JCE reestructurará departamento de informática: OEA descarta sabotaje y fraude en elecciones de febrero

0
121

Diario Digital Dominicano, por Andres Rodriguez, 15 de abril 2020, Santo Domingo DN.-La Junta Centra Electoral (JCE) anunció este miércoles la reestructuración de su departamento de informática tras el informe dado a conocer ayer por la Organización de Estados Americanos (OEA) que atribuyó a errores técnicos la suspensión de las elecciones municipales del 16 de febrero.ç

El presidente de la JCE, Julio César Castaños Guzmán, dijo en rueda de prensa que el órgano electoral “debe tomar muy en cuenta las recomendaciones que tiene ese informe” y “lógicamente, las consecuencias deben venir por la reestructuración del Departamento de Informática” de la institución. Para ello, anunció una reunión hoy mismo del pleno de la JCE para tratar este asunto.

El funcionario señaló que si bien la tecnología “es un gran aliado siempre podría fallar, porque la tecnología es operada por humanos y los humanos se pueden equivocar”.

“Una verdad amarga” Sobre el informe dado a conocer ayer, dijo que es “una verdad amarga” pero “absolutamente profesional” y destacó que el documento indica que en los comicios, que finalmente se celebraron el marzo, “no hubo sabotaje, que no hay evidencias de fraude, que no hay evidencias de ataque externo”.

“Lo que dice la OEA es puntal y especifico” y “cuando un acontecimiento de esa naturaleza sacude una institución todos nos tenemos que revisar”, subrayó.

A la vez, lamentó que se hayan estropeado “tanto esfuerzo y recursos” pero aseguró que la democracia saldrá “fortalecida”.

No se usará el voto automático La JCE “hará acopio de lo acontecido para sacar sus propias conclusiones”, indicó, y señaló que “bajo ningún concepto” se utilizará el fracasado voto automatizado” en los comicios presidenciales y legislativos que se celebrarán el 5 de julio, aplazados hasta esa fecha por la crisis sanitaria a causa del coronovirus.

Precisamente, sobre los próximos comicios, confió en que las medidas de higiene y distanciamiento social puestas en ejecución por la pandemia propicien su desarrollo seguro.

OEA descarta sabotaje y fraude en elecciones de febrero Una auditoría realizada por la Organización de Estados Americanos (OEA) descartó que se cometiera un fraude en las elecciones municipales del pasado 16 de febrero en República Dominicana, que fueron suspendidas en plena votación por fallos de orden técnico.

“El equipo auditor no encontró evidencia de ataques externos, sabotaje o intento de fraude”, señala el informe final de la auditoría, que fue divulgado por la Junta Central Electoral (JCE) dominicana.

El informe identificó 21 fallos de índole técnica, organizativa, de preparación y de control de los equipos de voto automatizado, que se usaban por vez primera en el país, así como de desarrollo de estrategias para solucionar posibles errores.

El principal problema que ocurrió en el día de las elecciones fue que las máquinas de votación no mostraban en la pantalla a todos los candidatos, lo que la OEA atribuyó a fallos técnicos.

No se realizó prueba adecuada Estos problemas no fueron detectados debido a que no se realizó una prueba “adecuada” del software ni un control de calidad previo, apunta el informe.

También se produjeron sucesivos problemas en las redes de comunicación, lo que el informe atribuye a que no se hicieron controles previos ni se solicitó soporte al proveedor de servicios de redes.

Censura forma cómo trataron de subsanar fallas Las fallas técnicas fueron identificadas por la JCE la noche anterior a las elecciones y trató de subsanarlas a última hora, algo que la OEA también censuró por la forma en que se hizo.”Fue un error estratégico estimar que de 5:00 a.m. (09.00 horas GMT)a 7:00 a.m. (11.00 horas GMT) del domingo se podía revisar la oferta electoral del voto automatizado en todo el país y remediar las que estuviesen incorrectas”, subraya el texto.

“El inicio de la votación con la oferta electoral incorrecta en un grupo importante de colegios electorales demostró una falencia en la comunicación, falta de coordinación del personal a cargo del operativo y una deficiente estrategia de mitigación. Esto configuró una situación insalvable para este grupo importante de mesas que inevitablemente debían anularse posteriormente”, agrega.

El informe señala que los fallos técnicos y el despliegue de los equipos en esas condiciones es “responsabilidad de la Dirección de Informática” de la JCE.

Hace recomendaciones Tras sus conclusiones, la OEA emitió una lista de diez recomendaciones para una posible implementación futura del voto automatizado y desaconsejó su uso en las elecciones presidenciales y legislativas previstas ahora para el próximo 5 de julio.

La cadena de fallos técnicos llevó al aplazamiento de las elecciones municipales, que fueron celebradas con el sistema de voto manual el 15 de marzo pasado.

También causó una crisis política en el país, puesto que el oficialismo y la oposición se culparon mutuamente de haber causado los fallos, mientras miles de personas se manifestaron diariamente en las calles para pedir explicaciones y demandar garantías de transparencia en las elecciones venideras.

Nuevo aplazamiento La JCE anunció este lunes el aplazamiento de las elecciones presidenciales y legislativas, que estaban inicialmente previstas el 17 de mayo, debido a la pandemia de coronavirus.

De los comicios presidenciales saldrá el sucesor del presidente dominicano, Danilo Medina, quien obtuvo el poder en 2012 y se reeligió en 2016.

Conclusiones textuales Las conclusiones del Equipo Auditor son textualmente las siguientes:
La ejecución de un proceso de personalización de urnas carente de un adecuado control de integridad de la información (debido a un defecto del software), es la causa raíz del primer incidente, que desencadenó en una sucesión de acciones e imprecisiones que derivaron finalmente en la suspensión de las elecciones.

El defecto no se detectó durante la fase de prueba, debido a que no se realizó un adecuado testing del software. Ya durante la personalización de las urnas, se materializó la falla, puesto que al no contar con el control de integridad, dicho proceso permitió personalizar urnas con la oferta electoral incompleta (no incluía a todos los candidatos).

Es por esta razón que el día de las elecciones muchos equipos no contaban con todos los candidatos en el sistema. Cabe señalar que no se hizo un control de calidad antes del despliegue, lo que hubiese permitido detectar la falla oportunamente (antes que se enviasen los equipos a los recintos).

La no estandarización de las imágenes coadyuvó a la falla y representa una mala práctica en la gestión de la oferta electoral de procesos con voto electrónico (denominado voto automatizado por la JCE). La oferta electoral a descargar desde los servidores a las urnas durante la personalización era en algunos casos de gran tamaño en bytes.

No haber analizado la capacidad de las redes e infraestructura para personalizar el número de urnas previsto (en pocas horas), y el recurrir posteriormente a modalidades no contempladas ni probadas para esta tarea, como el uso de conexiones inalámbricas mediante módems USB, precipitó la falla. La inclusión inicialmente de seis módems 3g afectó a un número menor de urnas y, pese a que no se pudo reproducir la falla durante la auditoría, hay evidencias de que la falta de control de la integridad impidió detectar fallas en la personalización con esta tecnología.

Permitir posteriormente el uso de una tecnología inalámbrica como módems 4g sin controles previos ni solicitud de soporte al proveedor, existiendo un antecedente de falla en la personalización de las elecciones primarias (que, según la JCE, fue resuelto en dicha oportunidad como se expresa en el hallazgo 6), resultó determinante para la materialización de la falla. Durante la auditoría, se comprobó un elevado número de personalizaciones incorrectas, fruto del empleo de dicha tecnología; así como también se pudo comprobar la persistencia de la falla reproduciéndola en múltiples ocasiones.

Se reitera, no obstante, que si el procedimiento hubiese contado con el control de integridad, el empleo de esta tecnología no hubiese impactado en el resultado de la personalización.
Una vez detectada la falla en la oferta electoral se buscó remediar. Esta actividad fue interrumpida a solicitud de los partidos políticos. Fue un error estratégico estimar que de 5:00 a.m. a 7:00 a.m. del domingo se podía revisar la oferta electoral del voto automatizado en todo el país y remediar las que estuviesen incorrectas.

El inicio de la votación con la oferta electoral incorrecta en un grupo importante de colegios electorales demostró una falencia en la comunicación, falta de coordinación del personal a cargo del operativo y una deficiente estrategia de mitigación. Esto configuró una situación insalvable para este grupo importante de mesas que inevitablemente debían anularse posteriormente.

La falla en la mitigación, que ocasionó la incorrecta re-personalización al descargar datos de otro colegio electoral en lugar del esperado, terminó por configurar un escenario de desconcierto en el personal técnico; esto, sumado a lo señalado en párrafos precedentes, culminó en la suspensión de las elecciones. Esta falla en la mitigación no fue expuesta a la sociedad, tampoco a los observadores internacionales, ni se incluyó en la relatoría por parte de los técnicos de la JCE. Fue reconocida por el personal técnico de la JCE, luego de que el equipo auditor le comunicase el hallazgo.

El limitado porcentaje de colegios electorales que logró iniciar la votación correctamente (sin fallas), sumado a los pocos que pudieron remediar la oferta electoral e iniciar posteriormente, dejó expuesta la incapacidad técnica de mitigar la falla en la totalidad de las urnas ante las situaciones planteadas.

Pese a frustrarse el consenso con delegados de los partidos políticos, no existe justificación alguna para no haber implementado un protocolo de control de calidad que contemplase el clonado y la personalización de las urnas. Tampoco hay explicación para la inexistencia de un plan de pruebas (testing) adecuado, que pudo haber detectado la falla a tiempo y, así, evitar esta situación inédita para el país.

Los cambios en las candidaturas y la participación activa de las agrupaciones políticas en la definición de los protocolos (no exenta de largas discusiones que en ocasiones abortaron reuniones importantes), limitó indudablemente las facultades de la Dirección de Informática para la creación unilateral de procedimientos.

Fueron analizados los antecedentes, logs, registros de auditoría especiales, configuraciones, control perimetral e informes de seguridad. No se hallaron evidencias de ataques externos.
Una vez concluidas las tareas de auditoría en campo y las entrevistas, se analizaron los resultados obtenidos junto a los indicios y evidencias que surgen de la investigación, pudiendo concluir que no se hallaron indicios de sabotaje.

El tenor de las fallas y el estado en que se presentaba la oferta electoral (incompleta), no es compatible con un intento de fraude, por lo que se descarta tal intencionalidad.

El diseño, desarrollo, prueba y liberación del sistema de voto automatizado, es facultad del área informática de la Junta Central Electoral, así como la ejecución del proceso de personalización de las urnas (incluyendo los recursos humanos y redes involucradas en el mismo). Tanto la materialización de la falla (producto de un defecto de software), que afectó la integridad y la disponibilidad de la información, como el despliegue de equipos en esas condiciones, es por lo tanto responsabilidad de la Dirección de Informática.

Existieron otros inconvenientes tecnológicos durante las elecciones municipales. Estos fueron derivados, en su mayoría de los motivos expresados en los hallazgos, como por ejemplo, la falta de procedimientos de control. Entre estos problemas, mencionados anteriormente, se destaca el reporte de que una impresora emitió un voto sin datos impresos (en blanco) y bloqueos de pantalla táctil.
VII.

Recomendaciones Tomando en consideración los hallazgos de esta auditoría, el equipo auditor considera acertada la decisión de no utilizar el sistema de voto automatizado para las elecciones municipales extraordinarias celebradas el 15 de marzo de 2020.

Bajo ese mismo criterio, se recomienda no utilizarlo en las próximas elecciones presidenciales programadas para este año.Con el objetivo de mejorar los procedimientos de diseño, desarrollo e implementación de software, así como la gestión de procesos informáticos de la Junta Central Electoral, el equipo de auditoría brinda las siguientes recomendaciones, cuyo cumplimiento será esencial para evitar la ocurrencia de hechos como los acaecidos en el proceso electoral municipal.

Crear un proceso formal para el desarrollo y liberación del software; Elegir un estándar que permita documentar el ciclo de vida del software;

Seleccionar un estándar o desarrollar un proceso que facilite la identificación de defectos de software y documente su ciclo de vida;

Fortalecer la calidad del software, dado que los principales determinantes de la calidad del software se logran principalmente antes de que comience el testeo.

Establecer un procedimiento de testing de software acorde a las aplicaciones críticas que se desarrollan y emplean en la JCE. Se debe capacitar al personal y dotar al área de los recursos necesarios.

Determinar los mecanismos de seguridad, niveles de servicio, y requisitos de gestión de todos los servicios de red, generando un adecuado acuerdo de nivel servicios con las empresas proveedoras.

Los sistemas a emplear en la JCE deben poseer controles que aseguren tanto la disponibilidad como la integridad de la información en forma continua. En el mediano plazo se deberá establecer, implementar, mantener y mejorar de manera continua un sistema de gestión de continuidad de las operaciones.

Esto permitirá a la JCE protegerse, reducir la probabilidad de ocurrencia, prepararse, responder, y recuperarse de incidentes disruptivos cuando acontezcan.

Establecer un procedimiento de preservación de todos los artefactos de software a emplear en la elección y sus ítems de configuración. Se debe designar un agente de custodia para guardar los artefactos del sistema de votación (que cuente con el acuerdo de las agrupaciones políticas) y que permita una custodia confiable e independiente.

La implementación paulatina de innovaciones tecnológicas, basada en un desarrollo formal del software, acompañada por un riguroso proceso de testing y liberación del sistema, permitiendo que tanto la autoridad electoral como los partidos y la sociedad (con la debida divulgación y capacitación) estén preparados para cambios de tal envergadura.

Desarrollar auditorías y evaluaciones independientes como parte de un proceso formal, conocido y debidamente programado, y no como un recurso al que se apela solo ante aquellos eventos que cuestionan la transparencia o efectividad de un sistema informático. Estos ejercicios se deben realizar con suficiente antelación para que puedan realizarse todas las pruebas necesarias para garantizar la robustez y fiabilidad de los sistemas a implementar.