Вопросы о надежности электронного голосования

Процедуры голосования

1. Как электронное голосование повлияло на участие в голосовании?

Введение электронного голосования почти не повлияло на активность избирателей. Самые большие изменения произошли в активности избирателей, проживающих за рубежом. Порядка трети голосующих выбрали новый способ голосования, т.е. электронное голосование. По мнению исследователей, избиратели, голосующие с помощью электронного голосования, с большей вероятностью примут участие и на следующих выборах.

2. Как определяется голосующий?

В Эстонии в системе электронного голосования избирателя можно достоверно определить на основании выданного государством удостоверения личности, каковыми являются ID-карты, digi-ID или mobiil-ID.

3. Как убедиться, что голосующий проголосовал сам(остоятельно)?

Электронное голосование не происходит в контролируемой среде, каковой является избирательный участок. Для того, чтобы обеспечить, что избиратель свободно изъявляет свою волю, он может выбрать подходящее ему время и место для электронного голосования. Если избиратель не смог проголосовать независимо, он может изменить свой голос, представленный электронным путем, заново проголосовав электронным путем во время предварительного голосования или придя голосовать на избирательный участок в дни предварительного голосования. В таком случае действительным будет последний отданный электронный голос или голос, отданный на избирательном участке. В день выборов голос изменить нельзя.

4. Как предотвращается продажа голосов / передача ID-карты и кодов к ней?

Покупка электронных голосов – такое же преступление, как покупка обычных голосов. В случае возникновения подозрений дело начинает расследовать полиция. Покупка голосов попадает под ст. 162 Пенитенциарного кодекса, согласно которой за совершение данного деяния в качестве наказания назначается денежный штраф или тюремное заключение. Передача ID-карты и паролей к ней запрещена. Каждый человек сам отвечает за сохранение своей цифровой личности.

5. Почему электронный голос изменить можно, а отданный на бумажном бюллетене – нет?

Изменение электронного голоса призвано обеспечить свободу голосования, т.е. избиратель, считающий, что он не смог свободно проголосовать, или не доверяющий своему компьютеру, может проголосовать заново. Цель изменений, таким образом, – не изменение предпочтений, а обеспечение свободы выборов. Изменить голос, отданный на бумажном бюллетене, технически невозможно, так как бюллетени из избирательного ящика никто доставать не может.

6. Почему нельзя проголосовать с помощью смарт-устройств?

Возможно, в будущем возможность проголосовать с помощью смарт-устройств появится. Но речь идет о ряде дополнительных платформ (в т.ч. разные версии операционных систем), для которых необходимо будет создать соответствующие приложения. Это существенно усложняет систему, создает дополнительные риски безопасности и повышает стоимость. Пользователи смарт-устройств также, как правило, являются пользователями компьютеров и могут проголосовать с помощью компьютера.

Смарт-устройства используются во время голосования для проверки голоса. Они позволяют убедиться, что использованный для голосования компьютер был исправен и голос поступил на сервер в запланированном порядке.

7. Как обеспечивается тайность электронного голосования?

Приложение избирателя засекречивает (шифрует) голос избирателя посредством открытого ключа таким образом, что при передаче голоса невозможно выяснить, за кого голосует избиратель.  Перед подсчетом голосов система электронного голосования отделяет личные данные избирателя от электронных голосов. Голоса можно открыть только с помощью тайного ключа, доступ к которому распределен между членами Республиканской избирательной комиссии. Для того, чтобы открыть голоса, на месте должно быть более половины членов Республиканской избирательной комиссии.

 

Эстония и мир

8. Почему Эстония решила начать использовать электронное голосование?

Эстония решила начать использовать электронное голосование для того, чтобы сделать участие в выборах более удобным, так как голосовать можно в любом месте и в любое время. Это решение стало возможным благодаря наличию технической базы и готовности населения.

9. Почему электронное голосование используется только в Эстонии?

В основе системы голосования в Эстонии лежит тот факт, что ID-карта является официальным удостоверением личности более десяти лет. В большинстве стран попросту отсутствует столь широко используемая система электронной идентификации и верификации. Помимо технических возможностей необходимы законодательная база и политическая воля.

10. В каких государствах можно проголосовать по интернету?

Особенность Швейцарии – необычайно высокий уровень доверия населения по отношению к государству. Благодаря этому в разных кантонах неоднократно проводились эксперименты с электронным голосованием / интернет-голосованием с применением различных технологий. На сегодняшний день государство по сути заменило широко распространенную систему предварительного голосования по почте (80% пользователей) на систему голосования по интернету. Материалы для аутентификации и верификации каждый раз высылаются по почте.

В Канаде проголосовать по интернету можно на местных выборах. Процесс различается в зависимости от местного самоуправления, так как именно местные власти решают, какие способы для голосования можно использовать.

11. В каких странах было опробовано электронное голосование?

В Норвегии система интернет-голосования впервые была опробована в десяти самоуправлениях на выборах в местные самоуправления в 2011 году. На выборах в парламент в 2013 году проголосовать по интернету можно было в 12 местных самоуправлениях. Но эксперимент был завершен, когда к власти пришла партия, запретившая электронное голосование.

Во многих других государствах были опробованы различные методы интернет-голосования, например, в США (штаты Аризона, Юта), Франции, Великобритании, Каталонии, Индии (Гуджарат). Но все это так и осталось на уровне экспериментов, так как вопросы электронного учета избирателей и их аутентификации по-прежнему до конца не разрешены.

12. Почему другие страны отказались от проектов электронного голосования?

Причин было много – не все технические вопросы решены. Зачастую отсутствует инфраструктура, налаженная в Эстонии (e-ID, электронный учет избирателей), или же соответствующее решение было принято на политическом уровне.

13. Каков отклик международной общественности на процесс электронного голосования в Эстонии?

Отклик международной общественности был в основном положительным. Каждый год в Таллинн приезжают десятки журналистов и делегаций разных государств, которые исследуют, как Эстония построила свою систему. Важнее всего – на международном уровне разъяснить историю ID-карты и систему цифрового удостоверения личности. Важно подчеркнуть, что действующую в Эстонии систему нельзя сравнивать с машинами для голосования, голосованием по электронной почте или иными схожими методами. Звучала и критика. Все дельные замечания были учтены, чтобы в будущем улучшить систему голосования.

14. Международные эксперты выяснили, что система ненадежна; например, с критикой выступили в ОБСЕ

Организаторы выборов очень серьезно относятся к рекомендациям международных экспертов. ОБСЕ провела две полномасштабных наблюдательных миссии, направленных на проверку электронного голосования. В результате был сделан ряд предложений по дополнению системы, но ни в одном случае не было указано, что система не является безопасной.

Поскольку на международном уровне решение Эстонии не всегда можно сравнить с системами других государств, критика экспертов (например, Халдерман) зачастую основывается на вопросах, уже решенных в Эстонии.

15. Может ли электронное голосование быть безопасным, если в мире были «взломаны» другие выборы (США, Голландия)?

В обоих случаях речь шла не о взломе системы голосования. В одном случае произошел взлом серверов электронной почты. Во втором – произошел программный сбой при передаче голосов в системе.

Безопасность электронного голосования в Эстонии во многом обеспечивает тот факт, что необходимая для работы системы инфраструктура (карты, считыватели, программное обеспечение) создается не специально на время выборов, а используется ежедневно для работы, в банковской сфере и т.п. Если бы в «электронном быте» Эстонии были выявлены технические уязвимости, это давно бы обрушило банковскую систему, не говоря уже о работе государства в целом – у нас просто не хватит физических пунктов обслуживания. Электронное голосование в Эстонии – всего лишь одна из многих государственных электронных услуг. Поэтому мы можем предположить, что возможные технические ошибки будут выявлены в ходе повседневного использования. Электронное голосование таковым, безусловно, не является. Таким образом, мы можем быть уверены, что изменение текущей ситуации на выборах мониторится и отмечается.

 

Результаты э-голосования

16. Как избиратель может убедиться, что поданный им голос поступил в систему электронного голосования правильно?

Каждый избиратель может скачать на смарт-устройство контрольное приложение и с его помощью проверить, получил ли сборщик электронных голосов соответствующий воле избирателя голос. Если результат не совпадает, то избиратель должен незамедлительно связаться со службой поддержки. Голос можно проверить не более трех раз в течение тридцати минут.

17. Как можно убедиться, что собранные электронные голоса будут посчитаны правильно и результат голосования – верный?

Правильную работу системы могут проверить аудитор данных и каждый наблюдатель, прошедший соответствующее обучение.

В рамках аудита данных с помощью математических средств проверяется число собранных голосов и соответствие идущих на подсчет голосов подсчитанным. Таким образом можно убедиться в корректности работы процесса.

18. Почему голоса уничтожаются так быстро после объявления результатов выборов?

Согласно закону, голоса необходимо хранить до тех пор, пока все жалобы не будут рассмотрены и решены и пока результаты выборов не будут объявлены. Лишь после этого как электронные (точнее, ключ, открывающий электронные голоса), так и поданные на бумажных бюллетенях голоса уничтожаются. Объявление результатов выборов означает, что все стороны согласны с результатами выборов. После этого жалобы со схожим содержанием больше не подаются.

19. Как возможно, что пожилые избиратели проявляют активность наравне с молодежью?

В Эстонии ID-картой пользуются повсеместно. С ее помощью можно решить любые бытовые вопросы. Пользоваться ID-картой и компьютером умеют и пожилые. И с каждым годом число пожилых людей, голосующих электронно, растет.

20. Дает ли электронное голосование преимущество определенным партиям?

Ученые Тартуского университета Кристьян Вассиль и Михкель Солвак в своей научной работе пришли к выводу, что электронное голосование не дает преимущество конкретным партиям. Говоря точнее, ни одна партия не получает преимущество благодаря электронному голосованию лишь потому, что часть ее избирателей поменяла способ голосования. С большой долей вероятности они проголосовали бы за эту партию и в случае, если бы у них не было возможности проголосовать электронно. Так как такая возможность имеется, они ей пользуются.

21. В чем заключается польза применения электронного голосования для избирателей или общества?

Электронное голосование – это удобный способ принять участие в выборах и высказать свое мнение о происходящем в обществе.   Кроме того, в выборах могут принять участие все лица, которые в это время путешествуют или находятся за рубежом. Например, на выборах в Рийгикогу в 2015 году электронные голоса поступили из 116 других стран. Электронное голосование также позволяет сократить расходы. Это в первую очередь касается не расходов на организацию выборов, а времени и средств избирателей. Например, по данным исследования выборов в парламент 2011 года, экономия в общей сложности составила более половины миллиона евро.

 

Разное

22. Как можно стать наблюдателем на электронном голосовании?

Наблюдателем на электронном голосовании может стать любой желающий. Наблюдатель может следить за всеми просматриваемыми действиями организаторов электронного голосования. Для этого перед выборами публикуется документация по системе электронного голосования. Перед началом электронного голосования Государственная служба по организации выборов проводит обучение наблюдателей.

23. Кто организует электронное голосование? Можно ли им доверять?

Организацией электронного голосования занимается Государственная служба по организации выборов в сотрудничестве с Департаментом государственных инфосистем. Руководитель электронного голосования является работником Государственной службы по организации выборов. Организационными вопросами голосования занимается Республиканская избирательная комиссия, которая осуществляет надзор за всеми процедурами электронного голосования.

24. Можно ли доверять компьютеру избирателя?

Избиратель должен сам позаботиться о том, чтобы в его компьютере не было вирусов и можно было осуществить все действия, необходимые для электронного голосования. Программное обеспечение и должно быть обновленным и надежным и в период между выборами.

25. В чем заключается разница между интернет-голосованием и электронным голосованием?

Конкретное различие – в англоязычной терминологии (i-voting и e-voting). Применяющаяся в Эстонии система на английском языке называется i-voting. Иными словами, применяющаяся в Эстонии система называется интернет-голосованием: обязательным является наличие документа, удостоверяющего личность, и двух кодов. Один из них используется для самоидентификации, а второй – для подписания документов. Электронное голосование в первую очередь описывает систему киоскового типа.

26. Как убедиться в том, что человек голосует при помощи собственных сертификатов?

Для того, чтобы проголосовать электронно, требуются содержащиеся в ID-карте сертификаты личности. Они выдаются вместе с ID-картой. Сервер сбора электронных голосов признает только сертификаты, выданные представительством SK. Криптографический материал, при помощи которого (опираясь на собственный сертификат) человек голосует электронно, неизменно находится в ID-карте. Его невозможно экспортировать или копировать.

27. Как убедиться в том, что не произошла утечка ключей аутентификации или цифровой подписи моего сертификата?

При выдаче ID-карты соответствующие ключи генерируются внутри карты. Копии частных ключей не существуют. Это требование обеспечивает, что ID-карта используется лишь ее владельцем.

28. Как убедиться в том, что избирательная комиссия или кто-либо еще не может изменить содержание собранных голосов?

Содержание собранных голосов имеет двойную защиту. В первую очередь голос (в конверте) закрепляется цифровой подписью, ни один бит которой нельзя изменить незаметно. Сам голос зашифрован. Ключ, необходимый для расшифровки голосов, существует лишь в единственном экземпляре и находится в надежном устройстве, которое включается только после окончания предварительных и основных выборов.

При передаче голоса лицо, осуществляющее регистрационную услугу, прикрепляет к зашифрованному голосу отметку времени. Это позволяет проконтролировать, что сборщик голосов принял все передаваемые голоса и направил их на подсчет.

29. Почему в ходе электронного голосования нельзя представить недействительный бюллетень?

Законодатель дал избирательной комиссии инструкции, как следует поступать при случайной порче бюллетеня. Так как в цифровом мире криптография обеспечивает цельность сообщения, порча бюллетеня может быть лишь умышленной, т.е. результатом намеренных действий. Для того, чтобы передать недействительный бюллетень, человек должен намеренно преодолеть контрольные механизмы сервера голосования.

30. Почему мы должны предполагать, что человек не хочет жульничать с собственной ID-картой?

Электронная идентификация в Эстонии применяется не только на выборах, но и в повседневной жизни. Осуществление повседневных операций и заключение договоров при помощи ID-карты вселяет в людей чувство защищенности, так как они убеждаются в надежности технологии электронной идентификации. В этой сфере нет мошенничества и судебных разбирательств.

Передача собственной ID-карты и PIN-кодов другим лицам, а также любое использование удостоверения личности другого лица – незаконны. Голосование за другое лицо связано с совершением сразу нескольких преступлений – преступление с использованием личных данных, злоупотребление документом и нарушение правил проведения выборов.

 

О безопасности результатов электронного голосования

31. Является ли голосование в интернете безопасным?

Э-голосование является по меньшей мере настолько же надежным и безопасным, как и обычное голосование. Электронное голосование проводится с 2005 года, и меры по обеспечению безопасности постоянно дополняются. Немного о наиболее важных компонентах безопасности.

Начиная с выборов 2013 года, избиратели могут проверить, дошел ли электронный голос до сервера голосования. Проверка голосования со стороны избирателя – это новое средство, позволяющее убедиться, что компьютер избирателя исправен и на него не установлено вредоносное программное обеспечение, мешающее э-голосованию. 

Отслеживание и наблюдение за работой центральных серверов голосования, а также проводимый независимыми аудиторами аудит – это защитные меры, благодаря которым обеспечиваются правильное хранение и подсчет э-голосов.

При создании системы электронного голосования исходили из принципа, что голосование в интернете должно быть максимально безопасным. По этой причине необходимо, чтобы избиратель удостоверял свою личность с помощью ID-карты или mobiil-ID и не использовал для удостоверения личности какие-либо ненадежные решения. Система электронного голосования устроена так, чтобы никто не мог узнать, за кого проголосовал избиратель.

Безопасность также повышается за счет того, что за работой системы электронного голосования наблюдают и ее контролируют наблюдатели. В июле 2013 года на домашней странице выборов в общий доступ был выложен исходный код программного обеспечения системы электронных выборов.

32. Как сохраняется секретность отданного мной голоса, если с помощью смартфона я могу проверить, за кого я голосовал?

Для получения более подробной информацией ознакомьтесь с главой Проверка голосования с помощью смартфона

33. Почему в других странах на республиканских выборах не используется голосование в интернете?

Основное преимущество Эстонии – более десяти лет у нас существует и активно используется государственный документ – ID-карта, которая позволяет установить личность по интернету. Такой же системы идентификации в других странах нет.