Table of Contents
Vaaliturvallisuus on olennainen osa demokraattisten prosessien eheyttä. Teknologian ja yhteiskunnan kehittyessä myös vaaliuhat. Näiden uhkien ymmärtäminen ja tehokkaiden turvatoimien toteuttaminen ovat demokratian turvaamisen kannalta välttämättömiä. Aikakaudella, jolloin digitaaliset hyökkäykset, väärät tiedot ja fyysinen peukalointi voivat heikentää yleistä luottamusta, vankkumaton ja monitasoinen lähestymistapa vaalien turvallisuuteen ei ole valinnainen.
Vaaliturvallisuuden ymmärtäminen
Vaaliturvaan kuuluu erilaisia käytäntöjä, tekniikoita ja politiikkoja, joilla pyritään suojelemaan vaaliprosesseja petoksilta, häiriöiltä ja tietoverkkouhilta. Siihen kuuluu koko vaalien infrastruktuurin turvaaminen, kuten äänestyskoneet, äänioikeustietokannat, äänestysten seurantajärjestelmät, vaalien iltaraportointi, ja yleinen hallinnollinen kehys. Tavoitteena on varmistaa, että jokainen äänioikeutettu voi äänestää, joka lasketaan tarkoituksiksi ja että tulos vastaa tarkasti kansan tahtoa.
Vaaliturvan keskeiset osatekijät
Kattava vaalien turvallisuusohjelma sisältää tyypillisesti seuraavat osatekijät:
- Fysikaalinen turvallisuus:[ Äänikoneiden, äänestyslippujen ja arkaluonteisten materiaalien turvallinen säilytys; väärentämisen kannalta selvät hylkeet; valvottu pääsy äänestyspaikkoihin ja laskentakeskuksiin.
- Syys:[] Verkkojen järjestelmien (äänikirjojen rekisteröinti, tulosten raportointi, vaalien hallinta) suojaaminen luvattomalta pääsyltä, palvelun epäämiseltä ja tietoturvaloukkauksilta.
- Vointojärjestelmän yhtenäisyys:[] Äänestäjän vahvistaman paperilipun käyttö, ohjelmistojen riippumattomuus sekä äänestyslaitteiden perusteellinen testaus ja sertifiointi.
- Henkilöturvallisuus:[ Taustatarkastukset, koulutus ja selkeät protokollat vaalityöntekijöille ja virkamiehille sisäpiiriuhkien estämiseksi.
- Tarkistus ja todentaminen:[ vaalien jälkeiset tarkastukset, erityisesti riskinrajoittavat tarkastukset, joilla vahvistetaan, että raportoitu tulos vastaa paperiketjua.
Miksi vaalien turvallisuusasiat
Vaaliturvan varmistaminen on ratkaisevan tärkeää monista syistä, jotka eivät ole pelkästään ääniä:
- Kansalaisten on uskottava, että vaalit ovat oikeudenmukaiset, avoimet ja paikkansapitävät. Jopa perusteettomat petossyytökset voivat heikentää luottamusta demokraattisia instituutioita kohtaan.
- Edellä mainittu häiriö:[] Suojautuminen ulkomaisilta ja kotimaisilta häiriöiltä on olennaisen tärkeää kansallisen itsemääräämisoikeuden ja hallinnon häiriöttömyyden kannalta.
- Pysytään rehellisinä: [ Turvalliset vaalit auttavat säilyttämään oikeusvaltion ja vaaleilla valittujen virkamiesten legitiimiyden. Ilman turvallisuutta koko demokraattinen prosessi voidaan horjuttaa.
- Voittajan yksityisyyden suoja:[ Turvatoimenpiteiden on myös varmistettava, ettei kukaan yksittäinen ääni voi jäljittää heihin säilyttäen salaisen äänestyksen.
Vaaliturvaan kohdistuvat yhteiset uhkat
Erilaiset uhat voivat vaarantaa vaalien turvallisuuden. Näiden uhkien ymmärtäminen on ensimmäinen askel kohti niitä vastaan puolustamista.
Kyberhyökkäykset
Hakkerointi yritykset kohdistuvat äänestysjärjestelmät, äänestäjien rekisteröintitietokannat, ja vaalien tulokset raportointi sivustoja. Hyökkääjät voivat yrittää muuttaa ääniä, poistaa rekisteröintien kirjaa tai aiheuttaa kaaosta levittämällä vääriä tietoja järjestelmän epäonnistumisia. Huomattavia esimerkkejä ovat 2016 kohdentaminen valtion vaalijärjestelmien venäläisten agenttien ja yrittää tunkeutua aikana 2020 Yhdysvaltain vaaleissa. Kyberuhkat voivat tulla kansallisvaltioista, hakkeroituneita, tai rikollisryhmiä.
Väärät tiedot ja virheelliset tiedot
Väärän tiedon levittäminen äänestäjien hämmentämiseksi tai vaalitulosten delegitisointi on jatkuva uhka. Väärentämiskampanjoilla voidaan kohdistaa tiettyjä yhteisöjä, levittää huhuja äänestyspaikkojen muutoksista tai väittää vääriä petoksia laajalle levinneiksi. Sosiaalisen median foorumit ovat olleet tärkeitä vektoreita tällaiselle sisällölle, kuten on nähty vuosien 2016 ja 2020 US-vaaleissa ja vaaleissa ympäri maailmaa.
Fyysisen turvallisuuden murrot
Pohjimmiltaan äänestyskoneet, äänestyslipukkeet tai posti-ääniliput ovat edelleen ongelma. Fyysinen pääsy laitteiden voi mahdollistaa hyökkääjä asentaa pahansuopa ohjelmisto tai muuttaa äänimäärät. Toimitusketju hyökkäykset. Jos haavoittuvuuksia otetaan käyttöön valmistuksen tai toimituksen aikana.
Sisäpiirin uhkat
Vaalivirkamiehet tai työntekijät, joilla on pahansuopa tarkoitus, voivat aiheuttaa merkittävää haittaa. Tämä voi merkitä äänestäjien rekisteröintitietokannan manipulointia, arkaluonteisten tietojen vuotamista tai äänestyslipukkeiden epäasianmukaista käsittelyä. Sisäpiiriuhkia ovat erityisen vaarallisia, koska tällaisilla henkilöillä on usein laillinen pääsy ja tieto turvaprotokollia.
Palvelu- ja infrastruktuurihyökkäysten kieltäminen
Hyökkäykset, jotka häiritsevät vaalipäivän toimintaa.Nämä hyökkäykset voivat heikentää äänestysten lähtöselvitysjärjestelmiä, ylivoimaisia palvelimia tai vähentää äänestyspaikkojen tehoa ja aiheuttaa kaaosta. Vaikka nämä hyökkäykset eivät muutakaan äänestystä, ne voivat heikentää prosessia ja johtaa lakiin liittyviin haasteisiin.
Kyberturvallisuuden haasteet vaaleissa
Vaalien kyberturvallisuus on erityisen haastavaa, koska kyseessä on monimutkainen järjestelmä ja suuret panokset. Monissa vaalitoimistoissa on rajalliset talousarviot ja perinteinen teknologia.
- Yhdistetyt järjestelmät:[] Äänestäjän rekisteröintitietokannat ovat usein yhteydessä muihin valtion verkkoihin, mikä luo mahdollisia vektoreja sivuliikelle.
- Päivitetty ohjelmisto:[] Jotkin äänestyskoneet ja vaalien hallintajärjestelmät toimivat tukittamattomilla käyttöjärjestelmillä (esim. Windows 7) tai käyttävät vanhentuneita komponentteja.
- Standardoinnin takaraja:[] Yli tuhansien lainkäyttöalueiden, on laaja vaihtelua turvallisuus kypsyys. Hyökkääjät voivat kohdistaa heikoin linkki.
- Resource Constraints:[ Paikallisilta vaalitoimistoilta puuttuu usein kyberturvallisuushenkilöstöä, ja niiden on oltava valtion tai liittovaltion tuen varassa.
- Ihminen virhe:[] Puhdistamishyökkäykset, väärin määritellyt järjestelmät ja vahingossa tapahtuvat tietovuodot ovat edelleen yleisiä. Säännöllinen koulutus ja simuloidut harjoitukset voivat lieventää näitä riskejä.
Vaalien kyberturvallisuutta koskevaa arvovaltaista ohjausta varten Cybersecurity and Infrastructure Security Agency (CISA)[] tarjoaa kattavan valikoiman resursseja, mukaan lukien Vaaliturvatoimien vaaratilanteiden torjuntapeli ja Crossfeed-skannaustyökalu.
Vaaliturvallisuuden parantamiseen tähtäävät toimenpiteet
Edellä kuvattujen riskien vähentämiseksi vaaliviranomaiset ja hallitukset voivat hyväksyä sarjan todistettuja toimenpiteitä. Yksi toimenpide ei riitä; turvallisuus vaatii tasoitettua puolustusta.
Riskienrajoitustarkastukset
Riskienrajoittavat tarkastukset ovat kultainen standardi vaalien tulosten todentamiseksi. Toisin kuin perinteiset uudelleenlaskennat, RLAs käyttää tilastollisia menetelmiä tutkia satunnaisotantaa paperilipukkeita. Jos otos vahvistaa ilmoitetun tuloksen, tarkastus pysähtyy; jos poikkeavuuksia havaitaan, tarkastus laajenee kunnes tulos on vahvistettu tai korjattu. RLAs voi havaita petoksia tai virheitä suurella luottamuksella ja pitää kustannukset hallittavissa. Colorado, Rhode Island ja Georgia ovat yksi valtioista, jotka ovat toteuttaneet RLAs onnistuneesti.
Turvallinen äänestystekniikka
Kaikki äänestysjärjestelmät olisi tiukasti testattu ja sertifiointi. Yhdysvaltain vaalien tukikomissio (EAC) ylläpitää vapaaehtoista äänestysjärjestelmän suuntaviivat (VVSG), jotka asettavat standardeja turvallisuuden, käytettävyyden ja esteettömyyden. Paperiliput . joko käsin merkitty tai painettu äänestysten merkitseminen laite . Tarjoaa todennettavissa kirjausketju, jota voidaan käyttää vaalien jälkeen tarkastuksia. Elektroniset vain äänestyslaitteet eivät lannista koska kyvyttömyys itsenäisesti tarkistaa äänestys.
Koulutus ja harjoitukset
Vaalivirkamiehet ja mielipidetyöntekijät on saatava kattava koulutus turvallisuusprotokollia, kuten miten havaita phishing yritykset, turvallinen fyysinen tilat, ja ilmoittaa tapauksista. Tabletop harjoitukset ja punainen joukkueenvaihto voi auttaa tunnistamaan heikkouksia ennen todellista tapahtumaa. CISA. CISA... Tabletop laatikossa on resurssi on erityisesti suunniteltu vaalien turvallisuusharjoituksia.
Pääsynvalvonta ja seuranta
Vahva tunnistus, roolipohjainen pääsyvalvonta ja kattava kirjautuminen ovat välttämättömiä sisäpiiriuhkien ehkäisemiseksi ja havaitsemiseksi. Monitekijän tunnistautumisen (MFA) tulisi olla pakollista kaikissa järjestelmissä, jotka voivat vaikuttaa vaalitietoihin. Verkkoliikenteen ja järjestelmälokien jatkuva seuranta voi varoittaa virkamiehiä epäilyttävästä toiminnasta reaaliajassa.
Vaaratilanteiden suunnittelu
Jokaisella vaalivirastolla pitäisi olla kirjallinen toimintasuunnitelma, joka kattaa verkkohyökkäykset, väärän tiedon, fyysiset loukkaukset ja muut skenaariot. Suunnitelmien tulisi sisältää viestintäprotokollat, oikeudelliset kontaktit ja toimet todisteiden säilyttämiseksi. Säännölliset harjoitukset auttavat varmistamaan, että henkilöstö on valmis toimimaan nopeasti. []NIST-kyberturvallisuuskehys [ tarjoaa rakenteen tällaisten suunnitelmien kehittämiselle.
Yleisötietoisuus ja koulutus
Kansalaisten tietoisuuden lisääminen vaalien turvallisuudesta on olennaisen tärkeää. Koulutetut äänestäjät vastustavat enemmän vääriä tietoja ja luottavat todennäköisemmin prosessiin.
- Voittokoulutus:[ Virallinen viestintä siitä, miten vaalit on turvattu, mitä toimia toteutetaan petosten estämiseksi ja miten kansalaiset voivat tarkistaa rekisteröitymisensä ja äänestysasemansa.
- Median kirjallisuus:[ Kumppanuudet koulujen, kirjastojen ja yhteisöjen järjestöjen kanssa opettaa kriittistä ajattelua online-tiedot. Ohjelmat, jotka selittävät, miten tunnistaa uskottavat lähteet ja ilmoittaa epäilyttävää sisältöä ovat elintärkeitä.
- Avoimuus:[] Kustannusketju-varastolokit, tarkastusraportit ja turvallisuuspäivitykset voivat rakentaa yleistä luottamusta.
- Ilmoittaen kanavat:[) Tyhjät reitit äänestäjille ilmoittaa pelottelusta, väärästä tiedotuksesta tai sääntöjenvastaisuuksista.
Lainsäädäntö ja poliittiset aloitteet
Hallitusten rooli on ratkaiseva vaalien turvallisuutta vahvistavien politiikkojen ja lainsäädännön laatimisessa, ja siihen kuuluu myös turvallisen teknologian rahoittaminen, tarkastusten määrääminen ja vaaleja säätelevien asetusten täytäntöönpano.
Liittovaltion ja valtion välinen yhteistyö
Yhdysvalloissa, vaalihallinto on ensisijaisesti valtion johtama, mutta liittovaltion virastot tarjoavat kriittistä tukea. CISA. Vaalien turvallisuusaloite helpottaa tietojen jakamista liittovaltion, valtion ja paikallisten yksiköiden. Vaaliapukomissio (EAC) sertifioi äänestysjärjestelmät ja hallinnoi avustuksia. Yhteistyöponnistelut kuten Vaalit infrastruktuurin ja analyysi keskus (EI-ISAC) antaa lainkäyttöalueille mahdollisuuden jakaa uhka tiedustelu ja parhaita käytäntöjä.
Rahoitus ja resurssit
Vaikka toiminta olisikin parasta, toteutus vaatii riittävää rahoitusta. Help America Vote Act (HAVA) ja sen jälkeen määrärahat ovat tarjonneet miljardeja vaalien turvallisuuden parantamiseen, mukaan lukien uudet äänestyskoneet, kyberturvallisuuden parantaminen ja henkilöstökoulutus. Monet asiantuntijat kuitenkin väittävät, että käynnissä oleva, ennustettava rahoitus on tarpeen pysyäkseen mukana kehittyvissä uhissa. []Brennan Center for Justice[ on julkaissut laajan tutkimuksen vaalien turvallisuusrahoituksesta ja parhaista käytännöistä.
Standardit ja sääntely
VVSG 2.0 -standardit, jotka hyväksyttiin vuonna 2021, edellyttävät tiukempaa testausta ja ohjelmistojen riippumattomuutta, lähdekoodin tarkastelua ja haavoittuvuustietojen julkistamista koskevia säännöksiä. Jotkut kannattavat pakollista eikä vapaaehtoista noudattamista. Valtion lainsäädäntö voi myös edellyttää vaalien jälkeisiä tarkastuksia, paperiäänestystä ja vaaleja edeltävää testausta.
Vaalien turvallisuusrikkomuksia koskevat tapaustutkimukset
Aiempien vaalien turvallisuusrikkomusten tarkastelu antaa arvokasta opetusta tuleville vaaleille. Merkittävissä välikohtauksissa korostetaan valppauden, valmiuden ja jatkuvan parantamisen merkitystä.
2016 Yhdysvaltain presidentin vaali
Vuoden 2016 vaalit kokivat merkittäviä häiriöitä, pääasiassa verkkohyökkäykset ja väärää tietoa. Venäjän agentit kohdistuivat valtion vaalijärjestelmät, teki phishing hyökkäyksiä vaalivirkailijoita, ja yritti päästä äänestäjien rekisteröintitietokantoja. Vaikka ei ole näyttöä siitä, että todelliset äänet muutettiin, hyökkäykset osoittivat haavoittuvuuksia järjestelmässä. Vastaus sisälsi liittovaltion syytteet, perustaminen yleissopimuksen vaalien turvallisuusaloite, ja lisääntynyt valtion rahoitusta. Keskeinen opetus oli tarve parempaan tietojen jakamiseen ja vahvempi kyberturvallisuushygienia kaikilla lainkäyttöalueilla.
2020 Yhdysvaltain presidentin vaali
Vuoden 2020 vaaleissa, vaikka turvallisuustoimet olivat lisääntyneet vuoden 2016 jälkeen, vääriä tiedotuskampanjoita lisääntyi. Väärät väitteet laajalle levinneistä petoksista, joita sosiaalinen media ja jopa poliittiset johtajat usein vahvistavat, mutkistivat vaaliympäristöä. Vaalivirkailijoilla oli ennennäkemätön ahdistelun ja uhkailun taso. Myönteisenä asiana oli paperiäänestysten ja vaalien jälkeisten tarkastusten (myös monissa valtioissa RLA:t) käyttö, mikä toi mukanaan luottamusta tuloksiin.Vuoden 2020 kokemus korosti julkisen koulutuksen ja joustavan viestintästrategian merkitystä väärien tietojen torjumiseksi.
Kansainväliset esimerkit
Vaalien turvallisuus on maailmanlaajuista. Alankomaissa paperiäänestysten laskuttaminen on ollut vakio, ja äänestyskoneet hylättiin suurelta osin 2000-luvulla havaittujen puutteiden jälkeen. Yhdistynyt kuningaskunta luottaa käsin laskettuihin paperilipukkeisiin, jotka vähentävät kyberriskejä mutta joilla on edelleen vääriä tietoja. Virolla, joka on internet-äänestyksen edelläkävijä, on vahvat salausprotokollat, mutta se jatkaa keskustelua turvallisuusvaihtoehdoista. Kukin maa tarjoaa oppitunteja esteettömyyden, turvallisuuden ja luottamuksen tasapainottamiseksi.
Vaaliturvan tulevaisuus
Kun teknologia kehittyy, vaalien turvallisuustilanne kehittyy. Kyberturvallisuuden jatkuva tutkimus ja kehittäminen on ratkaisevan tärkeää, jotta voidaan pysyä uusien uhkien edellä.
Innovatiiviset teknologiat
Kehittyvä teknologia voi parantaa vaalien turvallisuutta, mutta se aiheuttaa myös uusia riskejä:
- Ketjuääni:[] Jotkut ehdottavat, että käytetään lohkoketjua, jotta voidaan luoda muuttumaton äänien tallennus. Blockchain yksin ei kuitenkaan ratkaise ongelmaa äänestäjien autentikointi tai laite kompromissi, ja se voi tuoda mukanaan monimutkaisuutta. Pilottihankkeet, kuten Länsi-Virginiassa ulkomailla äänestäjät, ovat osoittaneet sekavia tuloksia.
- Tekoäly (AI) uhkan havaitsemiseen:[ AI voi analysoida verkkoliikennettä, tunnistaa phishing yrityksiä ja havaita poikkeavuuksia vaalijärjestelmissä. tekoälyä voidaan käyttää myös väärän tiedon salaamiseen. Toisaalta tekoälyllä toimiva väärä tieto (syvyys) on kasvava uhka.
- ]Quantum-Resistant Cryptografia:[] Kvanttilaskennan edistyessä nykyiset salausmenetelmät saattavat muuttua haavoittuviksi. Siirtyminen kvanttiresistentteihin algoritmeihin äänestysjärjestelmissä on välttämätöntä tulevina vuosikymmeninä.
- Avoin lähdekoodi Äänestysohjelmisto:[] Jotkut lainkäyttöalueet tutkivat avoimen lähdekoodin vaalijärjestelmiä, jotta koodia voitaisiin valvoa itsenäisesti. Avoin lähdekoodi edellyttää kuitenkin myös vahvaa yhteisön hallintoa ja huolellista konfiguraatiota.
Jatkuva parantaminen ja kestävyys
Vaaliturva ei ole kertakorjaus vaan jatkuva prosessi. Säännöllinen tunkeutuminen testaus, punainen tiimi harjoitukset, ja päivitykset protokollia ovat välttämättömiä. Käsite ...puolustuksen syvyydessä.Soveltuu: useita kerroksia turvallisuutta vaikeuttaa hyökkääjän onnistua. Lisäksi rakentaminen häiriönsietokyky tarkoittaa ottaa valmiussuunnitelmia laitteiden vikoja, verkkohyökkäyksiä, ja luonnonkatastrofit. Monialayhteistyö. Esimerkiksi kumppanuus vaaliviranomaisten, lainvalvontaviranomaisten ja teknologian myyjien kanssa.
Viimeisimmät vaalien turvallisuutta koskevat tutkimukset ja poliittiset suositukset [Varmennettu vaalisäätiö[ tarjoaa oivalluksia ja kampanjoita paperipohjaiselle, tarkastettavissa olevalle vaalijärjestelmälle. Lisäksi CISAn vaalien turvaresurssien kirjasto[ tarjoaa vaalivirkamiehille välineitä, ohjeita ja koulutusmateriaalia kaikilla tasoilla.
Päätelmä
Vaaliturvallisuus on jatkuva haaste, joka edellyttää yhteistyötä, innovointia ja horjumatonta valppautta. Ymmärtämällä kaikki nettihyökkäykset ja väärät tiedot fyysisiin rikkomuksiin ja sisäpiiririskeihin ja toteuttamalla vankoja, kerrostettuja turvallisuustoimia voimme turvata demokraattisen prosessin tuleville sukupolville. Yleinen luottamus on demokratian perusta ja sen turvaaminen edellyttää, että vaaliketjun jokainen linkki turvataan. Jatkuvalla investoinnilla, koulutuksella ja yhteistyöllä liittovaltion, valtion ja paikallisten yhteisöjen välillä voimme varmistaa, että vaalit pysyvät vapaina, oikeudenmukaisina ja luotettavina.