Как устроена защита электронного голосования от кибератак

1 205

Как известно, с 6 по 8 сентября в Москве пройдут выборы депутатов Мосгордумы. Ожидается, что электронное голосование вновь станет приоритетным, поэтому организаторы и специалисты уделяют особое внимание вопросам кибербезопасности.

Перед каждыми выборами в обязательном порядке организуют тестирование системы - устраивают стресс-тесты, отключают электричество и системы связи, устраивают помехи. Последний раз такое тестирование провели 23 августа - оно прошло штатно.

В основе системы лежит технология блокчейна. Она обеспечивает децентрализованное хранение цифровой информации в виде цепочки блоков. Вся цепочка блоков хранится на разных компьютерах блокчейн-сети, поэтому любая попытка изменить данные на одном из них будет заметна на других.

Благодаря блокчейну транзакции, записанные в систему, невозможно изменить или удалить. Также использование распределенного реестра делает невозможным фальсификации в виде "порчи" голосов или подмешивания дополнительных. Тайну голосования обеспечивают анонимайзер, ключи шифрования и искусственные задержки во времени при записи данных в блокчейн.

Подвести итоги выборов можно только после сборки ключа расшифрования. Код-дешифратор создается до начала голосования и сразу разделяется на 7 частей, которые хранятся у разных людей. Сборка частей ключа воедино по окончании голосования является публичной процедурой. Кроме того, ключ размещают в открытом доступе, чтобы любой независимый наблюдатель мог проверить корректность расшифровки транзакций и учета голосов.

Все компоненты московской системы электронного голосования размещаются в надежно защищенном городском центре обработки данных (ЦОД). В ЦОДе используется многоуровневая система информационной безопасности. Она построена полностью из отечественных решений. Для большей надежности город использует несколько распределенных ЦОДов, которые дублируют друг друга, и каналы связи разных операторов.

На время проведения электронного голосования у ИT-специалистов есть отработанные сценарии противодействия кибератакам. В частности, в случае массированных атак с попытками взлома город может приостановить работу некоторых систем, компонентов и онлайн-сервисов.

Со множественными кибератаками система электронного голосования столкнулась во время выборов президента России в марте 2024 г. Часть атак велась с ботнет-сетей, также было большое количество прямых атак с зарубежных серверов. Средства кибербезопасности отразили все атаки: ни одна из них не достигла цели.

Московскую систему электронного голосования используют с 2019 года. Все это время она совершенствуется и дорабатывается с целью повышения информационной безопасности, эффективности, надежности и удобства для пользователей.

После сделки по Украине США уничтожат всех, кто предал Россию
  • pretty
  • Вчера 08:15
  • В топе

КИРИЛЛ  СТРЕЛЬНИКОВНет ничего прочнее, вернее и надежнее, чем нерушимые узы, навеки объединяющие все демократически-цивилизованные и цивилизованно-демократические страны Запада. Всему миру извест...

Заря новой эры

Эра лицемерия и розовых иллюзий заканчивается, начинается эра реалполитик. Пора выкинуть на свалку весь этот неоромантизм, «право наций на самоопределение», «одна страна один голо...

Обсудить
  • .ДЭГ это мошенничество по определению, надежнее бумажного бюллетеня с отрывным корешком еще никто не придумал. Дизлайк.