Rinkimų programinės įrangos skandalas: saugumo spragos kelia pavojų demokratijai Vokietijoje!

„Bundestag“ rinkimai vyks Vokietijoje 2025 m. Vasario 23 d. Acheno rinkimų programinė įranga „VooteGroup“ rinkimų programinė įranga yra kritikuojama dėl saugumo trūkumų.
„Bundestag“ rinkimai vyks Vokietijoje 2025 m. Vasario 23 d. Acheno rinkimų programinė įranga „VooteGroup“ rinkimų programinė įranga yra kritikuojama dėl saugumo trūkumų. (Symbolbild/ANAG)

Rinkimų programinės įrangos skandalas: saugumo spragos kelia pavojų demokratijai Vokietijoje!

2025 m. Sausio 23 d. Vokietijoje bus suplanuoti Bundestago rinkimams vasario 23 d. Pasirinkimas atliekamas su rašikliu, popieriumi ir vokais kaip įprasta, tačiau taip pat naudojama rinkimų programinė įranga. Ši programinė įranga yra būtina norint gauti greitas ataskaitas, kurios sudaro preliminarių rinkimų rezultatų pagrindą. Tačiau rinkimų programinės įrangos taikymas praeityje sužinojo daug kritikos. Skirtingi kokybės trūkumai ir klaidos sukėlė pasitikėjimą sistemomis.

Tokių problemų pavyzdys, pateiktas rugsėjo mėn. Saksonijos rinkimuose, kai dėl netinkamo vietų paskirstymo AFD buvo užblokuotas blokuojančioje mažumoje. Rinkimų programinės įrangos saugumo trūkumai yra dar viena rimta problema, kurią rado tyrėjai. Šiuo metu naudojama programinė įranga neatitinka Federalinės informacinių technologijų biuro (BSI) reikalavimų, nes rezultatai nėra pasirašyti, o kokybės trūksta. Šią programinę įrangą daugiausia teikia Achen mieste įsikūrusi įmonė „Balsegroup GmbH“, kuri tiekia daugiau nei 90% Vokietijos savivaldybių.

Die vosionGroup GmbH ir jos produktai

„Votigegroup“ susiformavo kaip įpėdinis balsuoti su GmbH ir turi daugybę perėmimų. Jų produktai apima „išrinkti“, „išrinkti“, „išrinkti ivu“, „voemanager“ ir „rinkimų perdirbimo sistema (buvo)“. Pažymėtina, kad 70% „Vosifegegroup“ akcijų priklauso „Regio IT“, o 20% - AKDB. Tai formuoja savivaldybių IT paslaugų teikėjų kraštovaizdį, kuris yra dauguma savivaldybių rankose.

Savivaldybės gali tiesiogiai nusipirkti rinkimų programinę įrangą arba gauti IT paslaugų teikėjus. Tai daro pelną, kuris grįžta į akcininkus. To pavyzdys yra Acheno miestas, kuris 2022 m. Gavo 713 000 eurų grynojo pelno paskirstymą. Priešingai nei AKDB, kuris neveikia pelno orientuotu būdu ir liko pajamos įmonėje, tai lemia diskusiją apie programinės įrangos šaltinio kodekso skaidrumą ir viešą prieinamumą.

atskleisti ir saugumo problemos

Šaltinio kodo atskleidimo poreikis tampa vis garsesnis. „Chaos“ kompiuterių klubas (CCC) jau pabrėžė poreikį, kad rinkimų programinė įranga būtų skaidresnė ir saugesnė. Berlyne taip pat naudojama patentuota programinė įranga, kurią Senatas aptarė kaip atspausdinto klausimo dalį (19/20409). Senatas pabrėžė, kad atvirojo kodo kodeksas iki šiol nebuvo konkursų kriterijus ir kad rinkimų programinės įrangos sutartys reguliariai pratęstos vieneriems metams, jei jos nebus nutrauktos.

Diskusija apie rinkimų vertinimo programinę įrangą dabar turi ilgesnę istoriją, kuri siekia 2018 ir 2020 m. Nors skaidrumas ir skaitmeninis suverenitetas laikomas svarbiais veiksniais, Senatas reikalauja, kad atvirojo kodo programinės įrangos naudojimas būtų finansuojamas tik tuo atveju, jei teisinė sistema tai leidžia. Numatomi dideli rinkimų testai artėjantiems rinkimams, kurie vykdomi bendradarbiaujant su Berlyno-Brandenburgo statistikos tarnyba. Senatas taip pat teikė aukščiausią prioritetą informacijos saugumui.

Įtaka rinkimų rezultatams

Rinkimų programinė įranga vaidina pagrindinį vaidmenį perkeliant ir vertinant balsus, kurie elektroniniu būdu siunčiami į centrinę valstybės rinkimų vadovo biurą. Programinėje įrangoje naudojami algoritmai nustato pirmuosius vietų paskirstymo skaičiavimus, kurie jau yra paskelbti rinkimų vakarą. Šie algoritmai yra pritaikyti dabartinei politinei ir teisinei situacijai. Tačiau keičiant algoritmus Saksonijoje taip pat buvo požymių apie galimus aritmetinius nesusipratimus.

Rinkimų programinės įrangos saugumas yra nepaprastai svarbus. Programinės įrangos klaidos gali ne tik sukelti neteisingus rinkimų rezultatus, bet ir sukelti politinius neramumus. „Chaos“ kompiuterių klubas taip pat paklausė apie naudojamą programinę įrangą, tačiau jam nebuvo suteikta informacijos. CCC reikalavimai apima prieigą prie programinės įrangos ir viešosios prieigos prie susijusių dokumentų ir vartotojų mokymo, palyginti su IT saugumo grėsmėmis.

Details
Quellen