Table of Contents
Comprender la seguridad y integridad del sistema de votación
La base de cualquier democracia reposa en la capacidad de sus ciudadanos para emitir libremente sus votos y tener esos votos con exactitud. La seguridad y la integridad de los sistemas de voto son, por tanto, primordiales para mantener la confianza pública en los resultados electorales. A medida que la tecnología se enraiza más profundamente en las elecciones, el panorama de amenazas se expande, introduciendo una compleja gama de desafíos que los funcionarios electorales, los responsables políticos y los proveedores de tecnología deben abordar. Este artículo ofrece un examen exhaustivo de los desafíos más apremiantes que enfrenta la seguridad del sistema de voto hoy, explora las infracciones del mundo real y esboza estrategias para construir una infraestructura electoral más resiliente.
La seguridad del sistema de votación no es un solo problema, sino una multicapa. Implica proteger todo el ciclo de vida electoral: registro de votantes, diseño de voto, casting, tabulación, transmisión de resultados y auditoría post-electoral. Cada fase presenta sus propias vulnerabilidades que deben mitigarse mediante una combinación de seguridad física, ciberseguridad, controles procesales y transparencia. El objetivo es asegurar que el resultado de una elección refleje la verdadera intención del electorado, libre de manipulación, error o coerción.
Los estallidos son más altos que nunca
En los últimos años, las elecciones en los Estados Unidos, Europa y en otros lugares han sido dirigidas por agentes sofisticados patrocinados por el Estado, hacktivistas y grupos criminales. Las consecuencias de un ataque exitoso van más allá de un único resultado impugnado; pueden socavar la confianza en todo el sistema democrático. Según la Comisión de Asistencia Electoral de los EE.UU.[, la seguridad electoral es una responsabilidad compartida que requiere vigilancia en todos los niveles de gobierno.
Tipos de sistemas de votación y sus perfiles únicos de seguridad
No todos los sistemas de votación enfrentan las mismas amenazas. La arquitectura específica y los materiales utilizados tienen un impacto directo en los desafíos de seguridad que surgen. En general, los sistemas de votación se clasifican en tres categorías, aunque los enfoques híbridos son cada vez más comunes.
Sistemas de balanza de papel
Las cédulas de papel siguen siendo el estándar oro para la verificabilidad. Los votantes marcan una cédula física que es contada a mano o escaneada por un scanner óptico. El principal desafío de seguridad aquí es la cadena de custodia: asegurar que las cédulas no se pierdan, roban o alteran durante el transporte o el almacenamiento. Los recuentos de manos son intensivos en mano de obra y propensos a errores humanos o a un mal recuento intencional si no se observa correctamente. Sin embargo, el papel proporciona una pista de auditoría duradera e independiente que no depende de la integridad del software.
Máquinas de votación electrónicas de grabación directa (DRE)
Las máquinas DRE permiten que los votantes voten directamente a través de una pantalla táctil o una interfaz de botón, sin un registro en papel de cada voto, a menos que se adjunta una pista de auditoría en papel verificada por el votante (VVPAT). La principal preocupación con los DRE es que el software puede ser comprometido sin que el votante o el funcionario electoral se haya dado cuenta. Sin una copia de seguridad en papel, es imposible un recuento o auditoría. Como resultado, muchas jurisdicciones han eliminado gradualmente los DRE sin papel. La Verified Voting Foundation[ pistas que los sistemas de votación se utilizan en los estados estadounidenses y recomienda sistemas que producen un registro en papel verificado por el votante.
Sistemas de votación en línea (Internet)
El voto en línea, ya sea a través de un portal web o de una aplicación móvil, presenta los retos de seguridad más graves. Internet es intrínsecamente inseguro; los malwares en el dispositivo de un votante, los ataques de hombre en medio, los ataques de negación de servicio y las infracciones de servidores pueden alterar o bloquear los votos en masa. Los mecanismos de autenticación insuficientes pueden permitir la imitación o el voto duplicado. Mientras que el voto en línea ofrece comodidad para los votantes ausentes y extranjeros, el consenso abrumador entre los expertos en seguridad es que el voto en Internet generalizado no es seguro todavía. Los programas piloto en países como Estonia y Suiza han demostrado tanto vulnerabilidades potenciales como significativas.
Principales desafíos en la seguridad del sistema de votación
Los desafíos a la seguridad del sistema de votación no son puramente técnicos. Incluyen factores humanos, lagunas normativas, riesgos de la cadena de suministro y la naturaleza de rápida evolución de las amenazas cibernéticas. A continuación examinamos las categorías más críticas.
Vulnerabilidades tecnológicas: Software, hardware y redes
Los sistemas de votación modernos dependen de pilas de software complejas y componentes en red. Las vulnerabilidades pueden existir en el firmware de las máquinas de votación, el sistema operativo, el código de aplicación que registra los votos, o la red utilizada para transmitir resultados no oficiales. Un solo error de software no empaquetado podría ser explotado para alterar el recuento de votos. NIST[ publica estándares y directrices para la seguridad del sistema de votación, pero el equipo legado a menudo está a la zaga de las mejores prácticas actuales.
La manipulación de hardware es otra preocupación. Los atacantes con acceso físico a las máquinas de votación antes o después de una elección podrían instalar chips maliciosos o reemplazar tarjetas de memoria. La cadena de suministro de componentes es global y difícil de verificar a fondo. Incluso el papel utilizado para las cédulas de votación puede ser un vector: el papel especialmente marcado podría utilizarse para desencadenar lecturas erróneas de los escaneos ópticos.
Factores humanos: Errores, amenazas iniciales e ingeniería social
Los funcionarios electorales y los trabajadores de las elecciones son a menudo funcionarios públicos dedicados, pero no son especialistas en ciberseguridad. El error humano puede llevar a máquinas mal configuradas, contraseñas perdidas o a un manejo incorrecto de las cédulas. Las amenazas insinuadas—, ya sean intencionales o accidentales; son de los más difíciles de defender. Un empleado descontento con acceso a sistemas de backend podría alterar los datos o el equipo de saboteo. Los ataques de ingeniería social, como los correos electrónicos de phishing disfrazados como comunicaciones oficiales, pueden comprometer las credenciales que otorgan acceso a bases de datos de registro de votantes o sistemas de información de resultados.
Los propios votantes pueden ser manipulados mediante campañas de información errónea o engañados para utilizar portales de votación fraudulentos. En 2020, el FBI emite advertencias sobre sitios web falsos para elecciones diseñados para robar información sensible.
Fragmentación reguladora y jurisdiccional
En países como los Estados Unidos, las elecciones se administran a nivel estatal y local, con más de 8.000 jurisdicciones electorales separadas. Esta descentralización significa que las normas de seguridad, los tipos de equipos y las prácticas de auditoría varían salvajemente. La Comisión de Asistencia Electoral[ proporciona pruebas y certificación voluntarias, pero no todos los estados lo requieren. Una jurisdicción con financiación limitada puede utilizar equipos obsoletos que ya no están apoyados por el vendedor, dejando sin empaquetar las vulnerabilidades conocidas. Los adversarios extranjeros pueden explotar el eslabón más débil, apuntando a condados vulnerables para poner en duda la integridad general de las elecciones.
Seguridad de la base de datos de registro de votantes
Antes de que se emita un voto, la integridad de la lista de inscripción de votantes es crucial. Los ataques a las bases de datos de inscripción pueden eliminar votantes legítimos, agregar votantes falsos o alterar direcciones de votantes para causar confusión en los lugares de votación. Durante las elecciones de 2016, los actores rusos sondearon los sistemas de inscripción de votantes de muchos estados. La Agencia de Seguridad de la Ciberseguridad y la Infraestructura (CISA) ofrece ahora recursos extensos para ayudar a los estados a endurecer estas bases de datos contra la intrusión.
Incidentes y infracciones del mundo real: Aprender de la historia
Comprender las tácticas y las consecuencias de los ataques pasados es esencial para diseñar defensas. Aquí están varios casos ilustrativos.
Las elecciones presidenciales de 2016 en los Estados Unidos
El caso más famoso de interferencia electoral en la era moderna. Las agencias de inteligencia rusas llevaron a cabo un ataque multifacético: hackear el sistema de correo electrónico del Comité Nacional Democrático (CND), sondear los sistemas de registro electoral del estado en al menos 21 estados y lanzar una campaña masiva de desinformación en las redes sociales. Aunque no hay pruebas de que se hayan cambiado los votos reales, el ataque logró sembrar una desconfianza generalizada en el proceso electoral. El incidente provocó un aumento importante del financiamiento federal para la seguridad electoral y el establecimiento de la Iniciativa de Seguridad Electoral de la CISA.
La elección presidencial francesa de 2017
En los días finales de la campaña entre Emmanuel Macron y Marine Le Pen, una brecha masiva de ciberseguridad conocida como "MacronLeaks" vio el vertido de miles de correos electrónicos de campaña internos justo antes de las elecciones. Aunque más tarde se atribuyó a un grupo conocido como APT28 (asociado con la inteligencia militar rusa), el vector exacto fue un ataque de phishing que comprometió los cuentas del personal. La comisión electoral francesa advirtió a los ciudadanos que no compartieran los documentos filtrados. El incidente subrayó la vulnerabilidad de la infraestructura de campaña y la importancia de la comunicación y entrenamiento seguros.
Las elecciones generales de 2020 en los Estados Unidos
Aunque ampliamente considerada la elección estadounidense más segura de la historia gracias a extensos trayectos de papel y auditorías, no fue sin intentos. Los actores iraníes distribuyeron correos electrónicos amenazadores a los votantes, y los actores rusos intentaron violar la infraestructura electoral de un Estado. La planificación conjunta de seguridad electoral dirigida por la CISA[ ayudó a frustrar muchos intentos. Sin embargo, la continuación vio una ola de falsas alegaciones sobre máquinas de votación comprometidas, lo que llevó a quebrantamientos físicos del equipo por "auditores" no autorizados.
Las elecciones al Parlamento Europeo de 2019
Los Estados miembros de la Unión Europea implementaron defensas coordinadas, incluyendo infraestructura de pruebas de estrés y utilizando información transfronteriza sobre amenazas. A pesar de esto, se informó de que se habían intentado ataques de phishing contra funcionarios electorales en varios países, y una campaña de desinformación dirigida al Centro para la Seguridad de Internet. El enfoque de la UE de compartir las mejores prácticas pone de relieve el valor de la cooperación internacional.
Estrategias para fortalecer la seguridad del sistema de voto
Ninguna solución única puede eliminar todos los riesgos. En cambio, se requiere un modelo de defensa en capas, combinando medidas procesales, técnicas y centradas en el hombre.
Senderos obligatorios de papel y auditorías de riesgo
La única medida de seguridad más eficaz es exigir que cada sistema de votación produzca un registro en papel verificado por el votante. Esto permite auditar después de las elecciones que comparen un ejemplo aleatorio de boletas de votación en papel con el recuento electrónico. Los audits de limitación de riesgos (ARL) son procedimientos estadísticamente rigurosos que pueden detectar anomalías que cambian los resultados con gran confianza mientras que auditan sólo una fracción de boletas de votación. Estados como Colorado y Georgia han implementado con éxito los RLAs. El Brennan Center for Justice[ proporciona orientación detallada sobre la implementación de los RLAs.
Auditos de seguridad regulares y pruebas de penetración
Los sistemas de votación deben someterse a evaluaciones de seguridad exhaustivas antes del despliegue y periódicamente después. Los probadores independientes de penetración pueden sondear vulnerabilidades de software, manipulación de hardware y errores de configuración. Los resultados deben compartirse con los vendedores y funcionarios electorales para dirigir la rehabilitación. En muchos estados, tales pruebas son ahora un requisito legal para la certificación.
Autenticación fuerte y controles de acceso
Cada usuario que interactúe con el sistema electoral.Los funcionarios, los trabajadores de la votación, los técnicos y los agentes de votación deben autenticarse con sólidas credenciales multifactores. Los controles de acceso basados en roles deben limitar lo que cada usuario puede ver y hacer. Los registros de auditoría deben ser inmutables y monitorizados para detectar actividades sospechosas en tiempo real. El principio del menos privilegio es crítico: ninguna persona debe poder alterar unilateralmente un resultado electoral.
Educación pública y electoral
Los funcionarios electorales deben educar proactivamente a los votantes sobre cómo identificar los lugares de votación oficiales y los métodos de votación, cómo detectar desinformación, y cómo informar de las actividades sospechosas. Los guías electorales, los anuncios de servicio público y las campañas de medios sociales pueden ayudar a construir un electorado resiliente. Cuando los votantes entienden las medidas de seguridad vigentes, son menos susceptibles a falsas afirmaciones sobre elecciones manipuladas.
Seguridad de la cadena de suministro y supervisión de los proveedores
Los equipos electorales deben ser rastreables desde la fabricación hasta el despliegue. Las jurisdicciones deben exigir a los vendedores que divulguen todos los subcontratistas y componentes, y deben llevar a cabo comprobaciones de antecedentes del personal clave. El Marco de ciberseguridad de la Comisión de Asistencia Electoral proporciona orientación sobre la gestión del riesgo de la cadena de suministro. Además, las jurisdicciones deben mantener un arsenal de equipos de reserva y boletas de papel en caso de fallo de los sistemas primarios.
Capacitación de Ciberseguridad para Oficiales Electorales
El error humano es a menudo el eslabón más débil. Los programas de entrenamiento integrales deben abarcar la concienciación de phishing, las prácticas de contraseña seguras, la seguridad física de los dispositivos y los protocolos de respuesta a incidentes.
El futuro: tecnologías emergentes y amenazas persistentes
La evolución en curso de la tecnología ofrece tanto nuevas herramientas para proteger las elecciones como nuevos vectores para el ataque. Comprender la promesa y el peligro de estos desarrollos es crucial.
Bloqueo y tecnologías de mayor tamaño distribuido
Blockchain ha sido propuesto como una manera de crear registros de votación que sean evidentes por manipulación. Un sistema basado en bloques podría, teóricamente, permitir que los votantes verifiquen que su voto se registró correctamente preservando el anonimato. Sin embargo, subsisten preocupaciones significativas: la seguridad del dispositivo del votante, la resistencia del mecanismo de consenso al ataque y la falta de copia de seguridad en papel. Los programas piloto en Virginia Occidental, Utah y Colorado para los votantes de ultramar han mostrado resultados mixtos. La mayoría de los expertos en seguridad advierten que blockchain no resuelve los problemas fundamentales del malware del lado del cliente y el secreto de voto. Un análisis detallado por el Google Project Zero destacó varios problemas no resueltos.
Inteligencia artificial para la detección de anomalías
La IA y el aprendizaje automático pueden ayudar a los equipos de seguridad electoral a detectar patrones inusuales en las solicitudes de registro de votantes, las tasas de retorno de votos o el tráfico de red. Por ejemplo, un algoritmo podría marcar un repentino pico de solicitudes de voto de absentes de una zona determinada, lo que podría indicar un intento de fraude coordinado. La IA también puede potenciar sistemas inteligentes de detección de phishing para la infraestructura electoral. Sin embargo, la IA misma puede ser armada para generar desinformación convincente o sondar sistemas de vulnerabilidades.
Sistemas de verificación de extremo a extremo (E2E-V)
Los sistemas criptógrafos E2E-V permiten a los votantes votar y luego verificar que fue incluido en el recuento final sin revelar cómo votaron. Estos sistemas, como Helios y Scantegrity, ofrecen garantías matemáticas de integridad. Aunque prometen, requieren una comprensión sofisticada de los votantes y no están aún extendidos. E2E-V puede volverse más viable a medida que crece la alfabetización criptográfica y mejoran las interfaces de usuario.
Pruebas de conocimiento cero y cifrado homomórfico
Estas técnicas criptográficas avanzadas podrían permitir la contabilización de votos cifrados sin descifrar nunca las cédulas de votación individuales, preservando la privacidad mientras garantiza la corrección. La investigación continúa, pero las implementaciones prácticas permanecen años de distancia para las elecciones a gran escala.
Conclusión: Construyendo un ecosistema electoral resiliente
Los desafíos a la seguridad y la integridad del sistema de votación no son estáticos; evolucionan junto con la tecnología, las capacidades adversas y la confianza social. No hay una única bala mágica. En cambio, la seguridad electoral requiere un compromiso continuo y multicapa: pruebas rigurosas, auditorías transparentes, personal educado, cadenas de suministro seguras y votantes informados. Los registros papel y auditorías post-electorales siguen siendo las salvaguardias más fiables. La adopción de tecnologías emergentes debe proceder con cautela, con pruebas amplias y supervisión experta.
En última instancia, el objetivo no es hacer que las elecciones sean 100% invulnerables, una imposibilidad, pero hacerlos lo suficientemente seguros para que se detecte cualquier intento de interferencia antes de que pueda alterar el resultado, y que la confianza pública se mantenga mediante la transparencia y la rendición de cuentas. Al comprender las amenazas y invertir en defensas comprobadas, las democracias pueden proteger la integridad de sus elecciones para las generaciones venideras.