«Лаборатория Касперского» выиграла конкурс на систему онлайн-голосования в Москве
Сумма контракта составила 268,7 млн руб., но к выборам в Госдуму она не успеетВ Москве появится специальная система для онлайн-голосования на выборах – контракт правительства Москвы на ее создание выиграла «Лаборатория Касперского», следует из конкурсной документации, опубликованной на сайте госзакупок. Сумма контракта составила 268,7 млн руб., готова она должна быть к началу IV квартала 2021 г., говорится в документации. По замыслу заказчиков голосовать ее пользователи должны будут на отдельном сайте (сейчас голосования проводятся на портале московской мэрии). Для входа на сайт можно будет использовать те же логин и пароль, что и на mos.ru.
Перевод дистанционного электронного голосования (ДЭГ) в отдельную систему позволит сделать выборные процедуры более защищенными и безопасными, считают в департаменте информационных технологий Москвы (ДИТ): «Решение об использовании системы будет принято по итогам тестирования и прохождения аттестации по требованиям информационной безопасности».
«Основное внимание при разработке новой системы будет уделено обеспечению безопасности на всех этапах электронного голосования, включая обеспечение анонимности процесса: будут использованы средства, необходимые для полноценной защиты от злоумышленников», – обещает руководитель проекта ДЭГа в «Лаборатории Касперского» Александр Сазонов. Он также отметил, что у «Лаборатории Касперского» не будет доступа к данным избирателей и возможности влиять на процесс голосования.
ДЭГ впервые проводилось в рамках эксперимента в сентябре 2019 г. на выборах депутатов Мосгордумы. Избиратель проходил авторизацию на mos.ru и направлял заявку на включение в реестр электронных избирателей. В день голосования ему приходило sms-сообщение с кодом подтверждения, дающим доступ к электронному бюллетеню – проголосовать им можно было в течение 15 минут.
«В первом пилотном онлайн-голосовании приняло участие 11 200 человек, а уже летом 2020 г. в интернет-голосовании по поправкам в Конституцию участвовало более 1 млн избирателей», – утверждает представитель ДИТа.
В онлайн-голосовании на выборах в Мосгордуму принимали участие избиратели трех из 45 избирательных округов. В ходе этого голосования произошел сбой – работу системы приостанавливали на час для исправления ошибок. В результате сбоя система не учла 1400 голосов, еще 6500 человек не смогли проголосовать, сообщал тогда общественный штаб по контролю и наблюдению за выборами.
Представители «Лаборатории Касперского» входили в рабочую группу по обеспечению дистанционного голосования на выборах в Мосгордуму в 2019 г., а также консультировали ДИТ в ходе организации удаленного голосования по поправкам в Конституцию. У «Лаборатории Касперского» уже есть собственная разработка для проведения дистанционных голосований. Но система голосования для мэрии Москвы будет делаться отдельно – с нуля, подчеркивает представитель «Лаборатории Касперского».
Построение отдельной системы онлайн-голосования выглядит обоснованным в контексте повышения информационной безопасности, говорит ведущий эксперт профильного направления IТ-компании «Крок» Анастасия Федорова: «В техническом задании проекта отдельно прописаны критерии защиты персональных данных. При реализации всех указанных в нем требований взлом системы извне крайне маловероятен». Однако важна не только техническая сторона, но и минимизация рисков, связанных с человеческим фактором, добавляет она.
Выбор московскими властями «Лаборатории Касперского» в качестве исполнителя проекта вполне логичен, считает один из участников рынка информационной безопасности. Рисков, связанных с работой систем онлайн-голосования, достаточно много – помимо фальсификации результатов выборов и нарушения тайны голосования возможны DDoS-атаки, блокирующие их работу, отмечает он: «Без надлежащего уровня криптозащиты результаты выборов могут быть подделаны, поэтому систему стоит выстраивать таким образом, чтобы она была максимально устойчивой к внешним угрозам».
«Дистанционное голосование должно обеспечивать дополнительный уровень проверки личности избирателя, так как риск фальсификации тут велик», – добавляет руководитель департамента аудита информационной безопасности Softline Сергей Ненахов. Он считает оптимальным использование в таких системах технологии блокчейн – распределенного реестра, представляющего собой последовательность связанных криптографическими алгоритмами блоков, которые невозможно изменить: «В каждый блок которого вносятся идентификатор пользователя, номер бюллетеня и порядковый номер выбранного кандидата. Это сделает невозможными фальсификации».
Доверие к электоральной системе в первую очередь формируется не тем, насколько удобно или неудобно голосовать за предлагаемых кандидатов, а тем, насколько их список согласуется с социальными и политическими взглядами населения, полагает управляющий партнер юридической компании Enterprise Legal Solutions Юрий Федюкин. С учетом роста спроса населения на перемены в политической системе изменения электоральной системы в части организации выборов вряд ли смогут существенно повысить доверие к их итогам. Доверие зависит не только от ответа на вопрос «как избирать?», но и «кого избирать?», напоминает эксперт.