגיה כי תשהה את השימוש באפליקציה שלה למעקב הידבקות. ההחלטה התקבלה שעות ספורות לפני פרסום התחקיר בנושא, אך לאחר שהארגון שיתף את הרשויות הנורבגיות בממצאים.

״בחריין, כווית ונורבגיה רמסו את פרטיות אזרחיהן ברגל גסה באמצעות השימוש בכלי מעקב פולשניים במיוחד, החורגים בהרבה מהנדרש לטובת ההתמודדות עם התפשטות וירוס הקורונה," אמר קלאודיו גוארניירי, ראש מעבדת אבטחת המידע של אמנסטי אינטרנשיונל. "הטכנולוגיה אמנם יכולה לסייע לנו באיתור מקרי הדבקה ומניעת התפרצות, אבל אסור להקריב את פרטיות המשתמשים על מזבח בריאות הציבור, ועל ממשלות לגלות זהירות כשהן מזדרזות להשיק אפליקציות למעקב".

ארגון אמנסטי מסכים כי מעקב-מגע הוא רכיב חשוב בתגובה יעילה ומקיפה להתפרצות המגיפה, ואפליקציות מעקב אכן יכולות לסייע ולתמוך בהתמודדות מול הקורונה. יחד עם זאת, הארגון מבהיר כי על האפליקציות הללו להטמיע הגנות על נתונים ועל פרטיות כדי שלא יבואו על חשבון זכויות אדם. פירוש הדבר הוא שהנתונים הנאספים יצומצמו למינימום ההכרחי ושהמידע יאוחסן באופן מאובטח, מבלי לאפשר גישה לנתונים לצד שלישי או לצורך שימוש מסחרי.

אולי יעניין אותך גם