לא תקין, לא הגיוני ולא ממש מאובטח.

לפני כשנה וחצי, כאשר התקבל בכנסת חוק המאגר הביומטרי, היה ברור שמדובר בחוק נכה: פיילוט מוגבל לשנתיים שלאחריו תדרש הכנסת לאשר במליאה את כניסת החוק לתוקף. הוקצבו ארבעה חודשים להתקנת תקנות, והפיילוט אמור היה להתחיל באחד בינואר אלפיים ועשר. אלא, שמאז גילינו כמה ישראל היא חפיפיסטאן. מצד אחד, רק לפני כחודש הוקמה ועדה לאיתור מנהל המאגר, שנה לאחר שאמור היה להיות מוקם, אלא שבחלק מדרישות ההעסקה הובהר במכרז שפורסם כי תקופת ההעסקה היא חמש שנים (שלוש שנים יותר מהפיילוט ושנה יותר מהפיילוט המוארך); גם תקופה זו היא עם אופציה להארכה של שלוש שנים נוספות. לאחר מכן, התגלה כי התקנות מתחילות להיות מוכנות מאחורי גבו של הציבור ולא בתהליך של שיתוף הציבור כפי שאמור להיות העניין. לבסוף, התברר כי תקציב המאגר הוא שולי ולא משקף את העלויות האמיתיות הדרושות לאבטח את המידע. כלומר, מדינת ישראל מראש מתכננת את הכשלון הידוע באבטחת המידע.

הבדיחה ידועה והכשלון כבר טבוע מראש. לא בכדי שני שליש מהציבור מאמין שהמאגר ידלוף: על הפיילוט אמורות לחול כל הוראות אבטחת המידע והוא נועד להכשיר את דעת הקהל למתן מידע פרטי ורגיש לידי גורמים שהוכיחו שוב ושוב שאינם יודעים לשמור עליו. אלא, שאם נסתכל על הדרך בה עומד הפיילוט לצאת לדרך, דומה שהוא יכשל עוד לפני שיתחיל.

תנאי הכשירות שנדרשו מראש הרשות אינם מזהירים, בלשון המעטה. ואם ננתח את סדר ההופעה של הדרישות במסמך המכרז נבין בדיוק לאן המדינה מכוונת. בסעיף הנסיון המקצועי, הדרישה הראשונה היא "ניסיון בניהול ותכנון מדיניות לרבות ניהול צוות עובדים ותקציב" רק לאחריה, לחלופין, מופיעה הדרישה ל"ניסיון בניתוח מערכות טכנולוגיות מידע ו/או מערכות ביומטריות ו/או ניהול פרוייקטים טכנולוגיים". כלומר, הדרישה היא קודם כל לפקיד ולאחר מכן, אם לא ימצא פקיד, אז מישהו עם נסיון בתחום הטכנולוגיה.

סעיף הכישורים מצחיק אף יותר. הכישורים האישיים, לפי סדר ההופעה הם: "יכולת הופעה בפני ציבור", "יכולת גבוהה לניהול משא ומתן עם גורמים בכירים", "כושר אירגון ופיקוח" ו"ניסיון והבנה בישומים טכנולוגים בתחומי מערכות מידע וביומטריה". כלומר, לא רק שמדובר בפקיד, אלא הפקיד צריך להיות איש מכירות שימכור לציבור את המאגר וינהל משא ומתן עם גורמים בכירים. רק לבסוף, אחרי הכל, הוא יצטרך להבין את היישומים הביומטריים.

זו מידת הרצינות שמדינת ישראל מייחסת לראש הרשות שתקים את המאגר, והוא מי שאמור למכור לכם את המאגר. אין אפשרות אלא שמאגר כזה יכשל, במיוחד אם אתם תשתפו איתו פעולה.

[פורסם במקור בעבודה שחורה]

2 thoughts on “לא תקין, לא הגיוני ולא ממש מאובטח.

  1. יונתן שים לב מתוך המכרז:
    " דירוג: האקדמאים במדעי החברה והרוח"

    כלומר לא איש טכנולוגיה. אחרת היה אמור להיות האקדמאים מהנדסים.
    בנוסף:

    " השכלה:
    —————————————-
    השכלה אקדמית תואר ראשון, רצוי באחד מהתחומים הבאים: משפטים, מדעי המדינה, מדעי החברה והרוח, מינהל עסקים, מדעי המחשב, מדעי טבע, הנדסה/הנדסת תוכנה, הנדסת חשמל/אלקטרוניקה (רצוי תואר שני באחד מהתחומים הנ"ל)."

    מדעי המחשב וכו' מופיעים בסוף. שוב מחזק את טענתך שהם מחפשים פקיד.

    יש פה סתירה פנימית נוספת: מצד אחד הם למעשה מחפשים איש מכירות שימכור את המאגר לציבור ואנחנו יודעים שאנשי מכירות הם פטפטנים בלתי נלאים לעומת " סיווג ביטחוני: התפקיד יסווג ברמת "סודי ביותר" ". סתירה פנימית חזקה ביותר. אין סיכוי שאחד כזה יצליח בתפקיד. אני מרחם על אותו אדם שיכנס לתפקיד כזה. הוא צריך להיות אידיוט בחזקת 10 שירצה להיכנס לכזה תפקיד. שום כסף ומשכורת ענקית לא יכסו אם יכשל.

Comments are closed.