Tutkijat syynäsivät sähköisen äänestysjärjestelmän koodin
Tulevissa kunnallisvaaleissa Karkkilassa, Kauniaisissa ja Vihdissä testattava sähköinen äänestysjärjestelmä sai hyväksynnän järjestelmän arvioineelta ulkopuoliselta ryhmältä.
Turun yliopiston matematiikan laitoksen oikeusministeriön toimeksiannosta tekemässä auditointiraportissa todetaan, että kokeilu voidaan toteuttaa suunnitellulta pohjalta.
Auditointiryhmän mukaan äänestysjärjestelmän suurin ongelma on valvonnan toimivuuden varmistaminen kriittisissä kohdissa, kuten vaalituloksen laskennassa.
Ryhmä esittää, että laskenta tehdään kahdessa asiantuntijaryhmässä, jotka käyttävät kumpikin omia koneitaan ja ohjelmiaan.
Auditointiryhmä
tutustui koodiin
Sähköisen äänestysjärjestelmän ulkopuolinen testaus herätti keskustelua helmikuussa.
Tietotekniikkayhtiö TietoEnatorin ja sähköiseen äänestykseen erikoistuneen espanjalaisyhtiö Scytlin toteuttama järjestelmä sisältää liikesalaisuuden piiriin kuuluvia teknisiä ratkaisuja.
Liikesalaisuuksien piiriin kuuluvien ratkaisujen vuoksi järjestelmän kaikki osat eivät ole avoimia julkisuudelle. Helmikuussa kävi myös ilmi, ettei auditointiprosessia kilpailutettu.
Oikeusministeri Tuija Brax (vihr.) kertoi tuolloin, että ulkopuolinen testaus tehdään "niin avoimesti kuin mahdollista".
Auditointiryhmä kertoo raportissaan selvittäneensä "tekevätkö ohjelmat sen, mitä niiden pitääkin, ja vain sen".
Tätä varten ryhmä tarkasteli ja arvioi TietoEnatorin toimittaman ja Scytlin pnyx.core-tuotteen kriittisten tietoturvakomponenttien lähdekoodia.

































Kommentit (2)
Ohessa Bittivuoto.netin haastatteleman Kasvin kommentti aiheesta: http://bittivuoto.net/2008/06/19/kasvi-auditointi-paljasti-sahkoisen-aanestyksen-ongelmia/