捷克共和国历来被认为是一个稳定的议会民主国家,选举自由且竞争激烈。然而,选举过程中仍有一部分缺乏足够的公众监督,为滥用或质疑选举结果敞开了大门,这就是选举数据的数字化处理,包括对私营 IT 公司的依赖和缺乏透明的监督。
谁来处理选举结果?
捷克统计局(CSO)负责收集和处理捷克共和国的官方选举结果。它负责处理从各选区选举委员会到最终公布的选举结果。该系统的工作方式是由选举委员会人工计算选票,并将结果输入将数据传输到中央系统的软件。然而,该系统主要是通过外部非公开的 IT 承包商运行的--具体名称不为公众所知,合同不是标准的,也没有公开的机制来检查软件代码,因为计算过程不是公开透明的。
隐藏的系统漏洞
1. 依赖私营公司。在某些阶段,选举的处理工作被外包给提供应用程序开发、基础设施和服务器管理的私营公司。虽然这种做法在技术上合乎逻辑,但如果任何供应商与政治人物、游说者或安全风险人物接触,就会产生潜在的利益冲突。
2.缺乏公众监督。在一些西方国家(如爱沙尼亚或瑞士),选举软件是开源的,并接受第三方审计,但在捷克共和国,公众甚至无法实时访问匿名数据集,更不用说对信息技术解决方案进行背景调查了。
3.来自外部的威胁。国家网络与信息安全办公室(NCIS)多次警告说,黑客组织在选举前的活动有所增加。尽管尚未正式成功,但外国入侵民间社会组织或内政部 IT 系统的企图也不例外--DDoS 攻击、网络钓鱼活动和漏洞扫描正在进行中。
有哪些方案?
尽管选区层面的实物选票和人工计票提供了防止篡改的基本保障,但大多数公众不再检查 "传输阶段",因为在这一阶段可能会出现问题,例如:在输入过程中数据被覆盖,然后在传输到中央数据库的过程中数据被修改,某些选区的公布被延迟,最后容易出现 "误计 "或政党混乱。在一场势均力敌的选举中,即使几百张被篡改的选票也可能推翻整个县的选举结果--而没有人能够独立核实这一点。
为什么很少有人谈论它?
数字选举安全话题对主流媒体的吸引力不大--而且往往缺乏来自议会政党的政治意愿,因为系统 "有效",质疑其稳健性会被视为不尊重体制。此外:一些媒体与 IT 解决方案提供商有个人或商业联系,新闻调查人员的技术知识往往薄弱,而且缺乏来自公众的压力,他们满足于接受选举 "如期举行 "的事实。
选举制度是否可以操纵?
没有直接证据表明捷克选举受到了有针对性的操纵--但如果有意愿的话,一些结构性缺陷可能会助长这种操纵。换句话说,弱点是存在的,知道这些弱点的人可以利用它们。公众能做些什么呢?公众可以对透明度施加压力,强烈要求选举软件开源和可审计,更重要的是支持监督公共采购和信息技术招标的组织(如 "国家监察"、"国家重建")。是的,自下而上的选举监督是这一过程中最重要的一环。我们可以参与选举委员会,记录计票过程,复制协议。
公民数据控制
支持实时发布匿名数据,例如通过应用程序接口。在其他国家,这允许进行独立的重新计算和建模。支持独立媒体。分享高质量的调查,强调潜在的利益冲突,支持媒体不经审查地报道相关主题。在捷克的选举制度中,问题不在于选票,而在于无形的代码、脚本、合同和算法。一旦我们对 "投票进入系统后 "发生的事情失去信任,民主就会成为一种幻觉。现在做点什么还为时不晚。但数字选举改革已刻不容缓。
gnews.cz - GH