Suiza pone su sistema de voto electrónico a prueba de hackers

  • Actualidad

El sistema de votación de Swiss Post será probado al 100% para garantizar la detección de cualquier mal funcionamiento sistemático fruto de fallos de software, errores humanos o intentos de manipulación. Hay hasta 50.000 francos suizos de recompensa en función del fallo detectado.

También puedes leer...

Cómo evaluar las opciones de SD-WAN

La Seguridad es Infinity

Gestión de cuentas con privilegios para Dummies

Cómo combatir las amenazas cifradas

Cómo vencer al malware evasivo

El gobierno suizo acaba de anunciar una inversión de 250.000 francos suizos en un nuevo programa bug bounty para evitar la manipulación de votos. Swiss Post permitirá a los hackers éticos profesionales atacar su sistema durante un mes para garantizar que el sistema de votación electrónica sea seguro, libre de fallos y pueda estar disponible en todo el país. Una vez que el sistema se considere libre de errores, los ciudadanos suizos recibirán sus tarjetas de votación por correo.

Un "organismo acreditado" ya realizó una prueba para verificar la seguridad. La compañía de seguridad suiza SCRT recibirá 100 000 francos suizos por ayudar con el programa. El proyecto, que se ejecutará del 25 de febrero al 24 de marzo, está abierto a solicitantes globales que podrían ganar hasta 50.000 francos dependiendo de las debilidades detectadas en el front-end o en el back-end. Los premios financieros serán decididos por Swiss Post, no por el gobierno federal. Hasta ahora, más de 1.000 participantes se han registrado.

Las pruebas de votación online han estado en curso desde 2004, pero Swiss Post finalmente ha lanzado un sistema de votación electrónica que puede ser probado al 100% para detectar errores para “garantizar que se detecta un mal funcionamiento sistemático resultante de fallos de software, errores humanos o intentos de manipulación", señala un comunido de Swiss Post. De acuerdo con los requisitos de la ley federal, el sistema debe estar certificado antes de su primer uso y el código fuente debe ser divulgado.