«Любимый ребенок» ЦИКа
Что мы узнали из внутренних документов компании-разработчика ГАС «Выборы» 2.0 — системы, которую впервые используют для проведения федеральных выборов. Расследование «Важных историй»
Весной 2026 года Владимир Путин встречался с членами Центральной избирательной комиссии (ЦИК). Среди прочего глава ведомства Элла Памфилова рассказывала ему о платформе ГАС «Выборы» 2.0 — новой версии системы для проведения выборов, которую впервые будут использовать на федеральном уровне во время голосования за депутатов Госдумы IX созыва.
«Мы полностью перешли на новую, собранную на отечественном «железе» конструкцию, аналогов которой с точки зрения объема хранения данных и количества работающих подсистем нет в мире. Автономность от глобальной, от вражеской сети она сохранила, она полностью централизованная. То есть враг до нее не доберется, это точно», — рассказывала Памфилова главе государства.
Накануне выборов в Госдуму стало известно, что хакеры проникли в инфраструктуру компании «Цифротех», которая разрабатывала ГАС «Выборы» 2.0. Полученные документы они передали редакции «Важных историй». Мы изучили почти 200 гигабайт технической документации, внутренних переписок и созвонов разработчиков, по нашей просьбе архив оценили независимые технические и электоральные эксперты. Рассказываем, кто и как создавал новую систему и какие вопросы к ее надежности и прозрачности остаются.
Имена причастных к разработке людей, с которыми поговорили «Важные истории», не указаны по соображениям безопасности.
«Сложное произведение искусства». Откуда взялись ГАС «Выборы» 2.0
Новую систему для проведения выборов в России начали разрабатывать в 2019 году. В первую очередь ЦИК хотел обновить старую платформу ГАС «Выборы», которая была создана еще в конце 1990-х. Ее несколько раз обновляли, но она все равно устарела «морально, физически и технологически», отмечала глава ЦИКа Элла Памфилова.
Обновленную версию хотели запустить в 2022 году, но разработка затянулась. По подсчетам «Важных историй», с 2019-го по 2025 год этот проект обошелся государству не менее чем в 20,5 млрд рублей. Еще 18,8 млрд в тот же период ЦИК потратил на функционирование ГАС «Выборы» — старой системы, которую эксплуатировали параллельно с созданием новой и перестали использовать только в начале 2026 года.
ГАС «Выборы» 2.0 стала одной из самых дорогих статей расходов для ЦИКа. За годы без федеральных выборов — когда ЦИК не тратился на проведение таких кампаний — на ГАС «Выборы» 2.0 уходило свыше 40% всех годовых расходов ведомства.
Осенью 2024-го ЦИК утвердил концепцию развития обновленной системы ГАС «Выборы» до 2030 года. Главный конструктор проекта Олег Качанов рассказывал, что платформу переведут на централизованную архитектуру с общей базой непосредственно в ЦИКе, а работать она будет только на российском ПО. Кроме того, новую систему интегрируют с другими государственными сервисами («Госуслуги», МВД, ФНС и т. д.), чтобы данные об избирателях обновлялись в реальном времени. Специалисты по избирательному праву критиковали такой подход из-за невозможности независимого контроля.
Новая концепция не устроила только одного члена ЦИК — представителя КПРФ Евгения Колюшина. Он задавал вопросы о непрозрачности списков избирателей и электронных протоколов, пытался выяснить, как будет обеспечена тайна и неизменность воли избирателя, но к нему не прислушались. Концепцию приняли большинством голосов.
Несмотря на масштабную разработку, во многом новая система повторяет старую. Такое решение понятно, говорит анонимный технический эксперт, который по просьбе «Важных историй» изучил часть архива разработчиков: «Переписать с нуля огромную унаследованную систему, пока выборы идут непрерывно, крайне сложно, поэтому ради совместимости оставили старый стек». Об этом говорила и Элла Памфилова: «Она [ГАС "Выборы 2.0"] взяла все лучшее, что было у нашей старушки — ГАС "Выборы" 1».
По оценке технического специалиста, большую часть времени разработчики потратили на то, чтобы разобраться в старой системе, запустить ее на новом оборудовании и внести несколько доработок, а затем — массово чинить возникшие ошибки. Смысл всей работы подрядчика он описывает так: «менять так, чтобы ничего не менять» и перенести систему на импортозамещенную инфраструктуру.
ЦИК особенно гордится импортозамещением, которое было одним из главных принципов проекта: и глава комиссии Элла Памфилова, и двое ключевых координаторов развития системы — заместитель главы ЦИКа Николай Булаев и главный конструктор системы, замглавы Минцифры Олег Качанов — неоднократно подчеркивали, что обновленная система работает только на российском ПО.
Разработчики, которые реализовывали эту систему, относятся к таким заявлениям скептически. Вот как они комментировали слова руководства ЦИКа в рабочих чатах:
— А о каком отечественном ПО речь? В разработке только импортное и используем
— Как непатриотично. Владелец платформы сказал, что платформа отечественная, значит так и есть
— Так у нас же уже не Kafka [зарубежная платформа для передачи и обработки данных], а Кафка. Не Java [язык программирования], а Джава, отечественное.
Из внутренних документов следует, что разработчики также используют зарубежные сервисы для постановки и отслеживания задач и хранения документации — Jira и Confluence. В команде несколько раз обсуждали планы перехода на «Ягу» — российский аналог Jira, разработанный Ростелекомом, но, по словам сотрудников, «не взлетело, и идею похоронили».
При этом разработчики ГАС «Выборы» 2.0 должны соблюдать требования к госкомпаниям по импортозамещению. «Приходится закупать российские ноутбуки, а теперь еще клавы, мышки и мониторы. Стараемся закупить максимально качественный, функциональный инструментарий», — пишут они в чатах. Расплачиваются за это сами же разработчики. Они жалуются, что импортозамещенное «железо» «очень греется», а отечественные программы не отличаются надежностью: «мягко это можно назвать инфрой низкого уровня надежности, т.е. отвалиться может что угодно и когда угодно в любых количествах».
В начале 2026 года ГАС «Выборы» 2.0 ввели в постоянную эксплуатацию. «Это любимый ребенок родился», — говорил тогда зампред ЦИКа Николай Булаев. Он же называл новую систему «сложным произведением искусства».
ЦИК «любимым ребенком» был доволен: в конце 2025-го более 20 причастных к разработке получили от ведомства медали, почетные грамоты и благодарности. «Была проделана огромная, полномасштабная работа по разработке системы, не имеющей мировых аналогов. Мы шли по “цифровому минному полю”, все делалось впервые. Было сделано практически невозможное», — хвалила Памфилова новую систему.
«Работать надо в подвале». Кто разрабатывал систему
Главный разработчик обновленной системы для проведения выборов — дочерняя компания Ростелекома «Цифротех». Это монопроект, созданный специально под ГАС «Выборы» 2.0. Своей миссией «Цифротех» называет создание «глобального решения для цифровизации деятельности ЦИК России и избирательных комиссий всех уровней» и полную замену старой версии платформы.
Государственным заказчиком разработки и сопровождения ГАС «Выборы» 2.0 выступает структура Центризбиркома — Федеральный центр информатизации при ЦИК России (ФЦИ), а исполнителем — Ростелеком. Он, в свою очередь, привлек дочернюю компанию «Цифротех» как подрядчика.
В открытых базах госзакупок контрактов с «Цифротехом» нет. По данным бухгалтерской отчетности компании, в декабре 2025 года ФЦИ заключил с Ростелекомом госконтракт на сопровождение системы, а «Цифротех» планировал стать единственным поставщиком по этому договору.
Из внутренних документов следует, что «Цифротех» привлекал к работе разных подрядчиков — в частности, компании «Рокитсофт» (экс-«КРОК Регион»), «Систематика», «Стэп Лоджик», «Открытый код», «Айтеко», «ВС Лаб» и другие.
Компания работает в убыток. К концу 2025 года убытки достигли 1,7 млрд рублей, следует из финансовой отчетности «Цифротеха». Выручка оказалась на 426 млн рублей ниже запланированной, а операционный убыток — на 304 млн больше ожидаемого, рассказывал сотрудникам на внутреннем созвоне гендиректор «Цифротеха» Алексей Гусев.
«Цифротех» прямо указывает, что причина убытков — «выполнение работ по сложному многолетнему проекту государственного значения — разработке и сопровождению ГАС Выборы 2.0». В первые годы работы компания активно привлекала подрядчиков на заемные средства, потому что своих компетенций для выполнения так их работ не хватало, а соблюдать «высокие требования к надежности и безопасности» было нужно.
По бюджету компании ударили и штрафы от госзаказчика. Только за 2025 год ФЦИ выписал компании штрафов по сопровождению системы на сумму 152 млн рублей, рассказывал гендиректор «Цифротеха» сотрудникам, объясняя им «проблемы с выплатой премий» за последний квартал 2025 года. По его словам, штрафы возникают в том числе из-за бумажной волокиты: даже если разработчики выполняют требования по сопровождению системы в срок, то «из-за не вовремя заполненных бумажек госзаказчик не может не выписывать штрафы».
К 2025 году в «Цифротехе» работали уже более 300 человек. В том же 2025-м в компании прошли сокращения, следует из ее финансовой отчетности. По словам одного из собеседников «Важных историй», это произошло из-за того, что в компании «не рассчитали бюджет»: «Во-первых, было много штрафов [от госзаказчика] по результатам предыдущего ЕДГ [единого дня голосования]. Во-вторых, сотрудников закидывали деньгами за переработки, даже если по факту они были не нужны, и с бюджетом все стало плохо».
«В конце 2025 года тупо выставили на улицу большую часть коллектива», — жалуются сотрудники в отзывах. Там же упоминают непростые условия работы: «Очень сложное место работы, куча непонятно работающих сервисов по инопланетной схеме. Работать надо в подвале». Об атмосфере в коллективе один из собеседников «Важных историй» рассказывает так: «Отношение к подчиненным было хамское, они не сдерживались особо в выражениях, шутках. Про [трудовые] права я вообще молчу. Людей всегда не хватало».
По отзывам сотрудников, разработчики «Цифротеха» получают в среднем около 300 тыс. рублей в месяц. Данные утечек показывают более высокие суммы: в 2025 году рядовой разработчик получал около 500 тыс., а ведущий — до 650 тыс. рублей в месяц. Во время единых дней голосования заработок мог вырасти в два-три раза за счет оплачиваемых переработок.
«У некоторых чуть ли не до миллиона доходило, хотя зарплата была 300 тысяч. И при этом разработчик мог приходить и пинать балду целый день», — рассказывает один из причастных к разработке. Кроме того, сотрудникам платят ежеквартальные премии. По данным утечек, в некоторые месяцы даже рядовые разработчики получали более миллиона рублей. Однако после единого дня голосования 2025 года с премиями в компании проблемы, говорят сотрудники: их платят не полностью либо не платят вообще.
«Обычная IT-компания, — рассказывает цифротеховец в разговоре с «Важными историями». — Там нет такого, что все встают с утра пораньше под гимн России и делают зарядку». По словам другого сотрудника, в компании работают «обычные люди» — «какой-то массовой Z-истории не наблюдается». Большинство сотрудников он описывает как «аморфную аполитичную массу»: «И не против, и не за». Иногда на общих созвонах, рассказывает он, звучали не самые лестные отзывы о властях — особенно на фоне запрета VPN. Команда общается в Telegram, и разработчикам на удаленке приходилось «что-то придумывать», чтобы оставаться на связи. В самом ЦИКе с доступом проще: «Никаких блокировок нет, можно сидеть на работе, смотреть ютубчик».
«Люди спали в подземелье ЦИКа». Как шел процесс разработки
«Цифротех» присоединился к проекту в 2023 году. Компания переняла уже идущую разработку от фирмы «Систематика», следует из внутренних созвонов.
«На начальном этапе исходных кодов не было ни у кого, ни у ПАО [Ростелеком], ни в ЦИКе, нигде. Поставки в ЦИКе были хаотичные, непонятно было, какая версия [системы], между собой они не дружили, был реальный бардак», — рассказывал сотрудникам тогдашний директор по разработке «Цифротеха» Александр Минченко.
В 2025 году разработчикам предстояло провести две тренировки системы, а затем протестировать ее на реальных выборах во время единого дня голосования в сентябре. Гендиректор «Цифротеха» Алексей Гусев на внутреннем созвоне признавал, что на начало 2025 года система по сути была не готова: «Сказать не готова — это з начит не сказать ничего».
«Качество системы было на низком уровне. Мы выявили порядка 7 тысяч замечаний, из них порядка 500 — это критические замечания. Не было ни одного нормально работающего отчета, — говорил тогдашний директор по разработке «Цифротеха» Александр Минченко. — Как проводить выборы в такой ситуации? Ну было прям крайне рискованным шагом».
С единым днем голосования 2025 года команда справилась благодаря переработкам — сотрудники «жили на работе» и «вытянули ЕДГ своими плечами», добавлял на созвоне Минченко. По его словам, во время голосования «много чего падало», но разработчики быстро чинили неполадки — так, что в ЦИКе проблем не заметили.
«Вся команда просто выложилась, выдохлась на 1000 процентов. Я видел, как люди спали, сколько могли, прямо в этой 110 комнате в ЦОДе [центре обработки данных], которая у нас в подземелье ЦИКа есть», — описывал ЕДГ-2025 директор по комплексным цифровым проектам Ростелекома Юрий Сакун.
В системе ГАС «Выборы» 2.0 есть закрытый контур, с которым невозможно взаимодействовать из внешнего интернета, поэтому сотрудники «Цифротеха» иногда работают в самом здании ЦИКа. По словам одного из наших собеседников, перед выдачей постоянного пропуска в ЦИК всех сотрудников проверяет Федеральная служба охраны (ФСО). Проверку проходили не все.
Строгий режим доступа в ЦИК иногда приводил к прямым столкновениям разработчиков «Цифротеха» с ФСО. «Сегодня сотрудники ФСО пытались задержать работника и передать полиции за поздний выход», — описывали один из эпизодов в чатах летом 2026 года. Иногда пропуска аннулируют без объяснения причин — о них можно только догадываться, рассказывает один из цифротеховцев: например, кто-то мог «не вовремя уронить прод [рабочую версию системы]», поставить «неправильный» лайк на YouTube или просто попасть под горячую руку заказчика, а потом узнать, что пропуск больше недействителен.
Отдел информационной безопасности в «Цифротехе» начали создавать только в 2026 году, следует из внутреннего созвона компании. «Отдел есть, людей нет», — признавал тогда технический директор «Цифротеха» и добавлял, что внутри компании нет ресурсов и компетенций контролировать подрядчика, отвечающего за безопасность проекта, — дочернюю компанию Ростелекома «Солар».
Сотрудникам проводили базовые тренинги по безопасности от Ростелекома, рассказывает нам цифротеховец, и добавляет: «Но если рабочее общение идет в Telegram, это о многом говорит». Так, во внутренних чатах упоминают взлом аккаунта одного из сотрудников и регулярно обсуждают проникновение подозрительных файлов в кодовую базу ГАС «Выборы 2.0».
ЦИК заявляет, что нынешние выборы в Госдуму пройдут в «суперэкстремальных условиях», а главный приоритет ведомства — безопасность. По словам замглавы Минцифры Олега Качанова, ЦИК успешно борется с цифровыми угрозами, в частности — с DDos-атаками. Эта борьба приводит к сбоям и затрудняет работу, рассказывает человек, причастный к разработке: внутренние сервисы периодически падают, а в блок попадают IP-адреса, с которых работают сами специалисты портала — «из-за этого несколько аварий было». «Происходит бесконечный тяни-толкай в плане безопасности. Заказчик подстраховывается и говорит: „Обрубаем“, а мы из-за этого не можем работать», — говорит он.
Ход разработки демонстрировали на специальных показах — заказчикам из Федерального центра информатизации при ЦИК (ФЦИ), правительству и лично председателю ЦИК Элле Памфиловой, следует из внутренних обсуждений разработчиков.
Ошибки перед показами и сдачей отчетов иногда исправляли в последние минуты. «У нас срочная проблема <...> Ошибка при маппинге отчета по кампаниям, в 9-00 придет ФЦИ за отчетом, а мы им его не предоставим», — написали в чате всего за 30 минут до дедлайна. Ответственный за это сотрудник ответил, что причина — в ошибочном написании названия партии «Единая Россия»: «они РОСССИЯ с тремя С написали <...> Но для отчёта можете временно маппинг поправить <...> Сделайте, чтобы было "ЕДИНАЯ РОСССИЯ"».
Со стороны заказчика — ФЦИ — за разработкой следили замглавы ведомства Родион Щекутеев и начальник управления сбора и обработки информационных ресурсов ГАС «Выборы» Дмитрий Гундин. Выпуски новых версий системы согласовывали лично с руководителем ФЦИ Александром Сокольчуком.
В 2023 году сотрудники «Цифротеха» обсуждали сбор денег на новогодние подарки нескольким представителям заказчика: троим из них, в том числе Сокольчуку и Щекутееву, полагались «вип-подарки». «Добровольно приняли решение участвовать финансово в поздравлении» представителей заказчика всего 30 сотрудников «Цифротеха», с них собрали по 2350 рублей, следует из чатов.
«У нас были системы, которые абсолютно не готовы, а сдавать контракты надо», — рассказывает один из собеседников «Важных историй». Сделать это, по его словам, удавалось в том числе благодаря таким подаркам: «Приходили и говорили: “Да-да, мы все сделаем обязательно, но сейчас не работает. Вот вам что-нибудь, пожалуйста, подпишите, нам закрыть контракт надо”». Чаще всего дарили алкоголь в больших объемах: «Не прямо взятки, но подарочки были. Все эти огромные баулы на проходной с ФСО прогоняли рентгеном».
«Напильником допиливаются». Готова ли платформа к первым федеральным выборам
По словам одного из сотрудников «Цифротеха», с которым поговорили «Важные истории», ГАС «Выборы» 2.0 почти готова и работает, но некоторые системы «буквально сейчас напильником допиливаются». После единого дня голосования 2025 года у разработчиков было много задач, но требования заказчика часто менялись — приходилось искать компромиссы, из-за чего многое работает не так, как должно, рассказывает наш собеседник. Разработчики при этом «ужасно овертаймят», а условия госконтрактов во многих случаях не соблюдаются — «на то, что нужно документально оформлять, закрывают глаза».
В этом году выборы депутатов Госдумы впервые пройдут и на оккупированных Россией с 2022 года украинских территориях. Перед принятием этого решения ЦИК консультировался с ФСБ и Минобороны.
По словам собеседников «Важных историй», цифровая инфраструктура для проведения выборов на этих территориях до сих пор не налажена. «Это полный треш, если не сказать круче, — говорит один из сотрудников. — Вот тут действительно можно что-то подмешивать и менять — верифицировать данные, которые приходят [с оккупированных территорий], очень сложно».
Голосование в аннексированных регионах создает дополнительную нагрузку на ГАС «Выборы» 2.0 — например, в части обмена адресными данными. На одном из внутренних созвонов разработчики обсуждали, что из-за этого система должна принимать более тяжелые файлы с адресами. «Если вдруг будет переименование какой-то протяженной улицы, присоединение нового региона или отсоединение, я не знаю, что угодно, файлик [с адресами] будет весить больше гига (тогда эта часть системы принимала файлы до 800 мб — Прим. ред.)».
Путаница с адресами на захваченных территориях привела к массовым сбоям подсистемы ГАС «Выборы» 2.0, в которой ведется учет избирателей. По оккупированным частям Донецкой, Луганской, Запорожской и Херсонской областей Украины там набралось более 95 тысяч «адресных инцидентов» — около 10% всех актуальных сбоев в подсистеме, отмечали разработчики. Проблемы с адресами продолжали появляться и в аннексированном Крыму. «На улице стало НОЛЬ жителей», «все избиратели из обоих адресов ушли в ретро», — писали в 2025-м и 2026-м администраторы системы из Севастополя в заявках в техподдержку.
Тестирование системы шло вплоть до сентября 2026-го. Всего за несколько недель до выборов разработчики продолжали разгребать десятки заявок на исправление ошибок, следует из внутренних документов «Цифротеха». Система некорректно рассчитывала процент отчитавшихся избиркомов и выдавала значения больше 100%, возникали ошибки в определении победителей в многомандатных округах и при формировании протоколов по результатам выборов.
В Башкортостане в списки избирателей несколько раз попадали умершие. Последняя заявка на эту тему пришла 31 августа. Удалось ли решить проблему до начала выборов, неизвестно. Возникали проблемы и с проверкой кандидатов: не приходили отчеты из Банка России, не формировались отчеты о недостоверности сведений по данным налоговой.
Для решения некоторых проблем разработчики вручную вносили изменения в базу данных в обход протоколов. Подобные «ручные» правки проходили на тестовом контуре, но как такие проблемы будут решать во время реальных выборов и у кого останется доступ к редактированию полей с результатами в базе данных, неизвестно.
Это лишь одна из потенциальных уязвимостей в системе.
Устройство и уязвимости ГАС «Выборы» 2.0
Сомнения в честности результатов выборов в России появились давно. Еще в 2011 году широко разошелся статистический анализ физика Сергея Шпилькина, который позволил подсчитать число «нарисованных» голосов в пользу кандидатов от власти.
Спустя 8 лет в Москве впервые опробовали систему дистанционного электронного голосования от IT-департамента мэрии Москвы, и вопросов стало только больше: наблюдатели не могли убедиться, что электронные голоса не подменили на одном из этапов, что избиратели голосовали лично и без принуждения. Параллельно Ростелеком разработал еще одну систему ДЭГ — федеральную, для удаленного голосования в других регионах. На выборах в Госдуму IX созыва федеральный ДЭГ будут использовать уже в 32 субъектах РФ.
В 2019 году на выборах в Мосгордуму впервые опробовали систему ДЭГ, разработанную IT-департаментом мэрии Москвы. Через два года ДЭГ применили на выборах в Госдуму. Доверие к системе должна была обеспечить технология блокчейна, об использовании которой заявили разработчики московского ДЭГ.
«Нам рассказывают, что блокчейн — это символ прозрачности, но на самом деле прием бюллетеней, списки избирателей — всё это проходит через какие-то внутренние базы операторов [ДЭГ], куда наблюдатели никогда не имеют доступа, — говорит аналитик Пётр Жижин. — И очень важно, что мы не можем независимо сверить, сколько бюллетеней было выдано, сколько было учтено, сколько избирателей реально находятся в списках, как они были составлены».
Электоральные аналитики, исследовавшие результаты выборов 2021 года, критиковали московский ДЭГ за трудно объяснимое поведение избирателей, которое предопределило распределение мандатов в Москве. Более 250 тысяч голосов, оставленных за оппозиционных кандидатов, были перенаправлены провластным кандидатам с помощью механизма переголосования.
Ростелеком параллельно вел разработку дублирующей московский ДЭГ системы — федерального ДЭГ. Его постепенно внедряли в десятках российских регионов кроме Москвы, а к выборам в Госдуму IX созыва к системе подключили 32 региона. Ростелеком, как и московская мэрия, заявлял о надежности своей разработки.
По словам Петра Жижина, прозрачность систем ДЭГ ухудшается с 2021 года, когда в последний раз ДИТ Москвы и Ростелеком публиковали исходный код. «Мы видим по внешним факторам, что были изменены системы блокчейнов или баз данных, которые они используют, были изменены протоколы, — объясняет Жижин. — Если [раньше] в выгрузках [результатов ДЭГ], которые мы используем для поиска аномалий, мы могли видеть разбивку по терминалам на участках и по электронному голосованию, то дальше [ее] на выборах президента [в 2024 году] убрали. Каждый год происходит только ухудшение и еще большее закрытие этой системы».
«Важные истории» изучили работу системы ГАС «Выборы» 2.0, в том числе компонентов, которые задействованы в составлении списков избирателей, взаимодействии с обеими системами ДЭГ и подведении итогов голосования. Документы из утечки «Цифротеха» по нашей просьбе также изучили электоральный аналитик Иван Шукшин и два технических эксперта, пожелавших остаться анонимными. Вместе с ними мы выделили главные уязвимости в системе, которые могут использовать в ЦИК для влияния на результаты выборов.
Мы опираемся на доступные нам документы и код модулей. Не исключено, что на момент публикации компоненты системы могут работать немного иначе, чем указано в этих материалах.
Новая платформа состоит почти из двух десятков подсистем. Вот ключевые из них:
- ПАИП (Подсистема автоматизации избирательных процессов) — для управления избирательными кампаниями;
- РУИП (Регистр участников избирательного процесса) — для составления списка избирателей;
- ПВВ (Подсистема внешнего взаимодействий) — для связи с другими государственными системами;
- КФПП (Контроль финансирования политических партий) — для мониторинга банковских счетов политических партий;
- МВ ДЭГ (модуль взаимодействия с ДЭГ) — для отправки списков избирателей и бюллетеней в систему ДЭГ и приема результатов обратно в систему ЦИК;
- МВ Москва (модуль взаимодействия с ДЭГ Москвы) — для такого же взаимодействия, но уже с московским ДЭГ.
ПАИП — центральное звено ГАС «Выборы 2.0», которое связывает между собой другие части системы. В нем сотрудники ЦИК управляют планированием избирательных кампаний, определяют границы округов, ведут учет кандидатов и партий, а также следят за их финансированием. В этой же системе в модуле «Итоги» происходит подсчет результатов, которые затем публикуются на портале ЦИК.
РУИП, или «сердце» ГАС «Выборы 2.0», как его называет заместитель Памфиловой и один из руководителей проекта Николай Булаев, служит источником актуальных данных об избирателях. В этой подсистеме хранятся основные персональные данные голосующих россиян: ФИО, дата рождения, адрес регистрации, паспортные данные, СНИЛС.
Туда же попадают заявления избирателей о прикреплении к другим участкам (сервис «Мобильный избиратель»), об участии в ДЭГ или в надомном голосовании. Перед одобрением заявления должны проходить сверку с регистром избирателей. На основе данных РУИП составляются списки избирателей для всех участковых избирательных комиссий.
МВ ДЭГ — модуль для связывания ПАИП (ядра системы ГАС Выборы) и комплекса ДЭГ. Разработчики новой платформы ГАС «Выборы» не работают с ДЭГ напрямую, данные оттуда попадают в модуль для подведения результатов уже в агрегированном виде. Поэтому документация МВ ДЭГ не дает понять, как именно устроен подсчет голосов внутри самого ДЭГ.
Перед выборами эта подсистема принимает данные об избирательных кампаниях и кандидатах из ПАИП и списки избирателей из РУИП, после чего они отправляются в сам ДЭГ. В обратном направлении, из системы ДЭГ, поступают данные о явке на электронном голосовании и файлы с его итогами. В МВ ДЭГ формируются протоколы ДЭГ и передаются в модуль «Итоги», где происходит финальный подсчет результатов.
МВ Москва — отдельный модуль для взаимодействия системы ЦИК с системой электронного голосования, разработанной в Москве. Он работает по похожему принципу, что и модуль для федерального ДЭГ.
Уязвимость №1. Подмена протоколов
После подсчета голосов на участке избирательная комиссия распечатывает и подписывает итоговый протокол. Затем результаты голосования можно внести в ГАС «Выборы 2.0» двумя способами: автоматически (отсканировать QR-код или загрузить pdf-файл протокола) или вручную.
Как следует из документации, введенные вручную данные не проходят сверку с оригиналами протоколов. Но и протоколы, загруженные в ГАС «Выборы 2.0» по QR-коду, тоже можно отредактировать вручную. В системе сохраняются версии старых протоколов и имя пользователя, который внес изменения.
Вольное обращение с переносом результатов в систему ЦИК позволило сфальсифицировать результаты на участке в Саратове в 2024 году. Тогда еще в старой системе ГАС «Выборы» Владимир Путин получил на 300 голосов больше, чем насчитала в протоколе участковая комиссия. Больше двух сотен неиспользованных бюллетеней переписали в его пользу, а заодно занизили число испорченных бюллетеней и голосов за других кандидатов.
«У нас же закон о выборах говорит, что на всех участках публикуются протоколы, они всегда публичны, — рассуждает разработчик «Цифротеха» в разговоре с «Важными историями». — Дальше должны публиковать итоговый суммарный протокол. Учитывая, что сейчас еще есть ИИ, заставить ИИшку проверить всё — это вообще не проблема. Если кто-то захочет что-то где-то поменять, это же легко будет видно».
Результаты протоколов в электронном формате действительно публикуются на сайте ЦИК. Однако эти данные не позволяют убедиться в том, что опубликованные результаты соответствуют подписанным физическим протоколам (которые также могут фальсифицировать).
Судя по обсуждениям в чате «Цифротеха», подсчет результатов в системе вызывает сомнения даже у разработчиков: «Коллеги, вы вроде бы давно уже работает с ЦИКом, зачем кому-то на участке присваивать и накидывать [голоса], есть же замечательный ПАИП [подсистема автоматизации избирательных процессов], который суммирует данные и выдает итоги, и никто не знает, как он это делает», — пишет один из них.
Уязвимость №2. Манипуляции со списками избирателей
В утечке «Важн ые истории» обнаружили данные 111,3 млн избирателей из РУИП (Регистра участников избирательного процесса) — с именами, датами рождения, адресами регистрации и номерами участков, к которым прикреплены избиратели. Это говорит о том, что разработчики и, вероятно, сотрудники избиркомов могут централизованно выгружать незашифрованные персональные данные россиян.
«Безопасники сильно возбуждались по поводу того, что персональные данные гоняются в открытом виде, их никто не шифрует, — рассказал нам один из причастных к разработке. — Возможности для утечек есть, и их очень много».
Из метаданных файлов с избирателями следует, что данные были выгружены в июле 2026 года. Число избирателей в утечке в разрезе регионов в большинстве случаев соответствует заявленным на 1 июля данным ЦИК — расхождения составляют не больше 1%, кроме аннексированных в 2022 году территорий