Хорошо, но недостаточно: ЦИК РФ анонсировал публичный тест онлайн-голосования
На этой неделе был начат прием заявок избирателей на участие в тестировании дистанционного электронного голосования (ДЭГ) перед выборами в Госдуму. Председатель Центризбиркома Элла Памфилова надеется, что за три дня тестирования в нем смогут принять участие около миллиона россиян — примерно столько же, сколько изъявляли свою волю с помощью ДЭГ в ходе голосования по поправкам в Конституцию.
К участию в тестировании приглашены жители из различных регионов РФ, которые будут проходить авторизацию на портале Госуслуг и голосовать «за условного кандидата с условной биографией». В процессе планируют также отработать и «сценарии высокой нагрузки на систему, безопасности данных, а также устойчивости комплекса в условиях хакерских атак и отказа отдельных центров обработки данных»,— рассказывает глава ЦИКа. Тестирование поможет опробовать работу ДЭГ и избиркомам по всей стране.
Ситуацию с тестированием системы ДЭГ комментирует генеральный секретарь Партии прямой демократии Олег Артамонов:
Необходимо заметить, что подобная техническая система в реальности должна проходить три стадии тестирования:
1) Внутреннее тестирование у разработчика (в данном случае это ПАО «Ростелеком»), точнее, серию внутренних тестирований — функциональное, интеграционное, нагрузочное… Это тестирование в значительной степени автоматическое, с небольшим количеством участвующих в нём людей, в основном сотрудников отдела QA.
2) Оценку независимыми экспертами. На этом этапе они знакомятся с архитектурой решения, его соответствию техническому заданию, моделью угроз, а конкретно в случае с ДЭГ — оценивают также возможности по наблюдению за корректностью работы системы непосредственно в дни голосования.
3) Публичное тестирование, которое и состоится в ближайшее время — уже не столько тестирование, сколько знакомство широкой публики и СМИ с тем, как выглядит система внешне (подчеркну это слово!) и какова логика её работы с точки зрения пользователя, то есть, в нашем случае, избирателя.
При этом надо понимать, что пользователь не может оценить стабильность, верифицируемость, надёжность работы всей системы — он лишь видит, как она выглядит для него.
Из этого очевидно, что анонсированное публичное тестирование — не более чем надводная часть айсберга. И на данный момент наши эксперты не получали доступа ни к результатам внутренних тестирований системы разработчиками, ни к детальному описанию её архитектуры и средств обеспечения надёжности и безопасности.
У нас уже есть опыт работы с разработчиками российских систем голосования — и «Ростелекомом», и ДИТ Москвы — в прошлом году, и мы сильно надеемся, что ЦИК РФ не посчитает одно лишь публичное тестирование необходимым и достаточным условием обеспечения доверия к ДЭГ. Оно таковым не является и являться не может.
Ждём дальнейших шагов ЦИК по раскрытию деталей архитектуры и функционирования системы ДЭГ, на этот раз — для экспертов, а не только рядовых пользователей.