Эксперты IT-отрасли: система предварительного голосования «Единой России» надежно защищена

Она успешно прошла многоуровневое тестирование и обеспечивает сохранность персональных данных, а также тайну голосования

В системе сайта PG.ER.RU нет мест, где можно допустить ошибки, которые позволяли бы условному хакеру близко к ней «подойти», она успешно прошла проверку, пояснил IT-эксперт, руководитель проектов в сфере безопасности компании «Цифровые решения» Егор Богомолов на круглом столе с участием членов федерального организационного комитета предварительного голосования, экспертов и представителей IT-отрасли.

  «Проверка прошла по двум моделям атак злоумышленников: внутренней и внешней. Это по сути имитация хакерских атак, в ходе которых проверялись в том числе возможности голосования от чужого имени и добавления кому-то голосов», — рассказал Егор Богомолов.

Первая модель — это так называемый «black box» — когда человек снаружи пытается проникнуть, например, через сайт партии или информационную систему учета членов партии, партийное мобильное приложение или сервис «Избиратель-депутат».                        Вторая — когда сделать это пытается кто-то непосредственно внутри партии. Например, сотрудник, который имеет ограниченный доступ через свою учетную запись и пытается повысить привилегии до прав администратора, чтобы повлиять на работу системы.

По словам Егора Богомолова, в ходе тестирования была найдена уязвимость низкого уровня опасности — при этом, ее нельзя использовать массово.

«Ее закрыли, как и остальные — мы «на ходу» отдавали все выявленные «баги» в IT-подразделение партии на отладку», — рассказал эксперт.

Заместитель секретаря Генсовета «Единой России» Сергей Перминов сообщил, что к проверке готовности системы были подключены все 85 региональных отделений партии.

  «Эксперимент шел двумя потоками: открывались счетные участки и коллеги использовали на специальном зеркале сайта свою возможность по голосованию, проверяли корректность работы с бюллетенями. Мы поставили систему под федеральную нагрузку, увидели и устранили все «баги», которые могли «вылезти», — рассказал Сергей Перминов.

Высокую оценку системе безопасности сайта дал и президент Фонда информационной демократии, директор Центра компетенций по импортозамещению в сфере ИКТ России Илья Массух.

  «Те технологии, которые использует партия, абсолютно «в тренде». Это и блокчейн, и схема его распространения, так называемый «мультичейн», а также подход технического блока к предотвращению атак хакеров и постоянное тестирование системы — все это говорит о том, что система готова к проведению процедуры», — отметил эксперт.

Основой системы электронного предварительного голосования является блокчейн — распространенная база данных, записи из которой нельзя удалить или изменить. Это позволяет обеспечить анонимность и легитимность голосования. Использование мультичейна, когда несколько блокчейнов объединяются в один, повышает устойчивость электронного голосования, отметил начальник Управления по совершенствованию территориального управления и развитию смарт-проектов Правительства Москвы Артем Костырко.

  «В систему добавили новую функцию — разделение голосующих на группы и дальнейшее распределение их по условным «электронным участкам». Это серьезный шаг для повышения безопасности. Для каждой группы голосующих — свой блокчейн, причем эти группы формируются не по территориальному признаку, как это принято при бумажном голосовании, а рандомно. Если вспомнить опыт на голосовании по поправкам в Конституцию, то там все голосующие были объединены в один блокчейн. С технической точки зрения, внедрение технологии мультичейн — это принципиальный шаг вперед», — сказал Артем Костырко.

«В Липецкой области голосование проходит полностью в электронном формате, поэтому система работы избирателей на сайте предварительного голосования полностью отлажена.  Никаких ошибок быть не может,  - отметил руководитель регионального исполкома Евгений Зенков. – Мы подготовили подробную инструкцию, чтобы у людей не было проблем в дни голосования. С ней можно будет ознакомиться на наших официальных страницах в соцсетях или позвонив в ситуационный центр, который будет работать на базе регионального отделения».

Для проверки результатов базу после окончания процедуры выложат в открытый доступ на сайт PG.ER.RU, пояснил руководитель IT-проектов «Единой России» Вячеслав Сатеев.

  «30 мая после 21:00 по Москве, когда закончится голосование, будет опубликован открытый ключ, которым шифруется весь блокчейн. Можно будет посмотреть, как все бюллетени, так и проверить свой. Со своим персональным ключом, к которому организаторы голосования не имеют доступа, человек может проверить, что бюллетень сохранен с теми же «галочками», которые он проставил», — рассказал он.

Дополнительную легитимность голосованию придает аутентификация через «Госуслуги». Это позволяет с уверенностью говорить о том, что в процедуре участвуют только люди, которые предоставили свои документы в государственную систему, не связанную с «Единой Россией». Это, в свою очередь, повышает доверие к результатам и помогает избежать накрутки голосов.

«[В процессе] используется внешний счетчик избирателей, данные которого очень сложно сфальсифицировать. Это повышает открытость самого процесса», — сказал Илья Массух.

Напомним, «Единая Россия» — единственная партия в стране, которая формирует списки кандидатов на выборы различного уровня на основании мнения избирателей, проводя всенародное предварительное голосование. Оно пройдет с 24 по 30 мая онлайн во всех регионах РФ. Накануне процедуры, 23 мая, состоится разделение электронных «ключей» шифрования блокчейна. Части «ключа» будут переданы на ответственное хранение нескольким членам федерального оргкомитета, который наполовину состоит из представителей общественности. В момент завершения процедуры они будут соединены, после чего начнется подсчет голосов. Также примерно в половине регионов процедура пройдет и в очном формате — на один день, 30 мая, откроются счетные (избирательные) участки, куда люди смогут прийти и сделать свой выбор. Окончательно итоги предварительного голосования будут подведены в начале июня. Списки кандидатов, которые будут представлять «Единую Россию» на выборах в Госдуму, а также кампаниях регионального и муниципального уровней в сентябре, утвердят на Съезде партии. Он пройдет 19 июня.

Новости соседних регионов по теме:

В день старта праймериз сайт ПГ партии власти оказался недоступен, в том числе, и в Кировской области.
12:45 24.05.2021 Newsler.Ru - Киров
Потеря данных исключена, они будут отображаться в полном объеме На проведении процедуры ddos-атака никак не отразится, подчеркнул руководитель IT-проектов «Единой России» Вячеслав Сатеев.
12:21 24.05.2021 Единая Россия - Ульяновск
Потеря данных исключена, они будут отображаться в полном объеме На проведении процедуры ddos-атака никак не отразится, подчеркнул руководитель IT-проектов «Единой России» Вячеслав Сатеев .
12:19 24.05.2021 Единая Россия - Махачкала
Потеря данных исключена, они будут отображаться в полном объеме На проведении процедуры ddos-атака никак не отразится, подчеркнул руководитель IT-проектов «Единой России» Вячеслав Сатеев.
12:18 24.05.2021 Единая Россия - Москва
Потеря данных исключена, они будут отображаться в полном объеме На проведении процедуры ddos-атака никак не отразится, подчеркнул руководитель IT-проектов «Единой России» Вячеслав Сатеев.
12:17 24.05.2021 Единая Россия - Самара
Потеря данных исключена, они будут отображаться в полном объеме На проведении процедуры ddos-атака никак не отразится, подчеркнул руководитель IT-проектов «Единой России» Вячеслав Сатеев.
12:15 24.05.2021 Единая Россия - Саранск
Об этом сообщили представители оргкомитета по предварительному голосованию.
14:14 24.05.2021 Копейский рабочий - Копейск
Потеря данных исключена, они будут отображаться в полном объеме На проведении процедуры ddos-атака никак не отразится, подчеркнул руководитель IT-проектов «Единой России» Вячеслав Сатеев.
15:13 24.05.2021 Единая Россия - Барнаул
Источник фото: Pixabay.com Потеря данных исключена, они будут отображаться в полном объеме На проведении процедуры ddos-атака никак не отразится, подчеркнул руководитель IT-проектов «Единой России»  Вячеслав Сатеев .
18:12 24.05.2021 Единая Россия - Иркутск
Потеря данных исключена, они будут отображаться в полном объеме На проведении процедуры ddos-атака никак не отразится, подчеркнул руководитель IT-проектов «Единой России» Вячеслав Сатеев.
12:11 24.05.2021 Газета Заря - Талдом
Потеря данных исключена, они будут отображаться в полном объеме На проведении процедуры ddos-атака никак не отразится, подчеркнул руководитель IT-проектов «Единой России»  Вячеслав Сатеев .
16:10 24.05.2021 Единая Россия - Кемерово
Потеря данных исключена, они будут отображаться в полном объеме На проведении процедуры ddos-атака никак не отразится, подчеркнул руководитель IT-проектов «Единой России» Вячеслав Сатеев.
12:05 24.05.2021 ЗАТО Власиха - Власиха
Потеря данных исключена, они будут отображаться в полном объеме На проведении процедуры ddos-атака никак не отразится, подчеркнул руководитель IT-проектов «Единой России» Вячеслав Сатеев.
12:04 24.05.2021 Единая Россия - Курган
Потеря данных исключена, они будут отображаться в полном объеме На проведении процедуры ddos-атака никак не отразится, подчеркнул руководитель IT-проектов «Единой России» Вячеслав Сатеев.
19:03 24.05.2021 Единая Россия - Хабаровск
Потеря данных исключена, они будут отображаться в полном объеме На проведении процедуры ddos-атака никак не отразится, подчеркнул руководитель IT-проектов «Единой России» Вячеслав Сатеев.
12:02 24.05.2021 Единая Россия - Волгоград
Источник фото: ER.RU Потеря данных исключена, они будут отображаться в полном объеме На проведении процедуры ddos-атака никак не отразится, подчеркнул руководитель IT-проектов «Единой России» Вячеслав Сатеев.
12:02 24.05.2021 Единая Россия - Тверь
Потеря данных исключена, они будут отображаться в полном объеме На проведении процедуры ddos-атака никак не отразится, подчеркнул руководитель IT-проектов «Единой России» Вячеслав Сатеев.
11:51 24.05.2021 Единая Россия - Казань
Потеря данных исключена, они будут отображаться в полном объеме На проведении процедуры ddos-атака никак не отразится, подчеркнул руководитель IT-проектов «Единой России» Вячеслав Сатеев.
11:50 24.05.2021 Единая Россия - Йошкар-Ола
Потеря данных исключена, они будут отображаться в полном объеме На проведении процедуры ddos-атака никак не отразится, подчеркнул руководитель IT-проектов «Единой России» Вячеслав Сатеев.
11:45 24.05.2021 Единая Россия - Воронеж
Глава Удмуртии пригласил жителей региона принять участие в предварительном голосовании.
11:29 24.05.2021 Моя Удмуртия - Ижевск
 
По теме
DDoS в этом случае часто служит лишь отвлекающим маневром «Ростелеком»: Мы фиксируем практически непрерывные попытки атак на инфраструктуру предварительного голосования «Единой России» Как правило,
Потеря данных исключена, они будут отображаться в полном объеме На проведении процедуры ddos-атака никак не отразится, подчеркнул руководитель IT-проектов «Единой России» Вячеслав Сатеев.
По мнению депутата ЛДПР, это решение городских властей совершенно необоснованно и грозит народным бунтом Депутат областного Совета от ЛДПР Анатолий Емельянов выступил в парламенте с эмоциональной речью против платных
Депутаты проголосовали единогласно Алина ПАЛАГИНА В Липецкой области выбрали нового руководителя фракции "Единая Россия" Фото: Липецкий областной Совет депутатов В этот четверг, 28 сентября,
В Липецке водитель допустил наезд на женщину-пешехода - ГИБДД Липецкой области В Липецке в 14:00 на ул. Гагарина 25-летний водитель, управляя а/м Лада Приора, допустил наезд на нерегулируемом пешеходном переходе на 19-летнего парня, который передвигался на средстве индивидуальной мобильности.
ГИБДД Липецкой области
Данил Пономарев Без воды остаются несколько густонаселенных районов города В Липецке продолжается ремонт водопровода после коммунальной аварии на перекрестке Кольца трубного завода.
Липецкая ГТРК
Под Липецком учитель в автошколе обманул дядю ученика и присвоил взятку для экзамена - Липецкая ГТРК Данил Пономарев Теперь каждому грозит тюремный срок Фотография из архива ГТРК «Вести Липецк» В Липецкой области возбудили уголовные дела в отношении учителя в автошколе и дяди его ученика — первому за мошенничество,
Липецкая ГТРК
Ежегодно 29 сентября по инициативе Всемирной федерации сердца, в партнерстве со Всемирной организацией здравоохранения, ЮНЕСКО и при поддержке других международных организаций во всех странах проводится Всемирный день сердца.
Управление здравоохранения
В Липецке показали выставку "Дети России" - Национальный акцент фото Ю.Бобковой, НацАкцент Выставку "Дети России", составленную преимущественно из работ-победителей одноименного конкурса 2023 года, представили в Липецкой государственной филармонии «Унион» 16 сентября.
Национальный акцент