מחדל אבטחה חמור במערכת GIS של עיריית בית שמש



פירצת אבטחה חמורה וחסרת תקדים התגלתה במערכת המידע הגיאוגרפי GIS של עיריית בית שמש, אשר איפשרה לכל משתמש באינטרנט לגישה חופשית למידע אישי, רפואי וסוציאלי רגיש של תושבי העיר, ללא צורך בהזדהות או בסיסמה.

הפירצה החמורה נחשפה בעקבות תחקיר עיתונאי של דה מרקר אשר גילה כי באמצעות חיפוש פשוט במערכת ה-GIS העירונית ניתן היה להגיע לנתונים חסויים של אזרחים. בין היתר, המערכת איפשרה לראות מספרי תעודות זהות, אחוזי נכות, נתונים על מחלות נפש, תיוג תיקי רווחה ואף את שמות העובדים הסוציאליים המטפלים באותן משפחות.

בעקבות חשיפת המחדל, פתחה הרשות להגנת הפרטיות במשרד המשפטים בחקירה רשמית. מהבדיקה הראשונית עולה כי המערכת המדוברת מופעלת על ידי ספק חיצוני ומשרתת שבע עיריות נוספות ברחבי הארץ, אך דליפת המידע הרגיש בהיקף הזה התרחשה באופן ספציפי בבית שמש. בעירייה החלו בבדיקת נסיבות האירוע, ולעת עתה הגישה למערכת חסומה לחלוטין עד לתיקון המחדל לכאורה.


חיפוש עסקים ובעלי מקצוע

או

חיפוש כתבות וידיעות