elections-and-voting-processes
Предизвикателствата на сигурността и почтеността на системата за гласуване
Table of Contents
Разбиране на сигурността и почтеността на системата за гласуване
Следователно сигурността и целостта на системите за гласуване са от първостепенно значение за поддържането на общественото доверие в изборните резултати. Тъй като технологиите стават все по-дълбоко вградени в изборите, пейзажът на заплахата се разширява, въвежда комплексни предизвикателства, които трябва да се разгледат от изборните служители, политиците и технологичните доставчици. Тази статия предлага цялостно проучване на най-неотложните предизвикателства пред сигурността на системата за гласуване днес, изследва нарушенията на реалния свят и очертава стратегии за изграждане на по-устойчива избирателна инфраструктура.
Сигурността на системата за гласуване не е един проблем, а многопластов. Тя включва защита на целия изборен жизнен цикъл: регистрация на гласоподавателите, дизайн на бюлетини, кастинг, табулиране, предаване на резултатите и одит след изборите. Всяка фаза представя своите слабости, които трябва да бъдат смекчени чрез комбинация от физическа сигурност, киберсигурност, процедурни проверки и прозрачност. Целта е да се гарантира, че резултатът от изборите отразява истинското намерение на избирателите, свободни от манипулация, грешки или принуда.
Залозите са по-високи от всякога.
През последните години изборите в Съединените щати, Европа и другаде са били насочени към сложни държавни спонсорирани актьори, хакери и престъпни групи. Последиците от успешната атака надхвърлят един-единствен спорен резултат; те могат да подкопаят доверието в цялата демократична система. Според Според Комисията за подпомагане на изборите , сигурността на изборите е споделена отговорност, която изисква бдителност на всяко ниво на управление.
Видове системи за гласуване и техните уникални профили за сигурност
Не всички системи за гласуване са изправени пред едни и същи заплахи. Специфичните архитектура и материали, използвани, имат пряко въздействие върху предизвикателствата, свързани със сигурността, които възникват.
Хартиени системи за балот
Търговците отбелязват физическа бюлетина, която е или ръчно преброена или сканирана от оптичен скенер. Основното предизвикателство тук е да се гарантира сигурност верига на сигурност: да се гарантира, бюлетините не са загубени, откраднати или променени по време на транспортиране или съхранение. Броят на ръцете са трудоемки и склонни към човешка грешка или умишлено погрешно отчитане, ако не се наблюдават правилно.
Електронни гласоподаватели с директно записване (DRE)
Машините за DRE позволяват на гласоподавателите да гласуват директно чрез тъчскрийн или бутонен интерфейс, без хартиен запис на всеки глас, освен ако не е възможно да се направи проверка на резултатите от одита на бюлетина (VVPAT). Основната грижа на DRE е, че софтуерът може да бъде компрометиран без гласоподавателите или да бъде забелязан от гласоподавателя. Без архивиране на хартия, преброяване или одит е невъзможно. В резултат на това много юрисдикции са спрели безхартиените DREs. Верифицираният Method Foundation следи, които се използват системи за гласуване в САЩ и препоръчват системи, които произвеждат вертифициран документ.
Онлайн системи за гласуване (Internet)
Онлайн гласуване, независимо дали чрез уеб портал или мобилно приложение, представя най-тежките предизвикателства за сигурността. Интернет е естествено несигурна; злонамерен софтуер на устройството на гласоподавателя, човек-в-средните атаки, отказ на услуги атаки, и нарушения на сървърите могат да променят или блокират гласовете масово. Недостатъчните механизми за удостоверяване могат да позволят имитации или дублиране на гласуване. Докато онлайн гласуването предлага удобство за отсъстващи и чуждестранни избиратели, преобладаващото консенсус сред експертите по сигурността е, че широкото гласуване в интернет все още не е безопасно. Пилотните програми в страни като Естония и Швейцария са демонстрирали както потенциални, така и значителни слабости.
Основни предизвикателства при сигурността на системата за гласуване
Предизвикателствата пред сигурността на системата за гласуване не са чисто технически. Те включват човешки фактори, регулаторни пропуски, рискове от веригата на доставки и бързо развиващ се характер на кибер заплахите. По-долу разглеждаме най-критичните категории.
Технологични уязвимости: софтуер, хардуер и мрежи
Модерните системи за гласуване разчитат на сложни софтуерни стекове и мрежови компоненти. Владенията могат да съществуват във фърмуераторите на машините за гласуване, операционната система, кода на приложението, който съвпада с гласовете или мрежата, използвана за предаване на неофициални резултати. Един единствен непатен софтуерен бъг може да бъде използван за промяна на броя на гласовете. NIST[ публикува стандарти и насоки за сигурност на системата за гласуване, но наследството често изостава зад настоящите най-добри практики.
Нападателите с физически достъп до машини за гласуване преди или след изборите могат да инсталират злонамерен чипове или да заменят картите с памет. веригата за доставка на компоненти е глобална и трудно да се провери внимателно. Дори хартията, използвана за бюлетини, може да бъде вектор: специално маркирана хартия може да се използва за задействане на оптичен скенер погрешно чете.
Човешки фактори: грешки, вътрешни заплахи и социално инженерство
Изборните служители и служителите на избирателните секции често са отдадени на обществото, но те не са специалисти по киберсигурност. Човешката грешка може да доведе до погрешно конфигурирани машини, изгубени пароли, или неправилно управление на бюлетини. Вътрешни заплахи и mdash; независимо дали умишлено или случайно — са сред най-трудните за защита. Недоволен служител с достъп до архивни системи може да промени данни или оборудване за саботаж. Социална инженерна атака, като фишинг имейли маскирани като официални комуникации, може да компрометира пълномощия, които предоставят достъп до бази данни за регистрация на избирателите или резултати-разузнаване.
Самите избиратели могат да бъдат манипулирани от кампании за дезинформация или да бъдат подмамени да използват фалшиви портали за гласуване. През 2020 г. ФБР отправи предупреждения за фалшиви изборни сайтове, предназначени да крадат чувствителна информация.
Регулаторна и компетентна фрагментация
В страни като Съединените щати изборите се управляват на държавно и местно ниво с над 8000 отделни избирателни юрисдикции. Тази децентрализация означава, че стандартите за сигурност, видовете оборудване и одиторските практики се различават много. Комисията за подпомагане на избора предоставя доброволно тестване и сертифициране, но не всички държави го изискват. Компетентност с ограничено финансиране може да използва остаряло оборудване, което вече не се подкрепя от продавача, оставяйки известни слабости неподвижни.
Сигурност на базата данни за регистрация на глас
Преди да се гласува, целостта на списъка за регистрация на избирателите е от решаващо значение. Атаките в базите данни за регистрация могат да бъдат изтрити от законните избиратели, да се добавят фалшиви избиратели или да се променят адресите на избирателите, за да се предизвика объркване на избирателните места. По време на изборите през 2016 г. руските участници проучиха системите за регистрация на гласоподавателите на много държави. Агенция за сигурност и сигурност на инфраструктурата (CISA) сега предлага обширни ресурси, които да помогнат на държавите да затвърдят тези бази данни срещу проникване.
Реално-светски намеци и инциденти: обучение от историята
Разбирането на тактиката и последиците от минали атаки е от съществено значение за проектирането на защити.
Президентските избори през 2016 г.
Най-известният случай на изборна намеса в съвременната ера. Руските разузнавателни агенции проведоха многопроменена атака: хакване на имейл системата на Демократическата национална комисия (ДНС), проучване на системите за регистрация на избирателите в най-малко 21 щата и започване на мащабна кампания за дезинформация на социалните медии. Докато няма доказателства, че действително гласуват са били променени, атаката успя да засее широко недоверие в изборния процес. Инцидентът доведе до значително увеличаване на федералното финансиране за сигурност на изборите и създаването на инициативата за изборна сигурност на CISA.
Френският президентски избори 2017
В последните дни на кампанията между Еманюел Макрон и Марин Ле Пен, масивно нарушение на киберсигурността, известно като "МакронЛийкс," видя захвърлянето на хиляди вътрешни имейли на кампанията точно преди изборите. Въпреки че по-късно се приписва на група, известна като APT28 (свързана с руското военно разузнаване), точният вектор е фишинг атака, която компрометира персонала. Френската избирателна комисия предупреди гражданите да не споделят изтеклите документи. Инцидентът подчерта уязвимостта на инфраструктурата на кампанията и значението на сигурна комуникация и обучение.
Общото гласуване в САЩ за 2020 г.
Макар че широко смята най-сигурните избори в САЩ в историята благодарение на обширните следи и одити на документи, това не беше без опити. Иранските актьори разпространяваха заплашителни имейли до избирателите, а руските актьори се опитаха да нарушат една държавна избирателна инфраструктура. [CISA- ръководени от съвместно планиране на сигурността на изборите помогнаха да се осуетят много опити.
Изборите на Европейския парламент за 2019 г.
Въпреки това в много страни бяха докладвани опити за фалшификация на изборни служители, а кампанията за дезинформация беше насочена към Центъра за интернет сигурност. Подходът на ЕС за споделяне на най-добри практики подчертава стойността на международното сътрудничество.
Стратегии за укрепване на сигурността на системата за гласуване
Вместо това, слой защитен модел е необходим, съчетаващи процедурни, технически и човешки мерки.
Задължителни писмени пътеки и одит на риска
Единствената най-ефективна мярка за сигурност е да се изисква всяка система за гласуване да произвежда верифицирани документи. Това позволява следизборни одити, които сравняват случайна извадка от бюлетини на хартиен носител с електронното преброяване. Ограничителните одити (RLA) са статистически строги процедури, които могат да открият аномалии в резултатите с висока увереност, докато извършват одит само на част от бюлетините. Държавите като Колорадо и Грузия успешно са приложили RLA. Бренански център за правосъдие предоставя подробни насоки за прилагането на RLA.
Редовни проверки за сигурност и изпитване на проникване
Системите за гласуване трябва да бъдат подложени на задълбочени оценки на сигурността преди разполагане и периодично след това. Независимите тестови машини за проникване могат да проверяват за уязвимости на софтуера, за подправяне на хардуера и грешки в конфигурацията. Резултатите трябва да бъдат споделени с продавачите и изборните служители, за да се управлява възстановяването. В много държави, това тестване сега е правно изискване за сертифициране.
Силни автентичност и контрол на достъпа
Всеки потребител, който взаимодейства с избирателната система — официални лица, анкетни работници, техници и mdash; трябва да се автентира със силни многофакторни пълномощия. Контролът на достъпа, основан на ролята, трябва да ограничи това, което всеки потребител може да види и направи. Одитните регистри трябва да бъдат неизменни и наблюдавани за подозрителна дейност в реално време. Принципът на най-малката привилегия е от решаващо значение: никой не трябва да може едностранно да променя изборния резултат.
Избирател и обществено образование
Избирателните служители трябва активно да обучат избирателите как да идентифицират официалните избирателни места и методи на гласуване, как да забележат дезинформацията и как да докладват подозрителна дейност. Ръководства за гласуване, съобщения за обществени услуги и кампании в социалните медии могат да помогнат за изграждането на устойчив електорат. Когато избирателите разберат мерките за сигурност, те са по-малко податливи на фалшиви твърдения за манипулирани избори.
Сигурност на веригата на доставките и надзор на търговец
Подсъдимите трябва да изискват от доставчиците да разкриват всички подизпълнители и компоненти и да извършват проверки на ключовия персонал. Рамка на Комисията за подпомагане на избора на киберсигурност предоставя насоки за управление на риска от веригата на доставки. Освен това компетентността следва да поддържа запас от резервно оборудване и бюлетини на хартиен носител в случай на отказ на първични системи.
Обучение по киберсигурност за служители на изборите
Човешката грешка често е най-слабото звено. Всеобхватните програми за обучение трябва да обхващат фиширащата осведоменост, практиките за сигурност на паролите, физическата сигурност на устройствата и протоколите за реагиране при инциденти. CISA предлага безплатни обучения и tabletop симулации, съобразени с изборните служители.
Бъдещето: Нарастващи технологии и постоянни заплахи
Продължаващата еволюция на технологиите предлага както нови инструменти за защита на изборите, така и нови вектори за атака.
Блокчейн и разпространявани Ledger Technologies
Блокчейн е предложен като начин за създаване на фалшиви записи за гласуване. Системата, базирана на блокчейн, теоретично би могла да позволи на избирателите да се провери, че техният вот е записан правилно, като се запазва анонимността. Въпреки това, значителни опасения остават: сигурността на устройството на гласоподавателя, устойчивостта на консенсусния механизъм срещу атака, както и липсата на архивиране на хартия. Пилотни програми в Западна Вирджиния, Юта и Колорадо за чуждестранни избиратели показват смесени резултати. Повечето експерти по сигурността предупреждават, че блокчейн не решава основните проблеми на злонамерен софтуер и вотворна тайна. Подробно анализ от Google Project Zero подчерта няколко нерешени проблема.
Изкуствен интелект за откриване на аномалии
Алгоритъмът и машинното обучение могат да помогнат на екипите за сигурност при изборите да открият необичайни модели в заявките за регистрация на избирателите, броя на бюлетините или мрежовия трафик. Например алгоритъмът може да засече внезапното увеличаване на молбите за гласуване от определена област, което може да покаже координиран опит за измама.
Системи за проверка в края на край (E2E-V)
E2E-V криптографските системи позволяват на избирателите да гласуват и по-късно да потвърдят, че е включен в крайната сметка, без да разкриват как са гласували. Тези системи, като например Helios и Scantegrity, предлагат математически гаранции за почтеност. Въпреки че обещават, те изискват сложно разбиране на гласоподавателите и все още не са широко разпространени. E2E-V може да стане по- жизнеспособен, тъй като криптографската грамотност расте и потребителски интерфейси се подобряват.
Zero-Knowledge доказателства и хомоморфна криптиране
Тези напреднали криптографски техники могат да позволят да се определят криптирани гласове без декриптиране на отделни бюлетини, запазване на поверителността, като същевременно се гарантира коректност.
Заключение: Изграждане на устойчива избирателна екосистема
Предизвикателствата пред сигурността и целостта на системата за гласуване не са статични; те се развиват в тандем с технологии, противникови способности и социално доверие. Няма един магически куршум. Вместо това, сигурността на изборите изисква непрекъснат, многослойен ангажимент: строги тестове, прозрачни одити, образовани служители, сигурни вериги за доставки и информирани избиратели. Хартиените записи и следизборните одити остават най-надеждните гаранции. Приемането на нововъзникващи технологии трябва да процедира предпазливо, с обширен тест и експертен надзор.
В крайна сметка целта не е да се направят избори 100% неуязвими и невъзможна; невъзможност и mdash; но да се гарантира, че всяка опитна намеса се открива преди да може да промени резултата и че общественото доверие се поддържа чрез прозрачност и отчетност.