Siseründaja võib hääletuse salajasust rikkuda
Demokraatlike institutsioonide ja inimõiguste büroo (OSCE/ODIHR) valimiste ekspertrühm toob 3. märtsil toimunud riigikogu valimiste lõppraportis välja mitu punkti, kus leiti e-valimiste osas kriitilisi kohti või vajakajäämisi.
Riigi valimisteenistuse asejuhi Arne Koitmäe sõnul arvestab teenistus raportis olevate ettepanekutega võimalike riskide maandamiseks ja protseduuride täiendamiseks, kuid tema sõnul ühtegi valimiste korraldajate jaoks uut teemat reportist välja ei tulnud.
Raportis väidetakse, et valimisteenistus ei ole e-valimiste osas suures osas arvestatud siserünnakute võimalusega ega nende ennetamisega. Konkreetsemalt viidatakse võimalusele, et digitaalsetele hääletussedelitele juurdepääsu omav nii-öelda siseründaja võib rikkuda hääletuse salajasust.
Samas tõdetakse raportis, et see rünnak on võimalik vaid neil juhtudel, kui valija on teadlikult internetti postitanud pildi, kust on näha valijarakenduses kuvatud QR kood, millega saab spetsiaalses äpis kontrollida, kas ja milliselt jõudis valija hääl süsteemi.
Koitmäe kinnitusel on nad siserünnakutega võimalusega arvestanud ning raportis viidatud riski realiseerumine eeldab, et on olemas valijale individuaalselt valijarakenduse poolt kuvatud QR kood ja piiramatu ligipääs süsteemile.
“Analoogiliselt saab valija avaldada oma valiku, kui ta salvestab oma e-hääle ja valijarakenduse loodud QR koodi, seda riski omakorda maandab võimalus e-hääletada mitu korda. See on aktsepteeritav risk, arvestades e-hääle kontrollimise võimaluse lõppeesmärki, kaitsta hääle salajasust ja valija hääletamisvabadust,” ütles ta.