Table of Contents
El paisaje evolutivo de la seguridad electoral
La integridad de las elecciones forma el fundamento de la gobernanza democrática. A medida que las amenazas a los sistemas electorales crecen más sofisticadas —los ciberataques en expansión, las campañas de desinformación y los manipulaciones físicas— los estados de los Estados Unidos han adoptado enfoques cada vez más integrados para salvaguardar cada etapa del proceso de votación. La seguridad electoral no es una sola tecnología o política; es un ecosistema global que incluye máquinas de votación, bases de datos de registro de votantes, auditorías posteleccion, protocolos de ciberseguridad y el elemento humano de funcionarios electorales capacitados. Aunque ningún sistema es perfectamente impermeable, la combinación de prácticas comprobadas y innovaciones emergentes ofrece una defensa sólida. Este examen detallado explora cómo diferentes estados están implementando medidas de seguridad, qué desafíos quedan y qué estrategias están resultando más eficaces para proteger el proceso democrático.
Componentes básicos de la seguridad electoral moderna
Comprender la seguridad electoral requiere un vistazo a los elementos fundamentales que, juntos, crean un marco electoral resistente. Estos componentes son interdependientes y se refuerzan unos a otros.
1. Registros de papel verificados por el votante
Las boletas papeleras siguen siendo el estándar oro para la seguridad electoral. Proporcionan un registro físico y auditable que puede ser comprobado contra los registros electrónicos. Casi todos los estados ahora requieren un rastro de papel, ya sea mediante boletas papeleras o dispositivos de marcado de papeles que produzcan un rastro de auditoría papelera verificado por el votante (VVPAT). Esto garantiza que, incluso si el software está comprometido, existe un registro tangible para el recuento y la auditoría.
2. Pruebas de lógica y precisión de la preelección
Antes de cualquier elección, los sistemas de votación se someten a pruebas exhaustivas para confirmar que están funcionando correctamente. Los funcionarios ejecutan votaciones de prueba a través de máquinas, comprueban la tabulación con resultados conocidos y verifican que todos los componentes están seguros. Este proceso ayuda a detectar cualquier mal funcionamiento o manipulación antes de que se emitan votos reales.
3. Auditos posteriores a la elección
Los auditorías son la comprobación crítica de los resultados de las elecciones. Los más eficaces son los auditorías que limitan el riesgo (RLA), que utilizan métodos estadísticos para examinar un ejemplo aleatorio de papeles. Si el audit confirma el resultado reportado, los resultados permanecen; si no, el audit se expande hasta que los funcionarios estén seguros del resultado. Varios estados ahora ordenan RLAs para al menos algunos concursos, mientras que otros realizan auditorías tradicionales que comparan los recuentos de máquinas con los recuentos manuales de un porcentaje fijo de distritos.
4. Ciberseguridad para los datos de registro de votantes
Los sistemas de registro de votantes son un objetivo principal para los atacantes que buscan desalentar a los votantes o sembrar el caos. Los Estados emplean autenticación multifactor, monitoreo de red, exploración regular de vulnerabilidad y cifrado para proteger estas bases de datos. Muchos también realizan pruebas de penetración y participan en programas de intercambio de información a través de la Agencia de Seguridad de la Ciberseguridad y la Infraestructura (CISA).
5. Seguridad física y cadena de custodia
Desde el almacenamiento de la boleta hasta el transporte hasta la tabulación, son esenciales procedimientos estrictos de cadena de custodia. Sellos evidentes, cámaras de vigilancia y reglas de dos personas son comunes. Los trabajadores del sondeo son capacitados para proteger el equipo y reportar cualquier anomalía.
Examen Estado por Estado de las medidas de seguridad
El patchwork de las leyes electorales estatales significa que las implementaciones de seguridad varían mucho. A continuación se muestra un análisis detallado de cómo varios estados han adaptado sus enfoques, aprovechando los ejemplos originales y añadiendo perspectivas adicionales.
California: Un líder en auditorías de riesgo y accesibilidad
California ha establecido una barra alta para la seguridad electoral con una combinación de mandatos legislativos y prácticas innovadoras. El Estado requiere que todos los sistemas de votación produzcan un registro en papel, y desde 2019, ha llevado a cabo auditorías de riesgo para todas las elecciones estatales. También se alienta a los condados a utilizar seguimiento de ballotes para dar a los votantes actualizaciones en tiempo real en sus votaciones por correo. En 2021, el Estado lanzó la Ley de elección de votos[, que modernizaba el voto estableciendo centros de voto y ampliando el voto por correo manteniendo rigurosas verificaciones de seguridad, incluyendo la verificación de la firma y la exploración de códigos de barras.
Características de seguridad de las claves en California
- Las cédulas de votación en papel son obligatorias para todos los métodos de votación.
- Se realizan auditorías de limitación de riesgos para cada concurso estatal, con resultados publicados en línea.
- La base de datos de registro del votante es continuamente monitoreada y sujeta a evaluaciones anuales de seguridad.
- Todos los sistemas de votación deben ser certificados por el Secretario de Estado después de pasar los ensayos federales y estatales.
- Los sobres de boletas de correo incluyen códigos de barras únicos para el seguimiento y verificación.
Texas: Destacando las rutas de papel y la capacitación en ciberseguridad
Texas se ha centrado en fortalecer su infraestructura de votación mediante la acción legislativa y la capacitación. Tras las elecciones de 2020, el estado aprobó el proyecto de ley del Senado 1, que introdujo nuevos mandatos de seguridad. Todas las máquinas de votación deben ahora producir un rastro de auditoría en papel, y el Estado ha investido mucho en la capacitación de funcionarios electorales sobre las mejores prácticas de ciberseguridad. Además, Texas realiza evaluaciones periódicas de seguridad de sus sistemas de votación y ha establecido un Equipo de Tareas de Seguridad Electoral que incluye las fuerzas del orden estatales y locales, las agencias de inteligencia y la Guardia Nacional.
Características de seguridad de las claves en Texas
- Las máquinas de votación deben proporcionar una pista de auditoría en papel verificada por el votante (VVPAT).
- Los funcionarios electorales deben completar la capacitación anual de ciberseguridad certificada por el Secretario de Estado.
- Los auditorías post-electorales comparan un ejemplo aleatorio de boletas de votación en papel con resultados electrónicos.
- La base de datos de registro de votantes está conectada al Departamento de Seguridad Pública de Texas para actualizaciones y comprobaciones de fraude en tiempo real.
- Los observadores de las elecciones están permitidos con reglas claras para mantener el orden y prevenir la intimidación.
Florida: Inversión en infraestructura y certificación
Después de las controversias de las elecciones del 2000, Florida se ha convertido en un líder en administración y seguridad electorales. El Estado requiere que todos los sistemas de votación sean certificados por la División de Elección de la Florida, y utiliza un sistema estatal de registro de votantes que es auditado periódicamente para obtener precisión. La Florida también lleva a cabo auditorías post-electorales que incluyen tanto una cuenta manual de cédulas de votación en papel como una comparación con los totales de máquinas. En los últimos años, el Estado ha asignado fondos significativos para actualizar el equipo de votación y mejorar la ciberseguridad, incluida la adopción de criptografía de extremo a extremo para ciertas transmisiones. El enfoque de Florida es notable por su transparencia; los resultados de auditoría se comunican públicamente.
Características de seguridad de las claves en Florida
- Todos los sistemas de votación deben estar certificados para la seguridad y precisión antes de su uso.
- Los auditorías posteriores a las elecciones incluyen recuentos manuales de cédulas de papel en distritos seleccionados al azar.
- Las medidas de ciberseguridad incluyen segmentación de red, detección de intrusiones y pruebas de penetración regulares.
- Los datos de registro del votante se verifican con bases de datos de vehículos a motor y de Seguridad Social.
- Los sitios de votación anticipada son necesarios para tener energía de reserva y almacenamiento de cédulas de votación asegurado.
Michigan: Balotas de papel y auditoría robusta
Michigan ha emergido como un modelo para la seguridad electoral con un enfoque en la transparencia y verificación. Tras un programa piloto exitoso en 2020, el estado ahora requiere que todas las máquinas de votación generen una votación en papel que pueda ser contada a mano. Los auditorías de riesgo fueron obligatorias para todas las elecciones estatales a partir de 2022, y el estado ha investido en un sistema estatal de registro de votantes con controles de seguridad integrados. Michigan también realiza pruebas de lógica y exactitud pre-electorales y publica resultados de auditoría en línea. El estadoes Buro de elecciones trabaja estrechamente con el Departamento de Seguridad Nacional y la Policía Estatal de Michigan para vigilar las amenazas.
Características de seguridad de las claves en Michigan
- Sistema de votación 100% papel sin máquinas electrónicas de grabación directa (DRE) sin rastro de papel.
- Se realizan auditorías de limitación de riesgos para todos los concursos estatales.
- La base de datos de registro de votantes se prueba regularmente mediante la exploración de vulnerabilidades y auditorías externas.
- Los funcionarios electorales reciben entrenamiento obligatorio en ciberseguridad antes de cada elección.
- El sistema de seguimiento de boletas de correo proporciona estado en tiempo real a los votantes.
Pensilvania: modernización con enfoque en auditorías y entrenamiento
Pennsylvania ha tomado medidas significativas para modernizar su infraestructura de votación. De acuerdo con una directiva de 2019, todos los condados tenían que comprar sistemas de votación que produzcan un registro papel. El estado también ha encomendado auditorías post-electorales para cada elección, aunque se trata de auditorías tradicionales de porcentaje fijo en lugar de limitar el riesgo. En 2022, Pennsylvania lanzó un Voting System Security Certification Program[ que incluye pruebas rigurosas. Además, el estado proporciona una formación amplia para los directores de condados electorales y el personal de TI, que abarca temas como la concienciación sobre el phishing, la seguridad de la red y la respuesta a incidentes. La Comisión de Asistencia Electoral de los EE.UU. (EAC) ha reconocido los esfuerzos de Pennsylvania como ejemplares en varias áreas.
Características de seguridad de las claves en Pennsylvania
- Todos los sistemas de votación deben incluir un registro en papel verificado por el votante.
- Los auditorías post-electorales se llevan a cabo en cada condado, con resultados publicados.
- Los funcionarios electorales completan la capacitación en ciberseguridad desarrollada por la CISA y el estado.
- La base de datos de registro de votantes está conectada al Departamento de Transporte de Pennsylvania para verificación.
- Los lugares de votación son necesarios para tener conexiones de Internet seguras y medidas de seguridad física.
Georgia: Lecciones de las recientes elecciones de alto perfil
El viaje de seguridad electoral de Georgia ha sido objeto de un examen muy detenido, lo que ha llevado a cambios significativos. El Estado utiliza ahora un sistema estatal de dispositivos de marcado de votos (BMD) que producen un voto en papel. Aunque esto ha desencadenado un debate sobre la seguridad de los BMD frente a los votos en papel marcados a mano, Georgia ha complementado su tecnología con una auditoría robusta y requisitos de identificación de votantes. Georgia también requiere un audito limitador de riesgos para al menos un concurso por ciclo electoral, y la ley de Estado exige que todas las máquinas de votación sometan a pruebas de certificación. El despacho del Secretario de Estado de Georgia ha implementado un continuo monitoreo de red[ y lleva a cabo ejercicios regulares de mesa con funcionarios del condado para simular ciberataques.
Características de seguridad de las claves en Georgia
- Los dispositivos de marcado de votación generan una votación en papel que los votantes pueden revisar antes de la presentación.
- Se realizan auditorías de limitación de riesgos para las carreras seleccionadas.
- La base de datos de registro de votantes se audita regularmente para obtener registros duplicados o inexactos.
- Todos los trabajadores electorales reciben capacitación sobre protocolos de seguridad y cadena de custodia.
- Las boletas de abstención requieren verificación de la firma y pueden ser rastreadas en línea.
Ohio: Un modelo descentralizado con control local fuerte
La seguridad electoral de Ohio se basa en un enfoque descentralizado con una administración fuerte a nivel de condado. El Estado requiere que todas las máquinas de votación produzcan un registro en papel y lleven a cabo auditorías postelectivas en cada condado. Ohio también utiliza una base de datos de registro electoral en todo el estado con comprobaciones automáticas. Una característica única es la Ohio Electoral Security Board[, que supervisa los estándares de seguridad y responde a incidentes. El Estado ha invertido en subvenciones de ciberseguridad[ para que los condados actualicen sus sistemas, y participa en el Centro de Información y Análisis de Infraestructuras Eleccionistas (EI-ISAC)[ para la inteligencia de amenazas.
Características de seguridad de las claves en Ohio
- Requisito de votación por papel para todos los sistemas de votación.
- Auditos post-electorales revisados por la oficina del Secretario de Estado.
- Los consejos electorales del condado deben realizar evaluaciones de seguridad anualmente.
- Base de datos de registro de votantes referenciada con BMV y otras agencias estatales.
- La capacitación del trabajador de la encuesta incluye procedimientos de seguridad y copias de seguridad.
Mejores prácticas y marcos federales
Aunque los Estados tienen flexibilidad, han surgido varias prácticas óptimas que son ampliamente avaladas por expertos en seguridad cibernética y funcionarios electorales. La iniciativa Seguridad Electoral de la CISA[ proporciona directrices que muchos Estados siguen, incluida la implementación de los controles de la CIS[ para la infraestructura electoral. Las prácticas recomendadas clave incluyen:
- Sistemas de votación verificables basados en papel para proporcionar un registro auditable.
- Auditorías regulares de riesgo como la comprobación más eficaz de los resultados electrónicos.
- Hygien de seguridad cibernética[, como autenticación multifactor, parche y monitoreo de red.
- Provación preelectoral[ y auditos postelectorales[ para garantizar la exactitud y seguridad.
- Seguridad de la base de datos de registro de votantes robustos con auditorías frecuentes y detección de anomalías.
- Compartimiento de información a través de centros de fusión del estado y el IEC.
- Educación pública y transparencia para fomentar la confianza de los votantes.
El EAC[ proporciona un programa de pruebas y certificación del sistema de votación[ que establece normas nacionales. Los Estados que adoptan sistemas certificados por el EAC se benefician de pruebas rigurosas para la seguridad y la usabilidad. Además, el Help America Vote Act (HAVA)[ de 2002 proporcionó fondos federales para que los Estados mejoren los sistemas de votación, y los créditos subsiguientes han seguido apoyando las actualizaciones de seguridad.
Desafíos en curso en la seguridad electoral
A pesar del progreso, persisten retos significativos. Muchos estados siguen operando con equipos de envejecimiento que pueden ser difíciles de asegurar o carecen de un rastro de papel. El financiamiento para las mejoras es a menudo inconsistente y sujeto a ciclos políticos. Las elecciones de 2020 vieron una onda sin precedentes de desinformación que se dirigió a los funcionarios electorales y erosionó la confianza. En respuesta, los Estados han tenido que invertir en estrategias de comunicación junto con defensas técnicas.
Otro desafío es el factor humano [. Mientras que la formación ha mejorado, el simple volumen de trabajadores de la encuesta, muchos de los cuales son voluntarios, significa que los protocolos de seguridad son tan fuertes como el eslabón más débil. Las amenazas insinuadas, tanto maliciosas como accidentales, siguen siendo una preocupación. Finalmente, las amenazas en rápida evolución[, como la computación cuántica y la desinformación generada por la IA, requieren una adaptación constante. Por ejemplo, las sofisticadas campañas de phishing podrían dirigirse al personal electoral con correos electrónicos altamente realistas que pasan por alto el entrenamiento.
Mirando hacia adelante: El futuro de la seguridad electoral
El futuro de la seguridad electoral reside en la colaboración continuada entre los estados, las agencias federales y los proveedores de tecnología. CISA . Iniciativa de seguridad electoral ya ofrece evaluaciones de riesgos gratuitas, pruebas de penetración y servicios de respuesta a incidentes a las oficinas electorales estatales y locales. La ampliación de estos programas podría ayudar a las jurisdicciones más pequeñas con recursos informáticos limitados. Además, se están explorando nuevas tecnologías como la verificación basada en bloques[], aunque siguen siendo controvertidas e inexaminables para las elecciones a gran escala.
Los Estados también están avanzando hacia disponibilidad universal de auditorías que limiten el riesgo, con legislación pendiente en varios para ordenar RLAs para todos los concursos. Brennan Center for Justice[ y otras organizaciones no partisanas siguen defendiendo normas federales y financiamiento más fuertes. A medida que evolucionan las amenazas, también deben las estrategias: la confianza de los votantes depende de un proceso seguro, transparente y auditable. Los ejemplos establecidos por Estados como California, Michigan y Florida demuestran que con inversiones, capacitación y voluntad política, la seguridad electoral puede ser significativamente reforzada sin comprometer la accesibilidad.
En última instancia, la seguridad electoral no es un destino, sino un proceso continuo de vigilancia. Al compartir las mejores prácticas, invertir en infraestructura y mantenerse por delante de las amenazas emergentes, los Estados pueden seguir protegiendo la integridad de cada voto emitido.