SG.hu·

Biztonságos a választási informatikai rendszer

Elkülönül a "nyílt világtól" a választási informatikai belső rendszer, az információk a belső tájékoztató rendszerből "áramlanak" a "nyílt világ" felé, ahonnan nincs hozzáférési lehetőség a belső rendszerhez - mondta Ignácz István, a Közigazgatási és Elektronikus Közszolgáltatások Központi Hivatalának (KEK KH) vezetője a választási felkészülésről tartott pénteki, budapesti sajtótájékoztatón.

2006 óta számos fejlesztésen ment keresztül az informatikai tájékoztató rendszer, és ez megfelelő garanciát ad arra, hogy sem belülről, sem kívülről ne tudjanak illetéktelenek hozzáférni az informatikai rendszerhez. A KEK KH vezetője bemutatta a választási infrastruktúra ábráját is. Eszerint a 297 okmányirodában, az anyakönyvi szolgáltató rendszerbe bekapcsolt 1640 végponton rögzítik a szavazás napján a 44 ezer adatlapot és jegyzőkönyvet. Ezek az adatok zárt hálózaton jutnak el a belső szervermodulhoz.

Innen tűzfalon keresztül juttatják el az adatokat további feldolgozásra a VIP-szolgáltatást igényelt 33 szervezethez (pártokhoz, médiumokhoz), valamint egy "lapgenerátor" az adatokból előállítja azt a weboldal-képet, amit a www.valasztas.hu internetes tájékoztató oldalon közzétesz az Országos Választási Iroda (OVI). A választás eredményét az interneten nyomon követők tehát nem közvetlenül az adatbázisból látják a beérkező adatokat, hanem a "lapgenerátor" által készített oldalakat töltik le. Ez a kapcsolat egyirányú: a "nyílt világból" nem lehet elérni a belső, központi szervermodult, így nem is lehet módosítani a beérkező adatokat.

Az OVI által közzétett adatok csak a gyors tájékoztatást szolgálják, a választás eredményét az illetékes választási bizottságok a papíralapú jegyzőkönyvek alapján állapítják meg. Ignácz István beszámolt arról is, hogy több, az adatbiztonságot fokozó intézkedést hajtottak végre. Újdonság, hogy IT biztonsági tanácsadót vontak be a tervezési, ellenőrzési feladatokba, tanúsítvány-alapú autentifikációt vezettek be felhasználókra és gépekre. Emellett továbbfejlesztették a jelszókezelési szabályokat, bővítették a naplózó rendszert, és a nagyobb biztonság érdekében a választás napján a választási munkában részt nem vevő gépeket kitiltják a hálózatból.A választás napján figyelik és szűrik a rosszindulatú felhasználókat.

Kapcsolódó cikkek és linkek

Hozzászólások

Jelentkezz be a hozzászóláshoz.

© Glutamin2010. 04. 13.. 15:37||#6
Tudnék mesélni, hogy milyen komolyan ellenõrizték a nyereménysorsoló rendszeremet a közjegyzõk:D

Amíg emberi tényezõ van, márpedig van,addig lesznek kiskapuk.

A rendszer sebezhetõsége kifelé lehet, hogy kellõen jó, de a "haveroknak" könnyen el tudnak rejteni néhány kerülõmegoldást.

A bolti lopások felét is a belsõ dolgozók követik el.
© Komolytalan2010. 04. 13.. 14:02||#5
Maradjunk annyiban, hogy a f.szi érti amirõl beszél, és próbálta közérthetõ nyelven elmagyarázni. A választási rendszer kiszolgálói tûzfal mögött vannak, amin gondolom minden tiltott, kivéve:
- 80-as http port, amin csak elõre generált static htmlek vannak. Mivel nem tudsz ? karaktert beleírni az urlbe, vagyis beleírhatsz, csak a webszerver figyelmen kívül hagyja, így ezen keresztül nem nyomod fel.
- Az adatrögzítésnek meg nyitva van egy másik port, de ip cím korlátozással, amibe 1640 db fix ip címet vittek fel, amelyek az adatokat rögzítõ szavazóhelységek gépeinek ip címei. Persze ez valami sshn keresztül megy.

Na, akkor hogy is nyomod fel? Azon keresztül ami nem fogad hacker által megadott paramétert, vagy azon keresztül ami nem fogadja a hacker ip címét? A tûzfalnak nem kell saját fejlesztésûnek lennie - attól hogy a routerem bolti, még egy bitet se tudsz nekem küldeni, ha én nem akarom.
© Mcsiv2010. 04. 12.. 08:19||#4
még szerencse hogy te sem tudod mirõl beszélsz;]
© RealPhoenixx2010. 04. 11.. 13:09||#3
Maradjunk annyiban, hogy egy olyan ember publikalt a kozosseg fele informaciokat, aki inkompetens, es nem is erti az egesz rendszert, es meg csak azt sem tudja mi az adatvedelem, es milyen technikak vannak, etc.

Kovetkezeskeppen: Ez egy tok egyszeru, sajat fejlesztes nelkuli, kulso cegek altal fejlesztett vedelmet alkalmazo szamitogepes es szerver rendszerrol beszelhetunk, es ez az ertelmi gyoker illeto, aki itt probalkozott magyarazni, annyira agyatlan a temaban, hogy meg csak azt sem tudja, hogy a kulso cegektol vasarolt es alkalmazott termekek hol es mikor alkalmaznak csalasi eljarasokat, etc.

Arrol nem beszelve, hogy teljessen termeszetes, hogy egy ilyen tarsasagban az idiotak csak halmozodnak, es csak egy kivanalmuk van az adott ceg fele: "biztositsatok lehetoseget nekunk a hozzafereshez es a modifikaciohoz, mert ugye elofordulhat barmi baki, es akkor nem hivatkozunk ratok, ha ti ezt a lehetoseget megtanitjatok nekunk ...." - uzleti cegeknel is a felso vezetok igy toljak, sot, az adatbazist keszito ceg fejevel szoktak lovekon osztozkodni.

Azt lehet viszont rohogni, mikor az ilyen hulye, mint pl aki itt nyilatkozott, probalja modositani az adatokat, es latszolag meg is tudja tenni, es tokre orul neki, de mikor latja mind hiaba modosit, szval olyankor elkeseredik, es ennek a gyokernek tuttko nem jut eszebe ekkor, hogy a csalasi technikat hasznalo szoftver reven masvalaki modositja valamivel hatekonyabban, mint ez a lottyedt golyocska. :)
© nickb2010. 04. 10.. 19:44||#2
Egy biztonságos informatikai rendszer? Világpremier lenne...
© Darth Sith2010. 04. 10.. 17:43||#1
azért erre kiváncsi leszek, hogy mennyire megbízható.. biztos legalább olyan jó mint az ügyfélkapu :)