גלובס - עיתון העסקים של ישראלאתר נגיש

פנייה ליו"ר ועדת הבחירות: לאסור שימוש המפלגות באפליקציות לניהול בחירות

על רקע פרצת האבטחה באפליקציית אלקטור, בה משתמשות חלק מהמפלגות, המכון הישראלי לדמוקרטיה הגיש חוות-דעת לוועדת הבחירות ● "איסוף המידע והצלבתו פוגע בחוק הגנת הפרטיות, מאיים על הזכות לבחור ולהיבחר ופותח כר נרחב לזיופים ולדליפות מידע"

קלפיות במרכז לוגיסטי של ועדת הבחירות/  צילום: רויטרס, Ammar Awad
קלפיות במרכז לוגיסטי של ועדת הבחירות/ צילום: רויטרס, Ammar Awad

המכון הישראלי לדמוקרטיה גיבש חוות-דעת לפיה יש "לאסור שימוש באפליקציות לניהול בחירות עד להסדרת הנושא". חוות-הדעת הוגשה ליו"ר ועדת הבחירות המרכזית השופט ניל הנדל על רקע פרצות שהתגלו באפליקציית ניהול והמרצת בוחרים בה עושות שימוש מפלגת הליכוד ומפלגות נוספות. לפי דיווח ב"כלכליסט", גם כמה ימים לאחר שהתגלתה הפרצה הראשונה, האפליקציה לא הייתה מוגנת, והתגלו בה שתי פרצות נוספות.

 השופט ניל הנדל/ צילום:אוריה תדמור

אפליקציית אלקטור היא אפליקציה שנועדה לאפשר למטות המפלגות לנהל את קשריהן עם המצביעים, כפי שאנשי מכירות מנהלים את קשרי הלקוחות שלהם באמצעות תוכנות CRM. המידע מגיע לאפליקציה מפנקס הבוחרים שמקבלת המפלגה כאשר פעילי המפלגות יכולים להוסיף עליו שכבות מידע נוספות, כמו אינדיקציות לגביי כוונות ההצבעה של בעל זכות ההצבעה. ביום הבחירות האפליקציה מאפשרת למשקיפים לעדכן אותה עם מידע על מצביעים שמימשו את זכותם. כך יכולים המטות לבצע חיתוכי מידע שיאפשרו להם לשלוח הודעות או לבצע שיחות טלפון לבוחרים פוטנציאליים.

בחוות-דעת שנכתבה על ידי ד"ר תהילה אלטשולר-שוורץ ועו"ד רחל ארידור-הרשקוביץ הן מתייחסות לא רק לאספקטים של אבטחת מידע אלא על גם לעצם המהות של האפליקציה והמטרות שלשמן היא נועדה. השתיים מתריעות כי הצירוף של אגירת והצלבת מידע רגיש על הבוחרים, לנוכח תרבות של רשלנות בשמירה על מידע "פוגע בחוק הגנת הפרטיות, מאיים על הזכות לבחור ולהיבחר ופותח כר נרחב לזיופים ולדליפות מידע".
בעיקר, מצביעות השתיים על פרט המידע הרגיש ביותר שמוצמד במערכת לשמם של מצביעים - דעותיהם הפוליטיות ומידת תמיכתו במפלגה, ש"נכללת במאגר המידע שמוחזק באפליקציות ומהווה בסיס לתעדוף תהליכי הלחץ והשכנוע ביום הבחירות".

"עמדה פוליטית של אדם היא מידע אישי"

"אין מחלוקת בנוגע לכך שעמדתו הפוליטית של אדם היא מידע אישי רגיש. אבל לא פחות מזה, גם בחירתו שלא לבוא להצביע היא מידע רגיש", טוענות אלטשולר-שוורץ וארידור-הרשקוביץ' ומפרטות מה המשמעות בקיומם של מאגרי מידע שכאלה לאזרח, אפילו אם האזרח רק נמנע מלהצביע: "בעולם שבו המידע פתוח קיים חשש להפעלת לחץ על הבוחר על ידי אנשים בדרגות קרבה והשפעה שונות עליו, למשל במקום עבודתו או על ידי בני משפחתו ושכניו".

אלטשולר-שוורץ ורחל ארידור-הרשקוביץ מציגות דוגמאות נוספות: "ניתן לחשוב על מצב שבו הודעות שקריות מגיעות באופן מכוון אל בוחרים ספציפיים. למשל, הודעה לפיה במצוות הרבנים יש להוסיף את האותיות בס"ד על פתק הקלפי, שתישלח למי שידוע שהיא שומרת מצוות", או "הודעה המיועדת למי שאינו תומך המפלגה לפיה בקלפי המסוימת שאליה הוא משתייך - התורים ארוכים".

החוקרות ממליצות ש"לאור העובדה כי רשויות הגנת הפרטיות ברחבי העולם החלו לבחון מקרוב את השימוש באפליקציות ופועלות לגיבוש כללים בעניין זה, נדרשת הקפאת כלי איסוף המידע שמציעות אפליקציות אלה, עד לגיבוש כללים מספקים על-ידי חקיקה, על ידי ועדת הבחירות או על ידי הרשות להגנת הפרטיות".

"כולם משחקים את משחק ה'כאילו'"

ריבוי מקרים של פרצות אבטחה מעלה את השאלה אם לא נדרשת היערכות שונה לחלוטין בכל הקשור להגנת הפרטיות במאגרי מידע על האזרחים? הפגיעות של פנקס הבוחרים ידועה לרשויות מזה שנים רבות. דוח של הרשות להגנת הפרטיות התריע כבר ב-2011 על כל התופעות שאנו עדים להן כיום: "האופן בו מופץ הפנקס, טכנולוגית ונוהלית, אינו מצמצם את הפגיעה האפשרית בפרטיות ואת הצורך לעמוד בדרישות חוק הבחירות והתקנות מכוחו. לדוגמה, לאור הקלות בה ניתן להעתיק את הפנקס מהתקליטור, יש לבחון את אופן הפצת המידע בדרך זו ולבחון יכולות טכנולוגיות הקיימות להפצת מידע באופן אשר יקשה על שימוש בו מעבר למטרה לשמה נמסר".

לדברי עו"ד לימור שמרלינג מגזניק, בכירה לשעבר ברשות להגנת הפרטיות, הפתרון הוא טכנולוגי: "יש לייצר עבור המפלגות פלטפורמה שתאפשר מדרג שימוש, שתאפשר למפלגות גישה למידע באופן מאובטח עם ניטור לגבי מי עושה מה, למי המידע נמסר ואפילו אוסר על העברה לגורמים מסוימים או מגביל את הגישה לאחרים".

גם בעז דולב, לשעבר בכיר במערך התקשוב הממשלתי, הצביע בשיחה עם "גלובס" על אזלת היד של הגופים הממשלתיים בטיפול באירועי אבטחת מידע. לדברי דולב, "זה הכל עניין של השקעה כספית ואכיפה. אם בעל מאגר שדלף היה יושב במעצר, הבא אחריו כבר לא היה נוהג אותו דבר".

דולב מציין כי הבעיה לא נמצא בחקיקה עצמה, אלא במוטיבציה לפעולה. "כל הסמכויות קיימות, יש את חוק המחשבים וחוק הגנת הפרטיות, רק כולם אצלנו משחקים את משחק ה'כאילו', ואף אחד לא סוגר את המעגל עד הסוף. לא ייתכן שמאגרי הנתונים של מדינת ישראל ישוכפלו לכל דורש, זה חייב להיפסק". לדברי דולב, שהיה אחראי על פרויקטי ממשל זמין ותהיל"ה במשרד האוצר וכיום משמש מנכ"ל חברת הסייבר קליר סקיי, במצב הנוכחי, להמשיך לתת למפלגות את המידע המלא "זה כמו לתת אותו בידיעה ברורה שזה כרגע דולף. אין למפלגות שום מערך שמסוגל לאבטח את המידע". 

באלקטור מכחישים, אך חוקרים חוששים מפרצות נוספות

צור ימין, מנכ"ל ובעלים של חברת אלקטור, דוחה את הטענות על פרצות אבטחה באפליקציית ניהול הבוחרים. לפי טענה אחת, אותר מידע רגיש בקוד המקור של האתר. לפי טענה נוספת, קוד המקור של מערכות האתר פורסם ברשת. לדברי ימין, "הקוד שטוענים שעלה הוא קוד בן עשרה חודשים, שפורסם באתר גיטהאב כמבחן בית לעובד שטרם התקבל לחברה. אם יש מתכנת שטוען שזה הקוד של המערכות הוא מוזמן להוריד ולהפעיל אותו.

לבקשת "גלובס" ביצעו חוקרי חברת האבטחה צ'ק פוינט, אייל איטקין ואיתי כהן, בדיקה של הקוד באתר אלקטור ולדבריהם, ניתן לראות שחורי האבטחה שדווחו היו שם בעבר ועתה תוקנו. החוקרים ציינו כי הרושם הכללי מאיכות הקוד הוא שאם תבוצע בדיקת חדירות נוספות סביר שיימצאו בו חורי אבטחה נוספים. חוקרי צ'ק פוינט לא בחנו את קוד המערכת שפורסם באתר גיטהאב בשל הזמן הקצר, אך ציינו כי גם העלאת קוד ישן של המערכת הוא פעולה מסוכנת משום שניתן להסיק ממנו מסקנות על אופן פעולת המערכת.

על כך הגיב ימין: "מוזמנים לעשות בדיקת חדירות, כמו שכל העולם מנסה כבר שבוע ללא הצלחה לרבות גורמים מקצועיים. אם יתפרסם שהם אמרו את זה ללא הוכחה שיצפו לתביעת דיבה. מדובר בשרת טסטים של החברה שבכל מקרה אין עליו מידע רגיש. הגורמים הרלוונטיים מכירים זאת כבר שבוע והחברה עובדת בשיתוף פעולה ובשקיפות מלאה מולם. עם מפתחות אלו לא ניתן לעשות כלום. לעיניים לא מקצועיות - זה כמו שיהיה לי את השם משתמש לחשבון הג'ימייל שלכם (מה שקיים ברגע ששלחתם למישהו מייל) אבל ללא סיסמה".

באשר לקוד שעלה לגיטהאב, טען ימין כי מדובר ב"מבחן של עובד טרם התקבל (כמו מיליונים שקיימים שם) לחברה ואין בו קשר למערכת פרודקשן כלל וכלל. מדובר בניסיון להשחיר ולרסק את שם החברה עם מידע לא מבוסס שמגיע מחוסר הבנה ולו בשביל ליצור באז תקשורתי על לא מאומה. מדובר על קוד בן 10 חודשים כפי שניתן לראות, טרם העובד (מפתח אפליקציה) התקבל לחברה ובמהלך מבחן שנדרש בשביל להתקבל אליה אשר עלה לחשבונו הפרטי. כשהתקבל, תהליך הפיתוח התחיל מחדש. "המומחים" מטעם מוזמנים להריץ את הקוד הנ"ל ולראות זאת. ובכל מקרה הוא נמחק ולו בשביל מראית עין וניסיונות השחרה מסוג זה". 

*** גילוי מלא: תהילה אלטשולר-שוורץ חיברה את הקוד האתי של "גלובס"

עוד כתבות

נתנאל גבעתי / צילום: סימן טוב סרוסי

המגורים אצל ההורים, השיפוץ שהסתבך וההשקעה ב-13 דירות

נתנאל גבעתי רק בן 37 ומאחוריו כבר שורה ארוכה של עסקאות, בהן 13 בארצות הברית ● בראיון לגלובס הוא מספר על טעויות שעשה בדרך ואיך קנה שלוש דירות באינדיאנה בלי לבקר שם

הילה ויסברג בשיחה עם ד''ר תומר פדלון / צילום: INSS

המומחה שמבהיר: הדולר היה חוף מבטחים, זה המטבע שיחליף אותו

שיחה עם ד"ר תומר פדלון, מומחה לכלכלה פוליטית מאוניברסיטת תל אביב ● על אובדן האמון בניהול המעצמה שמרעיד את המטבע, השפעת הבית הלבן על השוק והסיבות שהביאו להתחזקות השקל הרבה מעבר למגמה בעולם

מסמכי אפשטיין

גלובס צולל למסמכי אפשטיין ומציג את ההסתבכות של האנשים העשירים והמקושרים בעולם

פרסום מיליוני מסמכים חושף את עומק הקשרים של העולם העסקי עם ג'פרי אפשטיין ● כשגם מייל בודד עלול להוות כאב ראש יחצ"ני, חברות מעדיפות להיפרד ממנהלים בכירים ● היועצת שקיבלה מתנות יוקרתיות, המיליארדר שאפשטיין היה לו "פותר בעיות חשאי" וטייקון הנמלים מדובאי שהחליף עמו אלפי מיילים מטרידים: גלובס נכנס למאורת הארנב כדי ללמוד עד כמה משפיעה הפרשה על הכלכלה העולמית ועל דמויות מפתח בה

ד''ר ירון דניאלי / צילום: גבריאל בהרליה

"אחד הרוכשים איראני לשעבר, והיה חיבור": האקזיט של חברת המכשור הרפואי מישראל

חברת האבחון הישראלית Metasight נמכרה ב59 מיליון דולר עם אופצייה ל-90 מיליון דולר נוספים ● הרוכשת גארדנט הלת' תהפוך את מרכז הפיתוח של מטאסייט ברחובות לאתר שלה בישראל

בודקים את המיתוס. עכבר וגבינה / צילום: Shutterstock

אל תציעו לחתול ולעכבר חלב ומוצריו

אחת לשבוע המדור "בודקים את המיתוס" יעסוק בעיוותים היסטוריים מפורסמים, מדוע נוצרו, וכיצד הם משפיעים עד ימינו ● והשבוע: הדימוי של התזונה המועדפת על היריבים המרים נוצר מתנאי החקלאות והאחסון של ימים עבר

פרויקט ''תלפיות החדשה'' בירושלים / צילום: יח''צ

תושב חוץ רכש 7 דירות בירושלים. כמה הוא שילם?

הדירות נקנו בפרויקט "תלפיות החדשה" וכולן בנות 4 חדרים ● המחיר הממוצע של דירה בעסקה הגיע ל־3.86 מיליון והמחיר למ"ר הגיע לכ־38.5 אלף שקל ● הפרויקט מוקם על סמך תוכנית מ־2014, שכוללת פארק פנימי גדול, שדרה מסחרית ושטחים משותפים

קרקע חקלאית בגדרה. מה האינטרס הציבורי? / צילום: תמר מצפי

לפי הייעוד, בזמן החכירה או בהפקעה? הקרקע שהובילה למחלוקת של מיליוני שקלים

המדינה הפקיעה 35 דונם בגדרה מבעלי קרקע פרטיים וביקשה לשלם להם 1.6 מיליון שקל בהתאם לשווי הקרקע לפי הייעוד שבו רכשו את הקרקע ● אלא שבעלי הקרקע דרשו פיצוי של 24.5 מיליון שקל לפי הייעוד של הקרקע בזמן המכירה – תעשייה ומסחר ● מה קבע ביהמ"ש?

נשיא סין שי ג'ינפינג / צילום: Reuters

חיזור שקט בארץ, מתקפה פומבית בבייג'ינג: המשחק הכפול של סין מול ישראל

בעוד שבזירה הבינלאומית סין משמרת קו ביקורתי נגד ישראל כדי להתבדל מוושינגטון, בשטח היא מנמיכה להבות ● המטרה, לפי המומחית קאריס וויטי: ליהנות מהיכולות הישראליות בלי לשלם את המחיר הפוליטי הכרוך ביחסים גלויים ● במקביל, היא ממשיכה לחבק את טהרן

אסף טוכמאייר וברק רוזן / צילום: אלדד רפאלי

תיאבון שלא נגמר: למה חברה עם 19 אלף דירות בצנרת צריכה עוד 10,000?

רכישת אקרו היא רק אחרונה ברצף חברות נדל"ן שרכשה ישראל קנדה בשנים האחרונות ● מי שבתחילת דרכה "עשתה בי"ס" ליזמים הוותיקים, נאלצת ליטול יותר ויותר סיכונים כדי להמשיך לגדול, מתוך תקווה שהמומנטום בשוק גם ישתפר

מה שהתקיים רק בראש העובד נעשה ממוסד / אילוסטרציה: Shutterstock

אנשים חוששים שה-AI תגזול את עבודתם, אבל היא כבר גוזלת את מה שיש להם בראש

השאלה אינה האם AI תחליף את העובדים - השאלה היא מי ישלוט בידע שהחברות אוספות מהם ● בעולם של בינה מלאכותית ארגונית, גם כשעובד עוזב את העבודה, הוא משאיר את הידע ואת הניסיון שלו מאחור - לבוט או למי שיחליף אותו, אם יהיה צורך במחליף בכלל

נחל שרף / צילום: מולי אינהורן

קריאה אחרונה: מסלולי מים מיוחדים, רגע לפני שהם מתייבשים שוב

מהגבים הנסתרים שדורשים טיפוס אתגרי ועד הבריכות שהגישה אליהן קרובה ונוחה ● לאחר שנה גשומה במיוחד מאגרי המים במדבר חזרו להתמלא ● ארבע המלצות רותחות לטיולים רטובים

שלט המכריז על המבצע של גינדי. מה זה יעשה להכנסות המדינה ממסים? / צילום: פרטי

עד מתי נסכים לשלם מס רכישה ומע"מ על מחירי דירות פיקטיביים?

הלמ"ס ספגה ביקורת על הצגת תמונה ורודה מדי של מחירי הדירות, אבל קופת המדינה גורפת הון ממחירים שלא מביאים בחשבון את המבצעים ● צודקת או לא, כשהלמ"ס אומרת שהמחירים חזרו לעלות, יותר מדי אנשים משתכנעים וחוזרים לשוק - והמחירים טסים ממילא

אתר בנייה במרכז הארץ. ''כשהשוק מאט, יש ליזמים תמריץ לתת הנחות והטבות'' / צילום: Shutterstock

28 דירות בחודש בפרויקט אחד ביהוד: מה גובה ההנחה שקיבלה קבוצת הרוכשים

ההאטה בביקושים וההיצע הגדול של דירות על המדף מאיצים את תופעת ה"פרי־פריסייל": יזמים מסכימים להנחות של 5%–15% בתמורה לוודאות תזרימית ומכירה מרוכזת של עשרות יחידות דיור בפרק זמן קצר ● למי זה מתאים ומה הסיכונים?

המשרוקית. עו''ד עמית חדד / צילום: איל יצהר

איך אותו עו"ד יכול לייצג גם את נתניהו וגם את סביבתו, ומי מפקח על זה?

לא פעם הטיפול המשפטי בפרשות שסובבות את ראש הממשלה מתנקז לידיו של אותו עו"ד ● הכללים אוסרים כל מצב של ניגוד עניינים, אבל האם יש בכלל מי שמפקח? ● כך התגלגל המקרה של עמית חדד - עד שהביא להתפטרות של בכירה בלשכת עורכי הדין ● המשרוקית של גלובס

עסקאות השבוע / עיצוב: טלי בוגדנובסקי

בכמה נמכרה דירת 5 חדרים באחת השכונות המבוקשות בגבעתיים?

דירת 5 חדרים בשטח של 133 מ"ר עם מרפסת בשטח של כ־12 מ"ר, חניה ומחסן בגבעתיים נמכרה תמורת 4.9 מיליון שקל ● "שכונת בורוכוב בגבעתיים נחשבת לאחת השכונות המבוקשות והיוקרתיות ביותר בעיר" ● ועוד עסקאות נדל"ן מהשבוע האחרון

וול סטריט / צילום: ap, Mary Altaffer

וול סטריט ננעלה בירידות; נייס זינקה ב-13%, אוויס נפלה ב-22%

נאסד"ק ירד ב-0.5% ● למרות הכנסות שיא, התואר שוולמארט איבדה לאמזון ● ענקית המיכון החקלאי דיר זויקה לאחר לאחר שהיכתה את תחזיות האנליסטים והעלתה את תחזית הרווח ●  מחירי הנפט עלו לרמתם הגבוהה ביותר זה חצי שנה ● מספר התביעות הראשוניות לדמי אבטלה צנח ב-23,000, הירידה החדה ביותר מאז נובמבר

נשימה / צילום: Shutterstock

מחקרים מגלים: איזה איבר עשוי להחליף את הריאות

למה אנחנו מקבלים "דום נשימה" בכתיבת אימייל, איך בדיקה פשוטה מנבאת מי יתעורר מתרדמת והאם אף אלקטרוני יוכל לאבחן מחלות רק מלהריח את הבל הפה שלנו? חוקרי נשימה וריח מגלים עד כמה מורכבת הפעולה הכי אגבית שאנחנו עושים ● וגם: לא תאמינו איזה איבר עשוי להחליף את הריאות כמקור לחמצן

בנק מזרחי–טפחות יתרום 5 מיליון שקל לבנייה מחדש של שכונת הצעירים בכפר עזה

בנק מזרחי טפחות תורם 5 מיליון שקל לשכונת הצעירים בכפר עזה

בנק מזרחי-טפחות יתרום 5 מיליון שקל לשיקום ובנייה מחדש של שכונת הצעירים בכפר עזה ● תערוכת "אמנות ישראלית" בחסות בנק הפועלים תציג עבודות של אמנים ותיקים וצעירים, וההכנסות יוקדשו לנט"ל ● מרתון Winner ירושלים הבינלאומי ייערך ב-27 במרץ, בהשתתפות אנשי מילואים וכוחות הביטחון, בחסות הטוטו וחברת אזורים ● אירועים ומינויים

סאמר חאג' יחיא

"כשאחד המתחרים הוא המנכ"ל זה אתגר": המתווך במכירת צים חושף את הקלף המנצח בעסקה

סאמר חאג' יחיא, שייעץ להפג־לויד בעסקה לרכישת חברת הספנות, משחזר את תחילת המהלך: "טילים נפלו כאן - אבל הם היו נחושים", הגורם שהכריע: "קרן פימי הייתה שובר שוויון" והמשבר ברגע האחרון: "יו"ר צים הודיע שלא ימליץ על העסקה" ● וגם על המנכ"ל אלי גליקמן: "הלוואי וימשיך - טאלנט כדאי לשמר", חששות העובדים: "יובטח ביטחון תעסוקתי", עמלת התיווך שייקבל והסיכויים להשלמת העסקה

קיה ספורטאז' ''לונג'' הייבריד / צילום: יח''צ

החל מ-190 אלף שקל: הרכב שלא מפסיק להשתדרג

הספורטאג' הוותיק, קיה ספורטאז' "לונג" הייבריד, מקבל חיים חדשים בזכות עיצוב עדכני ● הוא משמר את מערכת ההנעה ההיברידית החסכונית שלו ויש לו תא נוסעים שלא נופל מזה של מותגי פרימיום. לא בטוח שזה יעזור מול הסיניות בטווח הארוך