Что такое дэг в госуслугах
Дистанционное электронное голосование (ДЭГ) 2021
Инструкция: простые ответы на сложные вопросы
17-19 сентября в России пройдут выборы депутатов Государственной думы РФ. Впервые жители семи регионов получат возможность проголосовать на таком уровне выборов дистанционно – из любой точки мира со своего мобильного телефона или компьютера. Рассказываем, кто сможешь осенью проголосовать дистанционно, как это сделать и можно ли фальсифицировать ДЭГ
Это возможность проголосовать без посещения избирательного участка – онлайн с личного мобильного устройства, или с компьютера, главное они должны быть подключены к сети Интернет. Внедрение ДЭГ упрощает избирателям доступ к голосованию – заранее зарегистрировавшись на участие в ДЭГ, можно проголосовать, непосредственно в день выборов находясь в командировке или в отпуске. Маломобильным или не очень активным людям ДЭГ тоже подойдет: проголосовать они смогут, не выходя из дома. Мы привыкли делать онлайн-платежи и вносить показания счетчиков воды и электроэнергии через сайт Госуслуг. Теперь удобный сервис появляется и в системе голосования.
Какие регионы 17-19 сентября 2021 года смогу проголосовать дистанционно на выборах депутатов Госдумы?
Потенциальная возможность принять участие в электронном голосовании есть более чем у 10 млн человек. Это жители Москвы, Севастополя, Курской, Мурманской, Нижегородской, Ростовской и Ярославской областей. А также граждане России, не имеющие регистрации по месту жительства на территории РФ, получившие гражданство в упрощенном порядке, в частности граждан России, проживающих на территории непризнанных ЛНР и ДНР
Кто может участвовать в Дистанционном электронном голосовании?
Нужно ли обладать цифровой подписью для участия в ДЭГ?
Нет, не нужно, достаточно подтвержденного профиля на Госуслугах или на портале mos.ru
Как подать заявление на Дистанционное электронное голосование на выборах в Госдуму 2021?
Подать заявление на участие в ДЭГ можно через Интернет, зайдя на gosuslugi.ru или на mos.ru и выбрав в Личном кабинете: Принять участие в Дистанционном электронном голосовании. Сделать это необходимо в период с 2 августа по 13 сентября. Избиратель, подавший такое заявление, вправе отозвать заявление на ДЭГ не позднее 00:00 по московскому времени 13 сентября 2021 года. Это ограничение введено для того, чтобы избежать возможности фальсификации со стороны избирателя – попытки двойного голосования
Как и когда можно проголосовать дистанционно через интернет на выборах в Госдуму 2021?
Дистанционное электронное голосование будет проводиться с 8:00 17 сентября до 20:00 19 сентября по московскому времени. Проголосовать можно будет в любое время, даже ночью. При выборе бюллетеня для голосования у избирателя будет один час для осуществления выбора
Значит, семь регионов в 2021 году окажутся подопытными первопроходцами?
Вовсе нет. ДЭГ применяется в России с 2019 года. Впервые онлайн-голосование состоялось в 2019 году на выборах в Мосгордуму. В 2020 году ДЭГ применялось в Москве дважды: летом 2020 на голосовании по поправкам к Конституции; осенью 2020 на муниципальных довыборах. Проголосовать можно было на портале mos.ru. Столичная платформа использовалась также на онлайн-голосовани по Конституции в Нижегородской области летом 2020. А осенью 2020 года ДЭГ на платформе Ростелекома применили на довыборах в Госдуму в Курской и Ярославской областях
Можно ли фальсифицировать ДЭГ?
Система блокчейн, лежащая в основе ДЭГ, минимизирует риски фальсификаций выборов. IT-специалисты говорят, что с большой долей вероятности можно утверждать, что фальсифицировать ДЭГ невозможно. Подделать результаты возможно только теоретически и только в случае, если злоумышленник создаст клон системы (две ветки системы) и предпримет попытку подменить ее во время проведения ДЭГ. Однако огромные суммы, которыми исчисляются затраты на создание возможного клона, являются сами по себе страховкой от подобного клонирования. Явные фальсификации выявляются по сбоям в работе блокчейн – за этим может проследить на специальном открытом портале даже наблюдатель, не обладающий специальными знаниями. Причем в ДЭГ невозможно сделать так называемый «вброс», потому что если записалось 10 тысяч избирателей, то итоговая явка не может превысить это число, следовательно, «вбросить» лишние бюллетени не возможно
Кто может стать наблюдателем на Дистанционном электронном голосовании?
В отличие от наблюдателей на участках, тем, кто хочет контролировать процесс ДЭГ, не требуется специальных направлений и формальных допусков. Для онлайн-наблюдателей нет условий и ограничений, наблюдать за процессом ДЭГ может любой желающий через ноду (точку доступа) наблюдателя. Однако, для того, чтобы прочитать техническую документацию системы, обнаружить в ней какие-то уязвимости, понять, что происходит с голосами, если система дает сбой, нужны профессиональные IT-специалисты
Как происходит наблюдение за Дистанционным электронным голосованием ДЭГ?
В наблюдении за ДЭГ существует один главный нюанс – понять отклонение в системе способен только специалист, обладающий особыми техническими знаниями. Профессиональное наблюдение заключается в том, что специалистам выдается техническая документация системы, ее исходные коды, после чего команда экспертов проверяет соответствие системы заявленной документации. В течение дня голосования эксперты в режиме онлайн отслеживают динамику подачи голосов: условно, на экране виден график, как поступают голоса на портал. Отклонением может считаться фиксация всплеска, похожего на одновременное голосование группы граждан из одной точки. Наблюдатель за ДЭГ может проверить, с чем он связан – проанализировать, что это за участок. Если это военная часть, там нормально, если все проголосуют одновременно (увольнительная, перерыв), но если это участок обычный, тот тут возникают вопросы, как и в случае с обычным УИК. Так же технический специалист способен проверить целостность файлов при выгрузке
Где можно будет следить за чистотой ДЭГ?
Наблюдение за ДЭГ в 2021 году будет организовано на нескольких уровнях и площадках:
Такой полноты раскрытия системы нет нигде в мире. При этом доступ к списку участников ДЭГ будет предоставлен только в помещениях ТИК и только со специально оборудованного места. В ОП и в сети Интернет будет вестись работа с полностью анонимными данными, никакого доступа к тайне голосования и личным данным не будет. При этом разработанная методология позволит техническим специалистам при помощи случайных выгрузок, как, например, в бухгалтерском аудите, убедиться в неизменности исходных данных
Голоса россиян переведут в цифру. Почему голосование через «Госуслуги» становится нормой
ЦИК завершила открытое тестирование дистанционного электронного голосования — сбоев выявлено не было. Дальше — больше. Председатель ЦИК Элла Памфилова не исключает использования системы на выборах разного уровня в течение года. Рассказываем, как в России развивалась система дистанционного электронного голосования (ДЭГ), какая от неё польза и насколько она безопасна.
Идея онлайн-голосования была одобрена Владимиром Путиным 23 мая 2020 года. Он подписал закон, который предусматривает внесение изменений в избирательное законодательство. Документ в принципе ввёл такое юридическое понятие, как «дистанционное электронное голосование» (ДЭГ). ДЭГ подразумевает сбор голосов граждан без использования бумажных бюллетеней, но с помощью специального программного обеспечения. Разработку системы Правительство РФ поручило Минкомсвязи и «Ростелекому».
Пилотный проект уже был обкатан в рамках голосования за поправки в конституцию. Однако без шероховатостей не обошлось: были и сбои, и атаки извне. Впрочем, все проблемы удалось решить оперативно, на процесс голосования они не повлияли. В итоге ДЭГ воспользовалось более миллиона граждан.
Смартфон вместо кассы. В России появился новый законный способ приёма платежей
19 августа «Ростелеком» отчитался о создании для ЦИК России усовершенствованного ПО, в основу которого легла система децентрализованного шифрования блокчейн. Вскоре стало известно о проведении технического тестирования ДЭГ, в котором участвовало 30 тысяч человек. Процесс полностью повторял все этапы предстоящего голосования на довыборах в Госдуму в Курской и Ярославской областях (пройдёт 11–13 сентября): регистрация заявки, авторизация и идентификация с помощью «Госуслуг», голосование, подсчёт голосов.
Тестирование прошло успешно. Обошлось без сбоев, но в то же время удалось выявить потенциально слабые места системы, а именно использование избирателями устаревших браузеров, оптимизация под смартфоны, СМС-рассылка. Отдельно подчёркивается скорость подсчёта голосов — менее минуты.
Следующее тестирование ДЭГ — уже открытое — прошло 31 августа. Жители Курской и Ярославской областей голосовали за местные достопримечательности. От первого субъекта в онлайн-голосовании участвовало 2233 человека, от второго — 1135. Также систему протестировали 222 члена экспертного сообщества — они выбирали лучшее место отдыха в России. «Ростелеком» снова не зарегистрировал сбоев.
Следующий этап подразумевает более масштабное использование ДЭГ. Он, повторимся, пройдёт с 11 по 13 сентября на дополнительных выборах в Госдуму в тех же Курской и Ярославской областях. Чтобы проголосовать онлайн, жителям этих регионов необходимо до 8 сентября подать заявку на онлайн-голосование через портал госуслуг. По данным Минкомсвязи, на 31 августа заявки оформило более 15 тысяч граждан.
— Наша задача — чтобы граждане могли проголосовать в один клик и понимали, что это безопасно, анонимно и просто. Это первый опыт национального масштаба с использованием всей цифровой инфраструктуры на федеральных выборах. Уровень технической готовности к электронному голосованию достаточно высокий. Платформа дистанционного голосования существует не автономно, а в рамках общей инфраструктуры электронного правительства. Это даёт нам дополнительные преимущества. Во-первых, мы используем существующую систему авторизации пользователей на «Госуслугах», что обеспечивает 100-процентную идентификацию граждан. Во-вторых, инфраструктура электронного правительства позволит взять на себя часть пиковой нагрузки в момент выборов, — комментирует развитие системы глава Минкомсвязи Максут Шадаев.
Для чего вообще создаётся ДЭГ?
Думаем, ответ более чем очевиден: это удобно. Едва ли кто-то поспорит, что с появлением сайта «Госуслуги» взаимодействовать с государством в принципе стало проще и удобнее. Многие процедуры, которые раньше требовали личного присутствия человека в МФЦ, теперь можно провести, взяв в руки смартфон. То же самое в долгосрочной перспективе может произойти и с голосованием.
В первую же очередь, как считает председатель ЦИК Элла Памфилова, ДЭГ навсегда решит проблему досрочного голосования. Мол, зачем его проводить, если гражданин РФ и так сможет проголосовать практически из любой точки мира онлайн.
Обзор системы дистанционного электронного голосования ЦИК РФ
31 августа 2020 состоялся публичный тест системы дистанционного электронного голосования (далее ДЭГ) с применением технологии блокчейн, разрабатываемой по заказу ЦИК РФ.
Для знакомства с новой системой электронного голосования и понимания того, какую роль в ней играет технология блокчейн и какие еще компоненты используются, мы начинаем серию публикаций, посвященных основным техническим решениям, применяемым в системе. Начать предлагаем по порядку — с требований к системе и функциям участников процесса
Требования к системе
Основные требования, которые предъявляются к любой системе для голосования, в целом одинаковы и для традиционного очного голосования, и для дистанционного электронного голосования, и определены Федеральным законом от 12.06.2002 N 67-ФЗ (ред. от 31.07.2020) «Об основных гарантиях избирательных прав и права на участие в референдуме граждан Российской Федерации».
Все эти участники взаимодействуют друг с другом.
Протокол взаимодействия
Рассмотрим процесс голосования на традиционном участке, с урной и бумажными бюллетенями. В общем упрощенном виде он выглядит так: избиратель приходит на участок и предъявляет документ, удостоверяющий личность (паспорт). На участке работает участковая избирательная комиссия, член которой проверяет личность избирателя и наличие его в списке избирателей, который был составлен ранее. Если избиратель найден, член комиссии выдает избирателю бюллетень, а избиратель расписывается в получении бюллетеня. После этого избиратель отправляется в кабинку для голосования, заполняет бюллетень, и опускает его в урну. Чтобы все процедуры соблюдались строго по закону, за всем этим следят наблюдатели (представители кандидатов, общественных институтов наблюдения). После завершения голосования избирательная комиссия в присутствии наблюдателей производит подсчет голосов и устанавливает итоги голосования.
Необходимые для проведения голосования свойства в традиционной системе голосования обеспечиваются организационными мерами и установленным порядком взаимодействия участников: проверкой паспортов избирателей, личной росписью за бюллетени, использованием кабинок для голосования и опечатанных урн для бюллетеней, порядком подсчета голосов и т.д.
Для информационной системы, которой является система дистанционного электронного голосования, этот порядок взаимодействия называется протоколом. Поскольку все взаимодействие у нас становится цифровым, этот протокол может рассматриваться как алгоритм, который реализуют отдельные компоненты системы, и комплекс организационно-технических мероприятий, выполняемых пользователями.
Цифровое взаимодействие накладывает определенные требования к реализуемым алгоритмам. Давайте рассмотрим действия, выполняемые на традиционном участке, в терминах информационных систем и то, как это реализовано в рассматриваемой нами системе ДЭГ.
Сразу скажем – технология блокчейн не является здесь «серебряной пулей», которая решает все вопросы. Для создания подобной системы потребовалось разработать большое количество программных и аппаратных компонентов, отвечающих за разные задачи, и связать их единым процессом и протоколом. Но при этом все эти компоненты взаимодействуют с блокчейн-платформой.
Компоненты системы
С технической точки зрения система ДЭГ представляет из себя программно-технический комплекс (далее ПТК), объединяющий набор компонентов для обеспечения взаимодействия участников избирательного процесса в единой информационной среде.
Схема взаимодействия компонентов и участников системы ПТК ДЭГ приведена ниже на рисунке.
Процесс дистанционного голосования
Теперь подробно рассмотрим процесс дистанционного электронного голосования и его реализацию компонентами ПТК ДЭГ.
Согласно Порядку дистанционного электронного голосования, для включения в список участников дистанционного электронного голосования избирателю необходимо подать заявление на портале Госуслуг. При этом подать такое заявление могут только те пользователи, которые имеют подтвержденную учетную запись и успешно сопоставлены с регистром избирателей, участников референдума системы ГАС «Выборы». После получения заявления данные избирателя еще раз проходят проверку в ЦИК России и загружаются в компонент «Список избирателей» ПТК ДЭГ. Процесс загрузки сопровождается записью уникальных идентификаторов в блокчейн. Доступ к просмотру списка имеют члены избирательной комиссии и наблюдатели с помощью специального АРМ, размещенного в помещении избирательной комиссии.
При визите избирателя на участок происходит его аутентификация (сопоставление с данными паспорта) и идентификация в списке избирателей, а также проверка того, что этот избиратель ранее еще не получал бюллетень. Здесь важный момент – невозможно установить, опустил ли избиратель полученный бюллетень в урну или нет, только факт того, что бюллетень уже выдавался ранее. В случае ПТК ДЭГ визит избирателя представляет собой обращение пользователя на Портал ДЭГ – это сайт, расположенный по адресу vybory.gov.ru Как и на традиционном участке, на сайте размещены информационные материалы о проводимых избирательных кампаниях, сведения о кандидатах и другая информация. Для проведения идентификации и аутентификации используется ЕСИА Портала Госуслуг. Таким образом, сохраняется общая схема идентификации как при подаче заявления, так и при участии в голосовании.
После этого начинается процедура анонимизации – избирателю выдается бюллетень, который не содержит никаких идентификационных отметок: у него нет номера, он никак не связан с избирателем, которому он был выдан. Интересно рассмотреть вариант, когда участок оборудован комплексами электронного голосования – в этом случае анонимизация выполняется следующим образом: вместо бумажного бюллетеня избирателю предлагается выбрать из стопки любую карточку со штрих-кодом, с которой он подойдет к устройству для голосования. На карточке нет никаких данных об избирателе, только код, определяющий, какой бюллетень должен быть предоставлен устройством при предъявлении такой карточки. При полностью цифровом взаимодействии основная задача – реализовать такой алгоритм анонимизации, чтобы, с одной стороны, невозможно было установить никакие идентификационные данные пользователя, а с другой стороны – предоставить возможность голосования только тем пользователем, кто ранее был идентифицирован в списке. Для ее решения в ПТК ДЭГ применяется криптографический алгоритм, известный в профессиональной среде как «слепая электронная подпись». Мы подробно расскажем о нем в следующих публикациях, а также опубликуем исходный код, вы тоже можете собрать дополнительную информацию из публикаций в интернете по ключевым словам – «криптографические протоколы тайного голосования» или «слепая подпись»
Затем избиратель заполняет бюллетень в месте, где невозможно увидеть сделанный выбор (закрытая кабинка) – если в нашей информационной системе избиратель голосует дистанционно, то единственное такое место – это личное устройство пользователя. Для этого пользователь сначала переводится на другой домен – в анонимную зону. Перед переходом можно поднять VPN-соединение и сменить IP-адрес. На этом домене и происходит отображение бюллетеня и обработка выбора пользователя. Исходный код, который исполняется на устройстве пользователя, изначально открыт – его можно увидеть в браузере.
После того как выбор сделан, бюллетень зашифровывается на устройстве пользователя с применением специальной схемы шифрования, отправляется и записывается в компонент «Распределенное хранение и подсчет голосов», построенный на базе блокчейн-платформы.
Одна из важнейших характеристик протокола – это невозможность узнать итоги голосования до его завершения. На традиционном участке это обеспечивается опечатыванием избирательной урны и контролем со стороны наблюдателей. В цифровом взаимодействии лучшим решением является шифрование выбора избирателя. Используемый алгоритм шифрования исключает возможность раскрытия результатов до завершения голосования. Для этого используется схема с двумя ключами: одним (открытым) ключом, который известен всем участникам, производится шифрование голоса. Расшифровать его этим же ключом нельзя, нужен второй (закрытый) ключ. Закрытый же ключ разделен между участниками избирательного процесса (членами избирательных комиссий, общественной палаты, операторами серверов подсчета, и так далее) таким образом, что каждая отдельная часть ключа бесполезна. Приступить к расшифровке можно только после того, как закрытый ключ будет собран. В рассматриваемой системе процедура разделения ключей включает в себя несколько этапов: разделение части ключа внутри системы, разделение ключа вне системы и формирование общего публичного ключа. Мы подробно покажем процесс шифрования и работы с криптографическими ключами в следующих публикациях.
После того как ключ собран и загружен, начинается подсчет итогов для их дальнейшей фиксации в блокчейне и последующего оглашения. Особенностью рассматриваемой системы является использование технологии гомоморфного шифрования. Мы подробно опишем этот алгоритм в следующих публикациях и расскажем о том, почему эта технология широко используется для создания систем голосования. А сейчас отметим ее основную особенность: записанные в систему учета зашифрованные бюллетени можно без расшифрования скомбинировать таким образом, что результатом расшифровки такого комбинированного шифротекста будет суммированное значение по каждому варианту выбора в бюллетенях. При этом в системе, конечно, реализованы математические доказательства корректности такого расчета, которые также записываются в систему учета и могут быть проверены наблюдателями.
Ниже приведена схема процесса голосования.
Блокчейн-платформа
Теперь, когда мы разобрали основные особенности реализации системы дистанционного электронного голосования, ответим на вопрос, с которого начинали – а какую роль в этом играет технология блокчейн и какие задачи она позволяет решить?
В реализованной системе дистанционного голосования технология блокчейн решает определенный круг задач.
Функциональность применяемой блокчейн-платформы обогащена использованием смарт-контрактов. Смарт-контракты проверяют каждую транзакцию с зашифрованными бюллетенями на подлинность электронной и «слепой» подписей, а также проводят базовые проверки корректности заполнения зашифрованного бюллетеня.
При этом в рассматриваемой системе дистанционного электронного голосования компонент «Распределенное хранение и подсчет голосов» не ограничивается только блокчейн-узлами. Для каждого узла может быть развернут отдельный сервер, который реализует основные криптографические функции протокола голосования – серверы подсчета.
Серверы подсчета
Это децентрализованные компоненты, обеспечивающие процедуру распределенной генерации ключа шифрования бюллетеней, а также расшифрование и подсчет итогов голосования. В их задачи входит:
Для придания системе необходимых свойств на различных этапах процесса голосования используются следующие криптографические алгоритмы:
Итоги
Давайте подведем некий промежуточный итог рассмотрения системы дистанционного электронного голосования. Мы кратко описали процесс и основные компоненты, которые его реализуют, а также определи средства достижения необходимых для любой системы голосования свойств:
Дистанционное электронное голосование
Дистанционное электронное голосование (далее – ДЭГ) проводится для граждан Российской Федерации, имеющих подтвержденную учетную запись на Едином портале государственных и муниципальных услуг (функций) (далее – «ЕПУ), данные которой сопоставлены с данными ГАС «Выборы». Граждане, зарегистрированные на территории города Москвы, имеют дополнительную возможность осуществить голосование посредством портала mos.ru.
ДЭГ происходит на «Едином портале общероссийского голосования «Конституция 2020″» (с использованием инфраструктуры ЕПГУ и mos.ru).
Условия для подачи заявлений
Необходимыми условиями подачи заявлений на участие в ДЭГ являются:
Порядок и сроки подачи заявления на ДЭГ
Участник голосования подает заявление о голосовании с использованием ДЭГ через ЕПГУ (для граждан, зарегистрированных на территории г. Москвы, – mos.ru) за 25 дней до дня голосования и не позднее чем за 11 дней до дня голосования. Время подачи заявлений синхронизировано с подачей заявлений по приложению «Мобильный избиратель».
Поданные заявления не позднее чем за 9 дней до дня голосования передаются через ГАС «Выборы» в соответствующие территориальные избирательные комиссии, которые составляют списки участников голосования уже с учетом исключения участников голосования, подавших заявления на ДЭГ, не позднее чем за 7 дней до дня голосования и передают их в участковые избирательные комиссии.
Гражданин, не проголосовавший с использованием ДЭГ, в день голосования может явиться в помещение для голосования и обратиться за выдачей бюллетеня для голосования. УИК с помощью электронных сервисов (через SMS-сервис и иные электронные сервисы) проверяет по фамилии, имени, отчеству и дате рождения либо паспортным данным, голосовал ли участник голосования с использованием ДЭГ. В случае если не голосовал, то выдает бюллетень участнику голосования.
Дистанционное электронное голосование заканчивается в 20:00 по московскому времени за день до даты голосовании (указ Президента Российской Федерации от 1 июня 2020 г. № 354 «Об определении даты проведения общероссийского голосования по вопросу одобрения изменений в Конституцию Российской Федерации»).
«Не прозрачно и не гласно»: что не так с системой электронного голосования
14 мая стало известно, что более 1,2 млн граждан приняли участие в общероссийском тестировании системы дистанционного электронного голосования (ДЭГ). Движение в защиту прав избирателей «Голос» опубликовало отчет о результатах наблюдения за ДЭГ. Эксперты пришли к выводу, что использовать систему пока небезопасно.
Что такое ДЭГ?
Дистанционное электронное голосование или ДЭГ — это система, с помощью которой избиратели могут проголосовать на выборах через интернет без использования бумажного бюллетеня. ЦИК пытается внедрить эту систему с 2020 года.
Разработкой ДЭГ занимаются ПАО «Ростелеком», АО «РТ Лабс» и Минцифры. В прошлом году систему тестировали дважды. Однако эксперты так и не смогли удостовериться в корректности ее работы. Виной тому была непрозрачность ДЭГ, отмечают авторы доклада.
В этом году ЦИК продолжил работать над ДЭГ. Тестирование системы провели с 12 по 14 мая. Подать заявку на участие избиратели могли со своей подтвержденной учетной записи на «Госуслугах» с 21 апреля по 7 мая. При этом участники голосования должны были получить от двух до шести электронных бюллетеней. По данным ЦИК России, в 75 регионах тестовое голосование прошло только по выборам в Государственную думу. А десять субъектов РФ подали заявки на применение ДЭГ 19 сентября 2021 года — по всем кампаниям, запланированным на единый день голосования.
Цели общероссийской тренировки системы ДЭГ. Презентация замминистра Министерства цифрового развития, связи и массовых коммуникаций России Олега Качанова на заседании ЦИК России № 6 19.05.2021
Авторы отчета отмечают, что в Москве тестирование проходило на базе другой системы ДЭГ. Ее разработал столичный Департамент информационных технологий. Эта система в отличие от федеральной используется с 2019 года. Сейчас «Голос» проанализировал работу только федеральной системы ДЭГ, которую использует Центризбирком.
Доверие к ДЭГ: отсутствие инструментов контроля над системой и конфликт интересов
Эксперты «Голоса» отмечают, что одной из целей тестирование ДЭГ до старта выборов было повышение доверия избирателей к системе. Достичь ее ЦИК мог бы за счет предоставления инструментов контроля над ДЭГ наблюдателям, экспертам, политическим партиям и всем желающим. Однако ЦИК не воспользовался этой возможностью. «Организационные процедуры ДЭГ проходили не открыто и не гласно, а обществу не были предоставлены инструменты для контроля работы системы, что способствовало усилению недоверия», — говорится в отчете.
Например, доступ к данным обо всех поданных заявлениях (включая те, что были отклонены системой с причинами этих отказов) был лишь у технических специалистов ГАС «Выборы» и Ростелекома. Хотя весь процесс приема и обработки заявлений избирателей на участие в ДЭГ должны контролировать члены комиссии ДЭГ и наблюдатели, отмечают эксперты «Голоса».
Авторы отчета обращают внимание на то, что ЦИК не привел точных данных, хотя избирательная комиссия так поступать не должна. Из-за того, что члены комиссии ДЭГ не имели информации обо всех поданных заявлениях, они не могли проконтролировать достоверность данных, которые выгрузили из ГАС «Выборы» в систему ДЭГ. При этом именно эта информация является основой для составления списка участников ДЭГ.
Эксперты «Голоса» также отмечают, что Группу экспертной оценки ДЭГ возглавили разработчики этой системы. Среди них: замминистра цифрового развития, связи и массовых коммуникаций России Олег Качанов, начальник Управления по совершенствованию территориального управления и развитию смарт-проектов правительства Москвы Артем Костырко, представитель ПАО «Ростелеком», заместитель генерального директора по цифровизации избирательных процессов АО «РТ Лабс» Юрий Сатиров. А это прямой конфликт интересов, отмечают авторы отчета.
Проблемы ДЭГ с обеспечением тайны голосования
Эксперты «Голоса» считают, что тестирование так и не смогло проверить, может ли ДЭГ обеспечивает тайну голосования. Проголосовать за избирателя в ДЭГ мог любой человек. Для этого, ему было достаточно иметь доступ к логину и паролю пользователя от личного кабинета голосования на «Госуслугах».
Авторы отчета отмечают, что такой подход — это серьезная уязвимость ДЭГ. Ведь система дает возможность проголосовать с тех учетных записей, к которым привязан номер мобильного, оформленный не на голосующего избирателя, а на других лиц. Злоумышленники могли изменить номер мобильного телефона для получения СМС-кода, который используется для подтверждения личности избирателя.
Статистические данные об устройствах, с которых голосовали. Презентация замминистра цифрового развития, связи и массовых коммуникаций РФ Олега Качанова на заседании ЦИК России № 6 19.05.2021
Опасения экспертов подтвердились. 11-14 мая избиратели из разных регионов страны жаловались на взлом личных кабинетов. Помимо телефонных номеров, мошенники меняли адреса мест жительства избирателей. А затем с чужих IP-адресов входили в Центр обработки персональных данных ЕР.
С доступом в личный кабинет и возможностью смены номера, злоумышленники могли голосовать как на праймериз ЕР, так и во время тестирования системы ДЭГ.
Фотографии и скриншот раздела «Действия в системе» в личных кабинетаха на портале «Госуслуги», опубликованные избирателями
Эксперты голоса отмечают, что несмотря уязвимости, связанные с идентификацией и аутентификацией системы ДЭГ, ЦИК никак на них не отреагировал. К тому же из-за закрытости и непрозрачности обеих систем, оценить масштаб такого рода фальсификаций внешние наблюдатели не могут.
ЦИК России и Минцифры России «должны внедрить инструментарий, позволяющий проконтролировать, что избиратель проголосовал лично», — говорится в отчете. А системе ДЭГ нужен «независимый аудит политики обработки персональных данных и реализуемых подходах к их защите», — заключают эксперты «Голоса».
Давление на избирателей
Авторы отчета отмечают и то, что «случайно или намеренно» ЦИК тестировал систему ДЭГ параллельно с праймериз ЕР. При этом оба мероприятия проводились с применением «Госуслуг».
В результате в регионах стали использовать административный ресурс и принуждать бюджетников участвовать в тестировании ДЭГ и в праймериз ЕР. Из-за особенностей удаленного участия в ДЭГ избиратели стали еще более уязвимы для давления, говорится в отчете.
В интервью Business FM Элла Памфилова также заявила о давлении на праймериз «Единой России», «. были сигналы и информация от коллег о том, что в некоторых регионах действительно наблюдались административные попытки кого-то принудить не просто к голосованию, а им чуть ли не указывали кандидатов».
Дело в том, что на классическом избирательном участке прозрачность процесса голосования обеспечивают члены комиссии, наблюдатели, представители СМИ, кандидаты и т.д. В случае с ДЭГ риски административного и корпоративного давления находятся вне контроля комиссии и наблюдателей. Избиратель остается один на один с покушением на его свободное волеизъявление, говорится в отчете.
Единственной государственной гарантией, которую предлагает ЦИК избирателю как защиту от давления, — это предложение поставить отметку, что он действует осознанно и не находится под давлением третьих лиц. Однако это не является эффективной и достаточной мерой, отмечается в отчете.
Интерфейс сайта голосования. Скриншот: Григорий Мельконьянц
«Во избежании нарушения избирательных прав граждан и делегитимизации результатов выборов, недопустимо использовать на выборах предложенную на тестирование систему ДЭГ без существенной доработки с учетом предложенных в настоящем отчете рекомендаций», — делают вывод авторы отчета.