Technisch beveiligingsonderzoek Overdrachtsplatform
De Kiesraad heeft het Overdrachtsplatform laten toetsen aan de eisen die zijn opgenomen in de Kiesregeling. Het onderzoek is uitgevoerd door een onafhankelijke organisatie, Bureau Veritas Cybersecurity.
Op 1 augustus is de Wet programmatuur verkiezingsuitslagen in werking getreden. Hierin is opgenomen dat de Kiesraad de centrale voorzieningen laat toetsen. Het overdrachtsplatform is een centrale voorziening die wordt gebruikt voor het uitwisselen van verkiezingsbestanden en verkiezingssoftware. De volgende vereisten zijn getoetst:
- hosting in Nederland;
- mogelijkheid van toevallig of opzettelijk foutief gebruik van de uitslagprogrammatuur;
- of gebruik van en toegang tot de centrale voorzieningen geautomatiseerd worden bijgehouden zodat onderzoek naar mogelijke onregelmatigheden mogelijk is;
- of er passende maatregelen zijn getroffen voor het detecteren en herstellen van beveiligingsinbreuken, waaronder detectie van kwetsbaarheden, rapportage van incidenten, respons, escalatie en schadebeperking.
Op het moment van toetsing voldeed het Overdrachtsplatform aan de meeste eisen. Voor een van de eisen, de logging, voldeed het Overdrachtsplatform nog onvoldoende. De Kiesraad heeft de logging van het Overdrachtsplatform om die reden laten aanpassen door de leveranciers van de software.