Nuorodos

Mums pagelbėjo:

Elektronika.lt

LTV.lt

Naujienos

VRK samdosi konsultantus, kurie per brangūs JAV valstijoms?

Emilis Dambauskas paskelbė 2011 Rugs. 27 22:49   [ atnaujinta 2011 Rugs. 27 23:17 ]

šiandien Seime vyks rinkimų modernizavimo konsultantų "Everyone Counts" (EC) spaudos konferencija, kurią organizuoja VRK (spaudos pranešimas).

Kadangi daug domimės elektroniniu balsavimu norime pasiūlyti jums kelis faktus ir klausimus apie šių konsultantų veiklą:

  1. Everyone Counts -- įmonė įsteigta Australijoje, o vėliau persikėlusi į JAV.

  2. Be JAV ir Australijos, 2007 m. ši įmonė yra vykdžiusi internetinio balsavimo pilotinį projektą Svindone (Swindon), Anglijoje. Šio projekto metu EC klaidinančiai pristatė savo atstovą kaip nepriklausomą stebėtoją

    Tikriesiemsms stebėtojams įmonės vadovė neigė informaciją apie nesklandumus, kurių per šiuos rinkimus pasitaikė daug. Po šio projekto internetinio balsavimo bandymai D. Britanijoje buvo pristabdyti.

  3. 2009 m. Havajuose per "Everyone Counts" organizuotą internetinį balsavimą, rinkėjų aktyvumas sumažėjo 83%:
    http://www.kitv.com/politics/19573770/detail.html

  4. 2009 m. Vašingtono valstija JAV (~6 mln. gyventojų) atsisakė šios įmonės paslaugų dėl per didelės galutinės kainos vienam rinkėjui:
    http://www.voteraction.org/print/807
    http://www.votersunite.org/info/WA-PRR-ScopingStrategy.pdf

Kyla klausimas kiek VRK moka šiems konsultantams ir ar racionaliai naudojami mokesčių mokėtojų pinigai, kai internetinis balsavimas yra (kaip ir anksčiau) neįteisintas.

2009 m. Valstybės kontrolė nustatė, kad VRK kartu su IVPK prie Vyriausybės įgyvendindami balsavimo internetu projektą nenustatė kainos ir naudos santykio:
http://www.vrk.lt/dynamic/files/1364/vrk_is_kontrole.pdf


Lietuvos IT rizikų specialisto pamąstymai apie internetinį balsavimą

Emilis Dambauskas paskelbė 2010 Spal. 13 05:55

Žemiau pateiktas tekstas yra paimtas iš Tomo Beinaravičiaus įrašo Facebook'e. Tomas jau seniai dirba IT rizikų specialistu viename iš didžiųjų Lietuvos bankų, yra gerbiamas kolegų ir pažįstamų. Publikuojame su autoriaus sutikimu.

Visų pirma trumpas atsakomybės apribojimas: priklausymas šiai grupei (Internetiniam balsavimui - NE) -- nereiškia, kad aš remiu vieną ar kitą pusę. Kalbant apie balsavimą internetu pasitelkiama pakankamai daug demagogijos iš vienos ir kitos pusės ir pasakant A, pamirštama pasakyti B. Šiuo atveju aš norėčiau pasisakyti tik dėl vieno mažo aspekto. Kai kalbama apie balsavimą internetu, jis puolamas lyginti su elektronine komercija, tačiau tas palyginimas, mano manymu yra ne visai korektiškas.Pabandysiu paaiškinti kodėl.

 Saugumas, deja, turi tokią fundamentalią savybę --  jo neįmanoma įrodyti, t.y. visada bus ginčų, diskutuojančių apie tai,  saugi sistema ar nesaugi, ir jei saugi, tai ar pakankamai. Jei pažiūrėti į EAL sertifikatus (sistema, žyminti kaip pilnai įsitikinta sistemos saugumu, http://en.wikipedia.org/wiki/Evaluation_Assurance_Level) turinčią įrangą, tai aukščiausią sertifikavimo lygį -- EAL7 (Formally Verified Design and Tested) turi vienas produktas, ir tas pats nelabai sudėtingas. Priežasčių tam yra kelios, svarbiausios -- brangiai kainuojantis įrangos kūrimas ir sertifikavimas, kurie komerciškai neatsiperka. Taigi turim daugiau ar mažiau neapibrėžtą situaciją, kur žalos tikimybė ir žalos dydis yra atvirkščiai proporcingi. Pats santykis čia nėra svarbus -- svarbu tai, kad didesnė žala gali atsitikti rečiau -- mažos vagystės pasitaiko dažniau, o didelės -- kokį kartą per 100 metų. Ką tuo klausimu sako rizikos valdymo teorija?

 Pirmiausia galbūt reikia pažiūrėti kaip organizacijos bando suvaldyti veiklos riziką e-komercijos atveju. Atskiras e-komercijos vartotojas, sakykim toks, kuris naudojasi kredito kortele batams pirkti, yra apribotas tam tikra pinigų suma, kurią jis gali prarasti, jei jo kortelės duomenimis pasinaudos piktavalis. Vieniems ta suma yra didesnė, kitiems -- mažesnė, bet ji iš principo yra ribota. Naudojantis kredito kortele kliento nuostolis nėra didesnis nei 150 EUR (žr. ES direktyvą Nr...) -- finansinė institucija prisiima bet jau dalį kliento nuostolių. Turint pakankamai daug klientų tas nuostolis gali išaugti iki pakankamai didelės sumos. Tam, kad to neatsitiktų, finansinės įstaigos įveda transakcijų sumos limitus (pvz. 4000 Lt per dieną) -- pastebėjus sukčiavimą ir laiku ėmusis priemonių, nuostolis būtų riboto dydžio. Tačiau ir tada gali būti nenumatytų aplinkybių, dėl kurių įstaiga patirtų žalą. Tokiems nenumatytiems ir nekontroliuojamiems atsitikimams kontroliuoti, pvz. kelių šimtų milijonų žala, rizikos valdymo teorija siūlo rizikos perkėlimo metodą -- rizika perkeliama kitam subjektui. Klasikiniu atveju tai -- savo rizikos užkrovimas draudikui. Taigi, finansinė institucija stengiasi apriboti savo nuostolius laike, o jei jie viršija tam tikrą sumą -- kreipiasi į draudimo kompaniją kompensacijos.

 Kur link aš suku? Kalbant apie internetinį balsavimą, geriausiu atveju mes turime situaciją "mes žinome, ko mes nežinome", prastesniu -- "mes nežinome, ko nežinome" (9/11 buvo klasikinis to pavyzdys). E-komercijos atveju kiekviena protinga organizacija stengtųsi perkelti dalį rizikos trečiosioms šalims, tačiau man nevisai aišku, kaip reiktų elgtis internetinio balsavimo atveju. Galbūt geriau pagalvojus ir galima būtų sukurti kokį veiksmų planą, pavyzdžiui paskelbti rinkimus negaliojančiais, tačiau apie tai turėtų būti kalbama. Dėl šios konkrečios priemonės aš irgi turėčiau abejonių, nes akivaizdu kokį spaudimą patirtų VRK norėdama panaikinti rinkimų rezultatus. Manau apskritai reikia pakreipti diskusiją kitu kampu -- ką darytume, jeigu visdėlto nutiktų kažkas blogo -- t.y. planas B. Be jo, t.y. pasakyti "mes žinome kaip tai padaryti ir viskas bus gerai", mes tiesiog prisiimame riziką, kurios dydžio mes nežinome, o iš čia manau ir kyla daugiausia nesusipratimų.

Seimas ir vėl atmetė e-balsavimo įstatymų projektus bei grąžino juos tobulinti

Emilis Dambauskas paskelbė 2010 Rugs. 29 03:30

Indijos policija suėmė mokslininką atskleidusį "skyles" e-balsavimo kompiuteriuose

Emilis Dambauskas paskelbė 2010 Rugp. 24 04:25

Šeštadienį paryčiais Indijos policija suėmė mokslininką Hari Prasad reikalaudama iš jo atskleisti anonimą, kuris paskolino e-balsavimo kompiuterius saugumo tyrimui. Haris žada nepasiduoti spaudimui ir neatskleisti šaltinio, kuris pageidavo likti nežinomas. Mokslininko teigimu policininkai jam prisipažino, jog yra spaudžiami "iš viršaus".

Prieš keturis mėnesius Hari Prasad kartu su kolegomis iš JAV (J. Alex Halderman) ir Olandijos (Rop Gonggrijp) paskelbė apie tyrimą kurio metu nustatyta nemažai esminių spragų Indijos e-balsavimo kompiuteriuose. Indijos rinkimų komisijos pareigūnai visą laiką neigė tai, kad e-balsavimo kompiuteriai turi saugumo spragų ir vadino juos "tobulais". Tuo pačiu pareigūnai kvietė tyrėjus pagrįsti savo teiginius apie spragas, bet atsisakė pateikti kopmpiuterius tyrimui.

Detaliau apie įvykį: Electronic Voting Researcher Arrested Over Anonymous Source.

Hari Prasad skambutis telefonu po suėmimo:

Hari Prasad telefono skambutis po suemimo


Naujausi el. balsavimo įstatymų projektai

Emilis Dambauskas paskelbė 2010 Bir. 7 22:39   [ atnaujinta 2010 Bir. 7 22:51 ]

Vyriausybė vėl siūlys Seimui įteisinti internetinį balsavimą?

Emilis Dambauskas paskelbė 2010 Bal. 8 22:24   [ atnaujinta 2010 Bal. 8 22:26 ]

Labai panašu, kad vyriausybė vėl ruošiasi siūlyti internetinį balsavimą įteisinančius įstatymų pakeitimus.

Įstatymų projektai buvo svarstomi balandžio 6 d. ministerijų atstovų pasitarime: http://kaveikiavaldzia.lt/docs/12731/

Taip pat bus svarstomi balandžio 14 d. 13:00 vyriausybės posėdyje: http://kaveikiavaldzia.lt/docs/12954/

Internete nepavyksta surasti įstatymų projektų tekstų, bet jų pavadinimai beveik nesiskiria nuo tų įstatymų, kurie Seime atmesti gruodžio mėn.. Pvz.: http://www3.lrs.lt/pls/inter3/dokpaieska.showdoc_l?p_id=354089

Seimas grąžino tobulinti internetinio balsavimo įstatymo projektus

Emilis Dambauskas paskelbė 2009 Gruod. 4 09:28

Balsavimų rezultatai:

dėl projektų Seimo, Prezidento, ES parlamento, referendumams:
http://www3.lrs.lt/pls/inter/w5_sale.bals?p_bals_id=-7109
dėl projekto savivaldybių rinkimams:
http://www3.lrs.lt/pls/inter/w5_sale.bals?p_bals_id=-7111
dėl tobulinimo:
http://www3.lrs.lt/pls/inter/w5_sale.bals?p_bals_id=-7110

Posėdžio garso įrašas:

http://www3.lrs.lt/audio01/2/2p091203.index.asf
Internetinio balsavimo svarstymas prasideda: 01:23:47

Posėdžio vaizdo įrašai:

Internetinis balsavimas LR Seime 2009-12-03 1 iš 5


Straipsniai internete:


1-7 of 7