Valimiste turvalisuse kujunemine

Valimiste terviklikkus on demokraatliku valitsemise alus.Kuna ohud valimissüsteemidele muutuvad keerukamaks – küberrünnakud, väärinfokampaaniad ja füüsiline rikkumine – on Ameerika Ühendriikide osariigid võtnud üha mitmekihilisemaid lähenemisviise, et kaitsta hääletusprotsessi igat etappi. Valimiste turvalisus ei ole üks tehnoloogia ega poliitika; see on terviklik ökosüsteem, mis hõlmab hääletusmasinaid, valijate registreerimise andmebaase, valimisjärgseid auditeid, küberturvalisuse protokolle ja koolitatud valimisametnike inimelementi. Kuigi ükski süsteem ei ole täiesti läbipaistmatu, pakub tõestatud tavade ja esilekerkivate uuenduste kombinatsioon jõulist kaitset.

Kaasaegse valimisjulgeoleku põhikomponendid

Valimiste turvalisuse mõistmine nõuab põhielementide uurimist, mis koos loovad vastupidava valimisraamistiku.

1. Valija kinnitatud paberkandjal kirjed

Paberhääletused jäävad valimiste turvalisuse kullastandardiks. Need annavad füüsilise ja auditeeritava kirje, mida saab kontrollida elektrooniliste arvete põhjal. Peaaegu iga riik nõuab nüüd paberjälge kas käsitsi märgistatud paberhääletuste või hääletussedelite märgistamise seadmete kaudu, mis tekitavad valija poolt kontrollitud paberauditi jälje (VVPAT). See tagab, et isegi kui tarkvara on ohustatud, on olemas konkreetne kirje ülelugemiseks ja kontrollimiseks.

2. Valimiseelne loogika ja täpsuse testimine

Enne valimisi läbivad hääletussüsteemid põhjaliku testimise, et veenduda, kas need töötavad õigesti. Ametnikud viivad läbi testhääletused masinate kaudu, kontrollivad tabelit teadaolevate tulemuste suhtes ja kontrollivad, et kõik komponendid on turvalised. See aitab tuvastada rikkeid või rikkumisi enne reaalsete hääletuste andmist.

3. Valimisjärgsed auditid

Auditid on valimistulemuste kriitiline kontroll. Kõige tõhusamad on riskipiiravad auditid, mis kasutavad statistilisi meetodeid paberhääletuste juhusliku valimi uurimiseks. Kui audit kinnitab esitatud tulemust, siis tulemused jäävad kehtima; kui mitte, siis audit laieneb, kuni ametnikud on tulemuses kindlad. Mitmed riigid annavad nüüd vähemalt mõnedele võistlustele RLA- d, teised aga viivad läbi traditsioonilisi auditeid, mis võrdlevad masinate arvu kindla protsendi jaoskondade käearvudega.

4. Küberturvalisus valijate registreerimise andmebaasides

Valijate registreerimise süsteemid on peamine sihtmärk ründajatele, kes soovivad valijaid valimisõigusest vabastada või külvata kaost. Riigid kasutavad nende andmebaaside kaitsmiseks mitmefaktorilist autentimist, võrguseiret, korrapärast haavatavuse skaneerimist ja krüpteerimist. Paljud viivad läbi ka läbi läbi läbi läbi läbi läbi läbi läbi läbi läbi läbi läbi läbi läbi läbi läbi läbi läbi läbi läbi läbi läbi läbi läbimurdekatseid ja osalevad infojagamisprogrammides läbi Küberturvalisuse ja Infrastruktuuriturbe Agentuuri (CISA) ].

5. füüsiline turvalisus ja hooldusahel

Valimiste salvestamisest kuni transpordi ja tabulatsioonini on väga oluline range kontrolliahela protseduur.Tavalised võltsimiskindlad tihendid, valvekaamerad ja kahe inimese reeglid.Poliittöötajaid õpetatakse seadmeid turvama ja kõigist kõrvalekalletest teatama.

Julgeolekumeetmete riigipõhine läbivaatamine

Riigi valimisseaduste ebaühtlane koosseis tähendab, et turvalisuse rakendamine on väga erinev. Allpool on üksikasjalikult kirjeldatud, kuidas mitmed riigid on oma lähenemisviise kohandanud, tuginedes algsetele näidetele ja lisades täiendavaid perspektiive.

California: riskipiirangu auditite ja juurdepääsetavuse juht

California on seadnud kõrge lati valimiste turvalisusele koos seadusandlike mandaatide ja uuenduslike tavade kombinatsiooniga. Riik nõuab, et kõik hääletussüsteemid esitaksid paberrekordi ja alates 2019. aastast on ta läbi viinud riskipiiravad auditid kõigi osariikide valimiste jaoks. Maakondadel soovitatakse kasutada ka ] valimisjälgimist, et anda valijatele reaalajas uuendusi oma postihääletustel. 2021. aastal käivitas riik Häälevaliku seaduse ], mis moderniseeris hääletamist, luues hääletuskeskused ja laiendas kirjahääletust, säilitades samal ajal ranged turvakontrollid, sealhulgas allkirjade kontrollimise ja vöötkoodi skaneerimise.

Peamised turvaelemendid Californias

  • Paberhääletus on kohustuslik kõigi hääletusmeetodite puhul.
  • Iga üleriigilise konkursi puhul viiakse läbi riskipiiravad auditid, mille tulemused avaldatakse internetis.
  • Valijate registreerimise andmebaasi jälgitakse pidevalt ja selle suhtes kohaldatakse iga-aastast turvalisuse hindamist.
  • Kõik hääletussüsteemid peavad olema sertifitseeritud riigisekretäri poolt pärast föderaalse ja riikliku testimise läbimist.
  • E-hääletuse ümbrikud sisaldavad ] unikaalseid vöötkoode ] jälgimiseks ja kontrollimiseks.

Texas: Paberiradade ja küberjulgeoleku koolituse rõhutamine

Pärast 2020. aasta valimisi võttis osariik vastu senati seaduse nr 1, mis kehtestas uued julgeolekumandaadid.Kõik hääletusmasinad peavad nüüd koostama paberil auditijälje ja riik on investeerinud palju valimisametnike koolitamisse küberturvalisuse parimate tavade kohta.Lisaks viib Texas läbi oma hääletussüsteemide perioodilisi julgeolekuhindamisi ja on loonud valimisturvalisuse rakkerühma [FLT: 1], mis hõlmab riigi ja kohalikku õiguskaitset, luureagentuure ja rahvuskaarti.

Peamised turvaelemendid Texases

  • Hääletamismasinad peavad tagama valija poolt kontrollitud paberkandjal kontrolljälje (VVPAT).
  • Valimisametnikud peavad läbima iga-aastase küberturvalisuse koolituse, mille kinnitab riigisekretär.
  • Valimisjärgsed auditid võrdlevad paberhääletuste juhuslikku valimit elektrooniliste tulemustega.
  • Valijate registreerimise andmebaas on ühendatud Texase avaliku ohutuse osakonnaga reaalajas uuenduste ja pettuste kontrollimiseks.
  • Küsitlejatel on lubatud selgete reeglitega hoida korda ja vältida hirmutamist.

Florida: investeerimine infrastruktuuri ja sertifitseerimisse

Pärast 2000. aasta valimiste vastuolusid on Florida saanud valimiste haldamise ja turvalisuse liidriks. Riik nõuab, et kõik hääletussüsteemid oleksid Florida valimisosakonna poolt sertifitseeritud, ja see kasutab ] üleriigilist valijate registreerimise süsteemi ], mida regulaarselt kontrollitakse täpsuse osas. Florida viib läbi ka valimisjärgseid auditeid, mis hõlmavad nii paberhääletuste käsitsi lugemist kui ka võrdlust masinate koguarvuga. Viimastel aastatel on riik eraldanud märkimisväärseid vahendeid hääletusseadmete uuendamiseks ja küberturvalisuse parandamiseks, sealhulgas FLT:2 otspunktkrüpteerimise] vastuvõtmine teatud edastuste jaoks.

Peamised turvaelemendid Floridas

  • Kõik hääletussüsteemid peavad olema enne kasutamist turvalisuse ja täpsuse suhtes sertifitseeritud.
  • Valimisjärgsed auditid hõlmavad pabersedelite käsitsi lugemist juhuslikult valitud jaoskondades.
  • Küberturvalisuse meetmed hõlmavad võrgu segmenteerimist, sissetungimise tuvastamist ja regulaarset sissetungimist.
  • Valijate registreerimisandmeid võrreldakse mootorsõidukite ja sotsiaalkindlustusandmebaasidega.
  • Eelhääletamise saitidel peab olema varuvõimsus ja tagatud hääletussedelite salvestamine.

Michigan: paberihääletused ja jõuline auditeerimine

Michigan on kujunenud valimiste turvalisuse mudeliks, keskendudes läbipaistvusele ja kontrollimisele. Pärast edukat pilootprogrammi 2020. aastal nõuab riik nüüd, et kõik hääletusmasinad genereeriksid paberhääletuse, mida saab käsitsi lugeda. Riskipiiravad auditid olid kohustuslikud kõigile üleriigilistele valimistele alates 2022. aastast ja riik on investeerinud üleriigilisse valijate registreerimise süsteemi koos sisseehitatud turvakontrollidega. Michigan viib läbi ka ] valimiseelse loogika ja täpsuse testid ] ning avaldab audititulemused veebis. Osariigi ] Valimiste agentuur] teeb tihedat koostööd Sisejulgeolekuministeeriumi ja Michigani Riikliku Politseiga.

Peamised turvaelemendid Michiganis

  • 100% paberhääletussüsteem ilma otsesalvestuse elektroonilise (DRE) masinata ilma paberjäljeta.
  • Riskipiiravaid auditeid tehakse kõigi üleriigiliste konkursside puhul.
  • Valijate registreerimise andmebaasi testitakse regulaarselt haavatavuse skaneerimise ja välisauditite abil.
  • Valimisametnikud saavad enne iga valimisi kohustusliku küberturvalisuse koolituse.
  • E-posti hääletuste jälgimise süsteem annab valijatele reaalajas staatuse.

Pennsylvania: moderniseerimine, keskendudes audititele ja koolitusele

Pennsylvania on astunud olulisi samme oma hääletusinfrastruktuuri moderniseerimiseks. Vastavalt 2019. aasta direktiivile pidid kõik maakonnad ostma hääletussüsteemid, mis toodavad paberrekordit. Riik andis ka mandaadi valimistejärgseks auditeerimiseks igaks valimiseks, kuigi need on pigem traditsioonilised fikseeritud protsendi auditid kui riskipiiramine. 2022. aastal käivitas Pennsylvania ] Hääletussüsteemi turvalisuse sertifitseerimise programmi ], mis sisaldab ranget testimist. Lisaks pakub riik ulatuslikku koolitust maakonna valimisjuhtidele ja IT-töötajatele, hõlmates selliseid teemasid nagu andmepüügiteadlikkus, võrgu turvalisus ja intsidentide vastus. U.S. Valimisabi komisjon (EAC) on tunnistanud Pennsylvanias mitmetes jõupingutustes.

Peamised turvaelemendid Pennsylvanias

  • Kõik hääletussüsteemid peavad sisaldama valija kinnitatud paberkandjal kirjet.
  • Valimisjärgsed auditid viiakse läbi igas maakonnas, tulemused avaldatakse.
  • Valimisametnikud läbivad CISA ja riigi poolt välja töötatud küberjulgeoleku koolituse.
  • Valijate registreerimise andmebaas on kontrollimiseks ühendatud Pennsylvania transpordiministeeriumiga.
  • Küsitluskohtadel peavad olema turvalised internetiühendused ja füüsilised turvameetmed.

Gruusia: hiljutiste kõrgetasemeliste valimiste õppetunnid

Gruusia valimiste turvalisuse teekonda on põhjalikult uuritud, mis toob kaasa olulisi muutusi.Riik kasutab nüüd üleriigilist hääletusseadmete süsteemi (BMD), mis toodab paberhääletust. Kuigi see on tekitanud arutelu BMD turvalisuse üle võrreldes käsitsi märgistatud paberhääletustega, on Gruusia täiendanud oma tehnoloogiat tugevate auditi- ja valija ID nõuetega. Gruusia nõuab ka ] riski piiravat auditit vähemalt ühe võistluse jaoks iga valimistsükli kohta ja riigi õiguse mandaate, et kõik hääletusmasinad läbiksid sertifitseerimise. Gruusia riigisekretär on rakendanud pideva võrguseire [Fattop:3top: rünnak] kohalike omavalitsuste regulaarsete küberõppuste läbiviimiseks.

Gruusia peamised julgeolekuaspektid

  • Häälemärgistusseadmed tekitavad paberhääletuse, mida valijad saavad enne valimist üle vaadata.
  • Riskipiiravaid auditeid tehakse valitud võistlustel.
  • Valijate registreerimise andmebaasi auditeeritakse regulaarselt dubleerivate või ebatäpsete andmete osas.
  • Kõik valimistöötajad saavad turvaprotokollide ja hooldusahela alase koolituse.
  • Absentee hääletussedelid nõuavad allkirja kinnitamist ja neid saab jälgida veebis.

Ohio: detsentraliseeritud mudel, millel on tugev kohalik kontroll

Ohio valimisturvalisus tugineb detsentraliseeritud lähenemisele, millel on tugev maakonna tasandi haldus. Riik nõuab, et kõik hääletusmasinad esitaksid paberkandjal rekordi ja viiksid läbi valimisjärgsed auditid igas maakonnas. Ohio kasutab ka riiklikku valijate registreerimise andmebaasi koos automaatse kontrolliga.Omapärane omadus on ]Ohio valimisturvalisuse nõukogu ], mis jälgib turvastandardeid ja reageerib intsidentidele. Riik on investeerinud Küberturvalisuse toetustesse maakondadele, et uuendada oma süsteeme, ja see osaleb ] Valimiste infrastruktuuri teabe jagamise ja analüüsi keskuses (EI-ISAC).

Peamised turvaelemendid Ohios

  • Paberkandjal hääletamine on kohustuslik kõigile hääletussüsteemidele.
  • Valimisjärgsed auditid vaatab üle riigisekretäri büroo.
  • Maakonna valimiskomisjonid peavad igal aastal läbi viima julgeolekuhinnanguid.
  • Valijate registreerimise andmebaasi ristviited BMV ja teiste riigiasutustega.
  • Poll töötajate koolitus hõlmab turvateadlikkust ja varundamisprotseduure.

Parimad tavad ja föderaalsed raamistikud

Kuigi riikidel on paindlikkus, on esile kerkinud mitmed parimad tavad, mida küberturvalisuse eksperdid ja valimisametnikud laialdaselt toetavad.]CISA valimiste turvalisuse ] algatus annab suunised, mida paljud riigid järgivad, sealhulgas CIS-kontrolli rakendamine valimiste infrastruktuuri jaoks.

  • ]Paberkandjal kontrollitavad hääletussüsteemid , et saada auditeeritav rekord.
  • Regulaarsed riskipiiravad auditid (FLT:1) on kõige tõhusam elektrooniliste tulemuste kontroll.
  • ] Küberturvalisuse hügieen , näiteks mitmefaktoriline autentimine, lappimine ja võrgu jälgimine.
  • ]Valimiseelne testimine ja valimisjärgsed auditid täpsuse ja turvalisuse tagamiseks.
  • Valitse valijate registreerimise andmebaasi turvalisus] sagedaste auditite ja anomaalia avastamisega.
  • ]Info jagamine EI-ISACi ja riiklike termotuumasünteesikeskuste kaudu.
  • Avalikkuse harimine ja läbipaistvus valijate usalduse suurendamiseks.

FLT:0]EAC pakub valimissüsteemi testimise ja sertifitseerimise programmi ], mis kehtestab riiklikud standardid. Riigid, kes võtavad kasutusele EAC-sertifitseeritud süsteemid, saavad kasu turvalisuse ja kasutatavuse rangest testimisest.Lisaks andis 2002. aasta FLT:4]Aita Ameerika Hääletada seadus (HAVA) ] riikide föderaalse rahastamise hääletussüsteemide parandamiseks ja järgnevad assigneeringud on jätkuvalt toetanud turvalisuse parandamist.

Valimiste turvalisusega seotud väljakutsed

Edusammudest hoolimata on veel palju väljakutseid.Paljud riigid kasutavad vananevaid seadmeid, mida on raske kindlustada või millel puudub paberijälg. Uuenduste rahastamine on sageli ebajärjekindel ja allub poliitilistele tsüklitele. 2020. aasta valimistel toimus enneolematu valeinformatsiooni laine, mis oli suunatud valimisametnikele ja vähendas usaldust. Vastuseks sellele on riigid pidanud investeerima kommunikatsioonistrateegiatesse koos tehnilise kaitsega.

Teine väljakutse on inimfaktor ]. Kuigi koolitus on paranenud, tähendab küsitlustöötajate hulk, kellest paljud on vabatahtlikud, et turvaprotokollid on ainult nii tugevad kui nõrgim lüli. Sisejulgeoleku ohud, nii pahatahtlikud kui ka juhuslikud, jäävad mureks. Lõpuks, Kiiresti arenevad ohud nagu kvantarvutus ja AI-tekkeline desinformatsiooni vajavad pidevat kohanemist. Näiteks keerukad andmepüügikampaaniad võivad suunata valimispersonali väga realistlike e-kirjadega, mis koolitusest mööda lähevad.

Vaadates tulevikku: valimiste turvalisuse tulevik

Valimiste turvalisuse tulevik seisneb riikide, föderaalagentuuride ja tehnoloogiapakkujate jätkuvas koostöös. CISA valimisturvalisuse algatus ] pakub juba tasuta riskihindamisi, sissetungimise testimist ja intsidentidele reageerimise teenuseid osariikidele ja kohalikele valimisametitele. Nende programmide laiendamine võiks aidata väiksemaid jurisdiktsioone piiratud IT-ressurssidega. Lisaks uuritakse uusi tehnoloogiaid, nagu plokiahelapõhine kontrollimine], kuigi need jäävad suuremahuliste valimiste puhul vastuoluliseks ja katsetamata.

Osariigid liiguvad ka riskipiiravate auditite üldise kättesaadavuse suunas ], kusjuures mitmes on pooleli õigusaktid, mis volitavad RLA-sid kõigi võistluste jaoks. Brennani justiitskeskus ja teised parteivälised organisatsioonid toetavad jätkuvalt tugevamaid föderaalseid standardeid ja rahastamist. ohtude arenedes peavad ka strateegiad – valijate usaldus sõltuma turvalisest, läbipaistvast ja auditeeritavast protsessist. Osariikide nagu California, Michigani ja Florida seatud näited näitavad, et investeeringute, koolituse ja poliitilise tahtega saab valimiste turvalisust oluliselt tugevdada, ohustamata ligipääsetavust.

Lõppkokkuvõttes ei ole valimiste turvalisus sihtkoht, vaid pidev valvsus. Parimate tavade jagamise, infrastruktuuri investeerimise ja tekkivatest ohtudest ette jäämisega saavad riigid jätkuvalt kaitsta iga antud hääle terviklikkust.