Table of Contents

Äänestysjärjestelmän turvallisuuden ja luotettavuuden ymmärtäminen

Demokratian perusta perustuu kansalaisten kykyyn äänestää vapaasti ja laskea äänet tarkasti. Äänestysjärjestelmien turvallisuus ja eheys ovat siksi ensisijaisen tärkeitä kansalaisten luottamuksen säilyttämiseksi vaalituloksiin. Kun teknologia syventyy vaaleissa, uhkaympäristö laajenee, ja siihen sisältyy monimutkaisia haasteita, joihin vaaliviranomaisten, poliittisten päättäjien ja teknologiatoimittajien on vastattava. Tässä artikkelissa tarkastellaan kattavasti kaikkein kiireellisimpiä haasteita, jotka ovat tällä hetkellä vaalijärjestelmän turvallisuuden edessä, tutkitaan tosimaailman rikkomuksia ja hahmotellaan strategioita, joilla rakennetaan kestävämpää vaaliinfrastruktuuria.

Äänestysjärjestelmän turvallisuus ei ole yksittäinen ongelma, vaan monikerroksinen. Se tarkoittaa vaalien koko elinkaaren suojelua: äänestäjien rekisteröinti, vaalien suunnittelu, valu, tabletaatio, tulosten välittäminen ja vaalien jälkeinen tarkastus. Jokainen vaihe esittää omat haavoittuvuutensa, joita on lievennettävä fyysisen turvallisuuden, kyberturvallisuuden, menettelyllisten valvonta ja avoimuus yhdistelmällä. Tavoitteena on varmistaa, että vaalien tulos heijastaa äänestäjien todellista tarkoitusta, ilman manipulointia, virhettä tai pakottamista.

Panokset ovat korkeampia kuin koskaan.

Viime vuosina Yhdysvalloissa, Euroopassa ja muuallakin on ollut vaalien kohteena valtion tukemia kehittyneitä toimijoita, hakkeroita ja rikollisryhmiä. Onnistuneen hyökkäyksen seuraukset ulottuvat yhden kiistanalaisen tuloksen yli; ne voivat heikentää luottamusta koko demokraattiseen järjestelmään. ]U.S. Vaalien tukikomission [ mukaan vaalien turvallisuus on yhteinen vastuu, joka edellyttää valppautta kaikilla hallinnon tasoilla.

Äänestysjärjestelmien ja niiden ainutlaatuisten turvallisuusprofiilien tyypit

Kaikkiin äänestysjärjestelmiin ei kohdistu samoja uhkia.Tällainen erityinen rakenne ja aineisto vaikuttavat suoraan turvallisuushaasteisiin.

Paperipallojärjestelmät

Paperilipukkeet ovat edelleen kultainen standardi todennettavuuden. Äänestäjät merkitsevät fyysisen äänestyksen, joka joko lasketaan käsin tai skannataan optisella skannerilla. Ensisijainen turvallisuushaaste on ketju-varasto: varmistaa, että äänestyslipukkeita ei hävitä, varasteta tai muuteta kuljetuksen tai varastoinnin aikana. Käsimäärät ovat työvaltaisia ja alttiita inhimilliselle virheelle tai tahalliselle virhelaskulle, jos niitä ei noudateta asianmukaisesti. Paperi tarjoaa kuitenkin kestävän ja riippumattoman kirjausketjun, joka ei riipu ohjelmistojen eheydestä.

Suorat tallennukset elektroniset (DRE) ääniautomaatit

DRE-laitteiden avulla äänestäjät voivat äänestää suoraan kosketusnäytön tai painikkeen käyttöliittymän kautta ilman paperin kirjaa jokaisesta äänestyksestä, ellei siihen ole liitetty ääniä vahvistavaa paperin kirjausketjua (VVPAT). DRE-laitteiden suurin huolenaihe on, että ohjelmisto voidaan vaarantaa ilman äänestäjää tai vaalien virallista seurantaa. Ilman paperin varmuuskopiota, tilinteko tai tilintarkastus on mahdotonta. Tämän seurauksena monet lainkäyttöalueet ovat lopettaneet paperittomat DRE-rekisterit. [Varmennettu äänestyssäätiö[[[]] kappaleita, joita äänestysjärjestelmiä käytetään kaikkialla Yhdysvalloissa, ja suosittelee järjestelmiä, jotka tuottavat äänioikeutetun paperin.

Internet-äänestysjärjestelmät

Online-äänestys, web-portaalin tai mobiilisovelluksen kautta, tuo mukanaan vakavimmat turvallisuushaasteet. Internet on luonnostaan epävarma; haittaohjelma äänestäjän laitteella, miehellä keskipisteellä, palvelun epäämisellä ja palvelinloukkauksilla voi olla kaikki muutokset tai estoäänet massiivisesti. Riittämättömät tunnistusmekanismit voivat mahdollistaa imitoinnin tai kaksoisäänestyksen. Vaikka online-äänestys tarjoaa mukavuutta poissa oleville ja ulkomailla asuville äänestäjille, turvallisuusasiantuntijoiden keskuudessa vallitsee valtava yksimielisyys siitä, että laaja internet-äänestys ei ole vielä turvallista.

Keskeiset haasteet äänestysjärjestelmän turvallisuudelle

Äänioikeusjärjestelmän turvallisuuden haasteet eivät ole pelkästään teknisiä. Niitä ovat inhimilliset tekijät, sääntelyn puutteet, toimitusketjun riskit ja nopeasti kehittyvä verkkouhka. Alla tarkastellaan kriittisimpiä kategorioita.

Tekninen haavoittuvuus: Ohjelmistot, laitteistot ja verkot

Nykyaikaiset äänestysjärjestelmät perustuvat monimutkaisiin ohjelmistopinoihin ja verkkoihin.Vähentyvyys voi olla olemassa äänestyskoneiden firmwaressa, käyttöjärjestelmässä, sovelluskoodissa, jonka avulla ääniä maksetaan, tai verkossa, jota käytetään epävirallisten tulosten lähettämiseen. Yhtäkään siirrostamatonta ohjelmistovirhettä voitaisiin käyttää äänimäärien muuttamiseen. []NIST] julkaisee standardeja ja ohjeita äänestysjärjestelmän turvallisuudesta, mutta perinteiset laitteet jäävät usein jälkeen nykyisistä parhaista käytännöistä.

Hardware peukalointi on toinen huolenaihe. Hyökkääjät, joilla on fyysinen pääsy äänestyskoneet ennen vaaleja tai niiden jälkeen voisi asentaa haittaohjelmia tai korvata muistikortteja. Toimitusketju komponenttien on maailmanlaajuinen ja vaikea tarkastaa huolellisesti. Jopa paperilla käytetään äänestyslipukkeita voi olla vektori: erityisesti merkitty paperi voidaan käynnistää optinen skanneri väärinlukemista.

Inhimilliset tekijät: Virheet, Sisäpiiriuhkat ja sosiaalitekniikka

Vaalivirkamiehet ja äänestystyöntekijät ovat usein omistautuneita virkamiehiä, mutta he eivät ole kyberturvallisuuden asiantuntijoita. Inhimillinen virhe voi johtaa vääriin koneisiin, kadonneisiin salasanoihin tai äänestysten virheelliseen käsittelyyn. Sisäpiirin uhkat—olivatpa kyseessä tahalliset tai vahingossa—ovat vaikeimpia puolustautua. Tyytyväinen työntekijä, jolla on pääsy taustajärjestelmiin, voi muuttaa dataa tai sabotaasilaitteita. Sosiaalialan hyökkäykset, kuten viralliseksi viestinnäksi naamioidut sähköpostit, voivat vaarantaa valtakirjat, jotka antavat pääsyn äänestäjien rekisteröintitietokantoihin tai tulosten raportointijärjestelmiin.

Äänestäjiä itseään voidaan manipuloida väärien tietojen avulla tai huijata käyttämään vilpillisiä äänestysportaaleja. Vuonna 2020 FBI antoi varoituksia väärennetyistä vaalisivustoista, jotka on suunniteltu varastamaan arkaluonteista tietoa.

Sääntelyn ja lainkäyttövallan hajanaisuus

Yhdysvalloissa vaalit ovat valtion ja paikallishallinnon tasolla, ja niissä on yli 8000 erillistä vaalialuetta. Tämä hajauttaminen tarkoittaa, että turvallisuusstandardit, laitetyypit ja tilintarkastuskäytännöt vaihtelevat villisti. []Election Assistance Commission[[] tarjoaa vapaaehtoisen testauksen ja sertifioinnin, mutta kaikki valtiot eivät vaadi sitä. Toimivalta, jolla on rajoitettu rahoitus, voi käyttää vanhentuneita laitteita, joita myyjä ei enää tue, jättäen tunnettuja haavoittuvuuksia tallentamatta. Ulkomaiset vastustajat voivat hyödyntää heikointa linkkiä, kohdistamalla haavoittuvia maakuntia kyseenalaistamaan vaalien eheyden.

Äänestäjärekisteritietokannan turvallisuus

Ennen äänestystä äänestäjärekisterilistan eheys on ratkaisevan tärkeää. Rekisteröinnin tietokantoihin kohdistuvat hyökkäykset voivat poistaa legitiimit äänestäjät, lisätä vääriä äänestäjiä tai muuttaa äänestäjäosoitteita aiheuttaakseen sekaannusta äänestyspaikoissa. Vuoden 2016 vaalien aikana venäläiset toimijat tutkivat monien valtioiden äänestäjärekisterijärjestelmiä. []Cybersecurity and Infrastructure Security Agency (CISA)[ tarjoaa nyt laajoja resursseja auttaa valtioita kovettamaan näitä tietokantoja tunkeutumista vastaan.

Reaalimaailman tapahtumat ja tapahtumat: historian oppiminen

Taktiikan ja seurausten ymmärtäminen on olennaista puolustuksen suunnittelussa. Tässä on useita havainnollistavia tapauksia.

Vuoden 2016 Yhdysvaltain presidentin vaali

Tunnetuin tapaus vaalien puuttuminen nykyajan. Venäjän tiedusteluvirastot suorittivat useita käynnissä hyökkäys: hakkerointi Demokraattinen kansallinen komitea (DNC) sähköpostijärjestelmä, etsii valtion äänestäjien rekisteröintijärjestelmät ainakin 21 osavaltiossa, ja käynnistää massiivisen väärien tietojen kampanjan sosiaalisessa mediassa. Vaikka ei ole todisteita siitä, että todellisia ääniä muutettiin, hyökkäys onnistui kylvämään laajalle levinnyttä epäluottamusta vaaliprosessiin. Tapaus johti merkittäviin lisäyksiin liittovaltion rahoitusta vaalien turvallisuuden ja perustamisen yleissopimuksen Vaaliturva-aloite.

Ranskan presidentinvaalit 2017

Viimeisenä päivänä kampanjan välillä Emmanuel Macron ja Marine Le Pen, massiivinen kyberturvallisuusrikkomus tunnetaan "MacronLeaks" näki kaataa tuhansia sisäisiä kampanja sähköpostit juuri ennen vaaleja. Vaikka myöhemmin syyksi tuli ryhmä nimeltä APT28 (liittyy Venäjän sotilastiedustelu), tarkka vektori oli phishing hyökkäys, joka vaaransi henkilöstön tilit. Ranskan vaalilautakunta varoitti kansalaisia ei jakamaan vuotaneet asiakirjat. Tapahtuma korosti haavoittuvuutta kampanjan infrastruktuurin ja tärkeään turvallisen viestinnän ja koulutuksen.

Vuoden 2020 Yhdysvaltain yleisvaalit

Vaikka laajalti pidetään turvallisimpia Yhdysvaltain vaaleja historiassa ansiosta laaja paperipolkuja ja tarkastuksia, se ei ollut ilman yrityksiä. Iranilaiset toimijat jakoivat uhkailevia sähköposteja äänestäjille, ja Venäjän toimijat yrittivät rikkoa yhden valtion vaaliinfrastruktuuri. []CISA-johtoinen vaalien turvallisuus yhteinen suunnittelu[[]]] auttoi estämään monia yrityksiä. Kuitenkin jälkiseuraukset näkivät aalto vääriä väitteitä vaarantunut äänestyskoneet, mikä johti fyysisiin rikkomuksiin laitteiden luvaton "auditoijat."

Euroopan parlamentin vuoden 2019 vaalit

Euroopan unionin jäsenvaltiot toteuttivat koordinoituja puolustustoimia, kuten stressintestausta ja rajat ylittävää uhkatiedustelua. Tästä huolimatta useissa maissa on raportoitu vaalivirkailijoihin kohdistuneista salakuunteluhyökkäyksistä, ja Internetin turvallisuuskeskus on joutunut väärien tietojen levittämiskampanjan kohteeksi.

Strategiat äänestysjärjestelmän turvallisuuden vahvistamiseksi

Mikään yksittäinen ratkaisu ei poista kaikkia riskejä. Sen sijaan tarvitaan tasoitettu puolustusmalli, jossa yhdistyvät menettelylliset, tekniset ja inhimilliset toimenpiteet.

Pakolliset paperijäljet ja riskinrajoitustarkastukset

Yksittäinen tehokkain turvatoimenpide on vaatia jokaisen äänestysjärjestelmän tuottaa äänioikeutetun paperin. Tämä mahdollistaa vaalien jälkeen tarkastuksia, jotka vertaavat satunnaisotantaa paperilipukkeita elektroniseen täsmällisyyteen. Riskienrajoitteiset tarkastukset (RPA) ovat tilastollisesti tarkkoja menettelyjä, jotka voivat havaita tuloksen muuttavia poikkeavuuksia suurella luottamuksella ja tarkastuksen vain murto-osalla ääniä. Valtiot kuten Colorado ja Georgia ovat onnistuneesti toteuttaneet RLAs. Brennan Center for Justice tarjoaa yksityiskohtaisia ohjeita RLA täytäntöönpanoon.

Säännöllinen turvallisuustarkastus ja läpinäkyvyystestaus

Äänestysjärjestelmät tulisi suorittaa perusteellinen turvallisuusarviointi ennen käyttöönottoa ja määräajoin sen jälkeen. Riippumattomat läpäisytesterit voivat tutkia ohjelmistojen haavoittuvuuksia, laitteiston peukalointia ja konfigurointivirheitä. Tulokset tulisi jakaa myyjien ja vaalien virkamiesten kanssa kunnostamista varten. Monissa valtioissa tällainen testaus on nyt oikeudellinen vaatimus sertifioinnista.

Vahvat tunnistautumis- ja kulunvalvontalaitteet

Jokainen käyttäjä, joka on vuorovaikutuksessa vaalijärjestelmän kanssa— virkamiehet, mielipide- ja teknikot — pitäisi todentaa vahvat monitekijätunnukset. Rooliperusteisen pääsyn valvonnan tulisi rajoittaa sitä, mitä jokainen käyttäjä voi nähdä ja tehdä. Tarkastuslokit on muutettava ja valvottava epäilyttävää toimintaa reaaliajassa. Vähiten etuoikeusperiaate on kriittinen: kenenkään ei pitäisi pystyä yksipuolisesti muuttamaan vaalien lopputulosta.

Äänestäjä ja julkinen koulutus

Vaaliviranomaisten on aktiivisesti koulutettava äänestäjiä siitä, miten tunnistaa viralliset äänestyspaikat ja äänestysmenetelmät, miten havaita vääriä tietoja ja miten ilmoittaa epäilyttävästä toiminnasta. Äänestäjät voivat auttaa rakentamaan joustavan äänestäjäkunnan. Kun äänestäjät ymmärtävät käytössä olevat turvatoimet, he ovat vähemmän alttiita väärille väitteille vääristä vaaleista.

Toimitusketjun turvallisuus ja myyntiketjujen valvonta

Vaalilaitteiden on oltava jäljitettävissä valmistuksesta käyttöönottoon. Toimielinten olisi vaadittava myyjiä julkistamaan kaikki alihankkijat ja komponentit ja niiden olisi tehtävä avainhenkilöstöön liittyviä taustatarkastuksia. [Vaihtoapu Komission kyberturvallisuuskehys[ tarjoaa ohjausta toimitusketjun riskienhallinnasta. Lisäksi lainkäyttöalueiden olisi säilytettävä varmuuskopiolaitteiden ja paperilippujen varasto, jos perusjärjestelmät eivät toimi.

Kyberturvallisuuskoulutus vaaliviranomaisille

Inhimillinen virhe on usein heikoin linkki. Kattavat koulutusohjelmat pitäisi kattaa phishing tietoisuutta, turvallinen salasana käytäntöjä, fyysinen turvallisuus laitteiden, ja vaaratilanteiden vastausprotokollia. CISA tarjoaa ilmainen harjoituksia ja tabletop simulaatioita räätälöidään vaalivirkamiehille.

Tulevaisuus: Kehittyvä teknologia ja pysyvät uhat

Teknologian jatkuva kehitys tarjoaa sekä uusia välineitä vaalien suojelemiseen että uusia hyökkäysten vektoreita. Näiden kehityskulkujen lupausten ja vaarojen ymmärtäminen on ratkaisevan tärkeää.

Blockchain ja jaettu Ledger Technologies

Blockchain on ehdotettu keino luoda peukaloinnin ilmeisiä äänestystietoja. Blockchain-pohjainen järjestelmä voisi teoriassa antaa äänestäjille mahdollisuuden varmistaa, että heidän äänensä on kirjattu oikein ja samalla säilyttää nimettömyys. Kuitenkin merkittäviä huolenaiheita on edelleen: turvallisuus äänestäjän laitteen, konsensusmekanismin vastustaminen hyökkäys, ja puute paperi varmuuskopiointi. Pilottiohjelmat Länsi-Virginiassa, Utah, ja Colorado ulkomailla äänestäjät ovat osoittaneet sekalaisia tuloksia. Useimmat turvallisuusasiantuntijat varoittavat, että lohkoketju ei ratkaise perusongelmia asiakkaan puolella haittaohjelmia ja äänestys salassa. Yksityiskohtainen analyysi Google Project Zero korosti useita ratkaisemattomia kysymyksiä.

Keinoäly anomalian havaitsemiseen

Tekoäly ja koneoppiminen voivat auttaa vaalien turvaryhmiä havaitsemaan epätavallisia kuvioita äänestäjien rekisteröintipyynnöissä, äänestysten palautusprosenteissa tai verkkoliikenteessä. Esimerkiksi algoritmi voi merkitä äkillistä piikkiä poissaoleviin äänestyshakemuksiin tietyltä alueelta, mikä voi olla osoitus koordinoidusta petosyrityksestä. Tekoäly voi myös käyttää älykkäitä phishing-tunnistusjärjestelmiä vaalien infrastruktuuriin. Kuitenkin tekoäly voidaan itse aseistaa vakuuttamaan vääriä tietoja tai etsimään haavoittuvuusjärjestelmiä.

Loppuun asti todennettavissa olevat järjestelmät (E2E-V)

E2E-V salausjärjestelmät antavat äänestäjille mahdollisuuden äänestää ja myöhemmin tarkistaa, että se oli sisällytetty lopulliseen yhteenveto paljastamatta, miten he äänestivät. Nämä järjestelmät, kuten Helios ja Scanteglobity, tarjoavat matemaattisia takeita eheydestä. Lupaavista, ne vaativat hienostuneen äänestäjän ymmärrystä ja eivät ole vielä laajalle levinneitä. E2E-V voi tulla käyttökelpoisemmaksi, kun salauslukutaito kasvaa ja käyttöliittymät paranevat.

Nollatietotodisteet ja homomorfinen salaus

Nämä kehittyneet salaustekniikat voisivat mahdollistaa koodattujen äänten yhdistämisen purkamatta koskaan yksittäisiä äänestyslippuja, säilyttäen yksityisyyden samalla kun varmistetaan oikeellisuus. Tutkimus jatkuu, mutta käytännön toteutus on vielä vuosien päässä laajamittaisista vaaleista.

Päätelmä: Elvyttävän vaaliekosysteemin rakentaminen

Äänioikeusjärjestelmän turvallisuuden ja koskemattomuuden haasteet eivät ole muuttumattomia, vaan ne kehittyvät teknologian, vastustajien valmiuksien ja sosiaalisen luottamuksen myötä. Ei ole olemassa yhtä ainoaa taikaluotia. Sen sijaan vaaliturva edellyttää jatkuvaa monitasoista sitoutumista: tiukkaa testausta, avointa valvontaa, koulutettua henkilöstöä, turvallisia toimitusketjuja ja tietoisia äänestäjiä. Paperien ja vaalien jälkeisten tarkastusten on oltava luotettavimpia. Uusia teknologioita on otettava käyttöön huolellisesti, ja niiden on oltava kattavia ja asiantuntevia.

Viime kädessä tavoitteena ei ole tehdä vaaleista 100% haavoittumattomia&mdaš; mahdottomia&mdaš; vaan varmistaa, että kaikki yritykset puuttua tilanteeseen havaitaan ennen kuin se voi muuttaa lopputulosta, ja että yleinen luottamus säilyy avoimuuden ja vastuullisuuden kautta. Ymmärtämällä uhat ja investoimalla todistettuihin puolustustoimiin demokratiat voivat suojella vaaliensa eheyttä tulevien sukupolvien ajan.