Eesti valmistub võimalikeks küberrünnakuteks e-hääletamise ajal

Pane tähele! Artikkel on ilmunud enam kui 5 aastat tagasi ning kuulub Geeniuse digitaalsesse arhiivi.
Euroopa parlamendi valimised. Tallinnas Kristiine Keskuses avatud valimisjaoskonnas.Foto: Mihkel Maripuu/Postimees/Scanpix

Vabariigi valimiskomisjon tutvustas eile e-hääletamise süsteemi uuendust, mis hakkaks kehtima juba järgmistel valimistel ehk tuleval sügisel. Uut süsteemi tutvustades selgus, et e-hääletuse läbiviijad on arvestanud võimalusega, et Eesti e-hääletamise pihta üritatakse küberrünnakuid teostada.

Riigi valimisteenistuse juht Priit Vinkel tõi välja, et uut elektroonilise valimise süsteemi on vaja seetõttu, et pärast eelmisi e-valimisi 2015. aastal on aeg edasi läinud. Hoolimata uuest e-hääletamise süsteemist ei muutu Vinkeli kinnitusel valija jaoks midagi.

Vana süsteemi koodibaas oli moraalselt vananenud

“Praegune süsteem on kasutusel olnud kümme aastat ning sellega on viidud läbi kaheksa e-hääletamist, mis tähendab, et koodibaas oli moraalselt vananenud,” sõnas uut e-hääletamise süsteemi tutvustanud riigi valimisteenistuse e-hääletamise juht Tarvi Martens.

Uuenduse eesmärgid on e-hääletuse koodi ümberkirjutamine, paindlikum platvormivalik serveri poolel, universaalsus ning täielik verifitseeritavus.

“Vana süsteem on väga Eesti spetsiifiline, Eesti ID-kaart, Eesti mobiil-ID. Sel korral proovisime teha süsteemi, mis oleks taaskasutatav. Eks see ole tulevikumuusika aga uut süsteemi kirjutatakse nii, et seda annaks kasutada ka sõbralikes naaberriikides ja kaugemalgi,” kirjeldas Martens uue süsteemi võimekust.

Seda, kas e-hääl on süsteemi jõudnud sellisena nii nagu hääletaja selle edastas võetakse sügisestel valimistel kasutusele uus nutiseadme verifitseerimise süsteem, mis kontrollib ka allkirja ja seal sisalduvat ajamärgendit.

Tõenäosus, et uus süsteem ei saa õigeks ajaks valmis on kaduvväike

Uuenduseks on ka häälte miksimine ehk segamine, mis teostatakse e-häälte töötleja poolt.

“Kui töötleja märkab, et koguja poolt edastatud hääled ei ole korrektsed, siis tühistatakse tulemused. Andmeid kontrollitakse kahest andmehulgast, ning kontrollitakse digiallkirju. Topelthääled tühistatakse ja valimiste päeval tühistatakse need e-hääled, mis anti ka paberhäälena,” kirjeldati e-hääletamise turvalisust.

Uus süsteem on veel väljatöötamisel. Martensi sõnul on tõenäosus, et uus süsteem ei saa õigeks ajaks valmis kaduvväike. “Augusti keskel tahame teha avalikku pilooti ehk katsetust. Selleks ajaks peaks süsteem valmis olema. Kolme nädala pärast selgub kindlalt, et kas me saame selleks ajaks valmis või mitte. Me ei saa kunagi välistada, et midagi ei juhtu aga õnneks on meilt kapist vana süsteem võtta,”.

Arvestatakse võimalike küberrünnakutega

Kui veel eelmiste valimisteni said hääletajad oma e-häält kontrollida igast nutitelefonist, siis uue süsteemiga kaob ära Windows Phone’i tugi. iOSi ja Androidi omad jäävad alles.

E-häälte koguja ülesannet täidab riigi infosüsteemi amet (RIA), mille infostruktuuri osakonna juhataja Tarmo Hanga kinnitusel on nad valmistunud ka võimalikeks küberrünnakuteks.

“Me oleme mõelnud võimalike küberrünnakute vastu e-hääletuse osas. Meil on selleks tarbeks taskus mõned vahendid, mis aitaksid nende vastu. Me ei saa neid rünnakuid välistada, kuid meil on olemas vastumeetmed,” väitis Hanga.

Populaarsed lood mujal Geeniuses

Igal argipäeval

Ära jää ilma päeva põnevamatest lugudest

Saadame sulle igal argipäeval ülevaate tehnoloogia-, auto-, raha- ja meelelahutusportaali olulisematest lugudest.