На следующих президентских выборах в 2024-м году украинцы, возможно, уже будут голосовать онлайн. Со слов советника президента, шестого номера списка партии «Слуга народа», Михаила Федорова, сейчас команда главы государства работает над проектом внедрения электронного голосования. «У нас уже сейчас есть проект The Vote (Голосование)», — заявил он в недавнем интервью Лига.net.
Федоров рассказал, что на первом этапе платформу будут использовать для опросов, благодаря которым президент, премьер и другие представители власти будут выяснять реальное мнение украинцев. Система идентификации в этом проекте будет реализована через Mobile ID, электронную подпись, Bank ID. Со временем планируется внедрить технологию Smart ID, по версии которой электронная подпись будет находиться в смартфоне. «Часть ключа будет храниться в облаке, часть в приложении смартфона. При этом будет исключена зависимость от оператора. А вот Bank ID не подходит для большинства услуг», — пояснил он.
По его словам, проголосовать онлайн украинцы смогут уже в 2024-м году, на следующих президентских выборах. «Но я буду делать все для того, чтобы, возможно, пилотно, возможно, полноценно были проведены онлайн и местные выборы. Это сложная техническая задача, в которой самым главным является обеспечение конфиденциальности, целостности и анонимности голосования», — рассказал советник президента.
Внедрение онлайн-голосования поддерживает и председатель общественной организации «Электронная Украина», председатель общественного совета при государственном агентстве по вопросам электронного управления Украины Егор Стефанович. По его убеждению, учитывая большинство «Слуги народа» в Верховной раде, сегодня на Украине есть все возможности достаточно быстро осуществить прорывные шаги в сфере электронного управления. «То, что раньше делали за три-пять лет, можно выполнить в течение одного бюджетного года», — убежден Стефанович.
Он уверен, что в результате применения необходимой защиты данных, риски фальсификации, вмешательства или манипуляция информацией на электронных выборах будут значительно реже, чем сейчас, когда подсчет голосов происходит «вручную». Со слов Стефановича, при формировании общественного совета они тестировали систему интернет-голосования, и она себя очень хорошо показала. Плюс, есть успешная мировая практика. К примеру, в Эстонии официальное интернет-голосование на выборах проводят более десяти лет. «Полноценные электронные выборы в Эстонии проходят с 2005-го года. Это означает, что можно голосовать через ID-карточку или специальную защищенную симку и Mobil ID», — рассказывает гражданка этой страны, эксперт электронного правительства Яника Мерило.
Кроме того, проголосовать можно в течение недели, без привязки к месту своего пребывания. «Отсюда — более высокая явка избирателей среди молодежи и тех, кто находится за рубежом», — отмечает она. В Эстонии голосование через интернет проходило уже одиннадцать раз. В последнем голосовании был установлен очередной рекорд — 47% от общего количества избирателей, принявших участие в голосовании, проголосовали, используя ID-карточку или Mobil ID. При этом граждане страны могут выбирать — голосовать через интернет или на участках. «Для многих граждан имеет большое значение прийти в воскресенье на участок, отдать свой голос, пообщаться. И это тоже демократия — голосовать, кому как удобно», — объясняет Мерило.
Риски онлайн-голосования
Эксперт «Лаборатории цифровой безопасности» Вадим Гудыма также отмечает, что в силу ряда причин во всем мире считается нецелесообразным отказ от бумажных бюллетеней во время проведения государственных и местных выборов. Во-первых, любое программное обеспечение является уязвимым: «Не только Украина, но и все человечество в целом до сих пор не научились писать безопасные программы. В любой электронной системе голосования всегда будут уязвимости, которыми злоумышленники смогут воспользоваться, чтобы исказить результаты волеизъявления».
Во-вторых, онлайн-атаки, как правило, дешевле и проще, чем офлайн. Для того, чтобы сфальсифицировать бумажные бюллетени, надо обеспечить физический доступ или к ним самим или к тем, кто их считает. «Это всегда требует от злоумышленников значительных средств и существенной организации процесса, а это достаточно трудно сделать. Для фальсификации же или для уничтожения результатов онлайн-голосований достаточно иметь только квалифицированного программиста, доступ к интернету и немного удачи», — подчеркивает Гудыма.
Следующая проблема — подделка бумажных бюллетеней трудно масштабируется, в отличие от подделки результатов онлайн-голосований. Организация фальсификаций во время голосования бумажными бюллетенями в пределах одном округа — это уже сложно и проблематично, а фальсификации на уровне государства доступны лишь тем, кто контролирует весь административный и полицейский аппарат. Зато информация о критической уязвимости в программном обеспечении, обеспечивающем подсчет или передачу данных онлайн-голосования, дает возможность любому подделать результаты как в округе, так и на уровне страны.
«Часто, как в случае онлайн-голосования за любимый вид сыра или лучшую песню, все перечисленные риски можно игнорировать. Для совещательных голосований или петиций можно усложнить процедуру техническими средствами защиты настолько, чтобы эта атака становилась экономически и политически не целесообразна. Однако, выборы или референдумы, затрагивающие любые решения относительно нашего общего будущего — это совсем другие риски и другая ответственность», — подчеркивает эксперт.
В свою очередь, аналитик КИУ Денис Рыбачок напоминает, что в условиях Украины остается риск внешнего вмешательства в онлайн-голосование со стороны Российской Федерации: «Представим, что мы переводим весь избирательный процесс в электронный формат. А Россия каким-то образом получила доступ к этим данным. Как следствие, мы просто теряем доверие избирателей к результатам волеизъявления».
Кроме того, поднимается вопрос, как проконтролировать справедливость в ходе онлайн-голосования. «Подкуп избирателей — одна из ключевых проблем на Украине. А электронное голосование в разы облегчает жизнь тем, кто хочет подкупить избирателей. Поэтому сейчас рисков больше, чем позитивов. И то, что Украина использует одну из самых примитивных форм организации выборов „вручную" является нашей защитой от киберугроз и вмешательства в выборы», — добавляет он.
На риски в реализации на Украине систем онлайн-голосования и систем электронных подписей указывает также ИТ-аналитик Надежда Баловсяк. Она считает, что реализованная через Mobile ID (Bank ID) система идентификации ограничивает круг граждан, которые могут принять участие в таком голосовании. «Несмотря на высокие показатели интернет-проникновения и большое количество смартфонов, которые есть практически у всех украинцев, многие из них не пользуются электронными платежными системами и, соответственно, не имеют упомянутых идентификаторов», — объясняет Баловсяк.
Более того, с ее слов, некоторые банки для таких клиентов значительно усложняют любые онлайн-операции без личного визита в отделение. Поэтому, по мнению эксперта, такая система идентификации и соответствующие попытки проведения опросов и голосований выглядят не как инструмент прямой демократии, а как элементарный способ накрутить нужные голоса.
Еще одна проблема заключается в том, что на Украине не развита контрактная система взаимодействия с мобильными операторами. «Подавляющее большинство граждан пользуются pre-paid-пакетами, которые совсем не защищены от хищений злоумышленниками. И значительное количество примеров потери средств именно через pre-paid-номера, описанные в медиа, могут превратиться в инструменты накрутки голосов», — объясняет аналитик.
Упоминаемая система Smart-ID (подпись в смартфоне + облако) идентифицирует не человека, а его смартфон, который легко можно похитить. Отдельный вопрос по обеспечению системы безопасности хранения данных в облаке. По мнению Надежды Баловсяк, этот подход может использоваться для чего угодно, только не для таких важных вещей как голосование или проведение операции с реестрами: «Вряд ли люди будут счастливы, когда после потери смартфона, они столкнутся с тем, что им не принадлежит их квартира или машина, или созданный ими бизнес. А те, кто понимает риски, должны заблаговременно позаботится о запрете операций с имуществом или бизнесом без личного присутствия».
Украинский путь: экспертное мнение
Эксперт «Лаборатории цифровой безопасности» Вадим Гудыма также считает оптимальной смешанную модель голосования на выборах — бумажные бюллетени на участках, быстрый их подсчет и передача данных в ЦИК с помощью специального оборудования, последующая сверка полученных данных с бумажными бюллетенями, которые подсчитываются вручную членами избирательных комиссий. «Это не идеальная, но работающая, проверенная и достаточно устойчивая к фальсификациям модель», — подчеркивает он.
В свою очередь, эксперт электронного правительства Яника Мерило подчеркивает, что перед введением онлайн-голосования на выборах на Украине, нам нужно создать надежную электронную идентификацию человека, создать систему голосования с полной защитой от взломов, внедрить защитные механизмы от возможности передачи карточки. «Пока фундамент электронного процесса на Украине не готов, но мы можем продолжать следовать этим путем. Шаг за шагом создавать механизмы, обеспечивать их, масштабировать и запускать», — добавляет она.
Важно, чтобы в ранее упомянутом интервью советник президента Михаил Федоров признал бы необходимость основательно подготовиться к внедрению онлайн-голосования инфраструктурно, с точки зрения кибербезопасности, а также ментально. Однако, кроме публичных заявлений, никакой концепции или четкого плана действий в этом направлении презентовано еще не было. Тогда как в условиях украинских реалий, когда существует постоянный риск внешнего вмешательства со стороны Российской Федерации, подходить к вопросу электронных выборов надо предельно осторожно. Тем более, оснований считать электронные выборы обязательным элементом демократии каждого современного государства, на самом деле не существует.