Skandāls vēlēšanu programmatūrai: drošības nepilnības apdraud demokrātiju Vācijā!

Skandāls vēlēšanu programmatūrai: drošības nepilnības apdraud demokrātiju Vācijā!
2025. gada 23. janvārī sagatavošanās Bundestag vēlēšanām 23. februārī notiks Vācijā. Izvēle tiek veikta ar pildspalvu, papīru un aploksnēm, kā parasti, bet tiek izmantota arī vēlēšanu programmatūra. Šī programmatūra ir nepieciešama, lai ģenerētu ātrus pārskatus, kas veido pamatu provizoriskajiem vēlēšanu rezultātiem. Tomēr vēlēšanu programmatūras piemērošana pagātnē ir iemācījusies daudz kritikas. Dažādi kvalitātes trūkumi un kļūdas ir satricinājušas uzticību sistēmām.
Šādu problēmu piemērs, kas atradās vēlēšanās Saksijā septembrī, kad kļūdains vietu sadalījums noveda pie tā, ka AFD bija bloķēta bloķējošā minoritātē. Drošības trūkumi vēlēšanu programmatūrā ir vēl viena nopietna problēma, kuru atrada pētnieki. Pašlaik izmantotā programmatūra neatbilst Federālā informācijas tehnoloģiju biroja (BSI) prasībām, jo rezultāti netiek parakstīti un trūkst kvalitātes. Šo programmatūru galvenokārt nodrošina balsis Gmbh - uzņēmums, kas atrodas Aachen, kas piegādā vairāk nekā 90% no Vācijas pašvaldību.
Die Votgroup GmbH un tās produkti
VortegeGroup ir izveidojusies kā pēctecis, lai balsotu par to gmbh, un tai ir bijusi daudz pārņemšanas. Viņu produktos ietilpst "izredzētie", "izredzētie-WAS", "IVU-IEVADĪBA", "VORDEMANAGER" un "vēlēšanu apstrādes sistēma (bija)". Jāatzīmē, ka 70% VortegeGroup akciju pieder Regio IT, savukārt 20% ir AKDB. Tie veido pašvaldību IT pakalpojumu sniedzēju ainavu, kas ir vairākums pašvaldību rokās.
Pašvaldības spēj tieši iegādāties vēlēšanu programmatūru vai iegūt IT pakalpojumu sniedzējus. Tas dod peļņu, kas plūst akcionāriem. Piemērs tam ir Aachen pilsēta, kas 2022. gadā saņēma neto peļņas sadali 713 000 eiro. Pretstatā AKDB, kas nedarbojas uz peļņu orientētā veidā un paliekot ieņēmumiem uzņēmumā, tas noved pie diskusijas par programmatūras avota koda caurspīdīgumu un publisko pieejamību.
informācijas atklāšana un drošības problēmas
Pieprasījums pēc avota koda atklāšanas kļūst skaļāks. Haosa datoru klubs (CCC) jau ir norādījis uz nepieciešamību padarīt vēlēšanu programmatūru pārredzamāku un drošāku. Berlīnē tiek izmantota arī patentēta programmatūra, kuru Senāts apsprieda kā daļa no iespiestas lietas (19/20409). Senāts ir uzsvēris, ka atvērtā koda kodekss līdz šim nav bijis kritērijs konkursiem un ka līgumi par vēlēšanu programmatūru regulāri tiek pagarināti par vienu gadu, ja tie netiek izbeigti.
Diskusijai par vēlēšanu novērtēšanas programmatūru tagad ir ilgāka vēsture, kas nonāk līdz 2018. un 2020. gadam. Kaut arī pārredzamība un digitālā suverenitāte tiek uzskatīti par svarīgiem faktoriem, Senāts pieprasa, lai atvērtā koda programmatūras izmantošana tiek finansēta tikai tad, ja likumīgais ietvars to atļauj. Gaidāmajām vēlēšanām tiek plānoti plaši vēlēšanu testi, kas tiek veikti sadarbībā ar Berlīnes-Brandenburgas statistikas biroju. Senāts ir piešķīris arī visaugstāko prioritāti informācijas drošībai.
Ietekme uz vēlēšanu rezultātiem
Vēlēšanu programmatūrai ir galvenā loma balsu pārcelšanā un novērtēšanā, kas elektroniski tiek nosūtīta uz valsts vēlēšanu vadītāja centrālo biroju. Programmatūrā izmantotie algoritmi nosaka pirmos aprēķinus vietu izplatīšanai, kas jau ir publicēti vēlēšanu vakarā. Šie algoritmi ir pielāgoti pašreizējai politiskajai un tiesiskajai situācijai. Tomēr, mainot algoritmus saksijā, bija arī norādes par iespējamiem aritmētiskiem pārpratumiem.
Vēlēšanu programmatūras drošībai ir milzīga nozīme. Kļūdas programmatūrā varētu ne tikai izraisīt nepareizus vēlēšanu rezultātus, bet arī izraisīt politiskus nemierus. Haosa datoru klubs arī jautāja par izmantoto programmatūru, bet viņam tika liegta informācija. CCC prasības ietver piekļuvi programmatūrai un publisku piekļuvi lietotāju saistītajai dokumentācijai un apmācībai saistībā ar IT drošības draudiem.
Details | |
---|---|
Quellen |