image

Kiesraad wil verkiezingssoftware voor 2021 vervangen

donderdag 14 maart 2019, 15:10 door Redactie, 6 reacties
Laatst bijgewerkt: 14-03-2019, 15:32

De Ondersteunende Software Verkiezingen (OSV), de software die al ruim negen jaar wordt gebruikt bij het berekenen en vaststellen van de verkiezingsuitslagen in Nederland, moet vóór de Tweede Kamerverkiezing van 2021 worden vervangen, zo vindt de Kiesraad. Deze verkiezing staat gepland voor 17 maart 2021. Ook minister Ollongren wil bij deze verkiezingen een nieuw digitaal hulpmiddel kunnen gebruiken.

In opdracht van de Kiesraad onderzocht Fox-IT de beveiliging van OSV. "Vanuit technisch perspectief kan geconcludeerd worden dat OSV op zichzelf niet bestand is tegen hedendaagse dreigingen en dat de methodes voor succesvolle aanvallen niet exclusief zijn voorbehouden aan statelijke actoren. Wanneer de volledige set aan maatregelen in acht wordt genomen, leidt dit niet onmiddellijk tot een zorgelijk beeld", aldus de onderzoekers in het rapport (pdf).

Volgens Fox-IT verkleinen de al doorgevoerde aanpassingen aan OSV en de overige getroffen maatregelen de kans op manipulatie en verhogen de kans dat eventuele manipulatie wordt gedetecteerd. Tevens stellen de onderzoekers dat manipulatie van de volledige verkiezingsuitslagen op lijst- en kandidaatniveau in potentie op diverse wijzen kan worden gedetecteerd als de definitieve uitslag wordt vastgesteld. Hiervoor moeten wel de juiste controles worden uitgevoerd en deze controles zijn op dit moment niet voorgeschreven.

Het securitybedrijf doet in het onderzoeksrapport vier aanbevelingen. Zo wordt aangeraden om de huidige OSV-programmatuur binnen twee jaar te vervangen. Daarnaast moet er worden gezorgd voor een digitale gegevensstroom parallel aan de papieren gegevensstroom. Verder pleiten de onderzoekers voor het inrichten van een proces waarmee de verkiezingsuitslag, parallel aan het reguliere proces van het vaststellen van de stemtotalen, nagerekend wordt en moet de huidige samenhang van het wettelijk kader, het proces en de techniek worden geëvalueerd.

Bij het opzetten van het wettelijke kader, het ontworpen proces en de toegepaste techniek is onvoldoende rekening gehouden met de hedendaagse dreiging. "De signalering van deze dreiging en de evolutie ervan heeft ertoe geleid dat individuele componenten reactief zijn aangepast, maar het geheel van deze componenten is in basis niet opgezet met in acht neming van de hedendaagse dreiging", laat het rapport weten. Om de algehele weerbaarheid te verbeteren moeten alle onderdelen dan ook worden geëvalueerd.

De Kiesraad zegt zich te kunnen vinden in de conclusies en aanbevelingen van Fox-IT. Het adviesorgaan stelt dat bij de komende verkiezingen gemeenten de processen-verbaal met de handmatig berekende uitslagen van de stembureaus direct online zullen zetten. "Op die manier kan een ieder die dat wil controleren of de optellingen kloppen", aldus de Kiesraad.

Reactie van minister

Minister Ollongren van Binnenlandse Zaken laat weten dat de Kiesraad en het ministerie in december hebben afgesproken dat in 2019 het programma van eisen voor het nieuwe digitaal hulpmiddel gereed moet zijn zodat de aanbesteding dit jaar kan starten. "De planning is er dan op gericht dat in 2021 het nieuwe digitale hulpmiddel beschikbaar kan zijn voor gebruik bij de verkiezingen", laat de minister weten.

Ollongren merkt op dat een digitaal hulpmiddel uit meer dan de programmatuur bestaat. "Het betreft ook de gebruikte computers, de technische infrastructuur (voor bijvoorbeeld digitale overdracht) en de procedures/processen die waarborgen dat het digitaal hulpmiddel op een betrouwbare manier gebruikt kan worden."

Image

Reacties (6)
14-03-2019, 15:13 door Anoniem
Hier past maar een antwoord: https://xkcd.com/2030/
14-03-2019, 16:11 door Anoniem
gaat niet gebeuren. Hier een hele andere berichtgeving: https://tweakers.net/nieuws/150294/telsoftware-nederlandse-verkiezingen-is-nog-steeds-niet-op-orde.html
14-03-2019, 16:39 door Anoniem
prinsmans met z'n vele hoedjes heeft wat opdrachtjes voor z'n bedrijfje geritseld?
14-03-2019, 17:33 door karma4
Wat ik niet begrijp is dat vasthouden van oude denkwijzes met het tellen en optellen.
Dan bedoel ik stemlokaal telt en geeft door aan 1 enkele partij en die geeft door aan 1 enkele partij.
Het is opgelegd in een aanpak waar mensen fysiek met de papieren bladen ergens heen moesten.

Koppel dat eens los.
In een digitale elektronische wereld kun je het makkelijk vanuit 1 punt vaker naar andere punten doorzetten.
Vanuit die meerdere punten moeten de stromen naar een zelfde resultaat leiden.
Nieuw? Nee het is de wijze waarop fault tolerant systemen bedacht zijn.

Stapje verder.
Digitaal stemmen waar wel zeer gecontroleerd en herleidbaar. Doe op het moment van de stem een OCR print en een digitale naar meerdere digitale stemlokalen tegelijkertijd. Die digitalen stemlokalen een paar groeperingen waarbinnen je niet herleidbaar bent maar waar je met statistiek (AI) afwijkingen kan duiden waar je extra controleert. De prints voor een aparte controle-telling. Alle lijnen moeten voldoende sluitend zijn en onafhankelijk van elkaar werken..
14-03-2019, 18:07 door Anoniem
Door karma4: Wat ik niet begrijp is dat vasthouden van oude denkwijzes met het tellen en optellen.
...
In een digitale elektronische wereld kun je het makkelijk vanuit 1 punt vaker naar andere punten doorzetten.
Vanuit die meerdere punten moeten de stromen naar een zelfde resultaat leiden.
Nieuw? Nee het is de wijze waarop fault tolerant systemen bedacht zijn.

Stapje verder.
Digitaal stemmen waar wel zeer gecontroleerd en herleidbaar. Doe op het moment van de stem een OCR print en een digitale naar meerdere digitale stemlokalen tegelijkertijd. Die digitalen stemlokalen een paar groeperingen waarbinnen je niet herleidbaar bent maar waar je met statistiek (AI) afwijkingen kan duiden waar je extra controleert. De prints voor een aparte controle-telling. Alle lijnen moeten voldoende sluitend zijn en onafhankelijk van elkaar werken..

En dit hele proces moet dan nog controleerbaar zijn voor elke niet-ICTer?
Of is dit "Geloof ons maar op onze blauwe ogen dat alles (altijd) goed gaat, en wij de stemmen niet manipuleren".

Het kiesproces gaat uit van wantrouwen (stem niet herleidbaar tot de stemmer), en controleerbaarheid. Iedereen moet het proces nog kunnen snappen en elke stap kunnen controleren.
Ook al heb je alleen maar een lagere school opleiding gehad.

Hoeveel black boxes heb je wel niet geintroduceerd in jou model. Er gaat iets in, en komt iets uit. Wat er in de tussentijd gebeurt weet de toeschouwer niet.
15-03-2019, 10:38 door karma4
Door Anoniem:
En dit hele proces moet dan nog controleerbaar zijn voor elke niet-ICTer?
Of is dit "Geloof ons maar op onze blauwe ogen dat alles (altijd) goed gaat, en wij de stemmen niet manipuleren".
Ik richt met juist niet op de techniek en ICT er tussen. In het drie generalen vraagstuk spelen boodschappers een belangrijke rol. Het is in het geheel niet relevant hoe die te werk gaan. Je moet aan de veel meer begrijpelijke uiteinden gaan kijken.
De eerste stap is neerzetten van meerdere onafhankelijke processen. Dat is niet ICT specifiek
Het is enkele met ICT mogelijk omdat het zo eenvoudig is meerdere exacte kopieën te maken zonder het origineel aan te tasten. Dat lukt niet als je met gekleurde stenen moet werken. http://www.greece-is.com/understanding-the-agora/
Het toewijzen van personen in random bepaalde groepen doe je van te voren. Je zou het als een blockchain id kunnen zien. 1 keer uit te geven voor eenmalig gebruik.

Het kiesproces gaat uit van wantrouwen (stem niet herleidbaar tot de stemmer), en controleerbaarheid. Iedereen moet het proces nog kunnen snappen en elke stap kunnen controleren.
Ook al heb je alleen maar een lagere school opleiding gehad.
Mooi toch dat je met OCR handmatig kan hertellen, geen opleidging voor nodig.
Mogelijk is het kunnen tellen straks een universitair specialisme omdat de apps het wel doen, dat is een ander onderwerp.


Hoeveel black boxes heb je wel niet geintroduceerd in jou model. Er gaat iets in, en komt iets uit. Wat er in de tussentijd gebeurt weet de toeschouwer niet.
Wie welke steen ergens in gelegd heeft is niet te volgen (oude model). Die black boxes van de boodschappers moet je negeren en de transparantheid van het stemmen anders oplossen. Jij spant toch ook niet de werking van elk apparaat in en rondom huis? .

Een gerichte hertelling waar iets vermoed wordt is mogelijk. Een ocr is door mensen en machine te verwerken. Je kan handmatig en het machinale controleren. Een ieder kan de stem op de print lezen, controleerbaar. Dat deel lijkt op die gekleurde stenen.

Het totaliseren doe je niet 1 keer meer x-keer. Dat is nieuw en iets wat met ICT toegevoegd kan worden. (geen stenen)r
- Als er één van de totaliserende stromen een ander resultaat geeft, dan klopt er iets niet.
- Als de verdeling over de random subgroepen niet random is dan klopt er iets niet. Heel eenvoudig eigenlijk https://en.wikipedia.org/wiki/Benford%27s_law

Waar zitten de onbegrijpelijke controles?
Gaarne een wat beter commentaar dan enkel "ïk ben het er niet mee eens"
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.