Table of Contents
Vēlēšanu drošība ir būtisks demokrātijas procesu integritātes saglabāšanas aspekts. Tehnoloģijai un sabiedrībai attīstoties, arī vēlēšanu draudi. Šo draudu izpratne un efektīvu drošības pasākumu īstenošana ir būtiska demokrātijas aizsardzībai. Laikmetā, kad digitālie uzbrukumi, dezinformācija un fiziski traucējumi var mazināt sabiedrības uzticību, spēcīga, daudzslāņaina pieeja vēlēšanu drošībai nav fakultatīva, tā ir jebkuras brīvas sabiedrības pamatprasība.
Vēlēšanu drošības izpratne
Vēlēšanu drošība ietver virkni prakses, tehnoloģiju un politiku, kas izstrādātas, lai aizsargātu vēlēšanu procesus pret krāpšanu, iejaukšanos un kiberdraudiem. Tā ietver visas vēlēšanu infrastruktūras, tostarp balsošanas iekārtu, vēlētāju reģistrācijas datubāzu, vēlēšanu uzskaites sistēmu, vēlēšanu nakts ziņojumu un vispārējās administratīvās sistēmas, nodrošināšanu. Mērķis ir nodrošināt, ka katrs tiesīgais vēlētājs var nobalsot par vēlēšanu, kas tiek skaitīts kā paredzēts, un ka rezultāts precīzi atspoguļo tautas gribu.
Svarīgākie vēlēšanu drošības elementi
Visaptveroša vēlēšanu drošības programma parasti ietver šādus elementus:
- Fiziskā drošība: Balss aparātu, vēlēšanu un sensitīvu materiālu droša glabāšana; aizzīmogojumi; kontrolēta piekļuve vēlēšanu vietām un skaitīšanas centriem.
- Kiberdrošība: Tīklotu sistēmu aizsardzība (votera reģistrācija, rezultātu paziņošana, vēlēšanu vadība) pret neatļautu piekļuvi, pakalpojumu atteikšanu uzbrukumiem un datu pārkāpumiem.
- Apkopes sistēmas integritāte: Vēlētāju pārbaudīto vēlēšanu papīra vēlēšanu izmantošana, programmatūras neatkarība un rūpīga balsošanas iekārtu testēšana un sertifikācija.
- Personāla drošība: Pamata pārbaudes, apmācība un skaidri protokoli vēlēšanu darbiniekiem un amatpersonām, lai novērstu iekšējās informācijas apdraudējumus.
- Revīzija un pārbaude: Pēcvēlēšanu revīzijas, jo īpaši risku ierobežojošas revīzijas (RLA), lai apstiprinātu, ka paziņotais rezultāts atbilst papīra liecībām.
Kāpēc ir svarīgi, lai būtu drošība vēlēšanās
Vēlēšanu drošības nodrošināšana ir būtiska vairāku iemeslu dēļ, ne tikai tāpēc, ka tiek skaitītas balsis:
- Sabiedrības uzticības saglabāšana: Pilsoņiem ir jātic, ka vēlēšanas ir godīgas, pārredzamas un precīzas. Pat nepamatoti apgalvojumi par krāpšanu var graut uzticību demokrātiskām institūcijām.
- Novērst traucējumus: Aizsargāšana pret ārvalstu un iekšzemes iejaukšanos ir būtiska valsts suverenitātei un neiejaukšanās pārvaldībā.
- Saglabājot godīgumu: Drošas vēlēšanas palīdz uzturēt tiesiskumu un ievēlēto amatpersonu leģitimitāti. Bez drošības visu demokrātisko procesu var destabilizēt.
- Votera privātuma aizsardzība: Drošības pasākumiem ir jānodrošina arī tas, ka nevienai personai nav iespējams izsekot līdz tiem, saglabājot aizklāto balsošanu.
Kopīgi draudi vēlēšanu drošībai
Dažādi draudi var apdraudēt vēlēšanu drošību. Šo draudu izpratne ir pirmais solis pretim to aizstāvībai.
Kiberuzbrukumi
Datorurķēšanas mēģinājumi mērķa balsošanas sistēmas, vēlētāju reģistrācijas datubāzes, un vēlēšanu rezultātu ziņošanas mājas lapas. Uzbrucēji var mēģināt mainīt balsis, dzēst reģistrācijas ierakstus, vai izraisīt haosu, izplatot nepatiesu informāciju par sistēmas atteicēm. Nozīmīgi piemēri ietver 2016 mērķtiecīgs valsts vēlēšanu sistēmu Krievijas aģenti un mēģinājumu ielaušanās laikā 2020. gada ASV vēlēšanās. Kiberdraudi var nākt no nācijas valstīm, hacktivists, vai noziedznieku grupām.
Dezinformācija un maldinoša informācija
Neīstas informācijas izplatīšana, lai sajauktu vēlētājus vai delegitimizētu vēlēšanu rezultātus, ir pastāvīgs drauds. Disinformēšanas kampaņas var vērsties pret konkrētām kopienām, izplatīt baumas par vēlēšanu vietām, kas mainās, vai nepatiesi apgalvo, ka plaši izplatīta krāpšana. Sociālie plašsaziņas līdzekļi platformas ir galvenie šāda satura vektori, kā redzams 2016. un 2020. gada ASV vēlēšanās un vēlēšanās visā pasaulē.
Pārkāpumi fiziskās drošības jomā
Joprojām bažas rada balsošanas iekārtu, vēlēšanu urnu vai pasta vēlēšanu ieskaitīšana. Fiziska piekļuve iekārtām var ļaut uzbrucējam uzstādīt ļaunprātīgu programmatūru vai mainīt balsu skaitu. Piegādes ķēdes uzbrukumi, kur ražošanas vai piegādes laikā tiek ieviestas neaizsargātības, arī kļūst par arvien lielāku vēlēšanu drošības centienu prioritāti.
Lielāki draudi
Vēlēšanu amatpersonas vai darbinieki ar ļaunprātīgu nolūku var radīt ievērojamu kaitējumu. Tas varētu ietvert manipulēšanu ar vēlētāju reģistrācijas datu bāzi, noplūde sensitīvu datu, vai nepareizi rīkoties ar vēlēšanu. Insider draudi ir īpaši bīstami, jo šādām personām bieži ir likumīga piekļuve un zināšanas par drošības protokoliem.
Pakalpojumu un infrastruktūras uzbrukumu aizliegums
Uzbrukumi, kas traucē vēlēšanu dienu operācijas, piemēram, balsošanas reģistrācijas sistēmu atspējošana, pārliecinoši serveri vai jaudas samazināšana, lai vēlēšanu vietām, var apspiest vēlētāju aktivitāti un radīt haosu. Lai gan šie uzbrukumi var nemainīt balsis, tie var apdraudēt procesu un novest pie juridiskiem izaicinājumiem.
Kiberdrošības problēmas vēlēšanās
Vēlēšanu kiberdrošība ir īpaši sarežģīta iesaistīto sistēmu sarežģītības un augsto likmju dēļ. Daudzi vēlēšanu biroji darbojas ar ierobežotu budžetu un mantotām tehnoloģijām.
- Savstarpēji savienotas sistēmas: Voteru reģistrācijas datubāzes bieži vien tiek savienotas ar citiem valdības tīkliem, radot potenciālus vektorus sānu kustībai.
- Outdeated Software: Dažas balsošanas iekārtas un vēlēšanu vadības sistēmas darbojas uz neatbalstītām operētājsistēmām (piemēram, Windows 7) vai izmanto novecojušas sastāvdaļas.
- Standartizācijas trūkums: Tūkstošiem jurisdikciju pastāv lielas atšķirības drošības briedumā. Uzbrucēji var vērsties pret vājāko saiti.
- Resursu ierobežojumi: Vietējos vēlēšanu birojos bieži trūkst specializēta kiberdrošības personāla un tiem ir jāpaļaujas uz valsts vai federālo atbalstu.
- Cilvēka kļūda: Joprojām ir izplatītas pikšķerēšanas uzbrukumi, nepareizi konfigurētas sistēmas un nejaušas datu noplūdes. Regulāras apmācības un simulētas mācības var mazināt šos riskus.
Autoritatīvai vadībai par vēlēšanu kiberdrošību Kiberdrošības un infrastruktūras drošības aģentūra (CISA) nodrošina visaptverošu resursu kopumu, tostarp Vēlēšanu drošības incidentu reaģēšanas spēļu grāmatu un Crossfeed skenēšanas rīku.
Pasākumi vēlēšanu drošības uzlabošanai
Lai mazinātu iepriekš minētos riskus, vēlēšanu amatpersonas un valdības var pieņemt pārbaudītu pasākumu kopumu. Ar vienu pasākumu nepietiek; drošībai nepieciešama daudzpakāpju aizsardzība.
Riska ierobežošanas revīzijas (RRP)
RLAs izmanto statistikas metodes, lai pārbaudītu izlases veida izlases izlases izlases papīra vēlēšanu rezultātus. Ja izlase apstiprina paziņoto rezultātu, audits apstājas; ja tiek konstatētas neatbilstības, audits paplašinās līdz brīdim, kad rezultāts tiek apstiprināts vai labots. RLAs var atklāt krāpšanu vai kļūdas ar lielu pārliecību, saglabājot izmaksu pārvaldāmību. Kolorādo, Rodailenda un Gruzija ir starp valstīm, kas veiksmīgi īsteno RLAs.
Droša balsošanas tehnoloģija
Visām balsošanas sistēmām ir jāveic stingra pārbaude un sertifikācija. ASV Vēlēšanu palīdzības komisija (VVSG) uztur Brīvprātīgo balsošanas sistēmas vadlīnijas, kas nosaka drošības, lietojamības un pieejamības standartus. Vēlēšanu pamīšus – vai nu ar roku marķētas, vai nodrukātas no vēlēšanu atzīmēm – nodrošina pārbaudāmu revīzijas liecību, ko var izmantot pēcvēlēšanu revīzijās. Elektroniskās balsošanas iekārtas ir traucētas, jo tās nespēj neatkarīgi pārbaudīt balsojumu.
Apmācība un vingrošana
Vēlēšanu amatpersonas un aptaujāt darbiniekiem ir jāsaņem visaptveroša apmācība par drošības protokoliem, tostarp kā pamanīt pikšķerēšanas mēģinājumi, drošu fizisko telpu, un ziņot incidentus. Galda vingrinājumi un sarkanā komanda var palīdzēt identificēt trūkumus, pirms reāla incidents notiek. CISA galda virsma kastē ir resurss, kas īpaši paredzēti vēlēšanu drošības vingrinājumiem.
Piekļuves kontrole un uzraudzība
Spēcīga autentifikācija, uz lomu balstīta piekļuves kontrole un visaptveroša reģistrēšana ir būtiski, lai novērstu un atklātu iekšējās informācijas apdraudējumus.Daudzfaktoru autentifikācijai (MFA) vajadzētu būt obligātai jebkurai sistēmai, kas var ietekmēt vēlēšanu datus.Nepārtraukta tīkla datplūsmas uzraudzība un sistēmas žurnāli var brīdināt amatpersonas par aizdomīgām darbībām reālajā laikā.
Incidentu reaģēšanas plānošana
Katram vēlēšanu birojam ir jābūt rakstiskam incidentu reaģēšanas plānam, kas aptver kiberuzbrukumus, dezinformāciju, fiziskus pārkāpumus un citus scenārijus. Plānos jāiekļauj komunikācijas protokoli, juridiskie kontakti un pasākumi pierādījumu saglabāšanai. Regulāri treniņi palīdz nodrošināt, ka darbinieki ir gatavi rīkoties ātri. NIST Cybersecurity Framework nodrošina struktūru šādu plānu izstrādei.
Sabiedrības informētība un izglītība
Izglītotie vēlētāji ir izturīgāki pret dezinformāciju un vairāk uzticas procesam. Galvenās iniciatīvas ir:
- Voter Izglītība: Oficiālie paziņojumi par vēlēšanu nodrošināšanu, kādi pasākumi tiek veikti, lai novērstu krāpšanu, un kā pilsoņi var pārbaudīt savu reģistrācijas un vēlēšanu statusu.
- Mediju lasītprasme: Partnerība ar skolām, bibliotēkām un kopienu organizācijām, lai mācītu kritisku domāšanu par tiešsaistes informāciju. Programmas, kas izskaidro, kā identificēt ticamus avotus un ziņot aizdomīgu saturu, ir ļoti svarīgas.
- Pārredzamība: Izdevējdarbības ķēdes žurnālus, revīzijas ziņojumus, un drošības atjauninājumus var palielināt sabiedrības uzticību. skaitīšanas centru un revīziju videopārraide palīdz arī.
- Ziņojumu kanāli: Skaidri veidi, kā vēlētājiem ziņot par iebiedēšanu, dezinformāciju vai pārkāpumiem.
Tiesību akti un politikas iniciatīvas
Valdībām ir izšķiroša nozīme politikas un tiesību aktu izstrādē, lai stiprinātu vēlēšanu drošību, tostarp finansējums drošām tehnoloģijām, pilnvarojuma revīzijai un vēlēšanu procesu regulējošu noteikumu īstenošanai.
Federālā un valsts sadarbība
ASV, vēlēšanu administrācija galvenokārt valsts vadīta, bet federālās aģentūras sniedz kritisku atbalstu. CISA Vēlēšanu drošības iniciatīva veicina informācijas apmaiņu starp federālo, valsts, un vietējās struktūras. Vēlēšanu palīdzības komisija (VAK) apliecina balsošanas sistēmas un administrē dotācijas. Kopīgi centieni, piemēram, Vēlēšanu infrastruktūras informācijas apmaiņas un analīzes centrs (EI-ISAC) ļauj jurisdikcijām dalīties draudu izlūkošanas un labāko praksi.
Finansējums un resursi
Pat ar labāko politiku īstenošanai ir nepieciešams atbilstošs finansējums. Palīdzības Amerika Balss Likumā (HAVA) un tam sekojošajās apropriācijās ir paredzēti miljardi vēlēšanu drošības uzlabošanai, tostarp jaunas balsošanas iekārtas, kiberdrošības uzlabojumi un personāla apmācība. Tomēr daudzi eksperti apgalvo, ka ir nepieciešams pastāvīgs, paredzams finansējums, lai neatpaliktu no mainīgajiem draudiem.Brennan Center for Justice ir publicējis plašu pētījumu par vēlēšanu drošības finansējumu un labāko praksi.
Standarti un noteikumi
Stingrāki standarti ir nepieciešami balsošanas sistēmas aparatūrai, programmatūrai un piegādes ķēdes drošībai. VVSG 2.0 standartiem, kas pieņemti 2021. gadā, ir nepieciešama stingrāka testēšana un tajos ir iekļauti noteikumi par programmatūras neatkarību, pirmkoda pārskatiem un neaizsargātības atklāšanu. Daži aizstāv aicinājumus pēc obligātas, nevis brīvprātīgas atbilstības. Tiesību akti valsts līmenī var arī pieprasīt pēcvēlēšanu auditus, balsošanas uz papīra un priekšvēlēšanu pārbaudi.
Gadījumu izpēte par vēlēšanu drošības pārkāpumiem
Pārbaudot iepriekšējo vēlēšanu drošības pārkāpumus, var gūt vērtīgu pieredzi turpmākajās vēlēšanās. Nozīmīgi incidenti izceļ modrības, sagatavotības un nepārtrauktas uzlabošanas nozīmi.
2016 ASV prezidenta vēlēšanas
2016. gada vēlēšanās notika nozīmīga iejaukšanās, galvenokārt ar kiberuzbrukumu un dezinformācijas palīdzību. Krievijas amatpersonas mērķtiecīgi vērsās pret valsts vēlēšanu sistēmām, veica pikšķerēšanas uzbrukumus vēlēšanu amatpersonām un mēģināja piekļūt vēlētāju reģistrācijas datubāzēm. Lai gan nav pierādījumu, ka faktiskie balsojumi tika mainīti, uzbrukumi parādīja neaizsargātību sistēmā. Reakcija ietvēra federālus apsūdzības, CISA vēlēšanu drošības iniciatīvas izveidi un valsts finansējuma palielināšanu. Galvenais nodarbība bija nepieciešamība pēc labākas informācijas apmaiņas un stingrākas kiberdrošības higiēnas visās jurisdikcijās.
2020. gada ASV prezidenta vēlēšanas
2020. gada vēlēšanās, neskatoties uz paaugstinātiem drošības pasākumiem pēc 2016. gada, dezinformācijas kampaņas kļuva arvien izplatītākas. Nepatiesi apgalvojumi par plaši izplatītu krāpšanu, ko bieži pastiprināja sociālie mediji un pat politiskie līderi, sarežģīja vēlēšanu vidi. Vēlēšanu amatpersonas saskārās ar nepieredzētu uzmākšanās un draudu līmeni. Pozitīvi, ka, izmantojot vēlēšanu papīra formās un pēcvēlēšanu revīzijās (tostarp arī vairākās valstīs veiktās revīzijas), tika nodrošināta pārliecība par rezultātiem. 2020. gada pieredze uzsvēra sabiedrības izglītības un elastīgo komunikācijas stratēģiju nozīmi dezinformācijas novēršanā.
Starptautiskie piemēri
Vēlēšanu drošības problēmas ir globālas. Nīderlandē ir standarta balsošanas kārtība, un balsošanas iekārtas tika lielā mērā pamestas pēc 2000. gados atklātajiem trūkumiem. Apvienotā Karaliste paļaujas uz papīra balsošanu, kas tiek skaitīta manuāli, samazinot kiberrisku, bet joprojām saskaras ar dezinformācijas problēmām. Igaunijai, kas ir interneta balsošanas pioniere, ir spēcīgi kriptogrāfijas protokoli, bet tā turpina debatēt par drošības kompromisiem. Katras valsts pieeja piedāvā mācību stundas, lai līdzsvarotu pieejamību, drošību un uzticēšanos.
Vēlēšanu drošības nākotne
Tā kā tehnoloģija turpina attīstīties, vēlēšanu drošības ainas attīstība.
Inovatīvas tehnoloģijas
Jaunās tehnoloģijas var uzlabot vēlēšanu drošību, tomēr tās rada arī jaunus riskus:
- Blockchain Balsošana: Daži ierosina izmantot blockchain, lai izveidotu nemainīgu balsu rekordu. Tomēr blockchain vien neatrisinās vēlētāju autentifikācijas vai ierīces kompromisa problēmu, un tas var ieviest sarežģītību. Izmēģinājuma projekti, piemēram, Rietumvirdžīnijas aizjūras vēlētājiem, ir parādījuši jauktus rezultātus.
- Mākslīgs intelekts (AI) draudu atklāšanai: AI var analizēt tīkla datplūsmu, identificēt pikšķerēšanas mēģinājumus un atklāt anomālijas vēlēšanu sistēmās. AI var izmantot arī dezinformācijas apkarošanai, atzīmējot nepatiesu saturu. Pretēji tam, AI-inpowered dezinformation (deepfakes) rada pieaugošus draudus.
- Kvantu-resistanta kriptogrāfija: Kvantu skaitļošanas gaitā pašreizējās šifrēšanas metodes var kļūt neaizsargātas. Pāreja uz kvantu izturīgiem algoritmiem balsošanas sistēmās būs nepieciešama nākamajās desmitgadēs.
- Atvērtā pirmkoda balsošanas programmatūra: Dažas jurisdikcijas pēta atvērtā pirmkoda vēlēšanu sistēmas, lai nodrošinātu kodeksa neatkarīgu pārbaudi. Tomēr atvērtā pirmkoda izmantošanai ir nepieciešama arī spēcīga kopienas pārvaldība un rūpīga konfigurācija.
Pastāvīga uzlabošana un izturība
Vēlēšanu drošība nav vienreizējs ierobežojums, bet process, kas turpinās. Būtiska nozīme ir regulārai iekļūšanas testēšanai, sarkano komandu mācībām un protokolu atjaunināšanai. Jēdziens „aizstāvība padziļinātā līmenī” attiecas uz vairākiem drošības slāņiem, kas apgrūtina uzbrucēja panākumus. Turklāt, veidojot izturētspēju, tiek izstrādāti ārkārtas rīcības plāni iekārtu atteicēm, kiberuzbrukumiem un dabas katastrofām. Starpnozaru sadarbība – piemēram, partnerattiecības starp vēlēšanu amatpersonām, tiesībsargājošām iestādēm un tehnoloģiju pārdevējiem – nostiprina vispārējo ekosistēmu.
Jaunākajā par vēlēšanu drošības pētījumiem un politikas ieteikumiem, Vērtētais balsošanas fonds piedāvā padziļinātu analīzi un aizstāvību uz papīra balstītai, pārbaudāmai vēlēšanu sistēmai. Turklāt ]CISA Vēlēšanu drošības resursu bibliotēka nodrošina rīkus, vadlīnijas un mācību materiālus vēlēšanu amatpersonām visos līmeņos.
Secinājums
Vēlēšanu drošība ir pastāvīgs izaicinājums, kas prasa sadarbību, inovāciju un nelokāmu modrību. Izprotot visu apdraudējumu spektru – sākot ar kiberuzbrukumiem un dezinformāciju līdz fiziskiem pārkāpumiem un iekšējās informācijas riskiem – un īstenojot spēcīgus, slāņus drošības pasākumus, mēs varam nodrošināt demokrātisko procesu nākamajām paaudzēm. Sabiedrības uzticēšanās ir demokrātijas pamats, un šīs uzticības nodrošināšanai ir nepieciešams, lai visi vēlēšanu ķēdes posmi tiktu nodrošināti. Ar nepārtrauktu ieguldījumu, izglītības un sadarbības starp federālajām, valsts un vietējām struktūrām mēs varam nodrošināt, ka vēlēšanas paliek brīvas, taisnīgas un uzticamas.