האם אתה זקוק לשקיפות במעקב אחר זיהומים?

(של אלסנדרו רוגלו)
20/04/20

לפני מספר ימים הגיעה הידיעה כי נבחרה אפליקציה למעקב אחר חולי COVID 19. אפליקציה זו, המכונה "Immuni", שייכת לחברת פיתוח התוכנה האיטלקית "Bending Spoons" SpA, ממילאנו.

המפקח החריג על דומניקו ארקורי לשעת חירום COVID 19 מורה על רכישתו בפקודה 10/2020 מיום 16 באפריל, באמצעות חתימה על חוזה למתן חינם רישיון משתמש וחוזה שירות בחינם עם החברה. .

רבים בימים האחרונים ביקשו אפשרות לראות את קוד האפליקציה, מכיוון שמצבו הבריאותי של כל אזרח כולנו מודאג. אולי זה לגיטימי לשאול, להזכיר גם את בעיית INPS (v.articolo) לפני כמה שבועות ...? עם זאת, לא בטוח שיש תגובה חיובית לבקשה זו, למעשה החברה אינה נדרשת לפרסם את הקוד במקרה של העברת רישיון המשתמש, מקריאת הפקודה אין העברת זכויות על הנכס. הפתרון הסתדר. העובדה נותרה כי ייתכן שזו החברה עצמה שתחליט לפרסם את הקוד ובכך להעדיף את הניתוח של אותו דבר, שלדעתי יהיה מצוין, בהתחשב במצב בו אנו נמצאים. 

עם זאת, ישנם כמה היבטים אחרים שיש לקחת בחשבון, שהודגשה על ידי אוגו רפטו במאמר שנערך ביום שבת (18 באפריל) ב- חדשות Infosec. למעשה, צורת חוזה השירות מציעה שהתשתית וניהול הנתונים שנאספו שייכים לחברה. אם כן, יש להעריך אותו בקפידה.

אני לא נמנה עם אלה שאומרים לא דבר ראשוני לכל דבר ואני משוכנע שגם לנוכח מצבים חריגים יש לנקוט בצעדים חריגים אבל אני רק מקווה שמי שעוסק בנושא של פְּרָטִיוּת ו בעלות על נתונים אל תזלזל בזה.

באשר לחברת Bending Spoons SpA, מדובר בחברה במילאנו, ולכן כפופה לחוקים איטלקיים, שנולדה בשנת 2015. היא כבר ייצרה כמה אפליקציות אנדרואיד ויש לה ניסיון בתחום המעקב.

מה שבטוח הוא שהקריטריונים וההערכות שנעשתה על ידי קבוצת העבודה מתפרסמים נתונים מונחים עבור ה- COVID 19, של המשרד לחדשנות טכנולוגית, זו נקודה נוספת לטובת השקיפות, ואנחנו בשקיפות.

ישנן גם מספר שאלות לגבי סוג הדגם שישמש לאפליקציית מעקב. שני הדגמים העיקריים נקראים DP-3T e PEPP-PT. הפילוסופיה שמאחורי שני הדגמים שונה לחלוטין.

הראשון (DP-3T) למעשה מבטיח רמה גבוהה יותר של פְּרָטִיוּתמכיוון שהנתונים הנוגעים לאנשים עמם יצרת קשר נשמרים במכשיר שלך.
השני (PEPP-PT) חולק במקום זאת את נתוני הקשר עם המבנה המרכזי של המערכת, ומבטיח לאזרח רמת פרטיות נמוכה יותר, מצד שני מודל זה תקף בכל אירופה ועדיין מכבד את ה- GDPR.

עם זאת, יש לומר כי יישום זה צריך להיות, לפחות על מה שנאמר עד כה, לא חובה.

לסיום, ברצוני לציין עד כמה פעילויות תקשורת לאחרונה מתגלות כמעניינות מאוד. אולי אנחנו מתחילים להבין את החשיבות של STRATCOM בכל התחומים.
לפעמים למעשה "פוסט" פשוט, ההופך לוויראלי, יכול להשפיע על התקדמות המבצע, הצבאי ואחר. ו- COVID 19 ייזכר לא רק כמגפת המאה, אלא גם כ הקמפיין הגדול ביותר של STRATCOM באותה התקופה!

גם זה חיסון הפך לחלק מהמשחקים? למעשה, אנו זוכרים שאפילו בתי ה- IT הגדולים הציעו את פתרונותיהם ...

להעמיק:
https://www.repubblica.it/politica/2020/04/16/news/coronavirus_scelta_l_...
https://www.bendingspoons.com/index.html
https://www.agendadigitale.eu/sicurezza/software-le-forme-di-cessione-de...
https://www.infosec.news/2020/04/18/news/tecnologie-e-salute/trovata-la-...
https://www.webnews.it/2020/04/12/coronavirus-fase-2-tracciamento-second...
https://www.webnews.it/2020/04/11/apple-e-google-tracceranno-gli-utenti-...
https://www.pepp-pt.org/