امنیت انتخابات جنبه حیاتی حفظ یکپارچگی فرایندهای دموکراتیک است، زیرا تکنولوژی و جامعه تکامل می یابد، بنابراین تهدیدات برای انتخابات را درک کنید و اجرای اقدامات امنیتی موثر برای حفاظت از دموکراسی ضروری است، در دوره ای که حملات دیجیتال، اطلاعات غلط و دستکاری فیزیکی می تواند اعتماد عمومی را تضعیف کند، یک رویکرد قوی و چند لایه برای امنیت انتخابات اختیاری نیست - این یک نیاز اساسی جامعه آزاد است.

درک امنیت انتخابات

امنیت انتخابات شامل طیف وسیعی از شیوه ها، فن آوری ها و سیاست های طراحی شده برای محافظت از فرآیندهای انتخاباتی از تقلب، مداخله و تهدیدات سایبری است، این شامل امنیت کل زیرساخت های انتخابات، از جمله ماشین های رای گیری، پایگاه های ثبت رای دهندگان، سیستم های ردیابی رای گیری، گزارش شب انتخابات و چارچوب کلی اداری است که اطمینان حاصل می کند که هر رای دهنده می تواند یک رای رای گیری رای رای که به عنوان در نظر گرفته شده و نتیجه مردم را به طور دقیق نشان دهد.

اجزای کلیدی امنیت انتخابات

یک برنامه امنیتی انتخابات جامع معمولا شامل عناصر زیر است:

  • ] [ امنیت فیزیکی: ذخیره سازی ایمن ماشین های رای گیری، رای گیری و مواد حساس؛ مهر و موم های تیز و تیزهوش؛ دسترسی کنترل شده به مکان های گرده و مراکز شمارش.
  • ] امنیت سایبری: حفاظت از سیستم های شبکه ای (ثبت نام، گزارش نتایج، مدیریت انتخابات) در برابر دسترسی غیر مجاز، حملات انکار خدمات و نقض داده ها.
  • یکپارچگی سیستم: [FLT 1] استفاده از رای گیری های کاغذی رای دهندگان، استقلال نرم افزار و تست کامل و گواهی تجهیزات رای گیری.
  • ] امنیت رسمی: [FLT 1 ] [ چک های زمینه ای، آموزش و پروتکل های روشن برای کارگران و مقامات انتخاباتی برای جلوگیری از تهدیدات داخلی.
  • تایید و تایید؛ حسابرسی پس از انتخابات، به ویژه حسابرسی های محدود کننده ریسک (RLAs)، برای تایید این که نتیجه گزارش شده مطابق با دنباله کاغذ است.

چرا امنیت انتخابات اهمیت دارد

تضمین امنیت انتخابات به دلایل مختلفی مهم است که تنها به دلایل مختلف رای گیری می کند:

  • آماده سازی اعتماد عمومی: [FLT 1] شهروندان باید باور کنند که انتخابات منصفانه، شفاف و دقیق است، حتی اتهامات اثبات نشده تقلب می تواند اعتماد به نفس را به نهادهای دموکراتیک کاهش دهد.
  • پیش نویس مداخله: [FLT 1] حفاظت در برابر دخالت خارجی و داخلی برای حاکمیت ملی و عدم مداخله در حکومت ضروری است.
  • حق مالکیت: [FLT 1 ] انتخابات امن کمک می کند تا حاکمیت قانون و مشروعیت مقامات منتخب را حفظ کند بدون امنیت، کل فرایند دموکراتیک می تواند بی ثبات شود.
  • محافظت از حق رأی دهندگان: [FLT 1] اقدامات امنیتی باید اطمینان حاصل کند که هیچ رای فردی نمی تواند به آنها ردیابی شود، حفظ رای گیری مخفی.

تهدیدات مشترک برای امنیت انتخابات

تهدیدات مختلف می توانند امنیت انتخابات را به خطر بیاندازند و درک این تهدیدات اولین گام برای دفاع از آنها است.

حملات سایبری

هک تلاش برای هدف گذاری سیستم های رای گیری، پایگاه های ثبت نام رای دهندگان و نتایج انتخابات گزارش می دهند که مهاجمان ممکن است به دنبال تغییر رای، حذف سوابق ثبت نام یا ایجاد هرج و مرج با انتشار اطلاعات نادرست در مورد شکست های سیستم های انتخاباتی دولتی 2016 توسط عاملان روسیه و تلاش برای نفوذ در طول انتخابات 2020 ایالات متحده هستند.

اطلاعات غلط و اطلاعات غلط

گسترش اطلاعات نادرست برای گیج کردن رای دهندگان یا فریب دادن نتایج انتخابات یک تهدید مداوم است. کمپین های اطلاعات غیر محرمانه می توانند جوامع خاصی را هدف قرار دهند، شایعات مربوط به مکان های در حال تغییر یا به طور نادرست ادعا می کنند که سیستم عامل های رسانه های اجتماعی برای چنین محتوایی، مانند سال 2016 و 2020، انتخابات آمریکا و انتخابات در سراسر جهان، ناقل اصلی بوده اند.

دانلود بازی فیزیکی Security Breaches

با استفاده از ماشین های رای گیری، صندوق های رای گیری یا رای گیری های پستی همچنان یک نگرانی باقی مانده است. دسترسی فیزیکی به تجهیزات می تواند به مهاجم اجازه دهد تا نرم افزار مخرب را نصب کند یا حملات زنجیره تامین را تغییر دهد – جایی که آسیب پذیری ها در طول تولید یا تحویل معرفی می شوند – همچنین تمرکز فزاینده ای از تلاش های امنیتی انتخاباتی است.

تهدید های خود

مقامات انتخابات یا کارگران با هدف مخرب می توانند آسیب قابل توجهی ایجاد کنند، این می تواند شامل دستکاری پایگاه داده ثبت نام رای دهندگان، افشای داده های حساس یا به طور نادرستی در مورد رای گیری باشد. تهدیدهای خودی که به ویژه خطرناک هستند، زیرا چنین افرادی اغلب دسترسی قانونی و دانش پروتکل های امنیتی دارند.

انکار حملات سرویس و زیرساخت

حملاتی که عملیات روز انتخابات را مختل می کنند – مانند سیستم های چک کننده رای دهندگان، سرورهای بزرگ یا کاهش قدرت برای نظرسنجی – می توانند چرخش را سرکوب کرده و هرج و مرج ایجاد کنند در حالی که این حملات ممکن است رای را تغییر ندهند، می توانند روند را تضعیف کرده و منجر به چالش های قانونی شوند.

چالش های امنیت سایبری در انتخابات

امنیت سایبری انتخابات به ویژه به دلیل پیچیدگی سیستم های درگیر و سهام بالا چالش برانگیز است، بسیاری از ادارات انتخاباتی با بودجه محدود و فن آوری میراث کار می کنند.

  • سیستم های متصل به ارتباط: پایگاه های ثبت رای دهندگان اغلب به شبکه های دیگر دولت متصل هستند، ایجاد بردار بالقوه برای حرکت بعدی.
  • نرم افزار حذف شده: برخی از ماشین های رای گیری و سیستم های مدیریت انتخابات در سیستم عامل های پشتیبانی نشده (به عنوان مثال، ویندوز 7) یا استفاده از اجزای منسوخ شده اجرا می شوند.
  • تجاوز به استاندارد در هزاران حوزه قضایی، تنوع گسترده ای در بلوغ امنیتی وجود دارد.
  • مجوز منابع: دفاتر انتخابات محلی اغلب فاقد کارکنان امنیت سایبری اختصاصی هستند و باید به حمایت دولتی یا فدرال متکی باشند.
  • خطای انسانی: حملات فیشینگ، سیستم های پیکربندی نشده و نشت داده های تصادفی همچنان رایج هستند.

برای راهنمایی معتبر در زمینه امنیت سایبری انتخابات، امنیت سایبری و امنیت زیرساخت (CISA) مجموعه ای جامع از منابع، از جمله کتاب پاسخ به رویداد امنیتی انتخابات و ابزار اسکن متقابل را فراهم می کند.

تدابیر برای امنیت انتخابات

برای کاهش خطرات ذکر شده در بالا، مقامات انتخابات و دولت ها می توانند مجموعه ای از اقدامات ثابت شده را اتخاذ کنند که هیچ اندازه کافی نیست؛ امنیت نیازمند دفاع لایه ای است.

حسابرسی ریسک-Limiting Audits (RLAs)

حسابرسی های محدود کننده ریسک استاندارد طلا برای تأیید نتایج انتخابات است، بر خلاف نکات سنتی، RLAs از روش های آماری برای بررسی نمونه تصادفی از رای گیری های کاغذی استفاده می کند.اگر نمونه نتیجه گزارش شده را تایید کند، توقف حسابرسی؛ اگر اختلاف ها پیدا شود، حسابرسی گسترش می یابد تا نتیجه تایید یا اصلاح شود.اساساس می تواند تقلب یا خطا با اعتماد بالا را تشخیص دهد در حالی که هزینه های قابل کنترل، و اجرای موفقیت آمیز در میان ایالت های رودد، اجرا شده است.

تکنولوژی رای گیری امن

تمام سیستم های رای گیری باید تحت آزمایش دقیق و صدور گواهینامه قرار بگیرند.کمیسیون کمک های انتخاباتی ایالات متحده (EAC) دستورالعمل های سیستم رای گیری داوطلبانه (VVVSG) را حفظ کند که استانداردهای امنیت، قابلیت استفاده و دسترسی رای گیری را تنظیم می کند - یا از یک دستگاه ثبت نام رای گیری - ارائه یک بررسی قابل اطمینان است که می تواند به طور مستقل از دستگاه های رأی گیری استفاده کند.

آموزش و تمرین

مقامات انتخابات و کارگران نظرسنجی باید آموزش جامع در مورد پروتکل های امنیتی دریافت کنند، از جمله چگونگی شناسایی تلاش های فیشینگ، فضاهای فیزیکی امن و گزارش حوادث.تمرین و تیم قرمز می تواند به شناسایی نقاط ضعف قبل از وقوع یک حادثه واقعی کمک کند.A’s Tabletop در جعبه یک منبع به طور خاص برای تمرینات امنیتی انتخاباتی طراحی شده است.

کنترل دسترسی و نظارت

احراز هویت قوی، کنترل دسترسی مبتنی بر نقش و ورود جامع برای جلوگیری و شناسایی تهدیدات داخلی ضروری است. احراز هویت چند عاملی (MFA) باید برای هر سیستمی که بتواند بر داده های انتخاباتی تأثیر بگذارد، اجباری باشد.

برنامه ریزی حوادث

هر دفتر انتخابات باید یک طرح پاسخ حادثه کتبی داشته باشد که حملات سایبری، اطلاعات غلط، نقض فیزیکی و دیگر سناریوها را پوشش می دهد.برنامه ها باید شامل پروتکل های ارتباطی، تماس های قانونی و مراحل برای حفظ شواهد باشند.تمرین های منظم کمک می کنند تا کارکنان آماده عمل سریع باشند.

آگاهی عمومی و آموزش

افزایش آگاهی عمومی در مورد امنیت انتخابات ضروری است. رای دهندگان آموزش دیده نسبت به اطلاعات غلط مقاوم تر هستند و احتمالا به روند اعتماد دارند.

  • [FLT 1] آموزش و پرورش: [FLT 1] ارتباطات رسمی در مورد چگونگی انتخابات امن، چه گام هایی برای جلوگیری از تقلب گرفته شده است و چگونه شهروندان می توانند ثبت نام و وضعیت رای خود را تایید کنند.
  • ] سواد رسانه ای: مشارکت با مدارس، کتابخانه ها و سازمان های جامعه برای آموزش تفکر انتقادی در مورد اطلاعات آنلاین است که توضیح می دهد که چگونه برای شناسایی منابع معتبر و گزارش محتوای مشکوک حیاتی است.
  • انتشار زنجیره ای از ثبت نام، گزارش های حسابرسی و به روز رسانی های امنیتی می تواند اعتماد عمومی ایجاد کند.
  • ] گزارش کانال: [ مسیرهای روشن برای رای دهندگان برای گزارش ارعاب، اطلاعات غلط یا بی نظمی.

قانون گذاری و سیاست گذاری ابتکارات

دولت ها نقش مهمی در ایجاد سیاست ها و قوانین برای تقویت امنیت انتخابات ایفا می کنند، این شامل بودجه برای فناوری امن، حسابرسی های اجباری و اجرای مقرراتی است که بر روند انتخابات حکومت می کند.

همکاری فدرال و ایالتی

در ایالات متحده، دولت انتخابات عمدتا تحت رهبری دولت است، اما سازمان های فدرال حمایت انتقادی از طرح امنیتی انتخابات CISA تسهیل می کند به اشتراک گذاری اطلاعات بین فدرال، ایالتی و نهادهای محلی. کمیسیون کمک های انتخاباتی (EAC) اجازه می دهد تا سیستم های رای گیری و کمک های مالی را اداره کند.

بودجه و منابع

حتی با بهترین سیاست ها، پیاده سازی نیازمند بودجه کافی است.قانون رای آمریکا (HAVA) و اولویت های بعدی میلیاردها دلار برای ارتقاء امنیت انتخابات، از جمله ماشین های رای گیری جدید، بهبود امنیت سایبری و آموزش پرسنل، با این حال، بسیاری از کارشناسان استدلال می کنند که در حال حاضر، بودجه قابل پیش بینی برای ادامه دادن با تهدیدات در حال تحول لازم است.

استانداردها و مقررات

استانداردهای قوی تر برای سخت افزار سیستم رای گیری، نرم افزار و امنیت زنجیره تامین مورد نیاز است. استانداردهای VVSG 2.0 که در سال 2021 تصویب شد، نیاز به تست دقیق تر دارد و شامل مقررات استقلال نرم افزار، بررسی کد منبع و افشای آسیب پذیری است. برخی از طرفداران به جای رعایت داوطلبانه درخواست می کنند.

بررسی های موردی درباره امنیت انتخابات

بررسی نقض امنیتی انتخابات گذشته درس های ارزشمندی برای انتخابات آینده فراهم می کند. حوادث قابل توجه اهمیت هوشیاری، آمادگی و بهبود مستمر را برجسته می کند.

۲۰۱۶ انتخابات ریاست جمهوری آمریکا

انتخابات 2016 مداخله قابل توجهی را تجربه کرد، عمدتا از طریق حملات سایبری و اطلاعات غلط.عاملان روسیه سیستم های انتخاباتی دولتی را هدف قرار دادند، حملات فیشینگ علیه مقامات انتخاباتی را انجام دادند و تلاش کردند به پایگاه های ثبت نام رای دهندگان دسترسی پیدا کنند، در حالی که هیچ مدرکی مبنی بر اینکه رأی واقعی تغییر کرده است، حملات نشان دهنده آسیب پذیری در سیستم است.

2020 انتخابات ریاست جمهوری آمریکا

در انتخابات 2020، علی رغم اقدامات امنیتی بالا پس از 2016، کمپین های اطلاعاتی از ادعاهای دروغین درباره تقلب گسترده، اغلب توسط رسانه های اجتماعی تقویت می شوند و حتی رهبران سیاسی، چشم انداز انتخاباتی را پیچیده می کنند که مقامات انتخابات با سطوح بی سابقه ای از آزار و تهدید مواجه بودند.در طرف مثبت، استفاده از رای گیری های کاغذی و حسابرسی های پس از انتخابات (از آن که RLS در چندین ایالت مختلف وجود دارد) با توجه به نتایج انعطاف پذیر و سیاست های ارتباطی تاکید می کند.

مثال های بین المللی

نگرانی های امنیتی انتخابات جهانی است.در هلند، شمارش دست از رای گیری های کاغذی استاندارد بوده است و ماشین های رای گیری به طور عمده پس از کشف نقص در دهه ۲۰۰۰، رها شده اند. انگلستان به رای گیری های کاغذی که به صورت دستی شمارش شده اند، کاهش خطرات سایبری، اما هنوز با چالش های اطلاعاتی مخالف مواجه هستند. استونی، پیشگام در رای اینترنتی، پروتکل های رمزنگاری قوی اما همچنان به بحث در مورد امنیت تجاری هر کشور دسترسی به ارائه می پردازد.

آینده امنیت انتخابات

از آنجایی که تکنولوژی همچنان پیشرفت می کند، چشم انداز امنیت انتخابات تکامل خواهد یافت.تحقیقات و توسعه در امنیت سایبری برای پیش رفتن از تهدیدات در حال ظهور بسیار مهم خواهد بود.

تکنولوژی های نوآورانه

فن آوری های نوظهور پتانسیل افزایش امنیت انتخابات را دارند، اگرچه خطرات جدیدی را نیز معرفی می کنند:

  • رای گیری زنجیره بلوک: برخی پیشنهاد استفاده از بلاک چین برای ایجاد یک رکورد غیر قابل تغییر از رای گیری، با این حال، بلاکچین به تنهایی مشکل احراز هویت رای دهندگان یا سازش دستگاه را حل نمی کند و ممکن است پیچیدگی را معرفی کند، مانند در غرب ویرجینیا برای رای دهندگان خارجی، نتایج مختلفی را نشان داده است.
  • [AI] اطلاعات مصنوعی برای تشخیص تهدید: AI می تواند ترافیک شبکه را تجزیه و تحلیل کند، شناسایی تلاش های فیشینگ و تشخیص ناهنجاری در سیستم های انتخاباتی نیز می تواند برای مبارزه با اطلاعات غیر قابل انکار با جعل محتوای نادرست استفاده شود.
  • رمزنگاری پایدار: به عنوان پیشرفت محاسباتی کوانتومی، روش های رمزنگاری فعلی ممکن است آسیب پذیر باشد.انتقال به الگوریتم های مقاوم در برابر کوانتومی در سیستم های رای گیری در دهه های آینده ضروری خواهد بود.
  • Open-Source Voting Software: برخی از حوزه های قضایی در حال بررسی سیستم های انتخاباتی متن باز هستند تا اجازه دهند که بررسی مستقل از کد را داشته باشند، منبع باز نیز نیاز به حاکمیت جامعه قوی و پیکربندی دقیق دارد.

بهبود مستمر و انعطاف پذیری

امنیت انتخابات یک زمان نیست، بلکه یک فرایند مداوم است که تست نفوذ منظم، تمرینات تیم قرمز و به روز رسانی به پروتکل ها ضروری است. مفهوم "دفاع از عمق" اعمال می شود: لایه های متعدد امنیتی آن را برای مهاجم سخت تر می کند تا موفق شود.علاوه بر این، ساخت انعطاف پذیری به معنی برنامه های سازگاری برای شکست تجهیزات، حملات سایبری و بلایای طبیعی است.

برای آخرین توصیه های تحقیق و سیاست های انتخاباتی، بنیاد رای گیری یکپارچه ارائه می دهد تجزیه و تحلیل آگاهانه و حمایت از یک سیستم انتخاباتی مبتنی بر کاغذ، حسابرسی، علاوه بر این، CI:2CISA کتابخانه منبع امنیت امنیت ابزار، دستورالعمل ها و مواد آموزشی برای مقامات انتخابات در تمام سطوح.

نتیجه گیری

امنیت انتخابات یک چالش مداوم است که نیازمند همکاری، نوآوری و هوشیاری بی نظیر است.با درک طیف کامل تهدیدات - از حملات سایبری و عدم اطلاع از نقض فیزیکی و خطرات داخلی - و اجرای اقدامات امنیتی قوی و لایه ای، ما می توانیم از روند دموکراتیک برای نسل های آینده محافظت کنیم، اعتماد عمومی پایه دموکراسی است و حفاظت از این اعتماد که هر لینک در زنجیره انتخابات امن، و تضمین شده است، و همکاری های دولتی، و تضمین می کند.