Scandale pour les logiciels électoraux: les lacunes de sécurité mettent en danger la démocratie en Allemagne!

Les élections de Bundestag auront lieu en Allemagne le 23 février 2025. Le logiciel électoral du groupe de votes d'Aix-un est critiqué pour des défauts de sécurité.
Les élections de Bundestag auront lieu en Allemagne le 23 février 2025. Le logiciel électoral du groupe de votes d'Aix-un est critiqué pour des défauts de sécurité. (Symbolbild/ANAG)

Scandale pour les logiciels électoraux: les lacunes de sécurité mettent en danger la démocratie en Allemagne!

Le 23 janvier 2025, les préparatifs de l'élection de Bundestag le 23 février seront prévus en Allemagne. Le choix est effectué avec un stylo, du papier et des enveloppes comme d'habitude, mais le logiciel électoral est également utilisé. Ce logiciel est nécessaire pour générer des rapports rapides qui constituent une base pour les résultats électoraux préliminaires. Cependant, l'application du logiciel électoral a appris beaucoup de critiques dans le passé. Différentes carences et erreurs de qualité ont ébranlé la confiance dans les systèmes.

Un exemple de tels problèmes s'est retrouvé dans les élections en Saxe en septembre, lorsqu'une répartition défectueuse des sièges a conduit à l'AFD semblait être bloqué dans une minorité bloquante. Les lacunes de sécurité dans le logiciel électoral sont un autre problème grave que les chercheurs ont été trouvés par les chercheurs. Le logiciel actuellement utilisé ne répond pas aux exigences du Federal Office for Information Technology (BSI), car les résultats ne sont pas signés et la qualité fait défaut. Ce logiciel est principalement fourni par le groupe de votes GmbH, une entreprise basée à Aix-un qui fournit plus de 90% des municipalités en Allemagne.

Die le groupe de votes GmbH et ses produits

Le groupe VoteGe s'est formé comme le successeur pour le voter GmbH et a eu de nombreuses prises de contrôle. Leurs produits incluent "Elet", "Elect-Was", "IVU-élu", "VoteManager" et le "Système de traitement électoral (WAS)". Il convient de noter que 70% des actions de VoteGegroup possèdent le Regio IT, tandis que 20% sont à AKDB. Ceux-ci façonnent le paysage des prestataires de services informatiques municipaux, qui sont majoritaires entre les mains municipales.

Les municipalités sont en mesure d'acheter directement le logiciel électoral ou d'obtenir des fournisseurs de services informatiques. Cela fait des bénéfices qui reviennent vers les actionnaires. Un exemple de ceci est la ville d'Aix-un, qui en 2022 a reçu une distribution nette de bénéfices de 713 000 euros. Contrairement à l'AKDB, qui ne fonctionne pas de manière axée sur le profit et en restant son produit dans l'entreprise, cela conduit à une discussion sur la transparence et la disponibilité publique du code source du logiciel.

Présentations de divulgation et de sécurité

La demande de divulgation du code source devient plus fort. Le Chaos Computer Club (CCC) a déjà souligné la nécessité de rendre le logiciel électoral plus transparent et plus sûr. À Berlin, un logiciel propriétaire est également utilisé, qui a été discuté par le Sénat dans le cadre d'une matière imprimée (19/20409). Le Sénat a souligné qu'un code open source n'a pas été un critère pour les appels d'offres jusqu'à présent et que les contrats pour le logiciel électoral sont régulièrement prolongés d'un an s'ils ne sont pas résiliés.

La discussion sur le logiciel d'évaluation des élections a désormais une histoire plus longue qui remonte à 2018 et 2020. Bien que la transparence et la souveraineté numérique soient considérées comme des facteurs importants, le Sénat exige que l'utilisation de logiciels open source ne soit financée que si le cadre juridique le permet. De nombreux tests électoraux sont prévus pour les prochaines élections, qui sont effectuées en coopération avec le Bureau des statistiques de Berlin-Brandenburg. Le Sénat a également accordé la plus haute priorité sur la sécurité de l'information.

Influence sur les résultats des élections

Le logiciel électoral

joue un rôle central dans le transfert et l'évaluation des voix qui sont envoyées électroniquement au bureau central du directeur électoral de l'État. Les algorithmes utilisés dans le logiciel déterminent les premiers calculs de distribution des sièges déjà publiés le soir des élections. Ces algorithmes sont adaptés à la situation politique et juridique actuelle. Cependant, il y avait également des indications d'éventuels malentendus arithmétiques lors de la modification des algorithmes en Saxe.

La sécurité du logiciel électoral est d'une énorme importance. Les erreurs dans le logiciel pouvaient non seulement conduire à des résultats électoraux incorrects, mais également provoquer des troubles politiques. Le Chaos Computer Club a également posé des questions sur le logiciel utilisé, mais on lui a refusé les informations. Les exigences de la CCC incluent l'accès aux logiciels et l'accès public à la documentation et à la formation des utilisateurs associés en relation avec les menaces de sécurité informatique.

Details
Quellen