קטגוריות
חופש מידע מצגות הדרכה ספריית התמנון

מידע בעידן הדיגיטלי

הרצאה בנושא דיגיטיזציה של מידע ציבורי, ועל המורכבת הטכנית בהתמודדות עם מידע דיגיטלי.

  1. מורכבות המידע הדיגיטלי בהיבטים של גודל, זמן, עומק ומקום
  2. החשיבות של קהילה מקצועית וסקרנות להתמודדות עם המורכבות
  3. האתגרים בגישה למידע דיגיטלי ברשת האינטרנט
  4. העצמת מידענים במבנה הארגוני

חשוב לציין כי המצגת מיועדת לקהל משפטי ולא לקהל מתחום הפיתוח והתוכנה.

הסתייגויות על פרויקט ההדרכה

  • המצגות נבנו ותוכננו ללוות הרצאה ולפיכך במקרים רבים אינן נגישות ואינן מהוות תוכן העומד בפני עצמו אלא מיועדות להתלוות לתוכן ההרצאה.
  • השימוש במצגות חופשי לחלוטין ובתנאי אחד בלבד, מצאתם טעות, דברים לא נכונים, תעדכנו אותנו. במיוחד בשל העובדה שהמצגות פתוחות וחופשיות ועוד אנשים עשויים להשתמש, יש חשיבות כי מידע שגוי יתוקן על מנת שלא יטעה אחרים.
קטגוריות
חדשות ממשל ומנהל תקין

גבעת חלפון אינה עונה

במסגרת פעילות תולעת המשפט התגלה אירוע אבטחה חמור בהנהלת בתי המשפט. כיוון שהנהלת בתי המשפט סירבו לראות באירוע משום אירוע אבטחה חמור כהגדרתו בחוק, דיווחנו לרשות להגנת הפרטיות את הפרטים המלאים של האירוע. אלא שברשות להגנת הפרטיות לא טרחו לטפל, לא חקרו ולא בדקו. ברקע, שורה של פוסטים ופרסומים העלו כי אין זה המקרה היחיד וכי מקרים רבים נוספים של דיווחים לרשות לא טופלו מעולם.

בעקבות זאת הגשנו תלונה לנציבות תלונות הציבור במשרד מבקר המדינה. שבועות לאחר הגשת התלונה, הואילו לראשונה להתייחס לפנייה מהרשות להגנת הפרטיות. לטענתם, הם לא טרחו לבדוק הודעות דוא"ל שהתקבלו בכתובת המפורסמת באתר האינטרנט שלהם לצורך דיווח על אירוע אבטחה, אלא קיבלו אך ורק טפסים שנשלחו לכתובת זו. כלומר הם אומנם פרסמו את כתובת הדוא"ל לצורך דיוווח על אירועי אבטחה אבל שכחו שצריך גם לבדוק את הדוא"ל.

עם כזאת התנהלות בקליטת הדיווחים, נשאר רק לתהות איך נראה הטיפול לגופו.

גבעת חלפון אינה עונה": הצצה לחדר החזרות בתיאטרון הבימה - וואלה! תרבות
הרשות להגנת הפרטיות, אילוסטרציה. מתוך הסרט גבעת חלפון אינה עונה שכתב וביים אסי דיין

עדכון 21/9/20: בעקבות דרישה לקבל הבהרות ממתי ועד מתי היה המצב שבו לא טופלו פניות, ומה נעשה עם פניות שלא טופלו, התקבלה תגובת הרשות שלהלן:

"בהמשך לפנייתך מיום 2.9.20 לרשות להגנת הפרטיות, מצ"ב התייחסותנו:

התיבה הייעודית לקבלת דיווחי אבטחת מידע באמצעות שליחת טופס דיווח ייעודי נפתחה בחודש יולי 2018 ונבדקה החל ממועד זה.

התקלה המוזכרת במכתבנו מיום 2.9.2020 התגלתה בחודש יוני 2020.

עם איתור התקלה אותרו דיווחים שלא נמחקו מהמערכת וטופלו בדיעבד. יחד עם זאת, יתכן שדיווחים מסוימים שנתקבלו נמחקו ללא אפשרות שחזור."

קטגוריות
ממשל ומנהל תקין עדכונים במרחב תולעת המשפט

חורים שחורים בבית המשפט העליון

מסתבר שלא רק בנט המשפט יש בעיות, אלא גם מחוץ לו, והפעם אתר בית המשפט העליון. באופן חריג הוחלט להשחיר פסק דין בהתאם להחלטה שיפוטית, באופן כזה שכל התוכן שהושחרה לכאורה, פשוט לא באמת הושחר. לזכות הנהלת בתי המשפט יצוין כי התקלה תוקנה במהרה ותוך זמן קצר לאחר החשיפה של הדבר, תוקן המסמך והושחר כהלכה.

שמואל הורביץ חשף בטוויטר, רן בר זיק כתב על זה בהארץ.

לאייטם בהארץ

קטגוריות
חדשות

אימות זהות מגדרי

במסגרת מאמצי עמותת התמנון, בין היתר באמצעות פרויקט תולעת המשפט, להסדיר את ההגנה על המידע והאיזונים הנדרשים, נחשפות פרקטיקות מטרידות של הגנה על המידע בהנהלת בתי המשפט. מפאת רגישות הדברים, ומכיוון שלעת עתה, הנהלת בתי המשפט מסרבת לתקן את הליקויים, לא ניתן לחשוף באופן מפורט את הליקויים.

עם זאת, בשעה שכדרך קבע וכחלק מנהלי המוקד, נמסר מידע אישי ורגיש לצדדים שלישיים ללא כל בקרה או פיקוח, מסתבר שהתפתחה פרקטיקה חדשה להגבלת גישה למידע. במסגרת פרקטיקה זו, מקשיבים נציגי המוקד לגוון הקול של הפונה ומצליבים אותו למינוח המגדרי של פרטי הפונה במסגרת כתבי טענות. כך, אם לתחושת נציג המוקד הפונה בעל קול גברי ובכתב הטענות נטען שמדובר בתובעת, הרי שהם יסרבו למסור את המידע המבוקש.

השיחה מבוצעת מול מנהלת בכירה (מנהלת של מנהלת אחרת) וחושפת באופן מפורש כי הם מונעים את מסירת המידע על בסיס הערכה כי אין התאמה בין גוון הקול לבין הזהות המגדרית כפי שהיא מוצגת בכתבי הטענות.

קטגוריות
חדשות ממשל ומנהל תקין תולעת המשפט

תולעת המשפט חושפת ליקויי אבטחה באתר נט המשפט

במסגרת הפעילות הטכנולוגית של תולעת המשפט נחשפו שורה של ליקויים שאפשרו להגיע למידע שלא נועד לחשיפה באתר נט המשפט. דיווח מסודר הועבר, ובזכות תולעת המשפט, תוקן הליקוי.

תולעת המשפט פועלת להנגיש את המידע הפומבי שבאתר נט המשפט לצד הסדרה והגנה על המידע שאסור בחשיפה. פעילות זו מלווה בשלל כלים ואמצעים, לרבות באופן מובנה בקוד האתר ובהתאם למדיניות גלויה ופומבית. לצד זאת, המערכת הטכנולוגית של תולעת המשפט יכולה לזהות גם זליגה של מידע, קרי, מידע שלכאורה לא נועד להיות פומבי אך בפועל ניתן לגשת אליו. מקרים כאלה ללא יוצא מן הכלל, לא מועלים לאתר תולעת המשפט, אלה מדווחים לגורמים הרלוונטיים.

לכתבה בהארץ

קטגוריות
חדשות ממשל ומנהל תקין תולעת המשפט

שמות התיקים החסויים שדלפו

במסגרת פעילות תולעת המשפט אנו נחשפים לשלל ליקויים, עליהם אנו מדווחים לגורמים הרלוונטיים במטרה להבטיח פעילות תקינה ובטוחה כמו גם הגנה על המידע של צדדים ובעלי עניין בהליכים המשפטיים בישראל.

במסגרת השקת אפליקציית תיק – טק של הנהלת בתי המשפט, שנועדה להנגיש את המידע על ההליכים המשפטיים של הצדדים השונים, נחשף כי כל שמות התיקים החסויים במערכת המשפט, היו פתוחים ונגישים לכל משתמש ללא כל צורך בהזדהות או תיעוד של גישות שבוצעו לתיקים אלה. דיווח הועבר באופן מייד להנהלת בתי המשפט, ולאחר מכן גם לרשות הסייבר ולרשות להגנת הפרטיות.

לאייטם בהארץ