תאריך תצוגה: 16/03/2017
הקליקו על כותרת הסעיף
1. הגדרות
2. הודעה ואזהרה בנוגע לתעודה אלקטרונית לאימות
3. אבטחת חומר מחשב שבשבב
4. המאפיינים של אמצעי זיהוי אלקטרוני ואופן השימוש בו
5. בדיקת תקנים ושיטות הצפנה
6. מבנה תעודה אלקטרונית לאימות והנפקת תעודה חדשה
7. רישום בדבר ביטול תעודה אלקטרונית לאימות
8. ניהול מאגרים
9. אופן הנפקת תעודות אלקטרוניות לאימות
10. נוהל טיפול באירועי אבטחה והודעה לציבור על פגם במערכת
11. חובות תיעוד
12. גיבוי ושמירה
13. אמצעי החתימה של ראש רשות האוכלוסין
14. שינוי תקן
15. תחילה
תוספת

תקנות מרשם האוכלוסין (תעודה אלקטרונית לאימות), התשע"ב-2012 1

בתוקף סמכויות שר הפנים לפי סעיפים 25(ב)(4) ו–47(א)(7) לחוק מרשם האוכלוסין, התשכ"ה-1965 (להלן - החוק), ובתוקף סמכות שר הפנים ושר המשפטים לפי סעיף 25(ג) לחוק, בהתייעצות עם שר המשפטים לפי סעיף 25(ב)(4) לחוק, בהסכמת שר המשפטים ושר האוצר לפי סעיף 47(א)(7) לחוק, ובאישור ועדת החוקה חוק ועדת החוקה חוק ומשפט של הכנסת, מותקנות תקנות אלה:
 
1.   
"אמצעי חתימה" - כהגדרתו בחוק חתימה אלקטרונית;
"מנפיק ממשלתי של תעודות לאימות" - גורם ממשלתי המנפיק תעודות אלקטרוניות לאימות בעבור רשות האוכלוסין על פי תקנות אלה;
"חתימה אלקטרונית מאובטחת" - כהגדרתה בחוק חתימה אלקטרונית;
"מבקש" - תושב הפונה לקבלת תעודת זהות שבה אמצעים או נתונים ביומטריים;
"מסמך נהלים" - הוראות נוהל המסדירות את פעילותו של מנפיק ממשלתי של תעודות לאימות, הערוכות על פי מסמך RFC 3647 של הארגון הבין–לאומי IETF (להלן - מסמך RFC ), צוות המשימה להנדסת האינטרנט, בשינויים הנדרשים לעניין תעודה אלקטרונית לאימות לפי החוק ותקנות אלה, שניתנו לאחר התייעצות עם הרשם ובאישור שר הפנים;
"עובד מוסמך" - עובד רשות האוכלוסין או מנפיק ממשלתי של תעודות לאימות, ששר הפנים או ראש רשות האוכלוסין הסמיך לעניין תקנות אלה או חלקן;
"הרשם" - כהגדרתו בחוק חתימה אלקטרונית;
"רשות האוכלוסין" - רשות האוכלוסין וההגירה;
"תעודה אלקטרונית לאימות" - כהגדרתה בסעיף 23א לחוק;
"תעודת התאמה לתקן" - אישור מאת מעבדה מאושרת בדבר עמידה בהוראות התקן;
"תקן ישראלי 9594" - ת"י 9594 חלק 8 - "טכנולוגיית המידע - חברור מערכות פתוחות - המדריך: מסגרות עבודה ותכנים בעבור תעודות מפתח ציבורי ומאפיינים", כתוקפו מזמן לזמן לפי חוק התקנים, התשי"ג-1953, שעותק שלו פתוח לעיון הציבור במכון התקנים הישראלי, והמבוסס על התקן הבין–לאומי - ISO/IEC 9594 - 8;
2.   
עובד רשות האוכלוסין, או בעל תפקיד שהוסמך לכך לפי סעיף 6(ג) לחוק הכללת אמצעי זיהוי ביומטריים ונתוני זיהוי ביומטריים במסמכי זיהוי ובמאגר מידע, התש"ע-2009, יעשה את כל אלה לפני הנפקת תעודת זהות הכוללת תעודה אלקטרונית לאימות ואמצעי זיהוי אלקטרוני:
(1) יעביר למבקש מסמך בכתבובו תנאי השימוש בתעודה, ההגבלות על השימוש בתעודה, אם ישנן, ההליכים הנדרשים לביטול התעודה והודעה על פגיעה בשליטה בתעודה כאמור בתקנות פקיעת תוקף וכן פרטי התקשרות לצורך בירורים, טיפול בתקלות ובקשת ביטול התעודה;
(2) יזהיר את המבקש, לפי הנוסח המופיע בתוספת, וימסור לו דף הסבר, הכתוב בשפה פשוטה המובנת לו, בדבר החובות המוטלות עליו לפי החוק ולפי תקנות אלה, לעניין מניעת שימוש לרעה בתעודה האלקטרונית לאימות ובאמצעי הזיהוי האלקטרוני שיונפקו לו, וכן הסכנות וההגנות מפני אחריות לנזק, הכרוכות בשימוש בתעודה האלקטרונית לאימות ובאמצעי זיהוי אלקטרוני, והמבקש יאשר בכתב כי הוזהר כאמור;
(3) ישאל את המבקש שאלה מזהה אחת לפחות לפי בחירת המבקש, שהתשובה עליה ייחודית למבקש, מתוך רשימת שאלות שיערוך ראש רשות האוכלוסין לאחר התייעצות עם הרשם, כדי לאפשר זיהוי של המבקש בגישה מרחוק לצורך ביצוע פעולות שונות ובכלל זה, הודעה מרחוק של בעל התעודה על פגיעה בשליטתו בתעודה.
3.   
(א) אמצעי הזיהוי האלקטרוני, התעודה האלקטרונית לאימות וכן פרטי המידע האלקטרוני המפורטים בתקנה לתקנות מרשם האוכלוסין (רישומים בתעודת זהות), התש"ן-1990, יונפקו על גבי שבב שמתקיימות לגביו הוראות תקן מקובל שאישר ראש רשות האוכלוסין בהתייעצות עם הרשם לעניין זה, ופרסם בהודעה ברשומות ובאתר האינטרנט של משרד הפנים שכתובתו www.moin.gov.il או באתר האינטרנט של רשות האוכלוסין שכתובתו www.piba.gov.il (להלן - אתר האינטרנט של משרד הפנים או של רשות האוכלוסין).
(ב) כתיבת אמצעי הזיהוי האלקטרוני, התעודה האלקטרונית לאימות ופרטי המידע האלקטרוני כמפורט בתקנת משנה (א), על גבי השבב, תתבצע באופן ממוכן ורק בהינתן הרשאות מתאימות מרשות האוכלוסין, ובהסתמך על אימות מבוסס הצפנה, בהתאם להליכים שאישר ראש רשות האוכלוסין.
(ג) גישה לתעודה לאימות ולאמצעי הזיהוי האלקטרוני שעל גבי השבב תתאפשר רק באמצעות ססמה אישית הניתנת להחלפה מזמן לזמן בידי בעל התעודה; ראש רשות האוכלוסין, לאחר התייעצות עם הרשם, ייתן הוראות לעניין אורך הססמה, מספר הניסיונות השגויים שיגרמו לנעילת השבב, אופן הטיפול בתקלות ובאימות זהות מרחוק ככל שיהיה, והאופן והתדירות של החלפת ססמאות, ואופן איפוס ססמאות.
4.   
5.   
6.   
7.   
8.   
9.   
10.   
11.   
12.   
13.   
14.   
15.   
7. לצורך זיהוי במקרה של גישה מרחוק לצורך ביצוע פעולות שונות ובכלל זה טיפול בהודעה מרחוק של בעל התעודה על פגיעה בשליטתו בתעודה, תידרש להשיב על שאלה מזהה אחת לפחות, בעלת תשובה ייחודית הידועה לך, אשר תוגדר בעת הנפקת התעודה; עליך לזכור את התשובה לשאלה זו.
8. במקרה של חשש לפגיעה בשליטתך בתעודת הזהות או במידע השמור בתעודה או בשבב, עם מתן הודעה על ידך ולאחר אימות זהותך, תבוטל תעודת הזהות ויפקע תוקפה; עליך לפנות ללשכת רשות האוכלוסין לצורך הנפקת תעודת זהות חדשה.
9. פרטי התקשרות לצורך בירורים וטיפול בתקלות:ניתן לפנות למוקד שפרטיו מופיעים בסעיף 6(2).
פטור מאחריות
10. לא תישא באחריות לנזק שנגרם בשל הסתמכות על פעולה שבוצעה באמצעות אמצעי הזיהוי האלקטרוני שבשבב, בלא הרשאתך.
11. נתת הרשאה בכתב לביצוע פעולה באמצעות אמצעי הזיהוי האלקטרוני על ידי אחר, לא תישא באחריות לנזק שנגרם בשל הסתמכות על פעולה שביצע המורשה באמצעות אמצעי הזיהוי האלקטרוני שבשבב, אם תמסור הודעה כאמור בסעיף 6.

אני החתום מטה:

מספר זהות ______________________ שם ומשפחה ______________________ תאריך לידה______________________

מאשר כי הוזהרתי כנדרש.

תאריך __________________________ חתימה __________________________

פרטי הפקיד וחתימתו __________________________

כ"ט בתמוז התשע"ב (19 ביולי 2012)
 
אליהו ישי
יעקב נאמן
 
שר הפנים
שר המשפטים
[1.] ק"ת 7146, התשע"ב (26.7.2012), עמ' 1512.
תיקון:ק"ת 7790, התשע"ז (16.3.2017), עמ' 882.

מפת מסמך

1. הגדרות
2. הודעה ואזהרה בנוגע לתעודה אלקטרונית לאימות
3. אבטחת חומר מחשב שבשבב
4. המאפיינים של אמצעי זיהוי אלקטרוני ואופן השימוש בו
5. בדיקת תקנים ושיטות הצפנה
6. מבנה תעודה אלקטרונית לאימות והנפקת תעודה חדשה
7. רישום בדבר ביטול תעודה אלקטרונית לאימות
8. ניהול מאגרים
9. אופן הנפקת תעודות אלקטרוניות לאימות
10. נוהל טיפול באירועי אבטחה והודעה לציבור על פגם במערכת
11. חובות תיעוד
12. גיבוי ושמירה
13. אמצעי החתימה של ראש רשות האוכלוסין
14. שינוי תקן
15. תחילה
תוספת