SlideShare una empresa de Scribd logo
1 de 16
Descargar para leer sin conexión
Einige Gedanken zur
elektronischen Stimmabgabe
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
Christian Folini / @ChrFolini
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
Boring Bio : @ChrFolini
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
●
PhD in Mittelalterlicher Geschichte
●
Author ModSecurity Handbook (2. Auflage)
●
Programm-Leiter Swiss Cyber Storm Konferenz
●
Externer Berater der Schweizerischen Post im E-Voting Projekt
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
Programm
●
Rechtliche Anforderungen
●
Technische Umsetzung
●
E-Voting im Kontext
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
Bundesgesetz polit. Rechte
Artikel 8a, Elektronische Stimmabgabe, Absatz 2:
„Die Kontrolle der Stimmberechtigung,
das Stimmgeheimnis und die Erfassung
aller Stimmen müssen gewährleistet
und Missbräuche ausgeschlossen bleiben.”
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
CIA Triade
Licensed by felixkazuya.de under CC (BY-NC-SA)
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
Übertragung auf CIA Triade
Confidentiality:
• Stimmgeheimnis
Integrity:
• Kontrolle der Stimmberechtigung
• Ausschluss von Missbräuchen
Availability:
• Erfassung aller Stimmen
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
CIA Triade
(pick two)
Licensed by felixkazuya.de under CC (BY-NC-SA)
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
Design Decision
Source: https://twitter.com/matthew_d_green/status/1100761233505087493
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
Source: https://www.post.ch/-/
media/post/evoting/dokumente/
evoting-system-dokumentation.pdf
Retrieved: 13/Mar/2019
System
Architektur
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
E-Voting
im Kontext
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
Christian Killer et al., Swiss Postal
Voting Process, 2019
Eine
einfache
Schweizer
Briefwahl
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
Christian Killer et al., Swiss Postal
Voting Process, 2019
Der
Auszähl-
prozess
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
“Die gängige Gleichgung lautet:
Papierwahl ist analog, dezentral und sicher.
E-Voting ist digital, zentral und unsicher.
Diese Gleichung ist falsch.”
Christian Folini, 2019
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
… aber E-Voting bleibt ein
riskantes Unterfangen und
Sie tun gut daran, diesem
Thema gegenüber sehr
skeptisch zu bleiben.
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
●
Sicherheitsprobleme der Briefwahl
Gründe die für E-Voting sprechen
●
Behinderte
●
Ungültige Stimmen
●
AuslandschweizerInnen
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
Kontakt
christian.folini@netnea.com
@ChrFolini

Más contenido relacionado

Más de Christian Folini

OWASP ModSecurity - A few plot twists and what feels like a happy end
OWASP ModSecurity - A few plot twists and what feels like a happy endOWASP ModSecurity - A few plot twists and what feels like a happy end
OWASP ModSecurity - A few plot twists and what feels like a happy endChristian Folini
 
Crazy incentives and how they drive security into no man's land
Crazy incentives and how they drive security into no man's landCrazy incentives and how they drive security into no man's land
Crazy incentives and how they drive security into no man's landChristian Folini
 
Never Walk Alone - Inspirations from a Growing OWASP Project
Never Walk Alone - Inspirations from a Growing OWASP ProjectNever Walk Alone - Inspirations from a Growing OWASP Project
Never Walk Alone - Inspirations from a Growing OWASP ProjectChristian Folini
 
What’s new in CRS4? An Update from the OWASP CRS project
What’s new in CRS4? An Update from the OWASP CRS projectWhat’s new in CRS4? An Update from the OWASP CRS project
What’s new in CRS4? An Update from the OWASP CRS projectChristian Folini
 
The Adventurous Tale of Online Voting in Switzerland
The Adventurous Tale of Online Voting in SwitzerlandThe Adventurous Tale of Online Voting in Switzerland
The Adventurous Tale of Online Voting in SwitzerlandChristian Folini
 
EVoting in der Schweiz - Ein Fortsetzungsroman
EVoting in der Schweiz - Ein FortsetzungsromanEVoting in der Schweiz - Ein Fortsetzungsroman
EVoting in der Schweiz - Ein FortsetzungsromanChristian Folini
 
Securing Access to Internet Voting with the OWASP ModSecurity Core Rule Set
Securing Access to Internet Voting with the OWASP ModSecurity Core Rule SetSecuring Access to Internet Voting with the OWASP ModSecurity Core Rule Set
Securing Access to Internet Voting with the OWASP ModSecurity Core Rule SetChristian Folini
 
Extensive Introduction to ModSecurity and the OWASP Core Rule Set
Extensive Introduction to ModSecurity and the OWASP Core Rule SetExtensive Introduction to ModSecurity and the OWASP Core Rule Set
Extensive Introduction to ModSecurity and the OWASP Core Rule SetChristian Folini
 
The Adventurous Tale of Online Voting in Switzerland (Usenix Enigma 2021 conf...
The Adventurous Tale of Online Voting in Switzerland (Usenix Enigma 2021 conf...The Adventurous Tale of Online Voting in Switzerland (Usenix Enigma 2021 conf...
The Adventurous Tale of Online Voting in Switzerland (Usenix Enigma 2021 conf...Christian Folini
 
Introduction to ModSecurity and the OWASP Core Rule Set
Introduction to ModSecurity and the OWASP Core Rule SetIntroduction to ModSecurity and the OWASP Core Rule Set
Introduction to ModSecurity and the OWASP Core Rule SetChristian Folini
 
Folini Extended Introduction to ModSecurity and CRS3
Folini Extended Introduction to ModSecurity and CRS3Folini Extended Introduction to ModSecurity and CRS3
Folini Extended Introduction to ModSecurity and CRS3Christian Folini
 
Medieval Castles and Modern Servers
Medieval Castles and Modern ServersMedieval Castles and Modern Servers
Medieval Castles and Modern ServersChristian Folini
 
Black alps 2018-folini-d-dos
Black alps 2018-folini-d-dosBlack alps 2018-folini-d-dos
Black alps 2018-folini-d-dosChristian Folini
 
Optimizing ModSecurity on NGINX and NGINX Plus
Optimizing ModSecurity on NGINX and NGINX PlusOptimizing ModSecurity on NGINX and NGINX Plus
Optimizing ModSecurity on NGINX and NGINX PlusChristian Folini
 
Introducing the OWASP ModSecurity Core Rule Set
Introducing the OWASP ModSecurity Core Rule SetIntroducing the OWASP ModSecurity Core Rule Set
Introducing the OWASP ModSecurity Core Rule SetChristian Folini
 
OWASP ModSecurity Core Rules Paranoia Mode
OWASP ModSecurity Core Rules Paranoia ModeOWASP ModSecurity Core Rules Paranoia Mode
OWASP ModSecurity Core Rules Paranoia ModeChristian Folini
 

Más de Christian Folini (16)

OWASP ModSecurity - A few plot twists and what feels like a happy end
OWASP ModSecurity - A few plot twists and what feels like a happy endOWASP ModSecurity - A few plot twists and what feels like a happy end
OWASP ModSecurity - A few plot twists and what feels like a happy end
 
Crazy incentives and how they drive security into no man's land
Crazy incentives and how they drive security into no man's landCrazy incentives and how they drive security into no man's land
Crazy incentives and how they drive security into no man's land
 
Never Walk Alone - Inspirations from a Growing OWASP Project
Never Walk Alone - Inspirations from a Growing OWASP ProjectNever Walk Alone - Inspirations from a Growing OWASP Project
Never Walk Alone - Inspirations from a Growing OWASP Project
 
What’s new in CRS4? An Update from the OWASP CRS project
What’s new in CRS4? An Update from the OWASP CRS projectWhat’s new in CRS4? An Update from the OWASP CRS project
What’s new in CRS4? An Update from the OWASP CRS project
 
The Adventurous Tale of Online Voting in Switzerland
The Adventurous Tale of Online Voting in SwitzerlandThe Adventurous Tale of Online Voting in Switzerland
The Adventurous Tale of Online Voting in Switzerland
 
EVoting in der Schweiz - Ein Fortsetzungsroman
EVoting in der Schweiz - Ein FortsetzungsromanEVoting in der Schweiz - Ein Fortsetzungsroman
EVoting in der Schweiz - Ein Fortsetzungsroman
 
Securing Access to Internet Voting with the OWASP ModSecurity Core Rule Set
Securing Access to Internet Voting with the OWASP ModSecurity Core Rule SetSecuring Access to Internet Voting with the OWASP ModSecurity Core Rule Set
Securing Access to Internet Voting with the OWASP ModSecurity Core Rule Set
 
Extensive Introduction to ModSecurity and the OWASP Core Rule Set
Extensive Introduction to ModSecurity and the OWASP Core Rule SetExtensive Introduction to ModSecurity and the OWASP Core Rule Set
Extensive Introduction to ModSecurity and the OWASP Core Rule Set
 
The Adventurous Tale of Online Voting in Switzerland (Usenix Enigma 2021 conf...
The Adventurous Tale of Online Voting in Switzerland (Usenix Enigma 2021 conf...The Adventurous Tale of Online Voting in Switzerland (Usenix Enigma 2021 conf...
The Adventurous Tale of Online Voting in Switzerland (Usenix Enigma 2021 conf...
 
Introduction to ModSecurity and the OWASP Core Rule Set
Introduction to ModSecurity and the OWASP Core Rule SetIntroduction to ModSecurity and the OWASP Core Rule Set
Introduction to ModSecurity and the OWASP Core Rule Set
 
Folini Extended Introduction to ModSecurity and CRS3
Folini Extended Introduction to ModSecurity and CRS3Folini Extended Introduction to ModSecurity and CRS3
Folini Extended Introduction to ModSecurity and CRS3
 
Medieval Castles and Modern Servers
Medieval Castles and Modern ServersMedieval Castles and Modern Servers
Medieval Castles and Modern Servers
 
Black alps 2018-folini-d-dos
Black alps 2018-folini-d-dosBlack alps 2018-folini-d-dos
Black alps 2018-folini-d-dos
 
Optimizing ModSecurity on NGINX and NGINX Plus
Optimizing ModSecurity on NGINX and NGINX PlusOptimizing ModSecurity on NGINX and NGINX Plus
Optimizing ModSecurity on NGINX and NGINX Plus
 
Introducing the OWASP ModSecurity Core Rule Set
Introducing the OWASP ModSecurity Core Rule SetIntroducing the OWASP ModSecurity Core Rule Set
Introducing the OWASP ModSecurity Core Rule Set
 
OWASP ModSecurity Core Rules Paranoia Mode
OWASP ModSecurity Core Rules Paranoia ModeOWASP ModSecurity Core Rules Paranoia Mode
OWASP ModSecurity Core Rules Paranoia Mode
 

Gedanken zur elektronischen Stimmabgabe für Datenschützer

  • 1. Einige Gedanken zur elektronischen Stimmabgabe netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com Christian Folini / @ChrFolini
  • 2. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com Boring Bio : @ChrFolini netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com ● PhD in Mittelalterlicher Geschichte ● Author ModSecurity Handbook (2. Auflage) ● Programm-Leiter Swiss Cyber Storm Konferenz ● Externer Berater der Schweizerischen Post im E-Voting Projekt
  • 3. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com Programm ● Rechtliche Anforderungen ● Technische Umsetzung ● E-Voting im Kontext
  • 4. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com Bundesgesetz polit. Rechte Artikel 8a, Elektronische Stimmabgabe, Absatz 2: „Die Kontrolle der Stimmberechtigung, das Stimmgeheimnis und die Erfassung aller Stimmen müssen gewährleistet und Missbräuche ausgeschlossen bleiben.”
  • 5. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com CIA Triade Licensed by felixkazuya.de under CC (BY-NC-SA)
  • 6. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com Übertragung auf CIA Triade Confidentiality: • Stimmgeheimnis Integrity: • Kontrolle der Stimmberechtigung • Ausschluss von Missbräuchen Availability: • Erfassung aller Stimmen
  • 7. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com CIA Triade (pick two) Licensed by felixkazuya.de under CC (BY-NC-SA)
  • 8. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com Design Decision Source: https://twitter.com/matthew_d_green/status/1100761233505087493
  • 9. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com Source: https://www.post.ch/-/ media/post/evoting/dokumente/ evoting-system-dokumentation.pdf Retrieved: 13/Mar/2019 System Architektur
  • 10. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com E-Voting im Kontext
  • 11. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com Christian Killer et al., Swiss Postal Voting Process, 2019 Eine einfache Schweizer Briefwahl
  • 12. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com Christian Killer et al., Swiss Postal Voting Process, 2019 Der Auszähl- prozess
  • 13. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com “Die gängige Gleichgung lautet: Papierwahl ist analog, dezentral und sicher. E-Voting ist digital, zentral und unsicher. Diese Gleichung ist falsch.” Christian Folini, 2019
  • 14. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com … aber E-Voting bleibt ein riskantes Unterfangen und Sie tun gut daran, diesem Thema gegenüber sehr skeptisch zu bleiben.
  • 15. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com ● Sicherheitsprobleme der Briefwahl Gründe die für E-Voting sprechen ● Behinderte ● Ungültige Stimmen ● AuslandschweizerInnen
  • 16. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com Kontakt christian.folini@netnea.com @ChrFolini