https://www.high-endrolex.com/26

100 «белых хакеров» не смогли найти критических уязвимостей в федеральной системе электронного голосования

25.08.2023

Эксперты в сфере криптографии и IT проверили федеральную систему дистанционного электронного голосования на предмет взлома. Об итогах трехдневной деятельности «белых хакеров» в пятницу отчитался разработчик федеральной платформы ДЭГ ПАО «Ростелеком» на второй встрече разработчиков ДЭГ с экспертами.

«По итогам bug bounty, в которой участвовали около 100 IT-специалистов, было выявлено только три уязвимости», - рассказал директор Центра мониторинга и реагирования на кибератаки «Ростелеком-Солар» Владимир Дрюков.

В среде IT-специалистов bug bounty называют процедуру привлечения сторонних экспертов по безопасности к проверке своих программ и систем. Такой процесс ставит целью обнаружения ошибок в программном обеспечении компаний-разработчиков. Разработчик федеральной платформы ДЭГ – ПАО «Ростелеком» - в этом году провела трехдневный bug bounty. Принять участие в нем могли айтишники, готовые «в белую» зарегистрироваться для участия в поиске уязвимостей и ошибок федерального ДЭГ.

«Привлечь людей к взламыванию государственных информационных систем – это очень сложная задача, большого желания она не вызывает», - поделился с участниками встречи главный архитектор ДЭГ Юрий Сатиров.

Тестирование было организовано в рамках открытого комьюнити (хакеры должны были регистрироваться, предоставляя паспортные данные). Проводилась проверка многоэшелонированной обороны.

Всего было подано около 20 отчетов от так называемых «белых хакеров». «Из них уязвимости средней критичности было выявлено три. Только одна потребовала корректировки системы с точки зрения киберотчетности», - рассказал Владимир Дрюков.

Общий призовой фонд, выделенный «Ростелеком-Солар», составил 2 млн. рублей. Поскольку выявленные уязвимости оказались некритичные, целиком он выплачен не будет. «Тестирование системы ДЭГ шло три дня, завершилось 24 августа», - пояснил В. Дрюков.

Относительно процедуры подведения итогов выборов председатель территориальной избирательной комиссии дистанционного электронного голосования Олег Артамонов пояснил, что именно регулярное тестирование системы ДЭГ позволяет автоматизировать систему и уменьшить время вычисления электронных голосов. «Хотя процедура программного подсчета голосов занимает не более пяти минут, итоги выборов в каждом субъекте станут известны только спустя час после завершения голосования, ведь в рамках процедуры подсчета также идет работа по сверке списков и протоколов», – объяснил Артамонов.

Эксперты также обсудили высокий спрос на участие в дистанционном электронном голосовании. «На сентябрьских выборах ожидается более 1 млн. заявлений на участие в ДЭГ, поэтому нагрузка на систему будет высокой», - предположил Юрий Сатиров. При этом итоги ДЭГ, в отличие от прошлого года, будут подводиться в каждом часовом поясе отдельно. Сатиров объяснил: «Ключи шифрования и дешифрования ДЭГ для каждого часового пояса будут своими, что в свою очередь поможет снизить нагрузку на систему».

Читайте также

В рамках избирательной кампании по выборам высших должностных лиц субъектов РФ на 15 июля этап выдвижения завершился в 18 из 21 региона проведения таких выборов в ЕДГ 8 сентября. Все основные политические силы уже выдвинули своих кандидатов, политические партии достаточно взвешенно подошли к участию в выдвижении кандидатов, указывают эксперты НОМ.

 

Общественные штабы по наблюдению за выборами активно включились в повестку региональных и местных избирательных кампаний, приуроченных к ЕДГ 8 сентября 2024 г. Они проводят круглые столы с экспертами, инициируют обсуждение в профильных комиссиях Общественных палат субъектов РФ, организуют обучение наблюдателей и заключают соглашения о взаимодействии с избиркомами и общественными организациями.

В единый день голосования 8 сентября 2024 года в выборы депутатов законодательных органов субъектов Российской Федерации пройдут в 13 регионах. К 11 июля избирательными комиссиями заверены списки 13 политических партий. Уровень состязательности в регионах, где выборы проходят по смешанной или мажоритарной системе, составил более 5 кандидатов на 1 мандат, уровень конкуренции по единому избирательному округу в тех субъектах, где выборы проходят по смешанной или пропорциональной системе, составил более 5 партий, рассказали эксперты НОМ.

https://www.high-endrolex.com/26
https://www.high-endrolex.com/26