Table of Contents
El paisatge Evolutiu de Seguretat Electoral
La integritat de les eleccions és el fonament de la governació democràtica. Com a amenaces als sistemes electorals, que són més sofisticats, els atacs cibernètics, les campanyes de difusió i els òrgans de l' absolència física a través dels Estats Units han fet cada etapa del procés de vot. La seguretat electoral no és una tecnologia ni política; és un ecosistema global que inclou màquines de vot, les bases de dades de vot, les que són les audicions post-tres, els protocols de la incubació i l' element humà dels funcionaris entrenats. Encara que no és completament immune, la combinació d' pràctiques i les pràctiques emergents ofereixen una defensa robusta. Això és molt detallada per explorar com són els diferents estats de seguretat, mesures que es mostren en el procés de protecció democràtica.
Components del nucli de Seguretat de les eleccions modernes
Entenent la seguretat de les eleccions requereix una ullada als elements fonamentals que, juntes, creen un marc electoral resistent. Aquests components són interdependents i reforçant-ne un altre.
1. Registres de paper votants que han escrit
Els vots de paper segueixen l' estàndard d' or per a la seguretat de les eleccions. Proporcionen un registre físic i auditiu que es poden comprovar contra les entrades electròniques. Quasi ara cada estat requereix un rastre de paper, ja sigui a través dels vots amb paper o dispositius de marca de vots que produeixen una traça d'auditoria per vot (VPAT). Això assegura que si el programari està compromès, existeix un registre tangible per a narrar i auditar.
2. L' anterior lògica i la prova Exactitud
Abans de qualsevol elecció, els sistemes de vot s' han de confirmar que estan correctament funcionant. Els funcionaris van a terme els vots de prova a través de màquines, revisacions contra resultats coneguts i verificar que tots els components són segurs. Aquest procés ajuda a detectar qualsevol falla o manipular abans que es desputinin els vots reals.
3. Audicions post- alarma
Els auditors són la comprovació crítica dels resultats electorals. Els resultats són més efectius que el límit d' audicions (LRA), que utilitzen mètodes estadístics per examinar una mostra aleatòria de vots de paper. Si l'auditori confirma el resultat informat, els resultats es troben, si no, l'auditoria s' expandeix fins que els funcionaris estiguin segurs en el resultat. Diversos estats se' n han d' ordenar RL per a alguns concurss, mentre que altres auditories tradicionals que comparen el percentatge de màquines a mà d' un percentatge fix de comissaria.
4. Inseguretat per a bases de dades de registre de vot
Els sistemes de registre de vot són un objectiu principal per a els atacants que busquen descenciar els votants o sembrar el caos. Els Estats usen autenticació multifactor, monitorització de xarxa, exploració de vulnerabilitat normal i encriptatge per a protegir aquestes bases de dades. Molts també es dirigeixen a proves de penetració i participen en programes d' informació que comparteixen informació a través de les [[[FLT: 0] Cybertion i Agència de Seguretat d' estructuració (SA) [CILT:].
5. Seguretat física i cadena de Custdy
Des d'un magatzem de vots a la tabulació, els estrictes procediments de cadena decussodi són essencials. Les foques amb cobertura, les càmeres de vigilància i dues regles de venda són comunes. Els treballadors de les coordenades estan entrenats per a l'equipament segur i informar de qualsevol anomalia.
L' examen d' estat de les mesures de seguretat
El treball d' escalament de lleis estatals significa que les implementacions de seguretat van variar molt. A continuació, és una ullada detallada a com diversos estats han adaptat a la seva atenció, construir en els exemples originals i afegir perspectives addicionals.
Califòrnia: un Líder en els audits de risc i accessibilitat
Califòrnia ha establert un gran bar per a la seguretat electoral amb una combinació de mandats i pràctiques innovadores. L' estat requereix que tots els sistemes de vot puguin produir un registre de paper, i des de 2019, ha realitzat audicions de risc per a totes les eleccions estatals. Les persones també s' encoratjan a utilitzar [[FLT: 0] track[[FLT:]]]]] [FLT]]]] per a donar actualitzacions en temps real als votants en els seus vots. En 2021, l' estat llançat [[FLT:] VoWoWoWo] UNA [F3:], que s' estableix per centres de vot i mantenint les comprovacions de seguretat i la verificació de la barra de verificació.
Característiques de seguretat de les claus a Califòrnia
- Els vots de paper són obligatoris per a tots els mètodes de vot.
- Els auditors de risc estan duts a terme per a tots els concursos estatals, amb resultats publicats en línia.
- La base de dades de registre de vot està contínuament controlada i subjecte a les avaluacions de seguretat anuals.
- Tots els sistemes de vot han de ser certificats pel secretari d'Estat després de passar a prova federal i estatal.
- Els sobres de vot de correu inclouen [[FLT: 0] Code barres única [[[FLT: 1]] per al seguiment i verificació.
Texas: l'orfamatge del paper i l' entrenament de la inseguretat
Texas s'ha centrat en enfortir la seva infraestructura electoral a través d'una acció legislativa i l'entrenament. Després de les eleccions 2020, l'estat va aprovar Bill 1, que va introduir nous mandats de seguretat. Totes les màquines de vot han de produir un rastre d'auditoria de paper, i l' estat ha invertit en molt de l'ensenyament de millors pràctiques de ciberseguretat. Addicionalment, Texas dirigeix les avaluacions de seguretat periòdica dels seus sistemes de vot i ha establert una tasca [FLT:] 0 de seguretat [F1:] que inclou estat i policia local, agències d'intel· ligència i Seguretat Nacional.
Característiques de seguretat de la clau a Texas
- Les màquines de votació han de proporcionar un rastre d'auditoria votada per paper (VPAT).
- Els funcionaris de les eleccions han de completar el sistema d'entrenament anual de la ciberseguretat certificat pel secretari d'Estat.
- Les audicions de post-elecció comparen una mostra aleatòria de vots en paper amb resultats electrònics.
- La base de dades de registre del votador està connectada al Departament de Seguretat de Texas per actualitzacions en temps real i comprovacions de frau.
- Els vigilants de reconeixement estan permesos amb regles clares per mantenir l'ordre i prevenir la intimidació.
Florida: invertir en estructura d' Infraestructura i certificacions
Després de la controvències de 2000 eleccions, Florida ha esdevingut un líder a l'administració i la seguretat. L' estat requereix que tots els sistemes de vots estiguin certificats per la Divisió de les eleccions de Florida, i utilitza un sistema de registre de vot per part dels votants [[FLT: 1] que s' audit regularment per a la precisió. Florida també fa referència a post- selections que inclouen un manual de vots de paper i una comparació a totals de màquines. En els últims anys, l' estat ha assignat fons significatius per actualitzar els equips de vot i millorar la insumpció cibernència, incloent l' adopció [[FLT] 2- end- 1- F3] =F3] =3] per a certes transmissions. El qual no és possible per a la seva transparència.
Característiques de seguretat de la clau a Florida
- Tots els sistemes de vot han de ser certificats per seguretat i precisió abans d' usar- los.
- Les audicions post- elecció inclouen el recompte manual de vots en els districtes seleccionats aleatòriament.
- Les mesures de seguretat inclouen segmentació de xarxa, detecció de la intrusió, i proves de penetració habituals.
- S'han registrat dades de registre de seguretat encreuament amb cotxes motor i bases de dades de seguretat social.
- Es requereix llocs de vot primerencs per tenir energia de reforç i magatzem de vots assegurat.
paper Ballots i Auditor Robust
Michigan ha aparegut com a model per a la seguretat electoral amb un focus sobre transparència i verificació. Després d' un programa pilot exitós el 2020, l' estat requereix que totes les màquines de vot generin un vot que es puguin comptar amb els seus vots. Les audicions de risc es van ordenar per totes les eleccions estatals que comencen a les 2022, i l' estat ha invertit en un sistema de registre de l' estat amb comprovacions de seguretat construïts. Michigan també s' inicien amb les amenaces de seguretat de Michigan i les amenaces de seguretat de Michigan.
Característiques de seguretat de la clau a Michigan
- Sistema de vots amb paper per cent sense enregistraments electrònics directes (DRE), sense paper.
- Els auditors de risc estan duts a terme per a tots els concursos estatals.
- La base de dades de registre de riscos es fa prova regularment mitjançant l'escanejat de vulnerabilitat i les auditives externes.
- Els funcionaris de les eleccions reben entrenament obligatori de la ciberseguretat abans de cada elecció.
- El sistema de seguiment de correus proporciona un estat en temps real per als votants.
Pennsilvània: Modernisme amb un focus sobre els audits i l'entrenament
Pennsilvània ha fet grans passos per a millorar la seva infraestructura de vot. Sota una directiva de 2019, tots els comtats van ser necessaris per comprar sistemes de vot que produeixen un registre de paper. L' estat també mandata les audicions post- selections per a cada elecció, tot i que són tradicionals audicions fixes en comptes de limitar- se. En 2022, Pennsilvània va llançar un [[FLT: 0]] [FLT] El programa de certificació de seguretat [FLT:] que inclou la comprovació rigorosament. Addicionalment, l' estat proveeix un gran entrenament per als directors electorals i personal IT, que cobreix temes com ara la xarxa de consciència, i l' incident [FLT]. La Comissió EUDUV2: [EFTUFTAU].:]. L' Afghanistan ha reconegut diverses àrees de Pennsilvània.
Característiques de seguretat de les claus a Pennsilvània
- Tots els sistemes de vot han d'incloure un registre de paper per a votant.
- Les audicions post-elecció es fan a cada comtat, amb resultats publicats.
- Els funcionaris de les eleccions van desenvolupar una formació de ciberclusió completa per CISA i l'estat.
- La base de dades de registre de vot està connectada al Departament de Transports de Transports per a comprovar-ho.
- Es necessiten llocs de consulta per a tenir connexions a Internet i mesures de seguretat físiques.
Geòrgia: lliçons de les eleccions més recents del fitxer
El viatge electoral de Georgiarasakas ha estat intensificat en gran mesura, portant a canvis significatius. L' estat ara usa un sistema de l' estat de requeriments de vots amb vots (BDMMDs) que produeixen un vot de paper. Mentre això ha despertat debat sobre la seguretat de BMDs contra els vots de paper amb marques de mà, Georgia ha complementat la seva tecnologia amb requeriments d'auditori i d' identificació de vot. Georgia també requereix una xarxa [FLT:] 0k- limit [[FLT:]]] Per a un concurs d' eleccions, i la llei obliga a totes les màquines que voten sota les seves certificacions. El secretari de Geòrgia ha implementat [F2FOLT] [2] [FOp. Service] [F3] [FIULT] i s' ha de realitzar els exercicis de la taula normal amb els funcionaris.
Característiques de seguretat de les claus a Geòrgia
- Els dispositius de marca de paper generen un vot en paper que els votants poden revisar abans de la conversió.
- S' estan executant les audicions de risc per a races seleccionades.
- La base de dades de registre de vots està audida regularment per a còpies duplicats o incorrectes.
- Tots els treballadors electorals reben entrenaments sobre protocols de seguretat i cadena de custòdia.
- Els vots absents requereixen verificació de signatura i poden ser rastrejats en línia.
Ohio: Un model descentralitzat amb un control local fort
OhioOhioments ] ]ments La seguretat de les eleccions depèn d' un enfocament de registre de registre de l' administració del comtat amb un nivell fort. L' estat requereix que totes les màquines de votació produeixin un registre de paper i gestionin les audicions post- selections en tots els països. Ohio Self- 2003 és el Consell [[FLT: 0] Help Service [FLT: 1], que supervisen els estàndards de seguretat i respon als incidents. L' estat ha invertit en [[FLT:] 2bery] concedeix la seguretat de registre de l' estat amb comprovacions automatistes a tot l' estat [F3:] per actualitzar els seus sistemes, i participa en el sistema [FUFUFUDAH: [EDA]: [EDADUDUDADADUDUDA]: [FIUDADAN: [FI]] [FI] [FIUDA] [FIUDA]] [FIUDA través del Centre d' informació de compartició d' informació de compartició d' informació de la intel·
Característiques de seguretat de clau a Ohio
- Rejunació de paper per a tots els sistemes de vot.
- Les audicions post-elecció revisen el secretari d'oficina d'Estat Ahmburgs.
- Els taulers electorals del comtat han de dirigir les avaluacions de seguretat anualment.
- Voter de bases de dades creuada amb BMV i altres agències d'estat.
- Els treballadors de l'entrenament inclouen consciència de la seguretat i procediments de còpia de seguretat.
Millors pràctiques i marcs federals
Mentre que els estats tenen flexibilitat, moltes bones pràctiques han aparegut que estan molt a favor dels experts de ciberseguretat i funcionaris de les eleccions. Les [[FLT: 0CISA SOTA SOTA Security [[FLT: 1] proveeix unes directrius que segueixen molts estats, incloent la implementació de les [[[FLT: 2] Controls [[FLT:]]]]] per a la infraestructura de les eleccions. Les pràctiques de claus recomanades inclouen:
- [[FLT: 0]]Paper- basat en, sistemes de vot verificables [[[FLT:] per proporcionar un registre audible.
- Normal [[FLT: 0]risk- limit d'auditoris [[[FLT: 1] com a comprovació més eficaç dels resultats electrònics.
- [[FLT: 0] Cyber inney[[FLT: 1]] com autenticació multi- factor, pegat i monitor de xarxa.
- [[FLT: 0] Pre- selection- test [[[FLT:]] i [[[FLT:]]]] [- selection- posts [[FLT: 3] per assegurar l' exactitud i la seguretat.
- [[FLT: 0] S'ha tornat a fer un votant de bases de dades [[FLT: 1] amb audicions freqüents i detecció d'anomalia.
- [[FLT: 0] [[FLT: 1]] a través del centre de fusió i estat.
- [[FLT: 0] Public i transparència [[[[FLT: 1]] per crear confiança votar.
[[FLT: 0] EAC[FLT: 1] proveeix un programa [[[FLT:] que permet provar i analitzar el sistema i analitzar la certificació [[[[FLT: 3] que estableix els estàndards nacionals. Els estats que efectuen els sistemes d'ajuda rigoral de la seguretat i de la usabilitat. Addicionalment, la Llei [[FLT: 4] Ajuda America - Africa - > Stum - > [A] [FLT: 5] del 2002 proporcionats per millorar els sistemes de vot, i les a més endavant han continuat l' actualització de seguretat.
Repteos en processos electorals
Malgrat els reptes significatius continuen sent, molts estats continuen operant amb equips d'envelliment que poden ser difícils de garantir o no perdre un rastre de paper. El finançament d' actualitzacions és sovint inconsistent i subjecte als cicles polítics. Les eleccions 2020 van veure una onada sense precedents de desintegració que els oficials i l' erosionaven amb la confiança de les eleccions. En resposta, els estats han hagut d' invertir en estratègies de comunicació al costat de les defenses tècniques.
Un altre repte és el factor [[FLT] 0] humà [[[[[FLT]]]. Mentre l' entrenament ha millorat, el gran volum dels treballadors electorals, Ejendentiteka, dels quals són voluntaris, que són voluntaris CONDIUN (0] significa que els protocols de seguretat són tan forts com l' enllaç més febles. A les amenaces interiors, tant malicioses com accidentals, romanen una preocupació. Finalment, [[[FLT:]] [[F:] [[ FULT]] [[ FULT:]]] com ara el càlcul de la informació quàntica i l' IALes dades no requereixen l' adaptació constant. Per exemple, les campanyes egoses podrien fer campanyes electorals amb un objectiu altament correus electrònics realistes que s' estan entrenant.
Cerca endavant: El futur de la Seguretat de les Eleccions
El futur de la seguretat electoral es troba en la col·laboració entre els estats, agències federals i proveïdors de tecnologia. CISA 255. 255. 255. 255. 255. 0: 0] Elecció Iniciativa de seguretat [[FLT: 1] ja ofereix avaluacions de risc lliure, proves de penetració, i serveis de resposta d' incident a les oficines d' estat i de les eleccions locals. Si s' agrupen aquests programes podrien ajudar a jurisdiccions més petits amb recursos d' IT. Addicionalment, noves tecnologies com [[FLT:]] restituint la verificació basada en [[FLT:]]], encara que es analitzen polèmics i no es van voler comprovar les eleccions grans.
Els Estats també s' estan movent cap a [[FLT: 0] disponibilitat de risc d' audicions [[[FLT: 1], la legislació pendent de diverses persones per a demanar la confiança RLovovo sobre un procés segur, transparent i accessible. Els exemples establerts per Michigan, i Florida demostren que amb inversió, entrenament, política i eleccions no es poden reforçar.
Finalment, la seguretat de les eleccions no és un destí, sinó un procés de vigilància en curs. Per compartir millors pràctiques, invertint en infraestructures i seguir endavant de les amenaces emergents, els estats poden continuar protegint la integritat de tots els vots.