Preguntas sin respuesta del OVE ante la prueba de voto por Internet
El Observatorio Voto Electrónico es un grupo de la Universidad de León dedicado al estudio de los sistemas de votación electrónica y favorable a su implantación. Con motivo de la celebración de una prueba de voto por Internet en el referéndum de la constitución europea, y semanas antes de su celebación, publicaron en su página web una nota informativa en la que realiza una serie de preguntas a los actores implicados en la misma que no han recibido respuesta alguna y que reproducimos por su interés:
En la misma resolución la Junta Electoral Central establece que en la prueba participará un municipio de cada provincia, afectando a unos dos millones de electores, cerca del 6% del total del censo nacional. Hasta la fecha y en la anteriores pruebas pilotos efectuadas en España en distintos municipios nadie ha requerido al OVE para hacer una observación tecnológica. Tampoco en esta ocasión. Nos hemos limitado, en los sucesivos informes, a enunciar la prueba y poner el acento en las actitudes sociales. La actitud del OVE siempre ha sido colaborativa y contributiva considerando primordial apoyar y fomentar todo tipo de experiencias para que empresas y instituciones fueran rodando y depurando las tecnologías y el servicio, respectivamente.
Es bien conocida la proclividad del OVE al cambio tecnológico, a la superación de la tecnología de palitos en los colegios electorales que tan buenos servicios, por otra parte, ha brindado y los esfuerzos de divulgación en dicho sentido. En el presente caso y siendo el OVE de matriz española, aunque se dispone a su reorganización para adquirir un formato más global, el OVE realizará una misión de observación tecnológica dado que estamos ante una prueba piloto muy relevante por sus dimensiones. Emitiremos un informe resumen el día 22 de febrero y un informe final el día 1 de Marzo.
Puesto que desconocemos los conocimientos que el Ministerio del Interior ha adquirido en otras experiencias; dado que damos por supuesto que la presente prueba, por sus dimensiones, pretender formar antecedentes para su despliegue, más adelante, con valor vinculante, el OVE ha decidido trasladar al Ministerio del Interior un cuestionario básico que nos ayude a encajar la observación tecnológica. Del mismo modo hemos trasladado a la Junta Electoral Central un cuestionario similar para que nos indique la autoridad apropiada para responder al mismo. Se propone el OVE asimismo obtener mediante otro cuestionario, información de los municipios participantes en la prueba piloto.
En otras ocasiones hemos hablado de que las infraestructuras que nos ocupan tienen un alto valor estratégico puesto que resuelven misiones críticas (establecer la voluntad o preferencias de un pueblo). Su confiabilidad es un requisito de primer nivel. El daño país que se puede ocasionar por desidia o imprudencia obliga a todas las partes a extremar el celo y el cuidado. La tecnología siendo buena en sí misma, no existe automatismo entre su potencialidad y la precisa atinencia para una misión específica. De su correcto uso depende la estabilidad política, la convivencia, las garantías jurídicas y como consecuencia de ello las variables socieconómicas. Son tecnologías que necesitan de estrictos protocolos: a) de transparencia en su desarrollo, b) de exquisita seguridad en su despliegue y c) de consistencia jurídica en todas las operaciones. La acción combinada de los distintos protocolos hace confiable dichas infraestructuras.
España es un país con capacidad tecnológica suficiente para resolver lo antedicho. Debe conducirse por sus propios objetivos, estando obligada a superar las graves deficiencias de otras experiencias. Velaremos porque así sea.
01. ¿Se ha seguido algún protocolo o recomendación nacional o internacional ya existente para crear el protocolo de solicitud previa de certificados y votación posterior?
02. Citar y referenciar los protocolos, documentos o recomendaciones utilizadas como guía.
03. ¿Han desarrollado un protocolo propio en caso que no hayan usado recomendaciones internacionales ya existentes?
04. Adjuntar o referenciar un enlace para su descarga, por favor.
Voto remoto
01. ¿Desde qué sistemas operativos se puede utilizar su sistema?
02. ¿Qué versión mínima del Runtime Java es necesaria?
03. ¿Qué Tamaño en Mb tiene el Runtime Java?
04. Tiempo de descarga desde:
• módem 56Kb,
• ADSL 512,
• Cable 256.
05. En caso que no se instale de forma automática el Java y su applet, ¿existe una forma de hacerlo manualmente?
06. ¿Han previsto ese caso?
07. ¿Lo han documentado en alguna página?
08. ¿Cuál es su URL?
09. ¿Cuanto tiempo de validez tiene el certificado instalado en el equipo del usuario?
10. ¿Se puede usar para otros procedimientos administrativos?
11. Describir el árbol de autoridades de las que depende ese certificado digital.
12. ¿Qué hace su applet, cómo funciona? Un resumen descriptivo.
13. ¿Es criptográficamente seguro?
14. ¿Qué técnica lo hace seguro? Explicar el proceso completo lo más detalladamente posible, por favor.
15. ¿Encripta los datos al enviarlos?
16. ¿Con qué técnica? Hash, firma digital, doble firma digital…
17. Describir el procedimiento.
18. ¿Qué estándar de encriptación cumple en su caso?
19. ¿Ha sido revisado y validado el código fuente del applet Java por algún técnico responsable del Ministerio del Interior?
20. ¿Disponen de código fuente que pueda ser enviado a nuestros expertos para su revisión técnica bajo una claúsula de no revelación {1}?
21. En caso que esto no fuera posible solicitamos nos hagan llegar el pseudocódigo o los diagramas de estado, UML, etc, que describan el funcionamiento interno del sistema, tanto en la parte del voto remoto como en el recuento y encriptación de los datos en el servidor central.
22. ¿Quién puede tener acceso al contenido del voto? Responsable de Ayuntamiento local, técnicos, autoridades electorales centrales…
23. ¿Bajo qué circunstancias?
24. ¿Se entrega algún tipo de resguardo al votante de lo que ha votado?
25. ¿Puede comprobar el votante que su voto ha sido contabilizado posteriormente al recuento?
26. ¿De qué manera?
27. ¿Puede votar dos veces un votante remoto?
28. ¿Cómo se impide?
29. ¿Puede un votante ir a la mesa a votar después de haber votado por internet desde casa?
30. ¿Y al revés, votar presencialmente primero y después desde casa?
31. ¿Está separado el periodo de censo del de voto?
32. ¿Hasta cuándo se puede pedir un certificado?
33. ¿Es posible hacerlo el mismo día del voto?
34. ¿Queda copia en el equipo del usuario del contenido del voto emitido?
35. ¿Dónde se almacenan físicamente los votos emitidos por los votantes?
36. ¿Durante cuanto tiempo?
37. ¿Están encriptados?
38. ¿De qué manera?
39. ¿Con qué técnica?
40. ¿Según que estándares internacionales?
41. Podrían describir el método utilizado extensamente.
42. ¿Separan el voto del votante para que no puedan ser relacionados?
43. Describan el método utilizado para lograrlo.
44. ¿Cómo se realiza el recuento?
45. ¿Cuándo se realiza?
46. ¿Quién da la orden de comenzar el recuento?
47. ¿Qué medidas de seguridad se utilizan para que no se recuente antes de tiempo?
48. ¿Cuantas personas autorizan el comienzo del recuento?
49. ¿Puede alguien ver antes del comienzo del recuento cuáles son los resultados temporales de las votaciones?
50. ¿Cómo lo impiden?
51. ¿Cuándo se destruyen los votos?
52. ¿De qué manera?
53. ¿Se realizan copias de seguridad de los servidores de almacenamiento de votos?
54. ¿Cada cuanto tiempo?
55. ¿Se destruyen las copias de seguridad?
56. ¿De qué forma?
57. ¿Quién lo supervisa?
58. ¿Qué medidas físicas de aislamiento de los servidores se han adoptado?
59. ¿Qué Sistema Operativo corre en los servidores y bajo qué licencia?
60. ¿Qué defensas frente a intrusos se han establecido?
61. ¿Qué medidas físicas de seguridad y acceso a esos servidores se han establecido?
62. ¿Cuántos equipos?
63. ¿Disponen de sistemas de alta tolerancia a fallos como previsión frente a emergencias? Descríbalos.
64. ¿Si se caen los DNS, está prevista otra forma de acceso por IP?
65. ¿Están previstos varios dominios alternativos en caso de ataques hacker o fallos en la red de comunicaciones?
66. ¿Se ha previsto la distribución de centros de control en comunidades geográficamente distintas para prever ataques terroristas o desastres naturales?
Voto presencial
01. ¿Qué Sistema Operativo se utiliza en las máquinas presenciales y bajo que licencia?
02. ¿Qué Empresa fabrica el Sistema Operativo?
03. ¿Qué empresa fabrica las máquinas y bajo que licencia?
04. ¿Qué medidas de seguridad hardware se han implementado en las máquinas para evitar manipulaciones?
05. ¿Qué medidas de seguridad software se han implementado en las máquinas para evitar manipulaciones?
06. ¿Qué se graba exactamente dentro de las tarjetas chip?
07. ¿Cuantas veces pueden ser reutilizadas las tarjetas chip?
08. ¿Describir el fabricante del lector de tarjetas chip, marca y modelo y bajo que licencia?
09. ¿Fabricante de las tarjetas chip?
10. ¿Marca y modelo de las tarjetas chip?
11. ¿La tarjeta chip utilizada ¿es ‘criptográfica’?
12. ¿En caso contrario qué es? Describa su tecnología.
(1) El OVE acepta una cláusula de no revelación de lo que no debe deducirse que el OVE recomiende que una infraestructura de tan alto valor estratégico esté subordinada a los intereses particulares de una empresa. Las garantías jurídicas plenas son superiores, muy superiores, en el caso que nos ocupa, a los intereses particulares. No hay razón que justifique el cierre del código, ni razón tecnologíca, ni económica, ni comercial ni de autoria. Las normás más elementales de seguridad reclaman todo lo contrario. Estamos ante infraestructuras que de ningún modo pueden poner en entredicho la soberanía de un país. Una cosa es la empresa operadora de un sistema y otra bien distinta la confiabilidad global de dicho sistema.
02. ¿En qué documentos o recomendaciones (estándares nacionales o internacionales) se han basado para determinar la realización de la prueba?
03. Adjuntar un organigrama de las personas responsables de la prueba a nivel jurídico, político y técnico.
04. ¿Existe una página web de diviulgación y referencia?
05. ¿En qué fechas se puede votar por internet?
06. ¿En qué fechas se votará presencialmente con el sistema dispuesto en los Municipios?
07. ¿Qué nivel de participación electrónica se persigue?
08. Mencionar cifras absolutas y en porcentajes de votantes.
09. Separar las cifras en voto electrónico presencial con tarjeta chip y voto remoto por internet.
10. ¿Puede votar presencialmente con tarjeta chip alguien que no ha podido hacerlo desde casa por fallos de programa o por que ha cambiado de idea?
11. ¿Qué criterios se han seguido a este respecto?
12. Desconfianza. Resguardo de los votos. Duración del resguardo. Cuanto tiempo se prevé legalmente tener los votos electrónicos guardados.
13. Previsiones de votos en porcentajes y en cantidad total
• Con tarjeta chip
• Vía internet
14. ¿Qué acciones informativas dirigidas a los votantes se han realizado para informar de la existencia de la prueba electrónica?
15. ¿Qué presupuesto total se ha invertido?
16. Desglosar la información publicitaria en sus respectivas áreas: folletos, carteles, prensa escrita, libros blancos, radio, televisión, internet…
17. Indicar la fecha de inicio y fin de las respectivas campañas. Mencionar explícitamente los medios, las cadenas y la inversión realizada en cada uno de ellos.
18. Por qué se han decidido realizar las pruebas fuera de las capitales de provincia. Indicar las razones que han motivado esa decisión.
19. En caso que las pruebas sean satisfactorias, ¿existen plazos previstos para la implementación del voto electrónico vinculante en nuestro país?
20. ¿A qué decisiones legales darán lugar los resultados de las pruebas realizadas?
21. ¿Qué comité u órgano oficial evaluará los resultados y con qué criterios?
01. ¿Cuándo supieron que habían sido escogidos como lugar de prueba?
02. ¿Qué empresa les ha impartido la formación?
03. ¿Dónde la han recibido?
04. ¿Cuanto tiempo de formación han recibido?
05. ¿Cuantas personas?
06. ¿A cuantas personas han formado a su vez dentro del municipio?
07. ¿Qué nota pondrían a quién les ha impartido esa formación?
09. ¿Tienen un protocolo de actuación por escrito?
10. ¿Están entrenados para las posibles incidencias?
11. ¿Qué harán si un equipo se avería?
12. ¿Disponen de un CD o medio físico para restaurar el sistema operativo completo y las aplicaciones de voto en caso de problemas?
13. ¿Han previsto la posible enfermedad o accidente del encargado principal del sistema?
14. ¿Cómo se protege el sistema cuando no se usa para votar?
15. ¿Disponen de medidas físicas de acceso, vigilancia, guardias de seguridad…?
16. ¿Disponen de contraseñas de acceso al sistema, ‘token’ físico, tarjeta, llave USB…?
17. ¿Cuándo se envían los resultados. Cada vez que vota alguien, la final del día…?
18. ¿Emite el sistema un listado físico con los datos de participación y resultados finales?
19. ¿Quién autoriza el envío de los resultados?
20. ¿Por qué medio, contraseña, objeto físico…?
21. ¿Permanece una copia de los votos en caso que no hubiera comunicación?
22. ¿En qué dispositivo físico se realiza la copia de esos votos?
23. ¿Cómo está previsto su traslado al centro de recuentos en caso que no funcione el método principal de envío?
24. ¿Cómo se garantiza la no manipulación de esos votos en el traslado al centro de recuento?
25. ¿Cómo se comprueba en el centro de recuento que la información no ha sido manipulada durante el traslado?
26. ¿Se borran los equipos antes de ser devueltos a su lugar de procedencia?
27. ¿En presencia de quién?
Temas
En Tecnociencia
Servicios
- Radarbot
- Libro
- Curso
- Escultura