Table of Contents
Kuna tehnoloogia ja ühiskond arenevad, siis ka valimised ähvardavad ohud. Nende ohtude mõistmine ja tõhusate turvameetmete rakendamine on demokraatia kaitsmisel hädavajalik. Ajal, mil digitaalsed rünnakud, väärinfo ja füüsiline rikkumine võivad õõnestada avalikkuse usaldust, ei ole kindel, mitmekihiline lähenemine valimiste turvalisusele vabatahtlik – see on iga vaba ühiskonna põhinõue.
Valimiste turvalisuse mõistmine
Valimiste turvalisus hõlmab erinevaid tavasid, tehnoloogiaid ja poliitikaid, mille eesmärk on kaitsta valimisprotsesse pettuste, sekkumise ja küberohtude eest.See hõlmab kogu valimiste infrastruktuuri kindlustamist, sealhulgas hääletusmasinad, valijate registreerimise andmebaasid, hääletuste jälgimise süsteemid, valimisõhtune aruandlus ja üldine haldusraamistik. Eesmärk on tagada, et iga hääleõiguslik valija saab anda hääletuse, mis loetakse etteantuks, ja et tulemus kajastab täpselt rahva tahet.
Valimiste turvalisuse põhikomponendid
Põhjalik valimisturvalisuse programm sisaldab tavaliselt järgmisi elemente:
- FLT:0] Füüsiline turvalisus: ] Hääletamismasinate, hääletussedelite ja tundlike materjalide turvaline säilitamine; võltsimiskindlad tihendid; kontrollitud juurdepääs valimisjaoskondadele ja lugemiskeskustele.
- Küberturvalisus: ] Võrgustatud süsteemide (hääle registreerimine, tulemuste aruandlus, valimiste korraldamine) kaitse volitamata juurdepääsu, teenusetõkestamise rünnete ja andmete rikkumiste eest.
- ]Hääletussüsteemi terviklikkus: ] Valija poolt kontrollitud paberhääletuste kasutamine, tarkvara sõltumatus ning hääletusseadmete põhjalik testimine ja sertifitseerimine.
- ]Isikujulgeolek: ] Taustkontroll, väljaõpe ja selged protokollid valimistöötajatele ja ametnikele siseringiohtude vältimiseks.
- Audit and Control: ] Valimisjärgsed auditid, eelkõige riskipiiravad auditid, et kinnitada, et esitatud tulemused vastavad paberil jäljele.
Miks on valimiste turvalisus oluline
Valimiste turvalisuse tagamine on oluline mitmel põhjusel peale häälte lugemise:
- Avaliku usalduse säilitamine: ] Kodanikud peavad uskuma, et valimised on õiglased, läbipaistvad ja täpsed.Ka põhjendamatud pettusesüüdistused võivad õõnestada usaldust demokraatlike institutsioonide vastu.
- ]Sekkumise ennetamine: Kaitse välis- ja sisesekkumise eest on oluline riikliku suveräänsuse ja valitsemisesse mittesekkumise seisukohast.
- Aususe säilitamine: Kindlad valimised aitavad hoida õigusriiki ja valitud ametnike legitiimsust.Ilma turvalisuseta võib kogu demokraatlik protsess destabiliseeruda.
- ]Valijate privaatsuse kaitsmine: ] Turvameetmed peavad tagama ka selle, et ühegi isiku häält ei saa nendeni jälitada, säilitades salajase hääletuse.
Ühised ohud valimiste turvalisusele
Valimiste turvalisust võivad ohustada mitmesugused ohud, millest arusaamine on esimene samm nende vastu kaitsmisel.
Küberrünnakud
Häkkimiskatsed on suunatud hääletussüsteemidele, valijate registreerimise andmebaasidele ja valimistulemustest teatamise veebilehtedele. Ründajad võivad püüda muuta hääli, kustutada registreerimisandmeid või tekitada kaost, levitades valeinfot süsteemi tõrgete kohta. Märkimisväärseteks näideteks on 2016. aasta Venemaa ametnike poolt riiklike valimissüsteemide sihikule võtmine ja sissetungikatsed 2020. aasta USA valimiste ajal. Küberohud võivad tulla rahvusriikidelt, häkkeritelt või kuritegelikelt rühmitustelt.
Desinformatsioon ja väärinfo
Valeinfo levitamine valijate segadusseajamiseks või valimistulemuste delegitiseerimiseks on püsiv oht. Desinformatsioonikampaaniad võivad olla suunatud konkreetsetele kogukondadele, levitada kuulujutte valimiskohtade muutumisest või ekslikult väita laialt levinud pettusi. Sotsiaalmeediaplatvormid on olnud sellise sisu peamised vektorid, nagu on näha 2016. ja 2020. aasta USA valimistel ning üle maailma toimunud valimistel.
Füüsilise turvalisuse rikkumised
Endiselt on probleemiks hääletusmasinate, hääletuskastide või postkastide rikkumine. Füüsiline ligipääs seadmetele võib võimaldada ründajal paigaldada pahatahtlikku tarkvara või muuta häälte arvu. Tarneahela rünnakud, kus tootmise või tarnimise ajal esineb haavatavusi, on samuti üha enam tähelepanu all valimiste turvalisusele.
Siseringi ähvardused
Valimisametnikud või pahatahtlikud töötajad võivad põhjustada olulist kahju.See võib hõlmata valijate registreerimise andmebaasi manipuleerimist, tundlike andmete lekkimist või hääletussedelite ebaõiget käsitlemist. Siseringiohud on eriti ohtlikud, sest sellistel isikutel on sageli seaduslik juurdepääs turvaprotokollidele ja teadmised nende kohta.
Teenuse- ja infrastruktuurirünnakute eitamine
Rünnakud, mis häirivad valimispäeva toiminguid, näiteks valijate registreerimise süsteemide, serverite ülekaalukuse või valimiskohtade võimsuse kärpimine, võivad valimisaktiivsust pärssida ja tekitada kaose.
Küberjulgeoleku väljakutsed valimistel
Valimiste küberturvalisus on eriti keeruline, sest asjaomased süsteemid on keerukad ja panused on suured.Paljud valimisbürood töötavad piiratud eelarve ja varasema tehnoloogiaga.
- Ühendatud süsteemid: ] Valijate registreerimise andmebaasid on sageli ühendatud teiste valitsusvõrkudega, luues potentsiaalseid külgliikumise vektoreid.
- Outdated Software: ] Mõned hääletusmasinad ja valimishaldussüsteemid töötavad mittetoetatud operatsioonisüsteemides (nt Windows 7) või kasutavad vananenud komponente.
- Standardiseerimise puudumine: ] Tuhandetes jurisdiktsioonides on turvalisuse küpsus väga erinev.Ründajad võivad sihikule võtta kõige nõrgema lüli.
- Ressursipiirangud:] Kohalikel valimisbüroodel puudub sageli pühendunud küberturvalisuse personal ja nad peavad toetuma riigi või föderaalsele toetusele.
- Inimviga:] Kalapüügirünnakud, valesti seadistatud süsteemid ja juhuslikud andmelekked on endiselt tavalised.Regulaarne väljaõpe ja simuleeritud harjutused võivad neid riske maandada.
Valimiste küberturvalisuse usaldusväärseks juhtimiseks pakub ]küberjulgeoleku ja infrastruktuuri turvalisuse amet (CISA) ] ulatuslikku ressursside kogumit, sealhulgas valimiste turvalisuse intsidentidele reageerimise mänguraamatut ja Crossfeed-skaneerimise vahendit.
Valimiste turvalisuse tugevdamise meetmed
Eespool kirjeldatud riskide maandamiseks võivad valimisametnikud ja valitsused võtta kasutusele hulga tõestatud meetmeid. Ühest meetmest ei piisa, turvalisus nõuab kihilist kaitset.
Riskipiirangu auditid
Riskipiiravad auditid on valimistulemuste kontrollimise kuldstandard. Erinevalt traditsioonilistest ülelugemistest kasutavad RLA-d statistilisi meetodeid, et uurida juhuslikku paberhääletuste valimit. Kui valim kinnitab esitatud tulemust, siis audit peatub; kui leitakse lahknevusi, laieneb audit, kuni tulemus on kinnitatud või parandatud. RLA-d suudavad suure kindlusega avastada pettusi või vigu, hoides samas kulud juhitavad. Colorado, Rhode Island ja Georgia on riikide seas, kes on RLA- d edukalt rakendanud.
Turvaline hääletamistehnoloogia
USA valimisabi komisjon (EAC) säilitab vabatahtliku hääletamise süsteemi suunised (VVSG), mis kehtestavad standardid turvalisusele, kasutatavusele ja juurdepääsetavusele.Paberhääletused – kas käsitsi märgistatud või valimismärgistusega trükitud – annavad kontrollitava kontrolljälje, mida saab kasutada valimisjärgsetes auditites. Ainult elektroonilised hääletusmasinad on heidutavad, kuna nad ei suuda hääletust sõltumatult kontrollida.
Koolitus ja harjutused
Valimisametnikud ja küsitlustöötajad peavad saama põhjaliku väljaõppe turvaprotokollide kohta, sealhulgas selle kohta, kuidas märgata õngitsuskatseid, tagada füüsilisi ruume ja teatada intsidentidest. Lauaharjutused ja punane meeskond aitab tuvastada nõrkusi enne reaalse intsidendi toimumist. CISA tabel kastis on ressurss, mis on spetsiaalselt loodud valimiste turvaõppuste jaoks.
Juurdepääsu kontroll ja seire
Tugev autentimine, rollipõhine juurdepääsukontroll ja põhjalik logimine on olulised siseteabe ohtude ennetamiseks ja avastamiseks. Mitmefaktoriline autentimine (MFA) peaks olema kohustuslik iga süsteemi puhul, mis võib mõjutada valimisandmeid. Võrguliikluse ja süsteemilogide pidev jälgimine võib hoiatada ametnikke kahtlasest tegevusest reaalajas.
Intsidentidele reageerimise planeerimine
Igal valimisbürool peaks olema kirjalik intsidentidele reageerimise plaan, mis hõlmab küberrünnakuid, väärinfot, füüsilisi rikkumisi ja muid stsenaariume. Plaanid peaksid sisaldama sideprotokolle, õiguslikke kontakte ja meetmeid tõendite säilitamiseks. Regulaarsed õppused aitavad tagada, et töötajad on valmis kiiresti tegutsema. ]NIST küberturvalisuse raamistik ] annab struktuuri selliste plaanide arendamiseks.
Avalikkuse teadlikkus ja haridus
Oluline on tõsta üldsuse teadlikkust valimiste turvalisusest.Õpetatud valijad on väärinfo suhtes vastupidavamad ja usaldavad protsessi tõenäolisemalt.
- Hääletusharidus: ] Ametlikud teatised selle kohta, kuidas tagatakse valimised, milliseid samme astutakse pettuse vältimiseks ning kuidas kodanikud saavad kontrollida oma registreerimist ja hääletamisõigust.
- Meediakirjaoskus: ] Partnerlus koolide, raamatukogude ja kogukonnaorganisatsioonidega, et õpetada kriitilist mõtlemist veebiteabe kohta.Programmid, mis selgitavad, kuidas tuvastada usaldusväärseid allikaid ja teatada kahtlasest sisust, on eluliselt tähtsad.
- Läbipaistvus: ] Avalikustamisel võib olla usaldus usaldus usaldus usaldus usaldus usalduslik, auditiaruanded ja turvauuendused.
- Raporteerimiskanalid: Valijatel on selged võimalused teatada hirmutamisest, valeinformatsioonist või eeskirjade eiramistest.
Õigusaktid ja poliitilised algatused
Valitsustel on oluline roll valimiste turvalisuse tugevdamise poliitika ja õigusaktide kehtestamisel, mis hõlmab turvalise tehnoloogia rahastamist, auditite kohustuslikku teostamist ja valimisprotsessi reguleerivate eeskirjade rakendamist.
Föderaalne ja riiklik koostöö
Ameerika Ühendriikides juhib valimiste korraldamist peamiselt riik, kuid föderaalasutused pakuvad kriitilist tuge.CISA valimisturvalisuse algatus hõlbustab teabe jagamist föderaalsete, osariikide ja kohalike üksuste vahel.Valimisabi komisjon (EAC) sertifitseerib hääletussüsteeme ja haldab toetusi.Koostöö, nagu valimiste infrastruktuuri teabe jagamise ja analüüsi keskus (EI-ISAC), võimaldab jurisdiktsioonidel jagada ohuteavet ja parimaid tavasid.
Rahastamine ja vahendid
Isegi parima poliitika puhul nõuab rakendamine piisavat rahastamist.HaVA-ga on ette nähtud miljardeid valimiste turvalisuse parandamiseks, sealhulgas uued hääletusmasinad, küberturvalisuse parandamine ja personali koolitus.Paljud eksperdid väidavad siiski, et pidevat ja prognoositavat rahastamist on vaja muutuvate ohtudega sammu pidamiseks.]Brennani õiguskeskus on avaldanud ulatuslikud uuringud valimiste turvalisuse rahastamise ja parimate tavade kohta.
Standardid ja reguleerimine
Hääletamissüsteemi riistvara, tarkvara ja tarneahela turvalisuse jaoks on vaja rangemaid standardeid. 2021. aastal vastu võetud VVSG 2.0 standardid nõuavad rangemat testimist ja sisaldavad sätteid tarkvara sõltumatuse, lähtekoodi läbivaatamise ja haavatavuse avalikustamise kohta. Mõned pooldajad nõuavad pigem kohustuslikku kui vabatahtlikku vastavust. Riigi tasandi õigusaktid võivad nõuda ka valimisjärgset auditit, paberhääletusi ja valimiseelset testimist.
Valimiste turvalisuse rikkumise juhtumiuuringud
Varasemate valimisturvalisuse rikkumiste uurimine annab väärtuslikke õppetunde tulevasteks valimisteks.Tuntavad vahejuhtumid rõhutavad valvsuse, valmisoleku ja pideva täiustamise tähtsust.
2016. aasta USA presidendivalimised
2016. aasta valimistesse sekkuti märkimisväärselt, peamiselt küberrünnakute ja desinformatsiooni kaudu.Vene ametnikud võtsid sihikule riiklikud valimissüsteemid, viisid läbi valimisametnike vastu suunatud õngitsusrünnakuid ja püüdsid pääseda ligi valijate registreerimise andmebaasidele.Kuigi puuduvad tõendid tegelike häälte muutmise kohta, näitasid rünnakud süsteemi haavatavust.Reageeringud hõlmasid föderaalseid süüdistusi, CISA valimiste julgeolekualgatuse loomist ja riigipoolse rahastamise suurendamist.
2020. aasta USA presidendivalimised
2020. aasta valimistel, vaatamata kõrgendatud turvameetmetele pärast 2016. aastat, vohasid valeinfokampaaniad.Valimismaastikku komplitseerisid valeväited laialt levinud pettuse kohta, mida sageli võimendasid sotsiaalmeedia ja isegi poliitilised liidrid.Valimisametnikud seisid silmitsi enneolematult suure ahistamise ja ähvardustega. Positiivse poole pealt andis paberhääletuste ja valimisjärgsete auditite (sh mitmes riigis RLAd) kasutamine tulemustele kindlustunde.2020. aasta kogemus rõhutas avaliku hariduse ja vastupidavate kommunikatsioonistrateegiate tähtsust väärinfo vastu võitlemisel.
Rahvusvahelised näited
Valimiste turvalisusega seotud mured on globaalsed. Hollandis on paberhääletuste käsitsi lugemine olnud standardne ja hääletusmasinatest loobuti suuresti pärast vigade avastamist 2000. aastatel. Ühendkuningriik tugineb paberhääletustele käsitsi, vähendades küberriske, kuid seistes siiski silmitsi desinformatsiooni probleemidega. Eestil, kes on internetihääletuse teerajaja, on tugevad krüptograafilised protokollid, kuid jätkab arutelu julgeolekualaste kompromisside üle.
Valimiste turvalisuse tulevik
Kuna tehnoloogia areneb jätkuvalt, areneb valimiste turvalisuse maastik.Küberturvalisuse valdkonnas toimuv teadus- ja arendustegevus on uute ohtudega toimetulemiseks otsustava tähtsusega.
Uuenduslikud tehnoloogiad
Arenevatel tehnoloogiatel on potentsiaali valimiste turvalisuse suurendamiseks, kuigi need toovad kaasa ka uusi riske:
- Blockchain Hääletamine:] Mõned soovitavad kasutada plokiahelat muutumatu häälte registri loomiseks. Kuid plokiahel üksi ei lahenda valija autentimise või seadme kompromissi probleemi ja see võib kaasa tuua keerukuse.Pilootprojektid, näiteks Lääne-Virginias ülemeremaade valijatele, on näidanud segaseid tulemusi.
- Tehisintellekt ohtude avastamiseks:] AI suudab analüüsida võrguliiklust, tuvastada õngitsuskatseid ja avastada valimissüsteemides anomaaliaid. AI-d saab kasutada ka väärinfoga võitlemiseks, märgistades valesisu.
- Kvant-vastupidav krüptograafia:] Kvantarvutuse edenedes võivad praegused krüpteerimismeetodid muutuda haavatavaks.Lähikümnetel on hääletussüsteemides vaja üle minna kvantresistentsetele algoritmidele.
- Avatud lähtekoodiga hääletamistarkvara: ] Mõned jurisdiktsioonid uurivad avatud lähtekoodiga valimissüsteeme, et võimaldada koodi sõltumatut kontrolli.Avatud lähtekoodiga tarkvara nõuab aga ka tugevat kogukonna juhtimist ja hoolikat konfiguratsiooni.
Pidev parendamine ja vastupidavus
Valimiste turvalisus ei ole ühekordne parandus, vaid pidev protsess. Väga oluline on regulaarne läbitungimise testimine, punase meeskonna harjutused ja protokollide uuendused. Kehtiv on mõiste "sügav kaitse": mitmekihiline turvatunne muudab ründaja edu raskemaks. Lisaks tähendab vastupidavuse loomine situatsiooniplaanide koostamist seadmete rikete, küberrünnakute ja loodusõnnetuste korral. Valdkondadevaheline koostöö, näiteks partnerlus valimisametnike, õiguskaitseorganite ja tehnoloogiamüüjate vahel, tugevdab kogu ökosüsteemi.
Viimaseks valimiste turvalisuse uuringute ja poliitiliste soovituste kohta pakub kontrollitud hääletamise sihtasutus põhjaliku analüüsi ja propageerimist paberipõhise auditeeritava valimissüsteemi jaoks.Lisaks pakub CISA valimiste turvalisuse ressursside raamatukogu tööriistu, juhiseid ja koolitusmaterjale valimisametnikele kõigil tasanditel.
Järeldus
Valimiste turvalisus on pidev väljakutse, mis nõuab koostööd, innovatsiooni ja vankumatut valvsust. Mõistes kõiki ohte – alates küberrünnakutest ja desinformatsioonist kuni füüsiliste rikkumiste ja siseringi riskideni – ning rakendades tugevaid, kihilisi turvameetmeid, saame kaitsta demokraatlikku protsessi tulevaste põlvkondade jaoks. Avalik usaldus on demokraatia alus ja selle usalduse kaitsmine nõuab, et iga lüli valimisahelas oleks tagatud.