מאמר דעה של ניר גייסט מייסד חברת ניוטרון

דרוג:

זהותו של כל אדם נתונה בסיכון אמתי בכל רגע

זהותו של כל אדם נתונה בסיכון אמתי בכל רגע ורגע ללא קשר למאגר הביומטרי

 

שיחת ה"מאגר הביומטרי" היא שיחה בעייתית בבסיסה. למתבונן מהצד, נדמה לעיתים כי מתרחש לו וויכוח זועם במיוחד, העוסק בשאלת ההתקנה של ידית מתכת או זהב, בבית שכולו עשוי קש. שאלת התועלת, המשמעות האמתית והכדאיות בקיומו של מאגר מסוג זה היא שאלה לגיטימית לחלוטין, אולי אף חשובה מאוד, אך לצערנו כולנו, רלוונטית הרבה פחות. המאגר הביומטרי לכשעצמו, במציאות דיגיטאלית כמעט לחלוטין, לא משנה כמעט כלום בכלום, ומציף בעיה שלמעשה קיימת אתו או בלעדיו.

זהותו ופרטיותו של כל אדם בעולם, ובתוך כך בישראל, נתונות כיום בסיכון אמיתי בכל רגע ורגע. הסיכון, למעשה, אף הולך וגובר מידי יום ביומו, לצד השימוש ההולך וגדל באמצעים דיגיטאליים, ואימוצם של שירותים פיזיים שונים לעולם המקוון. על מנת לבצע גניבת זהות למטרה זדונית זו או אחרת, אין האויב מוגבל כיום בפרטים. כולם מצויים כמעט במלואם במאגרים שונים, הקיימים ומתחדשים מבלי לייצר ולו קצה קצהו של שיח ציבורי. אז הם אינם ביומטריים.

גניבת זהות, בין אם היא למטרת ביצוע פשעים כלכליים (דוגמת פרסומם של פרטי אשראי ע"י ההאקר הסעודי ואחרים), ובין אם למטרת ביצוע פשע אחר, היא סוג תקיפה הזמין כיום ביותר לכל סוג של אויב, הן אם מדובר בהתארגנות לאומית מונחית אידיאולוגיה, והן לקבוצת האקרים חובבים השוחרים וונדליזם ובהלה בלבד. חיפוש מהיר ובלתי מעמיק ברחבי רשת האינטרנט, יחשוף בפני כל אחד עולם שלם, שופע ומדאיג כאחד, של סחר בזהויות. רובנו, בין אם זהותנו קיימת ונסחרת ובין שלאו, לא נדע זאת, אלא כשתגיע המכה. מתקפות שכאלה נראות באופן תדיר ברחבי הרשת העולמית, ואינן נחשבות ל "יוקרתיות" במיוחד.

 

הדיון המרכזי אשר עוסק, בצדק, ברמת ביטחוננו האישי מיום קיומו של המאגר הביומטרי, יהיה נכון ומבוסס רק ביום שתובהר רמת ביטחוננו עוד בטרם השקת המאגר – היום. שאלה זו, אשר לשם פתרונה קמו, קמים ומתעתדים לקום גופים רבים (ביניהם המטה הקיברנטי הלאומי, גופי ממשל וביטחון נוספים, ויחידות קיברנטיות רבות), טרם זכתה למענה הולם, אם בכלל. כל ניסיון להעריך את רמת הסיכון אותו מהווה המאגר, הוא לא אלא ניסיון להעריך את "החמרת" המצב בלבד, ואולי אף מקל מעט עם שאלת הבסיס.

השיח הציבורי הסוער והבלתי מתפשר לכאורה, אשר מציף את הסיכון אותו מהווה המאגר, בהחלט מצביע על שיפור משמעותי בהתייחסותם של גורמי הממשל וגורמים אחרים לנושא. אם היה חף ממידה ניכרת של מניעים פוליטיים, אולי הוא אף היה מהווה סיבה צנועה לשמוח. בסופו של דבר, יש לזכור, כי אם סוגיית הבטיחות של המאגר היא אכן הבעיה לבדה, אזי הפתרון נמצא מעבר לפינה – שהריי ישנן דרכים טכניות וקונקרטיות לבצע את המבחן. אולם, צריך האזרח לצפות כי ההקפדה הבלתי מתפשרת (ויוצאת הדופן במידה רבה) על רמת האבטחה של פרטיותו וזהותו, לא תופנה לרעיונות חדשים בלבד. "החמרת" המצב היא נתון בלתי מדיד, אם לא נביא בחשבון בראש ובראשונה, את חומרת המצב הקיים.

 

הכותב הוא ניר גייסט, מומחה בינלאומי ללוחמת סייבר ומייסד חברת אבטחת המידע ניוטרון


תגיות של המאמר: 

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

IdentiFlight ו-Roc Conservation Tech שותפות לקידום שימור ציפורים המופעל על ידי בינה מלאכותית עבור חוות רוח בדרום אפריקה Boulder Imaging הודיעה על שותפות עם Roc Conservati
GE HealthCare ו-FPT מרחיבות את השותפות האסטרטגית לקידום חדשנות מבוססת בינה מלאכותית בתחום הבריאות חברת ה-IT הגלובלית FPT וחברת GE HealthCare הכריז
NIQ חושפת את דו"ח מגמות הצרכנות בענף הטכנולוגיה לשנת 2025: היקף המכירות הגלובלי מגיע ל-1.29 טריליון דולר ‏NielsenIQ (NIQ), חברה מובילה למודיעין צרכנים, פרס
VeriSilicon משיקה את ISP9000: הדור הבא של ISP משובץ בינה מלאכותית ליישומי ראייה חכמה ‏VeriSilicon (688521.SH) חשפה היום את מעבד התמונה
ExaGrid ברשימת המועמדות הסופיות בקטגוריית פרסי האחסון 2025 ‏ExaGrid®, הספקית של הפתרון היחיד בענף לאחסון גיב
AI-Media משתפת פעולה עם AudioShake כדי לחולל מהפכה עבור שמע בשידורי ספורט חיים ותרגום קולי מבוסס בינה מלאכותית AI-Media, מובילה עולמית בפתרונות תרגום וכתוביות מב
Picus Security מכריזה כי זכתה להכרה ב-Gartner® Market Guide לאימות חשיפה של יריבים Picus Security, חברת אימות האבטחה המובילה, הודיעה
Movellus ו-SEAKR Engineering של RTX משתפות פעולה לקידום ייצור ASIC קריטי למשימה Movellus הודיעה היום ש-SEAKR Engineering, LLC מבית
VeriSilicon מציגה את AcuityPercept: מערכת ISP אוטומטית המופעלת על ידי בינה מלאכותית ‏VeriSilicon (688521.SH) הכריזה על AcuityPercept,
BYD Energy Storage משיקה את Chess Plus עבור אחסון אנרגיה מסחרי ותעשייתי בסין BYD Energy Storage, חטיבה עסקית של BYD Company Lim
LEXI Voice מגיע: AI-Media משיקה תרגום קולי פורץ דרך מבוסס בינה מלאכותית ב-NAB 2025 AI-Media, מובילה עולמית בפתרונות תרגום וכתוביות מב
ExaGrid ברשימת המועמדות הסופיות לפרסי האחסון 2025 ‏ExaGrid® , הספקית של הפתרון היחיד בענף לאחסון גיב
Lantronix משיקה מערכת על מודול Open-Q 8550CS חדשה שנועדה לספק מענה לצרכים של מחשוב בינה מלאכותית בקצה Lantronix Inc. לנטרוניקס (נאסד"ק: LTRX), מובילה עו
Xsolla מרחיבה את מחויבותה לפיתוח משחקי וידאו באמריקה הלטינית עם התוכנית Journey of Indies (JOIN) Xsolla, מובילה עולמית העוסקת בסחר במשחקי וידאו, גא
Xsight Labs מחוללת מפכה בשוק מתגי האתרנט עם ארכיטקטורה פתוחה ראשונה מסוגה Xsight Labs, חברה מובילה לתכנון ושיווק של מוליכים
ExaGrid זכתה לכבוד בהופעתה במדריך תוכניות השותפים של CRN®  לשנת 2025 ‏ExaGrid® , הספקית של הפתרון היחיד בענף לאחסון גיב
MDS Global מבטיחה שותפות אסטרטגית עם PlatformX Communications (PXC) MDS Global, ספקית מובילה של מערכות תמיכה עסקיות (B
מהפכני: לשוחח עם דמות NSFW של חברה מבוססת בינה מלאכותית בעת שהביטויים לשימוש בבינה מלאכותית ממשיכים להשתנו
DEXIS תציג חידושים פורצי דרך ב-IDS 2025 DEXIS, המובילה העולמית בטכנולוגיות הדמיה דנטלית, נ
Bitget Wallet מציגה את Super DEX, חוויית עסקאות החלף משודרגת Bitget Wallet, אפליקציית ארנק ה-Web3 ללא משמורת המ
הוסף תגובה 
תגובות  ( תגובות)