Izborna sigurnost je vitalan aspekt održavanja integriteta demokratskih procesa. Kako tehnologija i društvo evoluiraju, tako i prijetnje izborima. Razumijevanje ovih prijetnji i provedba učinkovitih sigurnosnih mjera je od ključne važnosti za očuvanje demokratije. U doba kada digitalni napadi, dezinformacije i fizičko petljanje mogu potkopati povjerenje javnosti, snažan, višeslojni pristup izbornoj sigurnosti nije opcionalan to je temeljni zahtjev bilo kojeg slobodnog društva.

Razumijevanje izborne sigurnosti

Izborna sigurnost obuhvata niz praksi, tehnologija i politika osmišljenih da zaštite izborne procese od prevara, ometanja i sajber prijetnji. Ona uključuje osiguranje cjelokupne infrastrukture izbora, uključujući glasačke mašine, baze podataka za registraciju glasača, sisteme za praćenje glasačkih listića, izvještaje o izbornoj noći i sveukupni administrativni okvir. Cilj je osigurati da svaki prihvatljivi glasač može glasati koji se računa kao predviđen, i da ishod tačno odražava volju naroda.

Ključne komponente izborne sigurnosti

Opsežan program sigurnosti izbora obično uključuje sljedeće elemente:

  • Fizička sigurnost: Sigurno skladištenje glasačkih mašina, glasačkih listića i osjetljivih materijala; tamponi-očigledni pečati; kontroliran pristup biračkim mjestima i brojanje centara.
  • Cibersigurnost: Zaštita umreženih sistema (prijava glasača, izvještavanje rezultata, izborno upravljanje) protiv neovlaštenog pristupa, napada poricanja-usluge, i kršenja podataka.
  • Voting System Integritet: Upotreba glasačkih-provjerenih papirnih listića, nezavisnost softvera, te temeljito testiranje i certifikacija glasačke opreme.
  • Osobna sigurnost: Provjera pozadine, obuka i jasni protokoli za izborne radnike i zvaničnike da bi se spriječile insajderske prijetnje.
  • Audit i verifikacija: Poslijeizborne revizije, posebno revizije ograničavanja rizika (RLA), da bi se potvrdilo da prijavljeni ishod odgovara papirnom tragu.

Zašto je izborna sigurnost bitna

Osiguravanje sigurnosti izbora je ključno iz nekoliko razloga osim brojanja glasova:

  • Očuvanje javnog povjerenja: Građani moraju vjerovati da su izbori pošteni, transparentni i tačni. čak i neutemeljene tvrdnje o prevari mogu erodirati povjerenje u demokratske institucije.
  • Sprečavanje interferencije: Zaštita od stranih i domaćih uplitanja je od ključne važnosti za nacionalni suverenitet i neinterferenciju u upravljanju.
  • Održavajući integritet: Osigurati izbore pomoći u potvrđivanju vladavine zakona i legitimnosti izabranih zvaničnika. bez sigurnosti, cijeli demokratski proces može biti destabilizovan.
  • Zaštita birača Privatnost: Sigurnosne mjere također moraju osigurati da se ne može pratiti nijedan pojedinačni glas natrag do njih, čuvajući tajni glasački listić.

Zajedničke prijetnje izbornoj sigurnosti

Razne prijetnje mogu ugroziti sigurnost izbora. Razumijevanje ovih prijetnji je prvi korak prema obrani od njih.

Cyber napadi

Hakiranje pokušaja cilja na sistem glasanja, baze podataka za registraciju glasača i rezultate izbora koji prijavljuju web stranice. Napadači mogu tražiti promjenu glasova, brisanje registracijskih zapisa ili izazivanje haosa širenjem lažnih informacija o greškama sistema. Uočljivi primjeri uključuju 2016. ciljanje državnih izbornih sistema od strane ruskih operativaca i pokušaj upada tokom izbora 2020. godine. Cyber prijetnje mogu doći od država-države, haktivista, ili kriminalnih grupa.

Dezinformacije i dezinformacije

Širenje lažnih informacija za brkanje glasača ili delegitimizaciju izbornih rezultata je uporna prijetnja. Dezinformacijske kampanje mogu ciljati specifične zajednice, širiti glasine o promjeni biračkih mjesta, ili lažno tvrditi raširenu prevaru. platforme društvenih medija bile su glavni vektori za takav sadržaj, kao što se vidi tokom izbora u SAD-u 2016. i 2020. godine i na izborima širom svijeta.

Proboji fizičke sigurnosti

Umiješanost glasačkih mašina, glasačkih kutija ili poštanskih listića ostaje zabrinutost. Fizički pristup opremi može omogućiti napadaču da instalira zlonamjerni softver ili promijeni broj glasova. Napadi lanca opskrbegdje se uvode ranjivosti tokom proizvodnje ili isporuke također su sve veći fokus izbornih sigurnosnih napora.

Insider prijetnje

Izborni zvaničnici ili radnici sa zlonamernom namerom mogu da nanesu značajnu štetu. To bi moglo da uključuje manipulisanje bazom podataka o registraciji birača, curenje osetljivih podataka ili nepravilno rukovanje glasačkim listićima.

Poricanje napada na službu i infrastrukturu

Napadi koji ometaju operacije na dan izbora kao što su onemogućavanje sistema za prijavu glasača, premoćni serveri ili presijecanje vlasti biračkim mjestima mogu potisnuti odziv i stvoriti haos. Iako ti napadi možda neće mijenjati glasove, oni mogu potkopati proces i dovesti do pravnih izazova.

Izazovi kibernetičke sigurnosti u izborima

Izborna sajber sigurnost je posebno izazovna zbog složenosti uključenih sistema i visokih uloga. Mnogi izborni uredi rade sa ograničenim budžetima i tehnologijom zaostavštine. Ključni izazovi uključuju:

  • Interponected Systems:] Baze podataka za registraciju birača često su povezane na druge državne mreže, stvarajući potencijalne vektore za bočno kretanje.
  • Outdated Software:] Neke glasačke mašine i sistemi za upravljanje izborima rade na nepodržanim operativnim sistemima (npr. Windows 7) ili koriste zastarjele komponente.
  • Lank standardizacije: Preko hiljada jurisdikcija, postoji široka varijacija u sigurnosnoj zrelosti. Napadači mogu ciljati najslabiju kariku.
  • Ograničenja resursa: Lokalni izborni uredi često nemaju namjensko osoblje kibernetičke sigurnosti i moraju se osloniti na državnu ili federalnu podršku.
  • Human Greska:] Napadi spaljivanjem, pogrešno konfigurisani sistemi, i slučajna curenja podataka ostaju uobičajeni. Redovito treniranje i simulirane vježbe mogu ublažiti ove rizike.

Za autoritativno usmjeravanje o izbornoj kibernetičkoj sigurnosti, Cibersecurity and Infrastructure Security Agency (CISA) pruža sveobuhvatni paket resursa, uključujući i Plejbook za izbornu sigurnost i alat za skeniranje Crossfeed.

Mjere za jačanje izborne sigurnosti

Da bi se ublažili gore navedeni rizici, izborni zvaničnici i vlade mogu usvojiti paket dokazanih mjera.

Revizije koje ograničavaju rizike

Revizije ograničavanja rizika su zlatni standard za provjeru izbornih rezultata. Za razliku od tradicionalnih prebrojavanja, RLAs koristi statističke metode za ispitivanje slučajnog uzorka papirnih listića. Ako uzorak potvrdi prijavljeni ishod, revizija prestaje; ako se pronađu neskladnosti, revizija se širi dok se ishod ne potvrdi ili ispravi. RLAs može otkriti prevaru ili greške sa visokim pouzdanjem uz održavanje troškova. Colorado, Rhode Island, i Georgia su među državama koje su uspješno implementirale RLAs.

Sigurnosna tehnologija glasanja

Svi sistemi glasanja trebaju biti podložni rigoroznim testovima i certifikaciji. Komisija za pomoć izborima SAD (EAC) održava Smjernice za dobrovoljno glasanje (VVSG), koje postavljaju standarde za sigurnost, upotrebljivost i pristupačnost. Glasački listićiili ručno označeni ili štampani iz uređaja za označavanje glasačkih listića pružaju verifikacijsku reviziju koja se može koristiti u post-izbornim revizijama. Elektronički glasački strojevi su obeshrabreni zbog nemogućnosti da samostalno provere glasanje.

Obuka i vježbe

Izborni zvaničnici i anketni radnici moraju dobiti sveobuhvatnu obuku o sigurnosnim protokolima, uključujući i kako uočiti pokušaje fiširanja, sigurne fizičke prostore i prijaviti incidente. Vježbe na tabeli i crvenom timu mogu pomoći u identificiranju slabosti prije nego se dogodi pravi incident. CISA-in Tabletop u kutiji je resurs posebno dizajniran za izborne sigurnosne vježbe.

Kontrole pristupa i praćenje

Snažna autentifikacija, kontrole pristupa zasnovane na ulozi i sveobuhvatna prijava su neophodni za sprečavanje i otkrivanje insajderskih prijetnji. Autentičnost višefaktora (MFA) bi trebala biti obavezna za bilo koji sistem koji može utjecati na izborne podatke. Kontinuirano praćenje mrežnog prometa i sistemskih dnevnika može upozoriti službenike na sumnjive aktivnosti u realnom vremenu.

Planiranje odgovora na incident

Svaki izborni ured treba imati pisani plan odgovora na incidente koji pokriva sajber napade, dezinformacije, fizičke povrede i druge scenarije. Planovi bi trebali uključivati komunikacijske protokole, pravne kontakte i korake za očuvanje dokaza. Redovne vježbe pomažu osigurati da osoblje bude spremno djelovati brzo. NIST Cybersecurity Framework pruža strukturu za razvoj takvih planova.

Javno osvještenje i obrazovanje

Podizanje svijesti javnosti o izbornoj sigurnosti je od ključne važnosti. Obrazovani glasači su otporniji na dezinformacije i vjerovatnije su da će vjerovati procesu. Ključne inicijative uključuju:

  • Voter Obrazovanje:] Službene komunikacije o tome kako su izbori osigurani, kakvi se koraci poduzimaju da bi se spriječila prevara, i kako građani mogu potvrditi svoju registraciju i status glasačkog listića.
  • Media pismenost: Partnerstvo sa školama, bibliotekama i organizacijama zajednice da bi se kritički podučavalo razmišljanje o online informacijama. Programi koji objašnjavaju kako identificirati vjerodostojne izvore i izvještavati sumnjive sadržaje su od vitalnog značaja.
  • Transparencija: Izdavački lanac-oslobođenja dnevnika, revizijskih izvještaja, i ažuriranja sigurnosti mogu izgraditi povjerenje javnosti.
  • Izvještavanje kanala: Očisti puteve za glasače da prijave zastrašivanje, dezinformacije ili nepravilnosti.

Zakonodavstvo i politike inicijative

Vlade igraju ključnu ulogu u uspostavljanju politika i zakona za jačanje izborne sigurnosti. To uključuje finansiranje za sigurnu tehnologiju, dovođenje revizija i provedbu propisa kojima se upravlja izborni proces.

Savezna i državna suradnja

U Sjedinjenim Državama, izborna uprava je prvenstveno pod državnom upravom, ali federalne agencije pružaju kritičnu podršku. CISA-ina Inicijativa za izbornu sigurnost olakšava razmjenu informacija između federalnih, državnih i lokalnih subjekata. Komisija za pomoć izborima (EAC) potvrđuje sistem glasanja i upravlja bespovratnim sredstvima. Saradnički napori poput Centra za razmjenu informacija o infrastrukturi i analizu podataka (EI-ISAC) omogućavaju nadležnosti za dijeljenje obavještajnih i najboljih praksi u području prijetnje.

Financiranje i resursi

Čak i sa najboljim politikama, provedba zahtijeva adekvatna sredstva. Zakon o glasanju (HAVA) i naknadna odobrena sredstva omogućili su milijarde za nadogradnju sigurnosti izbora, uključujući nove glasačke mašine, poboljšanja kibernetičke sigurnosti i obuku osoblja. Međutim, mnogi eksperti tvrde da je potrebno da se u toku, predvidiva sredstva drže korak sa evolutivnim prijetnjama. Brennan Centar za pravdu] objavio je opsežna istraživanja o finansiranju sigurnosti izbora i najboljim praksama.

Standardi i propisi

Jači standardi su potrebni za glasanje sistem hardvera, softvera, i sigurnost lanca opskrbe. VVSG 2.0 standardi, usvojeni 2021. godine, zahtijevaju rigorozna testiranja i uključuju odredbe za nezavisnost softvera, revizije izvornog koda i razotkrivanje ranjivosti. Neki zagovornici pozivaju na obavezno, a ne dobrovoljno usklađivanje. Zakonodavstvo na državnom nivou može zahtijevati i post-izborne revizije, papirne listiće, i predizborno testiranje.

Studije izborne sigurnosti

Ispitivanje prošlih sigurnosnih povreda izbora pruža vrijedne lekcije za buduće izbore.

2016 Predsjednički izbori SAD

Izbori 2016. su doživjeli značajne smetnje, prvenstveno putem sajber napada i dezinformacija. Ruski operativci ciljali su na državne izborne sisteme, provodili napade na izborne zvaničnike, i pokušavali pristupiti bazama podataka birača. Iako nema dokaza da su stvarni glasovi promijenjeni, napadi su pokazali ranjivosti u sistemu. Odgovor je uključivao federalne optužnice, uspostavu inicijative CISA izborne sigurnosti, te povećana državna sredstva. Ključna lekcija bila je potreba za boljom razmjenom informacija i snažnijom higijenom kibernetičke sigurnosti u svim jurisdikcijama.

Izbori za predsjednika SAD-a 2020.

Na izborima 2020. godine, uprkos pojačanim sigurnosnim mjerama nakon 2016. godine, dezinformacijske kampanje su se uvele. Lažne tvrdnje o raširenim prevarama, često pojačane društvenim medijima, pa čak i političkim liderima, zakomplikovale su izborni krajobraz. Izborni zvaničnici su se suočili sa nezapamćenim nivoima uznemiravanja i prijetnji. Na pozitivnoj strani, upotreba papirnih listića i postizbornih revizija (uključujući RLA u nekoliko država) pružili su povjerenje u rezultate. Iskustvo 2020. godine je podvuklo važnost javnih obrazovnih i otpornih komunikacijskih strategija za suzbijanje dezinformacija.

Međunarodni primjeri

Izborne sigurnosti su globalne. U Holandiji je ručno brojanje listića bilo standardno, a glasačke mašine su uglavnom napuštene nakon što su otkrivene mane 2000-ih. Ujedinjeno Kraljevstvo se oslanja na papirne listiće koji su se ručno brojali, smanjujući kibernetičke rizike ali se i dalje suočavaju s dezinformacijskim izazovima. Estonija, pionir u internet glasanju, ima snažne kriptografske protokole ali i dalje raspravlja o sigurnosnim razmenama. pristup svake zemlje nudi lekcije za balansiranje pristupačnosti, sigurnosti i povjerenja.

Budućnost izborne sigurnosti

Kako se tehnologija nastavlja razvijati, krajolik izborne sigurnosti će se razvijati.

Inovativne tehnologije

Tehnologije u porastu imaju potencijala za jačanje izborne sigurnosti, iako one također uvode nove rizike:

  • Blockchain Glasanje: Neki predlažu korištenje blockchaina za stvaranje nepromjenjivog zapisa glasova.Međutim, blockchain sam ne rješava problem autentifikacije glasača ili kompromisa uređaja, a on može uvesti složenost. Pilot projekti, kao što je u Zapadnoj Virginiji za prekomorske glasače, pokazali su miješane rezultate.
  • Umjetna inteligencija (AI) za otkrivanje prijetnje: AI može analizirati mrežni saobraćaj, identificirati pokušaje fiširanja, i otkriti anomalije u izbornim sistemima. AI se također može koristiti za borbu protiv dezinformacija zastavom lažnog sadržaja. Obrnuto, AI-pogon dezinformacija (duboka laž) predstavlja rastuću prijetnju.
  • Kvantum-Resistantna kriptografija: Kako kvantno računarstvo napreduje, trenutne metode šifriranja mogu postati ranjive.Prelaz na algoritme otporne na kvantne vrijednosti u sistemima glasanja će biti neophodan u narednim decenijama.
  • Otvoreni softver za glasanje:] Neke nadležnosti istražuju izborne sisteme otvorenog koda kako bi omogućili nezavisno praćenje koda. Međutim, otvoreni izvor zahtijeva i snažno upravljanje zajednicom i pažljivu konfiguraciju.

Kontinuirano poboljšanje i otpornost

Izborna sigurnost nije jednokratni fiks, već tekući proces. Redovito testiranje penetracije, vežbe crvenog tima i ažuriranja protokola su neophodni. Koncept \"odbrane u dubini\" se odnosi: višestruki sloj sigurnosti otežava napadaču da uspe. Pored toga, otpornost na izgradnju znači da ima nepredviđene planove za kvarove opreme, kibernetičke napade i prirodne katastrofe. Međusektorska saradnjakao što su partnerstva između izbornih zvaničnika, sprovođenja zakona i tehnoloških dobavljača jača sveukupni ekosistem.

Za najnovije o istraživanju sigurnosti izbora i preporukama politike, Verified Voting Foundation nudi pronicljivu analizu i zagovaranje za papirnati, revizijski izborni sistem. Pored toga, CISA Izborna sigurnosna biblioteka pruža alate, smjernice i materijale za obuku izbornih zvaničnika na svim nivoima.

Zaključak

Izborna sigurnost je tekući izazov koji zahtijeva saradnju, inovacije i nepokolebljivu budnost. Razumijevanjem cijelog spektra prijetnji od cyber napada i dezinformacija do fizičkih proboja i insajderskih rizika i provođenjem snažnih, slojevitih sigurnosnih mjera, možemo zaštititi demokratski proces za buduće generacije. Javno povjerenje je temelj demokratije, i zaštita tog povjerenja zahtjeva da se osigura svaka karika u izbornom lancu. Kroz kontinuirana ulaganja, obrazovanje, i suradnju među saveznim, državnim i lokalnim entitetima, možemo osigurati da izbori ostanu slobodni, pošteni i pouzdani.