elections-and-voting-processes
Le sfide della sicurezza e dell'integrità del sistema di voto
Table of Contents
Comprendere la sicurezza e l'integrità del sistema di voto
La base di qualsiasi democrazia poggia sulla capacità dei suoi cittadini di votare liberamente e di avere contati con precisione i voti. La sicurezza e l'integrità dei sistemi di voto sono quindi fondamentali per mantenere la fiducia pubblica nei risultati elettorali. Poiché la tecnologia diventa più profondamente incorporata nelle elezioni, il paesaggio minaccia si espande, introducendo una complessa serie di sfide che funzionari elettorali, politici e fornitori di tecnologia devono affrontare.
La sicurezza del sistema di voto non è un problema unico ma un problema multi-strato. Si tratta di proteggere l'intero ciclo di vita elettorale: registrazione elettore, design di schedatura, casting, tabulazione, trasmissione dei risultati e audit post-elezione. Ogni fase presenta le proprie vulnerabilità che devono essere mitigate attraverso una combinazione di sicurezza fisica, sicurezza informatica, controlli procedurali e trasparenza. L'obiettivo è quello di garantire che il risultato di un'elezione riflette il vero intento di etrcile
I colpi sono più alti che mai
Negli ultimi anni, le elezioni negli Stati Uniti, in Europa e altrove sono state prese di mira da attori sofisticati, hacker e gruppi criminali. Le conseguenze di un attacco di successo vanno oltre un singolo risultato contestato; possono minare la fiducia nell'intero sistema democratico. Secondo il U.S. Election Assistance Commission, la sicurezza elettorale è una responsabilità condivisa che richiede la vigilanza del governo.
Tipi di sistemi di voto e loro profili di sicurezza unici
Non tutti i sistemi di voto affrontano le stesse minacce: l'architettura e i materiali specifici utilizzati hanno un impatto diretto sulle sfide di sicurezza che si presentano.
Sistemi di palloncino di carta
I voti indicano una scheda fisica che è conteggiata a mano o scansionata da uno scanner ottico. La sfida principale di sicurezza è la catena di gioco: garantire che le schede non siano perse, rubate o alterate durante il trasporto o lo stoccaggio.
Registrazione diretta elettronica (DRE) Voting Machines
Le macchine DRE consentono agli elettori di lanciare i loro voti direttamente tramite un touchscreen o un'interfaccia a pulsante, senza un record di carta di ogni voto a meno che non sia collegato un percorso di audit cartato verificato dagli elettori (VVPAT) . La preoccupazione principale con DREs è che il software può essere compromesso senza l'elettore o l'elezione noticing ufficiale.
Online (Internet) Sistemi di Votazione
Il voto online, sia attraverso un portale web che tramite un'app mobile, presenta le sfide di sicurezza più gravi. Internet è insicuro; malware su un dispositivo elettore, attacchi di uomo in mezzo, attacchi disinvoltura-di-servizio, e violazioni del server possono tutti alterare o bloccare i voti in massa.
Sfide chiave nella sicurezza del sistema di voto
Le sfide per la sicurezza del sistema di voto non sono puramente tecniche: fattori umani, lacune normative, rischi di supply chain e la natura rapida delle minacce informatiche.
Vulnerabilità tecnologiche: software, hardware e reti
I sistemi di voto moderni si basano su stack software complessi e componenti in rete. Le vulnerabilità possono esistere nel firmware delle macchine di voto, del sistema operativo, del codice di applicazione che supera i voti, o la rete utilizzata per trasmettere i risultati non ufficiali. Un singolo bug software non compresso potrebbe essere sfruttato per modificare i conteggi di voto. ] Le pratiche di NIST]] pubblicano standard e linee guida per la sicurezza del sistema di voto, ma le migliori attrezzature esistenti.
Gli attaccanti con accesso fisico alle macchine di voto prima o dopo un'elezione potrebbero installare chip dannosi o sostituire le schede di memoria. La catena di fornitura per i componenti è globale e difficile da controllare a fondo. Anche la carta utilizzata per le schede può essere un vettore: carta appositamente marcata potrebbe essere utilizzata per attivare errori di scanner ottico.
Fattori umani: Errori, minacce interne e ingegneria sociale
I funzionari delle elezioni e i lavoratori delle sondaggi sono spesso impiegati pubblici dedicati, ma non sono specialisti della sicurezza informatica. L'errore umano può portare a macchine malconfigurate, password perse o gestione improprio delle schede.
I voti stessi possono essere manipolati da campagne di informazione errata o ingannati nell'uso di portali di voto fraudolenti. Nel 2020, l'FBI ha rilasciato avvisi su siti web di elezione false progettati per rubare informazioni sensibili.
Frammentazione regolamentare e giurisdizionale
In paesi come gli Stati Uniti, le elezioni sono amministrate a livello statale e locale, con oltre 8.000 giurisdizioni elettorali separate. Questo decentramento significa che gli standard di sicurezza, i tipi di attrezzature e le pratiche di audit variano selvaggiamente.
Registrazione Voter Database Sicurezza
Prima che il voto venga lanciato, l'integrità della lista di registrazione elettore è cruciale. Gli attacchi sui database di registrazione possono eliminare i legittimi elettori, aggiungere gli elettori falsi, o modificare gli indirizzi elettori per causare confusione nei luoghi in cui si verificano le intrusioni. Durante le elezioni del 2016 gli attori russi hanno probato i sistemi di registrazione elettori di molti stati.
Real-World Breaches and Incidents: Imparare dalla storia
Comprendere le tattiche e le conseguenze degli attacchi passati è essenziale per la progettazione di difese.
L'elezione presidenziale degli Stati Uniti 2016
Le agenzie di intelligence russe hanno condotto un attacco multiprogato: hackerare il sistema di posta elettronica del Comitato Nazionale Democratico (DNC), proibendo i sistemi di registrazione degli elettori statali in almeno 21 stati, e lanciare una massiccia campagna disinformazione sui social media. Mentre non vi è alcuna prova che i voti reali sono stati modificati, l'attacco è riuscito a seminare la diffidenza diffusa nel processo elettorale.
L'elezione presidenziale francese 2017
Nei giorni finali della campagna tra Emmanuel Macron e Marine Le Pen, una massiccia violazione della sicurezza informatica nota come "MacronLeaks" vide la discarica di migliaia di email della campagna interna poco prima dell'elezione.
L'Elezione Generale degli Stati Uniti 2020
Mentre ampiamente considerato le elezioni degli Stati Uniti più sicure nella storia grazie a ampi percorsi cartacei e audit, non era senza tentativi. attori iraniani distribuì email minacciose agli elettori, e gli attori russi tentarono di violare l'infrastruttura elettorale di uno stato.
Le elezioni del Parlamento europeo 2019
Nonostante ciò, sono stati segnalati tentativi di phishing contro i funzionari elettorali in più paesi, e una campagna di disinformazione mirata al Centro per la sicurezza Internet. L'approccio dell'UE per la condivisione delle migliori pratiche evidenzia il valore della cooperazione internazionale.
Strategie per rafforzare la sicurezza del sistema di voto
Non è necessaria una soluzione unica per eliminare tutti i rischi, ma è necessario un modello di difesa a strati, che combina misure procedurali, tecniche e centrate sull'uomo.
Percorsi obbligatori di carta e Audits Risk-Limiting
La misura di sicurezza più efficace è quella di richiedere ad ogni sistema di voto di produrre un record di carta verificatosi dagli elettori, che consente di effettuare controlli post-elezione che raffrontino un campione casuale di schede al tally elettronico.
Controllo di sicurezza e test di penetrazione
I tester di penetrazione indipendenti possono sondare per vulnerabilità software, manomissioni hardware e errori di configurazione. I risultati dovrebbero essere condivisi con i fornitori e i funzionari elettorali per guidare la remediazione. In molti stati, tali test sono ora un requisito legale per la certificazione.
Forte autenticazione e controlli di accesso
Ogni utente che interagisce con il sistema elettorale —ufficiali, poll lavoratori, tecnici — dovrebbe autenticarsi con forti credenziali multi-fattore. I controlli di accesso basati su ruoli dovrebbero limitare ciò che ogni utente può vedere e fare. I registri di audit devono essere immutabili e monitorati per attività sospette in tempo reale. Il principio di meno privilegio è fondamentale: nessuna persona dovrebbe essere in grado di modificare unilateralmente un risultato elettorale.
Votatore e Pubblica Istruzione
I funzionari delle elezioni devono educare attivamente gli elettori su come identificare i luoghi di voto e i metodi di voto ufficiali, come individuare la disinformazione e come segnalare attività sospette. Guide elettorali, annunci di servizio pubblico e campagne di social media possono aiutare a costruire un elettorato resiliente. Quando gli elettori capiscono le misure di sicurezza in atto, sono meno suscettibili di false affermazioni sulle elezioni truccate.
Protezione e supervisione della catena di fornitura
Le giurisdizioni dovrebbero richiedere ai fornitori di rivelare tutti i subappaltatori e componenti e dovrebbero condurre controlli di fondo sul personale chiave.L'Election Assistance Commission cybersecurity framework fornisce indicazioni sulla gestione del rischio della supply chain. Inoltre, le giurisdizioni dovrebbero mantenere una scorta di apparecchiature di backup e schede di scheda elettorale in caso di guasto dei sistemi primari.
Cybersecurity Training per gli ufficiali di elezione
I programmi di formazione completi dovrebbero coprire la consapevolezza di phishing, le pratiche di password sicure, la sicurezza fisica dei dispositivi e i protocolli di risposta agli incidenti. CISA offre esercizi di formazione gratuiti e simulazioni di piano di lavoro su misura per i funzionari elettorali.
Il futuro: tecnologie emergenti e minacce persistenti
L'evoluzione continua della tecnologia offre sia nuovi strumenti per proteggere le elezioni e i nuovi vettori per l'attacco, che comprendere la promessa e il pericolo di questi sviluppi è cruciale.
Blockchain e Distributed Ledger Technologies
Blockchain è stato proposto come un modo per creare record di voto anti-manomissione. Un sistema basato su blockchain potrebbe teoricamente consentire agli elettori di verificare che il loro voto è stato registrato correttamente, mantenendo l'anonimato. Tuttavia, le preoccupazioni significative rimangono: la sicurezza del dispositivo del votante, la resistenza del meccanismo di consenso a attaccare, e la mancanza di un backup di carta.
Intelligenza artificiale per la rilevazione di anomalie
L'intelligenza artificiale e l'apprendimento automatico possono aiutare i team di sicurezza elettorali a rilevare schemi insoliti nelle richieste di registrazione elettorali, tassi di ritorno delle schede elettorali o traffico di rete. Ad esempio, un algoritmo potrebbe contrassegnare un punto improvviso nelle applicazioni di schede elettorali di un'area particolare, che potrebbe indicare un tentativo di frode coordinato.
Sistemi verificabili (E2E-V)
I sistemi crittografici E2E-V consentono agli elettori di votare e di verificare in seguito che è stato incluso nel finale senza rivelare come hanno votato. Questi sistemi, come Helios e Scantegrity, offrono garanzie matematiche di integrità. Mentre promettenti, richiedono una comprensione degli elettori sofisticata e non sono ancora diffusi. E2E-V può diventare più praticabile come l'alfabetizzazione crittografica cresce e le interfacce utente migliorano.
Prove di neve zero e crittografia omomomorfica
Queste tecniche crittografiche avanzate potrebbero consentire l'altiamento dei voti crittografati senza mai decifrare le singole schede, preservando la privacy garantendo la correttezza.
Conclusione: costruire un ecosistema elettorale Resiliente
Le sfide per la sicurezza e l'integrità del sistema di voto non sono statiche; si evolvono in tandem con tecnologia, capacità di avversario e fiducia sociale. Non c'è un solo proiettile magico. Invece, la sicurezza elettorale richiede un impegno continuo e multi-strato: test rigorosi, audit trasparenti, personale istruito, catene di approvvigionamento sicure e votanti informati.
In definitiva, l'obiettivo non è quello di rendere le elezioni al 100% invulnerabili e mdash; un'impossibilità e una garanzia; ma di renderle sufficientemente sicure che qualsiasi tentativo di interferenza venga rilevato prima che possa alterare il risultato, e che la fiducia pubblica venga mantenuta attraverso la trasparenza e la responsabilità.