יירוט במגבלות החוק

יירוט במגבלות החוק

This post is also available in: enEnglish (אנגלית)

Lawful Interception

אחד התחומים הטכנולוגיים הגדלים לאחרונה בצורה משמעותית הוא תחום אכיפת החוק והמודיעין (Lawful Interception), הלוא הוא עולם ההאזנות והמעקבים בסייבר. לנושא מוקדשים תקציבים רבים ברחבי העולם, ואף הרגולציה משתנה לאיטה כדי לאפשר לגורמי החוק לבצע פעולות ולאסוף מודיעין בצורה אפקטיבית. זאת, תוך מזעור הפגיעה בפרטיות האזרחים שמסביב.

הרקע לגידול בהיקפי הפעילות בתחום הינו העליה בתחומי הפעילות הפלילית בתחום הסייבר ובמיוחד ההסתייעות של גופי פשע "קונבנציונליים", לאו דווקא ארגוני האקרים או תוקפי סייבר, במדיה הקיברנטית כאמצעי לתקשר ולייצר פעילות בקנה מידה גדול. יצויין כי אף היבטים של לוחמה בטרור משפיעים על הגידול, אם כי באופן פחות משמעותי ומשפיע.

העיקוב והמודיעין נאספים בשלבים שונים של שרשרת המידע – בטלפונים הניידים, המחשבים האישיים, באוויר (מתוך שידורי 3G, רשתות Wi-Fi ועוד), מאמצעי תקשורת קוויים, ממאגרי הנתונים, מה-"ענן" וממערכות ה-IT. על פי לשון החוק, חברות הטלקום (האלחוטי והקווי) נאלצות לאסוף מידע ולאפשר גישה מצד גורמי אכיפת החוק לנתוני הלקוחות ולמידע אודותיהם.

חברת הסקרים TechNavio ערכה סקר מקיף בנושא כיצד ייראה שוק המודיעין והעיקוב בין השנים 2015-2019 והרחיבה אודות מספר נושאים מעניינים. החברה צופה גידול שנתי ממוצע של כמעט ארבעים אחוז מדי שנה בתקציבים. השוק מורכב למעשה ממספר סוגי ספקים שונים: חברות הטכנולוגיה המספקים יכולות או מוצרים, חברות האינטגרציה המספקות ללקוח מערכת מתוכללת ופועלת, בד"כ כפרויקט (turn-key), וחברות המספקות את שירותי המודיעין למעשה כשירות לאורך זמן (IaaS – Intelligence as a Service).

הירשמו לאתר הישראלי לביטחון המולדת

השחקנים הראשיים בעולם בתחום, רובם ככולם אינטגרטורים לתחום, הן חברות כגון סיסקו (CISCO), חברת סימנס, חברת SS8, חברת ZTE הסינית וחברות ישראליות כגון וורינט, אלביט ואלתא. יצויין כי באלתא מובילה את הפעילות הגברת אסתי פשין, שהופיעה גם ברבים מכנסי i-HLS. לא מעט חברות קטנות וסטארט-אפים עוסקים בפיתוח מוצרים מרתקים ויכולות שוברות גבולות. חלקן מוכרות את המוצר (ולפעמים את החברה עצמה) לאינטגרטורים וחלקן ללקוחות הקצה – סוכנויות אכיפת החוק והמודיעין.

המוצרים והמערכות מכסים את השרשרת המבצעית הכוללת את שלבי איסוף המידע, "נירמול המידע" והבנייתו (הפיכת מידע "בלתי מובנה" ל"מובנה" – Unstructured to structured data). זאת, לרבות אחסון המידע, ניתוח המידע, גילוי תבניות וחריגות, והפקת תובנות מבצעיות והתראות. חברות מרתקות וחדשניות כמו חברת מגן (MAGEN) לאיסוף מידע מאפליקציות ומהענן, וחברות כמו ה"ברבור השחור" (Black Swan Technologies) מבשרות למעשה מהפכה ויכולות אשר יאפשרו לחוקרים מידע ותובנות מבצעיות שעד היום נמנעו מהם.

אחד האתגרים עליהם מצביע הדו"ח הוא ההתפתחות המהירה של פרוטוקולי תקשורת חדשים. מדובר באתגר רציני לשחקניות בשוק שאמורות בצורה שוטפת להכיר את כל הסטנדרטים והפרוטוקולים ולמצוא בהם חולשות ופגמים אותם יוכלו לנצל לצורכי אמצעי המעקב והמודיעין. עיקר המאמץ מופנה היום לתחום איסוף הנתונים, הרבה פחות לתחום הדיבור. זאת, למרות שיכולות "תמלול" אוטומטיות ואמינות של הקלטות דיבור היא נושא המוסיף להיות בסדר עדיפות גבוה בעיני רשויות אכיפת החוק.