區選壞腦揭連環低級犯錯 測試欠妥流量超負荷
調查小組排除外部侵入系統
去年12月10日,區議會選舉投票日發生電子選民登記冊系統故障,選舉管理委員會昨向特首提交中期報告。報告指專責調查小組排除系統受到外部侵入或破壞,而事故的主因是選舉事務處技術團隊在修改系統設計時,未有充分考慮實際操作時可能引起的流量影響,因而無做充分和全面測試。對於今次事故,香港資訊科技商會榮譽會長方保僑認為是出於線程池問題,等於西隧有3條線,但程序錯誤令到車輛行來行去都是行一條線,所以導致大塞車。有議員批評事故屬低級錯誤、不能接受,另有議員更指涉事員工應請辭。
兩運算程序設計存問題
負責調查事故的專責調查小組主席文本立指過去6星期專責小組舉行多次會議,進行一系列模擬測試,查找成因。及後發覺,事發時電子選民登記冊系統伺服器的中央處理器負荷接近100%。小組測試後,發現系統的兩個程序存在設計問題,運算所需時間會隨投票時間過去而不斷上升,在晚上7時37分,即選舉進行11小時後,中央處理器不堪負荷無法運作。他們及後又發覺另一個系統設計問題,導致個別工作程序在數據庫中會出現「單列輪候」處理並大量佔用伺服器中的資源的情況,由於有關資源與其他程序共用,結果令系統難以執行發票程序。及後特邀香港大學兩位教授同意測試的結論,指導致今次事故的兩個程序問題,是由選舉事務處資訊科技管理部人員因應今次區選運作需要而作出的系統設計改動沒有充分的荷載測試導致意外發生。
文本立續指在系統的安全保障上有3重確認安排,第一重是選舉事務處的技術團隊進行日常的內部測試;第二重是獨立承辦商的個人資料安全、系統保安測試;第3重是技術諮詢委員會進行全面審視。然而,第一重的技術團隊既沒有全面和充分的測試,亦沒有就有關系統改動向其他兩層詳細闡述,最終3重認證沒有防止事故發生,已經給予建議冀杜絕問題再次出現。
由於電子選民登記冊系統的設計屬「封閉式」,除了選務人員透過選舉事務處所提供的平板電腦登入外,任何其他外部人員或裝置均會被防火牆阻拒而無法與之連線,因此屬安全設置,加上未有發現任何外部裝置企圖登入系統的紀錄,故排除遭受外部攻擊的可能性,亦未有發現有人試圖惡意破壞或影響系統運作,而造成今次事故的主因,是選舉事務處技術團隊在修改系統設計時,未有充分考慮實際操作時可能引起的流量影響,因而無做充分和全面的承載。
實際上,選舉事務處總選舉主任黃文超和選舉事務處資訊科技管理主管翁慧卿也有出席記者會,但全程未發一言。即使有傳媒點名要求選舉事務處回應責任問題時,也是由選管會主席陸啟康或文本立回答。陸稱調查為找出事故原因,不應由部門代表回應。
聞問責 選管會:當局處理
被問及會否問責時,陸啟康指12月11日當日答案已是最真誠的答案,沒有補充。被指今次出意外的部門是否選管會的下屬,作為首長會否問責,他指選舉事務處不是選管會部門,但選管會在任何選舉事務都有主體責任,又指問責問題要由行政當局處理,又稱若能繼續掌管選管會,他會依舊推動選舉電子化進程。
身兼行政會議召集人的議員葉劉淑儀批評屬低級錯誤,做法不可接受,敦促當局以後任何系統都要做充分的荷載測試。另一議員江玉歡也批評有關技術團隊不負責任,直言涉事員工應請辭。方保僑亦指選舉事務處技術團隊負責修改系統,很難不為此負責,並認為事件反映選舉事務處技術團隊未完全掌握相關系統的設計及技術,促涉事團隊未來要認真查找不足。
人人做記者
爆料方法 :
爆料熱線:
(852) 3600 3600
傳 真:
(852) 3600 8800
SMS:
(852) 6500 6500