Scytl Secure Electronic Voting Scytl Secure Electronic Voting
Presentación Universidades
Marzo 2011
Javier Gil Plasencia Javier Gil Plasencia Iberia Sales Director [email protected] www scytl com
www.scytl.com
Índice
•
Acerca de Scytl
V t I t t bl áti d id d l i
•
Voto por Internet: problemática de seguridad y soluciones
•
Ejemplo de un proceso de Voto por Internet
•
Fases de un proceso de consulta o votación electrónica
•
Proceso de votación electrónica desde el punto de vista del Proceso de votación electrónica desde el punto de vista del votante
•
Conclusiones Conclusiones
Acerca de Scytl
• Empresa especializada en investigación, desarrollo e implementación de soluciones seguras para la modernización electoral.
• Líder Mundial en el sector del voto por Internet en el sector público con un 70% de cuota de mercado a nivel mundial en los últimos 3 años (10 de 14 paises).
• Fundada como una spin-off de un grupo de investigación de la Universidad Autónoma de Barcelona, autores de las dos primeras tesis doctorales europeas sobre seguridad aplicada al voto electrónico.
eu opeas sob e segu dad ap cada a o o e ec ó co
• Tecnología basada en protocolos criptográficos desarrollados después de más de 14 años de investigación, asegurando un proceso electoral transparente.
• Clara referencia en el mercado electoral electrónico, habiendo asesorado a instituciones y agencias gubernamentales y participado en proyectos a instituciones y agencias gubernamentales y participado en proyectos y estudios innovadores.
Premios internacionales
Scytl ha sido premiada con numerosos premios internacionales incluyendo:
Scytl ha sido premiada con numerosos premios internacionales, incluyendo:
• Premi Ciutat de Barcelona 2008 a la Investigación Científica
• ICT Prize, otorgado por la Comisión Europea.
• European Venture Contest Prize.
• Best Case Label, otorgado por la Comisión Europea.
• Leaders de la ITech-Economie by the IE-Club
• Leaders de la ITech Economie by the IE Club
• Global Innovator Prize como una de las empresas más prometedoras.
• Red Herring Prize otorgado por Red Herring Magazine
Portfolio de soluciones de Scytl
5.
Gestión Electoral
• Registro de votantes
• Gestión del dia de la elección
Voto Electrónico
• Por Internet
• Por teléfono
• Gestión del dia de la elección
• Consolidación de resultados
• Por teléfono
• Quiosco de votación
Cons ltoría Consultoría
• Gestión de proyectos
• Consultoría de procedimientos y de organización
Parlamentos
• Consultoría estratégica
eDemocracia
• Sistema de voto presencial
• Sistema de voto remoto
• Flujo de trabajo y gestión de la
• Información
• Consultas
• Deliberaciones ujo de abajo y ges ó de a
documentación
Deliberaciones
• Decisiones
Índice
•
Acerca de Scytl
V t I t t bl áti d id d l i
•
Voto por Internet: problemática de seguridad y soluciones
•
Ejemplo de un proceso de Voto por Internet
•
Fases de un proceso de consulta o votación electrónica
•
Proceso de votación electrónica desde el punto de vista del Proceso de votación electrónica desde el punto de vista del votante
•
Conclusiones Conclusiones
Elección en la Universidad Rovira i Virgili
Breve descripción del proyecto Breve descripción del proyecto
• Primera votación por Internet vinculante en una Universidad Pública del Estado.
• Elecciones a la Junta de Centro de la Escuela Técnica Superior de Ingeniería.
• Más de 1.700 votantes entre PDI, PAS y estudiantes organizados en 13 distritos electorales podían emitir su voto por Internet o papel.
• Sólo se podía votar por Internet si se disponía de un certificado digital de la URiV.
• 89% de los votantes del colectivo PAS, 47% del PDI y un , y 30 % de los estudiantes votaron por Internet.
• Votación electrónica y en papel simultáneamente.
• Recibos digitales permiten al votante verificar el correcto tratamiento de su voto.
Elecciones de estudiantes en Austria
Breve descripción del proyecto Breve descripción del proyecto
• Primera votación electrónica vinculante en Austria.
• 230.000 estudiantes de 21 universidades diferentes podían emitir su voto por Internet.
• Casi 400 elecciones simultáneas.
• Autenticación con certificado digital.
La sol ción ha estado a ditada certificada por
• La solución ha estado auditada y certificada por A-SIT.
• Adaptaciones de accesibilidad y usabilidad para
i id di i id i l
invidentes y disminuidos visuales.
• Recibos digitales permitían al votante verificar el correcto tratamiento de su voto.
Adjudicación Consorcio Universidades gallegas
Breve descripción del proyecto Breve descripción del proyecto
• Las universidades de Santiago de Compostela, A Coruña y Vigo se unen en un Consorcio para y g p la contratación de una licencia permanente Pnyx para la implantación del voto electrónico en todos sus procesos electorales.
• Proyecto financiado por la Xunta de Galicia, que ve, en el entorno universitario, el escenario
perfecto para realizar ensayos de cara a la i l t ió d l t l t ó i l
implantación del voto electrónico en los
procesos electorales o consultivos en el Sector Público.
• Licencia permanente para 80.000 miembros de la comunidad universitaria (estudiantes, PDI y PAS)
• Implantación a realizar durante el primer semestre del 2010.
CESCA
• El Centro de Supercomputación de Cataluña (CESCA) ha adjudicado a
• El Centro de Supercomputación de Cataluña (CESCA) ha adjudicado a la empresa Scytl la instalación de una licencia permanente de Pnyx, para ponerla a disposición de todas las universidades públicas catalanas dentro del proyecto de implantación del voto electrónico en todos sus procesos electorales.
• Proyecto financiado por la Generalitat de Catalunya, que ve, en el
entorno universitario, el escenario perfecto para realizar ensayos de cara a la implantación del voto electrónico en los procesos electorales o consultivos en el Sector Público
el Sector Público.
• Licencia permanente para 300.000 miembros de la comunidad universitaria (estudiantes, personal y docentes)
• Sistema de voto operado por las propias universidades e integrado con sus propios sistemas de gestión electoral. Se prevén más de treinta procesos electorales por año.
• Implantación a realizar durante el segundo semestre del 2010.
Problemática de seguridad
• El nuevo escenario presentado por el voto electrónico implica nuevos riesgos al proceso electoral, los cuales son causados principalmente por:
• La naturaleza digital de los votos.
• Posibles agresores internos con privilegios.
• La inherente falta de transparencia de los sistemas de voto electrónico
• La inherente falta de transparencia de los sistemas de voto electrónico.
• La tecnología única de Scytl afronta estos riesgos para conseguir:
• La tecnología única de Scytl afronta estos riesgos para conseguir:
• Un voto secreto.
• Protección contra ataques internos
• Otorga el control del proceso electoral al Comité Electoral.
• Necesidad de diponer de mecanismos que permiten al votante verificar individualmente el tratamiento correcto de su voto.
El voto por Internet
Consideraciones Consideraciones
Tecnología probada y confiable
Entornos de alta disponibilidad
Intuitivo
Basado en un simple navegador
Compatible con p p
múltiples navegadores web y sistemas
operativos
Usable Fiable
La privacidad de los
Código fuente
Seguro Auditable
La privacidad de los votantes simultáneamente a su correcta identificación
La protección de la urna digital (ataques internos y
Código fuente
accesible por auditores
Comprobable funcionalmente
Proceso electoral
externos)
La verificación individual por parte del votante
oceso e ecto a
antes, durante y después
El voto por Internet
La usabilidad de Pnyx La usabilidad de Pnyx
Intuitivo
• Muy fácil de emplear: habitualmente el 95% de los votantes lo consideran fácil o muy fácil de
Basado en un simple navegador
Compatible con múltiples navegadores web y sistemas
emplear
• Requiere un navegador web corriente y
web y sistemas operativos
Usable
opcionalmente Java:
• Windows, Linux, Mac
• Internet Explorer, Firefox, Safari, Chrome...
• Multidioma
• Multidioma
• Soporta múltiples mecanismos de autenticación
• Puede funcionar simultáneamente con el voto
El voto por Internet
La fiabilidad de Pnyx La fiabilidad de Pnyx
Tecnología probada g p y confiable
Entornos de alta disponibilidad
Fiable
• Pnyx lleva en el mercado desde 2003 como producto en continua evolución
• Ha sido empleado en docenas de elecciones por gobiernos y organismos de todo el mundo
• Puede ser desplegado en entornos de alta disponibilidad, garantizando el funcionamiento
El voto por Internet
La seguridad de Pnyx La seguridad de Pnyx
Electoral board
• Seguridad ‘end-to-end’ (protección
del oto desde el otante hasta la Electoral board
Voter e-Voting
technological infrastructure
del voto desde el votante hasta la Mesa Electoral).
P ió f d ‘ ’
• Protección enfocada tanto contra ‘ataques’ externos como contra ‘ataques’ internos.
• Control del proceso en manos de la Mesa Electoral (en lugar de los administradores del sistema).
• Autenticación del votante fuerte y protección de su privacidad (secreto del voto).
La privacidad de los votantes
La protección de la urna digital (ataques Seguro
• Posibilidad de que los votantes puedan
u a d g a (a aques internos y externos)
La verificación individual por parte del
El voto por Internet
La capacidad de auditoría de Pnyx
• Scytl permite a sus clientes acceder y revisar el
La capacidad de auditoría de Pnyx
Scytl permite a sus clientes acceder y revisar el código fuente del aplicativo
• Único que incluye una tecnología de logs
• Único que incluye una tecnología de logs
inmutables para evaluar el funcionamiento de la elección antes, durante y después de la misma
• Único certificado/auditado en múltiples países:
C tó d N hât l (S i )
• Cantón de Neuchâtel (Suiza).
• Estado de Victoria (Australia).
• Ministerio de Justicia de Finlandia.
• Estado de Florida (Estados Unidos).
Código fuente
accesible por auditores
C b bl
Auditable
• Ministerio de Ciencia e Investigación de Austria.
Comprobable funcionalmente
Proceso electoral antes, durante y después
Índice
•
Acerca de Scytl
V t I t t bl áti d id d l i
•
Voto por Internet: problemática de seguridad y soluciones
•
Ejemplo de un proceso de Voto por Internet
•
Fases de un proceso de consulta o votación electrónica
•
Proceso de votación electrónica desde el punto de vista del Proceso de votación electrónica desde el punto de vista del votante
•
Conclusiones Conclusiones
Fases de un proceso de e-consulta o de votación electrónica Fase 1: Difusión del evento Fase 1: Difusión del evento
Difusión del evento
La Administración da a conocer a los ciudadanos implicados en el evento participativo la realización del mismo y las instrucciones sobre cómo tomar parte en él. En función de la idiosincrasia de cada región objetivo y del tipo de ciudadanos, se podrán utilizar diversos mecanismos.
Fases de un proceso de e-consulta o de votación electrónica Fase 2: Identificación de los votantes
Registro Registro de participantes Resultados
Fase 2: Identificación de los votantes
Registro Registro de participantes Resultados
A falta de un DNI electrónico a disposición de todos los ciudadanos, la Administración tiene que identificar con otros mecanismos a los ciudadanos que pueden participar. Para ello, existen varias alternativas. Los más utilizados son:
utilizados son:
• Registro presencial a cambio de credenciales
• Distribución postal de credenciales. Puede compaginarse con la solicitud de algún dato personal.
• Uso directo de datos personales (p.e. DNI + fecha de nacimiento + otra información
disponible) disponible)
• Uso de certificados digitales propios/tarjetas de
Fases de un proceso de e-consulta o de votación electrónica Fase 3: Creación de la mesa electoral
Caso de Madrid Participa
Fase 3: Creación de la mesa electoral
Creación de la Mesa Electoral Fase 3
Mesa electoral
Seguridad criptográfica
Se constituye un comité de la consulta que vela por la Se constituye un comité de la consulta que vela por la honestidad del proceso.
Cada miembro dispondrá de una clave.
Sólo la conjunción de un umbral determinado de claves permite obtener los resultados al cierre de la consulta.
Fases de un proceso de e-consulta o de votación electrónica Fase 4: Proceso de votación Fase 4: Proceso de votación
Comprobante
Caso de Madrid Participa
Fase 4
Votante
Urna papel Impresora
de voto
Caso de Madrid Participa
Ciutadana votando
Recibo de voto
Voto cifrado
Urna digital Smartcard
Quiosco de votación
Recibo de voto
Urna digital Canal seguro
Seguridad criptográfica
Los ciudadanos pueden participar de forma sencilla desde cualquier PC con acceso a Internet, y a cambio obtienen un recibo que les permite comprobar (con absoluta fiabilidad) que su voto ha llegado al comité, el cual lo tendrá en cuenta en el recuento final.
Fases de un proceso de e-consulta o de votación electrónica Fase 5: Publicación de los resultados
Caso de Madrid Participa
Fase 5: Publicación de los resultados
Caso de Madrid Participa
Publicación dels resultados Fase 5
Mesa electoral
Votante
Mesa electoral
Proceso de Mixing
Resultados y lista de recibos
Recibo de voto g
Seguridad criptográfica
Se reúne el Comité, quien abre la urna electrónica y efectúa el
i t d l t itid
procesamiento de los votos emitidos.
Se genera un listado con los recibos de voto utilizados para
bt l lt d bli l i
obtener los resultados, que se publican para que cualquier ciudadano pueda comprobar que su voto llegó al Comité y fue
Índice
•
Acerca de Scytl
V t I t t bl áti d id d l i
•
Voto por Internet: problemática de seguridad y soluciones
•
Ejemplo de un proceso de Voto por Internet
•
Fases de un proceso de consulta o votación electrónica
•
Proceso de votación electrónica desde el punto de vista del Proceso de votación electrónica desde el punto de vista del votante
•
Conclusiones Conclusiones
Índice
•
Acerca de Scytl
V t I t t bl áti d id d l i
•
Voto por Internet: problemática de seguridad y soluciones
•
Ejemplo de un proceso de Voto per Internet
•
Fases de un proceso de consulta o votación electrónica
•
Proceso de votación electrónica desde el punto de vista del Proceso de votación electrónica desde el punto de vista del votante
•
Conclusiones Conclusiones
Conclusiones
• El voto electrónico aporta una importante serie de ventajas tanto a las personas como a la propia Institución. Varias entidades internacionales lo respaldan, incluyendo la Unión Europea.
• Los proyectos en este ámbito tienen una importante repercusión dada la visibilidad interna y externa de la institución promotora.
S tl di d l h i t d d h t t j
• Scytl dispone de la herramienta adecuada para aprovechar estas ventajas:
• Pnyx como herramienta de participación que pueda ser utilizada en elecciones, consultas y otros procesos de toma de decisiones con las máximas garantías de seguridad y
y p g g y
confianza.
• Scytl dispone de la experiencia para ayudar a realizar con éxito cualquier implantación de una solución de voto electrónico, ya sea puntual o de forma permanente.
• Esta experiencia también incluye aspectos no técnicos asociados a este tipo de proyectos.