"ישראל היום" הוא גוף תקשורת שנוסד מתוך האמונה שהציבור הישראלי ראוי לעיתונות טובה יותר, מאוזנת יותר ומדויקת יותר. עיתונות שמדברת ולא צועקת. עיתונות אמינה, אובייקטיבית ועניינית. עיתונות אחרת וללא תשלום. המהדורה המודפסת הראשונה פורסמה ב-30 ביולי 2007, וב-2010 הפך "ישראל היום" לעיתון הישראלי בעל שיעור החשיפה הגבוה ביותר בימי חול. מו"ל העיתון היא ד"ר מרים אדלסון. העורך הראשי הוא עמר לחמנוביץ, והעורך המייסד הוא עמוס רגב. אתרי האינטרנט של "ישראל היום" בעברית ובאנגלית, כמו כן היישומונים (אפליקציות) לאנדרואיד ול-iOS, מציגים חדשות מסביב לשעון, תוכן בלעדי, מבזקים ועדכונים, ניתוחים ופרשנויות, וידיאו, פודקאסטים ושידורים חיים. פלטפורמות הדיגיטל של "ישראל היום" כוללות ערוצי חדשות ודעות, תרבות ובידור, לייף סטייל, טכנולוגיה, ספורט, כלכלה וצרכנות, בריאות, חיילים, אוכל, יהדות, תיירות ורכב. ב-2021 עלו לאוויר האתר החדש והיישומון החדש של "ישראל היום" בעברית, במטרה לספק לגולשים חוויה מהירה, עדכנית, בטוחה ונוחה. תכני המהדורה המודפסת של העיתון זמינים גם באתר, במהדורה יומית מקוונת, ואפשר לקבל אותם גם בניוזלטר. מועדון ההטבות הייחודי "הקליקה של ישראל היום" מציע לגולשי האתר הנחות ומבצעים על מוצרים ושירותים. ישראל היום פתוח להערות, לביקורת ולהצעות לשיפור מקהל הקוראים. פנו אלינו במייל hayom@israelhayom.co.il.

X
שיתוף כתבה
סכנת זיוף תעודות גיור: מבקר המדינה מתריע על כשלי אבטחה
דו"ח מבקר המדינה חושף 21 ליקויי אבטחה במערך הגיור הממלכתי, כולל אפשרות להנפקת תעודות גיור כוזבות ושינוי החלטות בית הדין • הממצאים מעלים חששות לגבי אמינות המערכת ויכולתה להגן על מידע רגיש
ביה"ד לגיור. צילום: יהושע יוסף

סכנת זיוף תעודות גיור: מבקר המדינה מתריע על כשלי אבטחה

דו"ח מבקר המדינה חושף 21 ליקויי אבטחה במערך הגיור הממלכתי, כולל אפשרות להנפקת תעודות גיור כוזבות ושינוי החלטות בית הדין • הממצאים מעלים חששות לגבי אמינות המערכת ויכולתה להגן על מידע רגיש

,עודכן
0השמעה
[object Object]

מבקר המדינה פרסם היום (שלישי) דו"ח על אבטחת המידע של מערך הגיור במשרד רה"מ. נמצא שבבדיקה שנעשתה למערכת התגלו 21 ליקויים. רוב הליקויים נוגעים ל"איום פנימי", כלומר איום פוטנציאלי מצד משתמשים בעלי הרשאת גישה למערכת.

התחום הבעייתי הראשון קשור להנפקת תעודת המרה (גיור) כוזבת. משתמש בעל הרשאה בדרגה הבסיסית הצליח להנפיק תעודת המרה כוזבת. כן הצליחו הבודקים עם הרשאה בסיסית לעשות שינויים כגון שינוי בהחלטתו הכתובה של בית הדין לאשר את המשך הליך הגיור ולציין במקומה שהוחלט לבטל את הגיור.

צוות הביקורת דימה תוקף זדוני והצליח באמצעותו לעשות שינוי בתהליך, העלול להביא לאישור גיור של מתגייר בעל פרטים שונים מפרטיו האמיתיים. בתרחיש אחר הוסף למערכת הגיור מוסד שבו למד המתגייר ללא ציון כמות השעות שנלמדו. הצוות גם הצליח להוסיף לתיק הגיור פרטי מכר, שלא קיים או איש קשר ללא שם.

מבקר המדינה, מתניהו אנגלמן,צילום: גדעון מרקוביץ'

נמצא גם שהמערכת מאפשרת לשלוח טופסי "בקשה לפתיחת תיק גיור" ללא הגבלה, וכך להציף אותה ולפגוע ביכולת שלה לספק שירות.

המערכת גם מאפשרת למשתמשים לשלוח מספר בלתי מוגבל של הודעות דוא"ל מהדומיין (domain) שלה, כלומר ממערך הגיור, ובכך לגרום לזיהויו של הדומיין כמקור ל"דואר זבל" ולחסום קבלת דוא"ל ממנו. כן תוקף יכול לבצע הזרמה רבה של מידע ופעולות ולצמצם את המקום הפנוי בבסיס הנתונים של המערכת. התוקף יכול גם להוסיף רשומות ובקשות נתונים חדשות בכמות גדולה בתיקים קיימים, וכך למנוע מהמערכת לספק שירות.

בתשובה לביקורת ציין מערך הדיגיטל הלאומי שהטופס הקיים של מערכת הגיור נמצא במערכת הטפסים הישנה של המערך וכי משרד רה"מ נדרש להעביר אותו למערכת הטפסים החדשה. משרד רוה"מ ציין בתשובתו ממרץ 2024 את פעולותיו לתיקון הליקויים ומשרד המבקר מציין לחיוב פעולות אלו.

טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו