Turno Libre

El tiempo le juega en contra a la JCE para rediseñar software EDET

écnicos de la JCE maniobran una de las EDET a utilizar en las elecciones en una de las evaluaciones previas. fuente externa

Publicado: 31/01/2024

El tiempo le juega en contra a la JCE para rediseñar software EDET

<p>&eacute;cnicos de la JCE maniobran una de las EDET a utilizar en las elecciones en una de las evaluaciones previas. fuente externa</p>

<p>SANTO DOMINGO.-Aunque la Junta Central Electoral (JCE) ha dado por concluidas las pesquisas a los equipos de digitalizaci&oacute;n, escaneo, impresi&oacute;n y transmisi&oacute;n (EDET) con el inicio de los trabajos de clonaci&oacute;n y tras haber aplicado medidas compensatorias en algunos de los puntos no resueltos de la auditor&iacute;a realizada por el Centro de Asesor&iacute;a y Promoci&oacute;n Electoral (CAPEL), persisten las dudas sobre la efectividad del sistema.</p>

<p>Los EDET son una respuesta digital que implementar&aacute; la JCE en las elecciones con el fin de transmitir los resultados electorales con celeridad y que vienen a sustituir los tradicionales esc&aacute;neres que se usaban para ese mismo fin.</p>

<p>Pero, a las advertencias y/o recomendaciones de CAPEL, se han sumado cuestionantes formuladas por el Partido de la Liberaci&oacute;n Dominicana (PLD), que mantiene una actitud cr&iacute;tica al sistema.</p>

<p>Detalles<br />
Entre las interrogantes se cita que los encargados de instalar y configurar los equipos &ldquo;no dominan fluidamente el paso a paso a ejecutar&rdquo;.</p>

<p>El software permite hacer m&uacute;ltiples acciones, lo que abre la posibilidad de que los usuarios aborten el proceso, retrocedan o avancen algunos pasos y que el sistema no obliga a realizar los pasos en un orden sucesivo.</p>

<p>Igualmente, no existe un protocolo definido ante fallas simples, como un apagado de los equipos, falla del aplicativo a mitad del proceso, p&eacute;rdida del USB, ingreso de USB no autorizado o un no reconocimiento de firmas en el escaneo de las actas firmadas.</p>

<p>Seg&uacute;n la Secretar&iacute;a Electoral del PLD, las laptops no est&aacute;n endurecidas en cuanto al sistema operativo, por lo que personas con cierto nivel de conocimiento puede acceder a alterar configuraciones del sistema operativo, alterar datos, alterar aplicaciones y tomar control del computador mismo.</p>

<p><img alt="" src="https://eldia.com.do/wp-content/uploads/2024/01/4_Nacionales_31_1p02-300x255.jpg.webp" style="border-style:none; float:right; width:300px" /></p>

<p>Cada colegio electoral contar&aacute; con una EDET.</p>

<p>Solicitud<br />
Como soluci&oacute;n se solicit&oacute; una mejora en el software a utilizar a fin de que tenga un flujo de operaci&oacute;n paso a paso que evite que los usuarios cometan errores de uso y que los elementos de detecci&oacute;n de firmas en las actas funcionen adecuadamente.</p>

<p>Otra medida solicitada fue endurecer los dispositivos tecnol&oacute;gicos involucrados en todo el proceso deshabilitando puertos, configuraciones por defecto, contrase&ntilde;as d&eacute;biles e instalando las actualizaciones m&aacute;s recientes del software. El problema de dicha solicitud es que ya la JCE descart&oacute;, tras algunas recomendaciones de CAPEL, alterar el dise&ntilde;o del software debido a su complejidad y la falta de tiempo.</p>

<p>&ldquo;Si bien se implementaron medidas compensatorias que limitan la conexi&oacute;n a la base de datos, la soluci&oacute;n definitiva es el cambio de arquitectura de la aplicaci&oacute;n lo cual por tema de tiempo y complejidad no es posible hacerlo por el momento&rdquo;, dice un informe presentado por la JCE.</p>

<p>Esta salvedad se hizo en uno de los hallazgos detectados en la auditor&iacute;a, que evidenciaban que el puerto del servidor de base de datos estaba expuesto para lo que se recomend&oacute; crear una arquitectura basada en APls, as&iacute; los clientes solo interact&uacute;an con el API y no directamente con el motor de la base de datos.</p>

<p>Lo que se hizo fue aplicar medidas que mitigan este riesgo como el control para la autenticaci&oacute;n de equipos mediante una lista blanca; sin embargo, queda un riesgo residual que ser&iacute;a aceptado por la limitante de tiempo.</p>

<p>No resueltas<br />
La exposici&oacute;n de las credenciales de la base de datos local del EDET y del usuario que operar&aacute; el sistema fue otra de las fallas no resueltas.</p>

<p>En estos casos se recomend&oacute; implementar t&eacute;cnicas de cifrado en memoria y realizar una revisi&oacute;n de los procesos que puedan acceder a la memoria para identificar y mitigar la exposici&oacute;n de claves.</p>

<p>En respuesta, la JCE implement&oacute; un control de validaci&oacute;n de conexi&oacute;n que &uacute;nicamente autoriza la interacci&oacute;n a la base de datos local y, seg&uacute;n los t&eacute;cnicos de la JCE, ante el escenario de que un atacante obtuviera las credenciales esas credenciales ser&iacute;an totalmente in&uacute;tiles.</p>

<p>Trabajos t&eacute;cnicos</p>

<p>19 Hallazgos solucionados.<br />
De un total de 24 encontrados por CAPEL a los fines de lograr la idoneidad del sistema.</p>

<p>Confianza JCE</p>

<p>&mdash;1&mdash; Calidad<br />
Cada uno de los 18,000 EDET que estar&aacute;n siendo habilitados para las elecciones ser&aacute; evaluado individualmente en su totalidad.<br />
&mdash;2&mdash; No vuelta atr&aacute;s<br />
La JCE ha iniciado el proceso de clonado de los equipos a los fines de cargarles la data y dicho proceso se extender&aacute; hasta el d&iacute;a doce del mes en curso.</p>

<p>PLD se queja por acceso de t&eacute;cnicos<br />
Elecciones. La JCE realiz&oacute; una primera prueba de los equipos el 13 de enero pasado, incluyendo 32 provincias, 50 municipios, 90 demarcaciones electorales, 200 recintos electorales para un total de 1,700 colegios electorales.</p>

<p>Un segundo proceso evaluativo se realiz&oacute; siete d&iacute;as despu&eacute;s en la que, seg&uacute;n detalla el PLD, fue reducida la cantidad de provincias en un 53 % y se limit&oacute; la participaci&oacute;n de los delegados de los partidos pol&iacute;ticos a los fines de que pudieran hacer evaluaciones.</p>

<p>&ldquo;Hubo un estricto control de acceso evitando que nuestros t&eacute;cnicos observaran&rdquo;.</p>

<p>&nbsp;</p>

← Volver al inicio