🛡️Was our data safe?🛡️

A legal and technical investigation into the safety and security of Lebanon's Covid-response apps by @SMEX members @LucieDoumanian @kataya_abd
@Lqassem @0x7D6E6867 and @lqassem!

⏰ Today at 12:30 PM Beirut time, Room 1 - stage

#BreadandNet
Through the #Watchdog project, we analyzed numerous applications in Lebanon and abroad to ensure their safety and security. Our aim was to push private companies to protect people’s data. @kataya_abd
For example, when pharmaceuticals company Pharmaline assisted in securing #SputnikV vaccines in Lebanon, we found that people were asked to sign a consent form to use their data for commercial purposes at a later time.
The same thing happened with @impact_gov. Our analysis revealed that their servers were based in Germany, without clarifying why. — @kataya_abd
@impact_gov @kataya_abd "We use open source tools in our technical analysis (mobile security framework) since it provides us with an idea of the overall cyber security of a certain app. It helps us track any breaches to security on platforms that collect data." @0x7D6E6867
"If we can't physically access the servers where data is collected, then we can't ensure it's safe. This data must be isolated and must remain subject to Lebanese laws, not European ones (i.e. Germany), especially considering the confidentiality of this data." Ragheb
"In our analysis, we didn't only refer to the Lebanese E-Transactions Law, but we also ensured that @impact_gov adheres to the GDPR standards." @Lqassem
"Cybersecurity is a systematic process. It requires attention and development at every stage, from downloading the app to the transfer of data collected on servers. We need to be very clear about how to approach the implementation of digital apps at such a large scale." Abed
"In Lebanon, there are still debates about whether hacking databases is considered a cybercrime or not. We need to catch up. We need an actual law that would protect people's personal information." @kataya_abd
"Unfortunately, there is no legal coverage to oversee data processing between official bodies in Lebanon, such as voters' data. We need more cooperation between ministries." @Lqassem
"We need a legal reference to digital security that would allow us to efficiently resolve some of the challenges to safeguarding data." @kataya_abd
The #Watchdog process is based on first conducting a technical and legal analysis of an application, and then sharing our findings with internet users. At the same time, we pressure service providers and apps to make amends to any vulnerability to data security." @kataya_abd
Some recommendation from Senior Policy Advisor @Lqassem:

- update the outdated 2018 Electronic Transactions and Personal Data Law
- add more articles on the right to privacy
@Lqassem + restrict apps' access permissions to other apps on your devices
+ implement guidelines for sound practice by telecommunication services and apps in Lebanon @0x7D6E6867

+ we need independent oversight to audit digital practices
@kataya_abd

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Bread&Net خبز ونت

Bread&Net خبز ونت Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @breadandnet

26 Nov
🔥 LAST TALK on #BreadandNet 2021!

What are the implications of the #Facebook Papers for Arabic-speaking users, especially in light of the company's failure to adequately moderate #Arabic language content?

a very timely discussion with @Bissan_Fakih @DiaKayyali and @marwasf!
@Bissan_Fakih @DiaKayyali @marwasf "The #Facebook leaks reveal that it's the worst case scenario for Arabic speakers, although Arabic is a widely spoken language on the platform." @DiaKayyali
"There's bad moderation for a lot of users. At the same time, they're doing a horrible job at training their machine learning systems. These machine learning algorithms want to please Facebook, and they will act as they're trained." Dia
Read 14 tweets
26 Nov
تابعوا هذه الجلسة بعد قليل حول #قطع_الإنترنت في #السودان مع @kataya_abd مدير المحتوى الرقمي في @SMEX، وخطاب حمد (@ga800l) من @BeamReports.

الساعة 5:45م بتوقيت #بيروت
الغرفة رقم 3

للتسجيل: breadandnet.org

للحضور بعد التسجيل: breadandnet.venueless.events
@kataya_abd @SMEX @ga800l @BeamReports "بدءاً من #25أكتوبر تم قطع الإنترنت في #السودان ومن ثم جميع الاتصالات، وبعد أيام أعيد تشغيل بعض الخدمات المحلية عبر راوتر محلي مثل تطبيقات مصرفية وتطبيقات تاكسيز استمر #قطع_الإنترنت لمدة 25 يوماً وفي #17نوفمبر قطعت الاتصالات بالكامل بالتزامن مع المظاهرات" - خطاب حمد @ga800l
"بعد ذلك أعيدت خدمات الإنترنت والاتصالات بفضل ضغط قانوني من قبل بعض القانونيين، وبعد ذلك قدمت جمعية حماية المستهلك دعوى قضائية لإعادة الخدمة وأمر القاضي بذلك، ولكن السلطة الانقلابية عبر جهاز تنظيم الاتصالات والبريد لم ينفذوا الأمر القضائي بسبب أمر الطوارئ" - خطاب حمد @ga800l
Read 11 tweets
26 Nov
تنعقد الآن في #خبز_ونت، جلسة⚡️استخدام الأخبار الكاذبة لإسكات المدافعين والمدافعات عن حقوق الإنسان⚡️

تناقش الجلسة المعلومات المضللة وإثارتها لمخاطر جديدة تطال المدافعين/ات عن حقوق الإنسان، سواء في ما يتعلق بالتشريعات أو فضح عملهم/ن.

الغرفة رقم 5
الرابط breadandnet.venueless.events
@LanaBaydas "قانون الجرائم الإلكترونية في فلسطين سيتعرض للتعطيل ولن يمشي لأن مؤسسات المجتمع المدني والكثير من الجهات ترفضه" - محمد قراجة
"قانون الإرهاب، أو قانون العقوبات، والكثير من القوانين الجزائية، تستخدم مفردات ومصطلحات تفسرها الدولة حسب الوضع أو الوقت الذي تحكم فيه، بحيث تفسر أي منشور لأي مدافع أو صحافي على أنه يمس بأمن الدولة" - وليد الكردي
Read 4 tweets
26 Nov
⏰Happening Now on the Stage⏰

Organizing in Diaspora and Exile (AR/عربي) with @RamyYaacoub, @MarineAlneel, @WafaMustafa9 & @weddady

Join us for a session on the implications of online tools (connectivity, collaboration and information-sharing) for activists-in-diaspora/exile!
"Arab and Muslim diaspora have a huge role in advancing human rights in their home countries, but we don't see that being the case. At the same time, each of these communities carries internal conflicts abroad while competing for power." @weddady
⚡️التنظيم في المهجر والمنفى⚡️
تنعقد هذه الجلسة في #خبز_ونت لمناقشة الدور الذي يمكن أن يلعبه النشطاء في المهجر في دعم النشطاء داخل بلادهم، والقيمة المضافة التي يمتلكونها، وكيف يمكنهم التخفيف من المخاطر الأمنية والتحديات الأخرى.

الغرفة 2
على هذا الرابط breadandnet.venueless.events
Read 10 tweets
26 Nov
🚨كيف نتعامل مع الابتزاز والتشهير بالنساء عبر الإنترنت في العالم العربي؟

الآن على #حبز_زنت، غرفة رقم 2 مع @khabat_abas وصفاء صرايرة
"الكثير من الناشطات تم استهدافهن بسبب وجودهن على منصّات التّواصل الاجتماعي، لذلك يجب تقديم لهن طرق للحماية الرقمية والحفاظ على سلاماتهن." @khabat_aba
"أوضح مثال هو ما يحدت في أفغانستان وسوريا، النساء أول من يتعرّض للابتزاز والتهديد، وما يبدأ في الفضاء الرقمي ممكن ان يهدد حياتهن وقد رأينا ذلك." صفاء
Read 5 tweets
26 Nov
🔥 تنعقد الآن جلسة مع المدير السابق لسياسات فيسبوك في المنطقة @ashrafzeitoon، حول تاريخ سياسات #فيسبوك في منطقتنا، يناقشه @monajem.

شاركوا في هذا النقاش لنتعرف أكثر على السياسات التي تنتهجها شركات التكنولوجيا في منطقتنا!

لحضور الجلسة بعد التسجيل: breadandnet.venueless.events
"شركة #فيسبوك ليست هي من صنع #الربيع_العربي بل شبان وشابات المنطقة - وعلى العكس، فيسبوك لم تقف في صف الشعوب في المنطقة" - @ashrafzeitoon
"أغلب شركات التكنولوجيا تنظر إلى الوجود في المنطقة من منظور اقتصادي بحت، وليس من منظور حقوقي" - أشرف زيتون
Read 16 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Too expensive? Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Thank you for your support!

Follow Us on Twitter!

:(