Ero sivun ”Sähköisen äänestyksen kokeilu kunnallisvaaleissa 2008” versioiden välillä

p
Toimiva linkki auditointiraporttiin
p (Toimiva linkki auditointiraporttiin)
 
===Auditointi===
[[Turun yliopisto]]n matematiikan laitos auditoi kunnallisvaaleissa kokeiltavan äänestysjärjestelmän eli tutki sitä eri tavoin. Kansanedustaja Jyrki Kasvi oli mukana koeäänestyksissä muttei lähdekoodin tarkastelussa, joka olisi vaatinut [[vaitiolositoumus]]ta järjestelmän kehittäneen yrityksen [[liikesalaisuus|liikesalaisuuden]] takia.<ref>{{Verkkoviite|Osoite=http://www.digitoday.fi/yhteiskunta/2008/06/19/S%E4hk%F6inen+%E4%E4nestys+pelottaa+auditoinnista+huolimatta/200816664/66 |Nimeke=Sähköinen äänestys pelottaa auditoinnista huolimatta |Tekijä=Moisio, Aleksi |Julkaisu=Digitoday |Ajankohta=19.6.2008 |Viitattu=30.6.2008}}</ref> Kesäkuussa 2008 valmistuneen auditointiraportin mukaan sähköisen äänestyksen kokeilu oli toteutettavissa kaavaillulta pohjalta ja hankkeen suurin haaste oli valvonnan toimivuuden varmistaminen. Kokeilu olisi turvallisella pohjalla edellyttäen, että kaikki toimijat noudattavat annettuja pelisääntöjä. Raportti kehotti muun muassa piilottamaan äänestyskortin PIN-koodin paremmin, jotta vilpillinen äänestäjä ei voisi kopioida korttia, ja totesi että kriittisissä kohdissa edellytetään moninkertaista valvontaa. Henkilö, jolla on hallussaan kopio sähköisestä vaaliuurnasta sekä sen avaamiseen tarvittava avain, pystyy selvittämään miten jokainen sähköiseen vaaliin osallistunut on äänestänyt.<ref name="auditointi">{{Verkkoviite | tekijä=|Osoite=http://www.vaalit.fi/uploadsmaterial/attachments/vaalit/6d8qgeom5gvaalitietoa/kehittamishankkeet/6Ku4YDAay/Auditointiraportti_sahkoisen_aanestyksen_pilotista.pdf | Tiedostotyyppi=PDF | Nimeke=Auditointiraportti kunnallisvaalien sähköisen äänestyksen pilotista | Julkaisija=Oikeusministeriö ja auditointityöryhmä | Julkaisu=Vaalit.fi | Ajankohta=13.6.2008 |Viitattu=320.95.20082017}}</ref>
 
Auditointityöryhmällä ei ollut tutkittavanaan lopullista versiota äänestyskoneen käyttöjärjestelmälevystä. Auditointiryhmä tarkasti vain varsinaisen äänestysjärjestelmäkoodin kriittisiksi katsomansa kohdat. Suurin osa vaalijärjestelmässä toimivasta ohjelmakoodista (esimerkiksi käyttöjärjestelmä ja laiteajurit) jäi auditoinnin ulkopuolelle. Koko koodin tarkastaminen huolella olisi auditointiryhmän mukaan vienyt useita henkilötyövuosia. Auditointiryhmä ei myöskään selvittänyt miten hankkeesta huolehtivaa yritystä oli tarkoitus valvoa.<ref name="auditointi" />
45

muokkausta