2010
Elektronik seçim sisteminine güvenebilir miyiz?
Kategori:Linux, Teknopolitik | Yazar: teknopolitik
Teknolojinin hayatımızı kolaylaştırdığı doğru olmakla birlikte doğru olmayan kullanımının da hayatımızı cehenneme çevireceği kesin.
Uzun yıllardır fısıltı gazetesi şeklinde üniversite sınavı vb. sınavlarda yolsuzluklar yapıldığı rivayetleri dolaşmakta ydı. Yakın zamanda ortaya çıkan kanıtlarla cemaat bağlantılı pek çok kişinin organize bir şekilde sınav sorularına ulaştığı ortaya çıktı. Olayın üzerine ne kadar gidilebileceği ya da örtbas edilip edilemeyeceği merak konusu.
Bir süredir ülkemizde ve dünyada seçim sonuçlarının toplanması elektronik olarak yapılmaya başlandı. Hemen ardından da herkesin aklına gelecek sorular sorulmaya başlandı. Zaten halkın neyin niçin oylandığını doğru dürüst bilme şansının olmadan katıldığı bu sisteme teknik açıdan güvenebilir miyiz? İktidarı elinde bulunduran güçlerin, ya da başka güçlerin seçim sisteminde kullanılan yazılıma müdahale edip etmediğini nasıl bileceğiz.
Bilgisayar bilimlerindeki açık kaynak kodlu – kapalı kaynak kodlu yazılımların güvenilirliği tartışmasının güncel siyasetteki bir karşılığı ile karşı karşıyayız.
Bizim tavrımız bu konuda net. Kapalı kaynak kodlu herhangi bir uygulama ne yaptığı kullanıcısı tarafından bile bilinemeyeceği için güvenilmezdir. Kamu kurumlarında kullanılacak işletim sistemleri ve üzerindeki uygulamalar özgür olmalıdır, kodları açık programlar kullanılmalıdır. Seçim sistemi de buna dahil.
Bu konuda savunduklarımız iyi niyetli hayaller değil. Örneğin Estonya’da kullanılmakta olan bir sistem. Estonya’daki sistem hakkında bilgi almak isteyenler için şu link yararlı olacaktır. Proje Java dili ile yazılmış durumda ve istenirse şu linkten kaynak kodunu indirmek mümkün.
Bu konudaki görüşlerine önem verdiğimiz Linux kullanıcıları derneğinin (LKD) konu hakkında çıkardığı bildiriyi sizler le paylaşmak istedik;
YSK – SEÇSİS Sistemi (9 Eylül 2010)
Seçimler demokratik sistemin önemli bir parçasıdır. Anayasamız, 79. maddede “seçimin düzen içinde yönetimi ve dürüstlüğü ile ilgili bütün işlemleri yapma ve yaptırma görevini” bağımsız bir yargı organı olan Yüksek Seçim Kurulu (YSK) tarafından yürütülmesini emretmektedir. Daha önceki seçimlerde Seçmen Kütüklerinde bazı hatalar ve son mahalli seçimde seçim sonuçlarının merkeze aktarımı ve değerlendirilme sırasında bazı tıkanıklıklar yaşanmış ve toplumda bazı endişelerin oluşmuştur. Bu endişelerin giderilmesi ve daha saydam bir sayım yapılması konusunda görüş ve önerilerimizi paylaşmayı, bilişim konularında faaliyetler gösteren bir sivil toplum kuruluşu olarak görev addediyoruz.
Ocak 2009′da Ankara Barosu’nda yapılan panelde de belirtildiği gibi, SEÇSİS sistemini Türk bilişim uzmanları tarafından üretilmiş güvenli bir sistem olduğunu düşünüyoruz. İlgili uzman arkadaşların bildikleri bütün güvenli tedbirleri aldığını düşünüyoruz. Fakat, bunun bağımsız denetleyiciler tarafından doğrulanmasını; yazılım, donanım ve ağ altyapısının güvenlik ve bütünlük denetlemesinden geçmesini (teknik deyimi ile audit) gerekli görürüz. Bu önerimiz, UYAP dahil tüm kritik sistemler için de geçerlidir. Kamuoyununda en ufak bir tereddüt olmaması için hem sistemin üretim ve geliştirme hem de işletim aşamasında bu denetimin periyodik olarak yapılması gerekir.
Kamuoyunda tereddüt kalmaması YSK’nın, siyasi partilerin ve sivil toplum kuruluşlarının üzerine düşenler görevler vardır. YSK’nın sandıklara ait ham bilgileri, il ve ilçe bazında dizin yapısında İnternet ortamında yayınlamasında yarar vardır. Bunu en azından, siyasi partilere açması gerekir. Sandık başında, sayım sonuçları gösteren tutanağın siyasi parti gözlemcilerine verilmesi ve orada asılması; kamuoyunun tereddütlerini gidermede ve seçimin düzgün yapıldığının doğrulanmasında çok önemlidir. Kendi elindeki tutanaklarla, YSK İnternet sitesindeki bilgilerin uyuştuğunu gören siyasi partiler, seçimlerin düzgün yapıldığından emin olacaklardır. Siyasi partilerimizin, sandık sonuçlarını, çeşitli teknolojilerle kamuoyuna iletmesi de yurttaşların olası tereddütlerini yok etmede önemlidir.
YSK’nın siyasi partileri ve bağımsız sivil örgütleri paydaş olarak kabul ederek, yönetişim ilkeleri ışığında işbirliği yapması; bunu kendi asli görevinden taviz vermeden yapmasının ülkemize sayısız yarar sağlayacağından eminiz.
Bütün kamu kurumlarının ellerindeki kurumsal ve kişisel mahremiyeti olmayan tüm verileri kamuoyu ile paylaşmasını, ilgili sektörün sivil toplum kuruluşları ile iş birliği yapmasını önermek isteriz. Bu sürece kurulacak sistemlerin tasarlanması aşamasından itibaren başlanmalıdır. Bu sistemlerin altyapılarında ve kullanıcı bilgisayarlarındaki araçlarında özgür yazılım temelli yazılımların kullanılması da güvenlik ve güvenilirlik açısından önemli başlıklardır.
Kamu kurumları, sivil toplum kuruluşları ve yurttaşların belli ilkeler etrafında işbirliği yapması ülkemizdeki demokrasinin gelişmesi ve bilgi toplumuna yönelmesinde önemli katkı sağlayacaktır.
Kamuoyuna saygılarımızla duyururuz.
Linux Kullanıcıları Derneği (LKD) – http://www.lkd.org.tr
İnternet Teknolojileri Derneği (İNETD) – http://www.inetd.org.tr
Kaynak: http://www.lkd.org.tr/2010/09/09/ysk-secsis-sistemi-9-eylul-2010/