Table of Contents

چشم انداز توسعه امنیت انتخابات

یکپارچگی انتخابات، بستر حکومت دموکراتیک را تشکیل می دهد، زیرا تهدیدات برای سیستم های انتخاباتی پیچیده تر می شوند - حملات سایبری، کمپین های اطلاعاتی و دستکاری فیزیکی - دولت های سراسر ایالات متحده رویکردهای فزاینده ای را برای محافظت از هر مرحله از روند رأی گیری، و اقدامات امنیتی دقیق ارائه می دهند، و این یک فناوری یا سیاست نیست؛ این یک اکوسیستم جامع شامل ماشین های رای گیری، پایگاه های ثبت نام رای، و بررسی دقیق ترین عناصر امنیتی است که به طور کامل از طریق آن ها و به طور کامل اثبات می شود، و یا روش های امنیتی و جزئیات دقیق ترین روش های امنیتی و چگونگی ارائه می دهد.

اجزای اصلی امنیت انتخابات مدرن

درک امنیت انتخابات نیازمند بررسی عناصر بنیادی است که با هم یک چارچوب انتخاباتی انعطاف پذیر ایجاد می کنند و این اجزا به یکدیگر وابسته هستند و یکدیگر را تقویت می کنند.

۱- ثبت کنندگان-Verified Paper Records

رای گیری های کاغذی استاندارد طلا برای امنیت انتخابات باقی مانده است، آنها یک رکورد فیزیکی و قابل حسابرسی ارائه می دهند که می تواند در برابر بلندی های الکترونیکی بررسی شود.در حال حاضر هر ایالت نیاز به یک دنباله کاغذی دارد، یا از طریق رای دادن کاغذ یا دستگاه های علامت گذاری رای گیری که یک مسیر حسابرسی کاغذی رای دهندگان (VVPAT) تولید می کنند، این تضمین می کند که حتی اگر نرم افزار به خطر افتاده باشد، یک رکورد ملموس برای حسابرسی و قابل مشاهده است.

2- پیش بینی منطق و آزمایش دقیق

قبل از هر انتخابات، سیستم های رای گیری تست های کاملی را انجام می دهند تا تأیید کنند که به درستی کار می کنند.مقامات رای گیری را از طریق ماشین ها اجرا می کنند، برگه های مربوط به نتایج شناخته شده را بررسی می کنند و تأیید می کنند که تمام اجزای آن امن هستند.این فرایند به شناسایی هر گونه نقص یا دستکاری قبل از رای گیری واقعی کمک می کند.

۳- حسابرسی های پس از انتخابات

حسابرسی ها بررسی انتقادی در مورد نتایج انتخابات هستند. موثرترین آنها حسابرسی های محدود کننده ریسک (RLAs) هستند که از روش های آماری برای بررسی نمونه تصادفی از رای گیری های کاغذی استفاده می کنند، اگر حسابرسی نتیجه گزارش شده را تایید کند، نتایج باقی می ماند؛ اگر نه، حسابرسی گسترش می یابد تا مقامات در نتیجه مطمئن باشند، چندین ایالت در حال حاضر مجوز RLA را برای حداقل برخی از رقابت ها، در حالی که دیگران ماشین حسابرسی ثابت می کنند که درصد از حساب های ثابت را مقایسه می کند.

امنیت سایبری برای پایگاه های ثبت نام رای دهندگان

سیستم های ثبت نام رای دهندگان هدف اصلی مهاجمان هستند که به دنبال سلب رأی دهندگان یا هرج و مرج هستند.دولت ها از احراز هویت چند عاملی، نظارت بر شبکه، اسکن آسیب پذیری منظم و رمزگذاری برای محافظت از این پایگاه های داده استفاده می کنند. بسیاری از آنها همچنین آزمایش نفوذ را انجام می دهند و در برنامه های اشتراک گذاری اطلاعات از طریق C امنیت و امنیت آژانس (CISA) شرکت می کنند.[۱]

امنیت فیزیکی و زنجیره Custody

از ذخیره سازی رای گرفته تا حمل و نقل تا زبانه، روش های زنجیره ای دقیق از قفسه های تحریری ضروری هستند.مطر-حجاب های آشکار، دوربین های نظارتی و قوانین دو نفره رایج هستند.

بررسی وضعیت امنیت در دولت

کار ظریف قوانین انتخابات دولتی به این معنی است که پیاده سازی های امنیتی به طور گسترده ای متفاوت است.در زیر نگاهی دقیق به چگونگی طراحی چندین کشور در روش های خود، ساخت نمونه های اصلی و اضافه کردن دیدگاه های اضافی است.

کالیفرنیا: یک رهبر در حسابرسی ریسک-Limiting و Accessibility

کالیفرنیا یک بار بالا برای امنیت انتخابات با ترکیبی از اختیارات قانونی و شیوه های نوآورانه تنظیم کرده است.دولت نیاز به همه سیستم های رای گیری برای تولید یک رکورد کاغذی دارد و از سال 2019، حسابرسی های محدود کننده ریسک برای تمام انتخابات سراسری را انجام داده است. [۳] حساب های رأی گیری و همچنین تشویق به استفاده از (FLT: ۰.۱) ردیابی [F:1:۱] برای رأی دهندگان به روز رسانی های واقعی ارسال شده توسط رای گیری های دولتی (FV۲۱)

ویژگی های امنیتی کلیدی در کالیفرنیا

  • رای گیری های کاغذی برای همه روش های رای گیری اجباری هستند.
  • حسابرسی های محدود کننده ریسک برای هر مسابقه دولتی انجام می شود و نتایج آن به صورت آنلاین منتشر می شود.
  • پایگاه داده ثبت نام رای دهندگان به طور مداوم تحت نظارت و در معرض ارزیابی های امنیتی سالانه قرار می گیرد.
  • تمام سیستم های رای گیری باید توسط وزیر امور خارجه پس از تصویب آزمون فدرال و ایالتی تایید شود.
  • صندوق های رای گیری شامل (FLT:0) بارکدهای غیر اختصاصی [FLT 1] برای ردیابی و تأیید است.

تگزاس: تأیید مسیر های کاغذی و آموزش امنیت سایبری

تگزاس بر تقویت زیرساخت های رای گیری خود از طریق اقدام قانونی و آموزش و پرورش متمرکز شده است.[۱] پس از انتخابات ۲۰۲۰، دولت لایحه سنا ۱ را تصویب کرد که همه دستگاه های رای گیری باید اکنون یک مسیر حسابرسی کاغذی تولید کنند و دولت به شدت در آموزش مقامات انتخاباتی در مورد بهترین شیوه های امنیت سایبری سرمایه گذاری کرده است.

ویژگی های امنیتی کلیدی در تگزاس

  • ماشین های رای گیری باید یک مسیر حسابرسی کاغذی رای دهندگان (VVPAT) ارائه دهند.
  • مقامات انتخابات باید آموزش سالانه امنیت سایبری را که توسط وزیر امور خارجه تایید شده است، تکمیل کنند.
  • حسابرسی های پس از انتخابات یک نمونه تصادفی از رای گیری های کاغذی را با نتایج الکترونیکی مقایسه می کنند.
  • پایگاه داده ثبت نام رای دهندگان به وزارت امنیت عمومی تگزاس برای به روز رسانی های زمان واقعی و چک های تقلب متصل است.
  • ناظران با قوانین روشن برای حفظ نظم و جلوگیری از ارعاب مجاز هستند.

فلوریدا: سرمایه گذاری در زیرساخت و صدور گواهینامه

پس از اختلافات انتخابات 2000، فلوریدا تبدیل به یک رهبر در دولت انتخابات و امنیت شده است.دولت نیاز به تمام سیستم های رای گیری دارد که توسط بخش انتخابات فلوریدا تایید شده اند و از یک سیستم ثبت نام رأی گیری عمومی (FLT:0) استفاده می کند.[۳] FLT:1 که به طور منظم برای دقت گزارش شده حسابرسی شده است. فلوریدا همچنین ممیزی های پس از انتخابات قابل توجه را انجام می دهد که شامل یک ماشین حساب گذاری عمومی و حساب گذاری شده است.

ویژگی های کلیدی امنیتی در فلوریدا

  • تمام سیستم های رای گیری باید قبل از استفاده برای امنیت و دقت تایید شوند.
  • حسابرسی پس از انتخابات شامل تعداد کارت های رای گیری کاغذی در محوطه های تصادفی انتخاب شده است.
  • اقدامات امنیت سایبری شامل تقسیم بندی شبکه، تشخیص نفوذ و آزمایش نفوذ منظم است.
  • داده های ثبت نام رای دهندگان با ماشین آلات حرکتی و پایگاه های امنیتی اجتماعی بررسی می شود.
  • سایت های رای گیری اولیه برای داشتن قدرت پشتیبان و ذخیره سازی رای گیری امن مورد نیاز هستند.

میشیگان: کاغذ توپوت و حسابرسی قوی

میشیگان به عنوان یک مدل برای امنیت انتخابات با تمرکز بر شفافیت و تأیید [[ویرایش] پس از یک برنامه آزمایشی موفق در سال 2020، دولت در حال حاضر نیاز به همه ماشین های رای گیری برای تولید یک رای گیری کاغذی است که می تواند به دقت محدود کننده حسابرسی های بخش امنیت داخلی و نظارت بر انتخابات در سراسر کشور در سال 2022 باشد و دولت در یک سیستم ثبت نام رای دهندگان دولتی با بررسی های امنیتی داخلی (F پیش بینی شده است.

ویژگی های امنیتی کلیدی در میشیگان

  • 100٪ سیستم رای گیری کاغذی بدون هیچ ماشین الکترونیکی مستقیم ضبط شده (DRE) بدون یک دنباله کاغذی.
  • حسابرسی های محدود کننده ریسک برای تمام مسابقات سراسری دولتی انجام می شود.
  • پایگاه داده ثبت نام رای دهندگان به طور منظم از طریق اسکن آسیب پذیری و حسابرسی های خارجی مورد آزمایش قرار می گیرد.
  • مقامات انتخابات قبل از هر انتخابات آموزش امنیت سایبری اجباری دریافت می کنند.
  • سیستم ردیابی رای گیری ایمیل وضعیت زمان واقعی را به رای دهندگان ارائه می دهد.

پنسیلوانیا: مدرن سازی با تمرکز بر حسابرسی و آموزش

پنسیلوانیا گام های مهمی برای نوسازی زیرساخت های رای گیری خود در سال 2019 برداشته است (در یک دستورالعمل 2019، تمام حوزه ها ملزم به خرید سیستم های رای گیری هستند که یک رکورد کاغذی تولید می کنند.دولت همچنین حسابرسی های پس از انتخابات را برای هر انتخابات انجام داده است، اگرچه این ها شامل حسابرسی های منظم و دقیق سیستم های امنیتی است.

ویژگی های کلیدی امنیتی در پنسیلوانیا

  • تمام سیستم های رای گیری باید شامل یک رکورد کاغذی رای دهندگان باشند.
  • حسابرسی های پس از انتخابات در هر شهرستان انجام می شود، با نتایج منتشر شده است.
  • مقامات انتخابات آموزش امنیت سایبری را که توسط CISA و دولت توسعه یافته است، تکمیل می کنند.
  • پایگاه داده ثبت نام رای دهندگان به وزارت حمل و نقل پنسیلوانیا برای تأیید متصل است.
  • مکان های نظرسنجی برای داشتن ارتباطات اینترنتی امن و اقدامات امنیتی فیزیکی مورد نیاز است.

گرجستان: درس هایی از انتخابات اخیر با بالاترین حد

سفر امنیتی گرجستان به شدت مورد بررسی قرار گرفته است، که منجر به تغییرات قابل توجهی شده است. [۲] دولت در حال حاضر از یک سیستم دولتی از دستگاه های علامت گذاری رای (BMDs) استفاده می کند که یک رای گیری کاغذی را تولید می کند، در حالی که این امر باعث بحث در مورد امنیت BLT در برابر رای گیری های کاغذی شده است، گرجستان تکنولوژی خود را با حسابرسی قوی و الزامات قانونی که حداقل نیاز به انجام آزمایش های دولتی دارد تکمیل کرده است.

ویژگی های امنیتی کلیدی در گرجستان

  • دستگاه های علامت گذاری توپوت یک رای کاغذی تولید می کنند که رای دهندگان می توانند قبل از پرتاب آن را بررسی کنند.
  • حسابرسی های محدود کننده ریسک برای مسابقات انتخاب شده انجام می شود.
  • پایگاه داده ثبت نام رای دهندگان به طور منظم برای پرونده های تکراری یا نادرست حسابرسی می شود.
  • همه کارگران انتخابات آموزش در مورد پروتکل های امنیتی و زنجیره حضانت را دریافت می کنند.
  • رای گیری های واجد شرایط نیاز به تایید امضا دارند و می توانند به صورت آنلاین ردیابی شوند.

اوهایو: یک مدل غیرمتمرکز با کنترل محلی قوی

امنیت انتخابات اوهایو بر یک رویکرد غیرمتمرکز با مدیریت سطح قوی ([۱] استوار است [۱] دولت نیاز به همه ماشین های رای گیری برای تولید یک رکورد کاغذی و انجام حسابرسی های پس از انتخابات در هر شهرستان دارد. اوهایو همچنین از یک پایگاه داده ثبت نام رای دهندگان دولتی با حساب های خودکار استفاده می کند: یک ویژگی منحصر به فرد (FLT:0Ohio Security Board [F:1] که نظارت بر سیستم های اطلاعاتی و امنیت دولتی (F4) در بخش امنیت سرمایه گذاری شده است.

ویژگی های کلیدی امنیتی در اوهایو

  • نیاز به رای گیری کاغذی برای همه سیستم های رای گیری
  • حسابرسی های پس از انتخابات توسط دفتر وزیر امور خارجه بررسی شد.
  • هیئت مدیره انتخابات باید هر ساله ارزیابی های امنیتی انجام دهند.
  • پایگاه داده ثبت نام رای دهندگان با BMV و سایر سازمان های دولتی تداخل متقابل دارند.
  • آموزش کارکنان نظرسنجی شامل آگاهی امنیتی و روش های پشتیبان گیری است.

بهترین روش ها و چارچوب های فدرال

در حالی که دولت ها انعطاف پذیری دارند، چندین روش برتر ظهور کرده اند که به طور گسترده توسط کارشناسان امنیت سایبری و مقامات انتخاباتی تأیید شده اند. CISA امنیت انتخابات ابتکار عمل دستورالعمل هایی را ارائه می دهد که بسیاری از دولت ها از آن پیروی می کنند، از جمله اجرای کنترل های CIS] برای زیرساخت های انتخاباتی شامل موارد کلیدی توصیه می شود:

  • [[۱] [۱۰] [۱] [۱] [۱] [۱] [۱]] [۱] [۱] [۱] [۱] [۱]] برای ارائه یک رکورد حسابرسی.
  • حسابرسی محدود کننده ریسک [FLT 1] به عنوان موثرترین بررسی نتایج الکترونیکی.
  • بهداشت امنیت سایبری [FLT 1 ] (مانند احراز هویت چند عاملی، پچ کردن و نظارت بر شبکه.
  • [[۱] [۱۰] [۱] [۱] [۱۰] [۱] [۱]] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۵] [۵] [۵] [۵] [۵] [۳] [۳] [۵] [۵] [۳] [۳] [۵] [۳] [۳] [۳] [۳] [۵] [۵] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۵] [۵] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۵] [۳] [۳] [۳] [۳] [۳] [۳] [۵] [۵] [۵] [۳] [۳
  • امنیت پایگاه داده ثبت نام رای دهندگان [FLT 1] با حسابرسی های مکرر و تشخیص ناهنجاری.
  • اشتراک گذاری اطلاعات از طریق EI-ISAC و مراکز همجوشی دولتی.
  • آموزش عمومی و شفافیت [[FLT 1] برای ایجاد اعتماد به نفس رای دهندگان.

[FLT1] [FLT:] که استانداردهای ملی را تعیین می کند، که سیستم های گواهی EAC را از تست دقیق برای امنیت و قابلیت استفاده بهره مند می کنند، علاوه بر این، کمک به آمریکا رای گیری قانون رای (HAVA) [F5] [F5]؛ سیستم های پشتیبانی فدرال و سیستم های پشتیبان گیری برای سیستم های فدرال رای گیری و سیستم های پشتیبان گیری مستمر برای سیستم های پشتیبانی و سیستم های پشتیبان گیری و سیستم های فدرال رای گیری رای رای گیری رای گیری رای گیری رای گیری رای گیری رای گیری رای گیری رای گیری رای گیری رای گیری رای گیری رای گیری رای گیری رای گیری رای گیری رای گیری رای گیری رای گیری رای گیری رای گیری رای گیری رای گیری رای گیری رای گیری و سیستم های فدرال رای گیری رای گیری های فدرال، و پشتیبانی می کنند.

چالش های مداوم در امنیت انتخابات

علی رغم پیشرفت، چالش های قابل توجه باقی مانده است. بسیاری از کشورها هنوز با تجهیزات قدیمی کار می کنند که ممکن است برای امنیت یا عدم وجود یک دنباله کاغذی دشوار باشد. صندوق ارتقاء اغلب متناقض است و در کنار استراتژی های دفاع فنی قرار دارد. انتخابات 2020 موج بی سابقه ای از اطلاعات را مشاهده کرد که مقامات انتخاباتی هدف قرار گرفته و اعتماد را از بین می برد.

چالش دیگر عامل انسانی است، در حالی که آموزش بهبود یافته است، حجم مطلق کارگران نظرسنجی - بسیاری از آنها داوطلب هستند - ما می گوییم که پروتکل های امنیتی تنها به عنوان ضعیف ترین لینک هستند. تهدیدهای خود را، هر دو مخرب و تصادفی، در نهایت نگرانی باقی می ماند، [F:2rapid در حال تکامل تهدیدات [F:3] مانند عملیات های محاسباتی دقیق و پیچیده، از طریق ایمیل های جعلی، نیاز به دور زدن ایمیل های مخرب و غیر واقعی دارند.

نگاهی به Ahead: آینده امنیت انتخابات

آینده امنیت انتخابات در همکاری مداوم بین دولت ها، سازمان های فدرال و ارائه دهندگان فناوری CISA (FLT:0) طرح امنیتی انتخابات در حال حاضر ارائه می دهد ارزیابی ریسک آزاد، آزمایش نفوذ و خدمات پاسخ بحث برانگیز به دولت و ادارات انتخابات محلی است. گسترش این برنامه ها می تواند به حوزه های قضایی کوچکتر با منابع IT محدود کمک کند.

دولت ها همچنین در حال حرکت به سمت دسترسی جهانی حسابرسی های محدود کننده ریسک هستند، با قوانینی که در انتظار چندین برای مجوز RLA برای تمام مسابقات است، مرکز دسترسی به عدالت هستند و دیگر سازمان های غیرحزبی همچنان به حمایت از استانداردهای فدرال و مالی قوی تر از آن، استراتژی های آموزش و اطمینان در کالیفرنیا، به طور قابل توجهی تنظیم شده است و تنظیم شده توسط دولت های امنیتی امن، و نظارت سیاسی، و دیگر سازمان های امنیتی قابل اعتماد به طور قابل اعتماد به طور قابل اعتماد به طور قابل اعتماد به طور قابل اعتماد، و دولت های انتخاباتی، و سایر دولت های انتخاباتی، و سایر سازمان های انتخاباتی، و سایر سازمان های امنیتی، و سایر سازمان های امن، ادامه می تواند به طور قابل اعتماد به طور قابل اعتماد به طور قابل اعتماد به طور قابل اعتماد به طور قابل اعتماد به طور قابل اعتماد به طور قابل توجهی، و سایر سازمان های انتخاباتی را نشان دهد.

در نهایت، امنیت انتخابات مقصد نیست، بلکه یک روند مداوم برای حفظ بهترین شیوه ها، سرمایه گذاری در زیرساخت ها و پیش از تهدیدات در حال ظهور است، دولت ها می توانند به حفاظت از یکپارچگی هر رای گیری ادامه دهند.