אפליקציית מגן - המטרה: להגיע לארבעה מליון משתמשים 

משרד הבריאות יוצא למכרז פיתוח יכולות נוספות באפליקציית המגן לקראת הגל השני של הקורונה. המטרה היא להגיע לארבע מליון הורדות של התוכנה בישראל

"האפליקציה מותקנת כיום אצל כמיליון משתמשים והיעד הוא להגיע ל- 4 מיליון משתמשים", כותבים בפרסום של משרד הבריאות (com05/2020) בנוגע למכרז סביב פיתוח אפליקציית מגן. "לשם החזרת המדינה לשגרה בזמן התפרצות נגיף, נדרש לבחון דרכים להפחתת מספר ההדבקות באוכלוסייה. במקביל לפעילויות הסברה והגברת המשמעת האישית, הכלי העיקרי למניעת הדבקויות באוכלוסיה הינו בידוד מהיר של הנדבקים הפוטנציאליים מחולה מאומת, מיד עם קבלת תוצאת הבדיקה ומכאן חשיבותה של אפליקציית המגן ככלי מרכזי של "אסטרטגיית יציאה"", כותבים בפרסום. 

מטרתה העיקרית של האפליקציה היא ליישם את עקרון הבידוד המהיר. "המגן" מתריעה לכל בעל מכשיר עליו היא מותקנת על שהיה אפשרית בקרבת חולה מאומת בתקופה שקדמה לבידודו. המשתמש יוכל לבדוק את אמינות המידע עבורו ולדווח על כניסה לבידוד או על שגיאה בנתונים. 

"על מנת לרכוש את אמון הציבור ולאפשר שימוש נרחב ככל האפשר, פותחה "המגן" מלכתחילה כמערכת קוד פתוח (Open Source), בלווי צמוד של מומחי פרטיות ואבטחה בלתי-תלויים מובילים, ותוך שמירה הדוקה על פרטיות האזרחים - המידע האישי של כל אזרח נשמר על מכשירו האישי (סמארטפון iOS\Android) בלבד. משרד הבריאות מעוניין להרחיב את הפונקציונאליות הקיימת של האפליקציה כדי לאפשר להרחיב את פריסתה בקרב האוכלוסייה", כותבים במכרז. 

"בנסיבות המתוארות לעיל, מבקש המשרד לקבל הצעות לפיתוח ותחזוקת אפליקציית "המגן", שתכיל את הפונקציונאליות הקיימת ותתן בנוסף מענה לדרישות פיתוח נוספות, על הצד הטוב ביותר." על פי המכרז, מדובר באפליקציית ענן שתותקן על מכשירים סלולריים המבוססת על ממשק API שיאפשר פונקציונאליות לשאילתות פלט\קלט. ניתן להתקין אותה גם על ענן ציבורי. הפיתוח של האפליקציה יצטרך לעמוד במדיניות פיתוח מאובטח (ISO 27799).  בהיבט הצפנה, המשרד דורש הצפנת מידע רגיש כאשר הוא עובר ברשת. 

לפי פרסום של עמרי עמרי שגב מויאל שבדק את האפליקציה בגרסת הקוד הפתוח, אף נתון אישי לא עובר למשרד הבריאות או עוזב את הטלפון. לפיו, האפליקציה שמותקנת בענן שואבת מספר ביום את מסלולי חולי הקורונה מבסיס נתונים של משרד הבריאות, ומשווה עם אלו באפליקציה של המשתמש. אם יש התאמה, המשתמש מקבל התראה בטלפון הסלולרי. החישובים של הצלבת הנתונים נעשים גם הם במכשיר המשתמש ואינם עוזבים את הטלפון שלו. בנוסף למויאל, גם מומחי האבטחה תומר זית, גיא ברנהרט-מגן, עידו נאור וענבר רז בדקו את האפליקציה בגרסת הקוד הפתוח. גם אנשי מערך הסייבר היו מעורבים בפיתוח. 

לאור העובדה שגם האפליקצייה בגרסתה החדשה תפותח בקוד פתוח על פי דרישות המכרז, ניתן לקוות כי השימוש במומחים חיצוניים ימשיך גם הוא. בעיקר סביב היבטי אבטחת מידע ושמירה על פרטיות. 

אולי יעניין אותך גם