elections-and-political-processes
Безбедноста на изборите: Заштита на демократскиот процес
Table of Contents
Во ера кога дигиталните напади, дезинформациите и физичкото мешање може да ја поткопаат довербата на јавноста, силниот, повеќеоловен пристап кон изборната безбедност не е опструкционо барање за секое слободно општество.
Да се разбере безбедноста на изборите
Безбедноста на изборите опфаќа низа практики, технологии и политики наменети за заштита на изборните процеси од измама, мешање и сајбер закани.
Клучни компоненти за безбедноста на изборите
Сеопфатна програма за безбедност на изборите ги вклучува следниве елементи:
- [ФЛТ:0] Фиксна сигурност: [ФЛТ:] сигурно складирање на гласачки машини, гласачки ливчиња и чувствителни материјали; фоки за менување на детекција; контролирање на пристапот до гласачките места и пребројување на центри.
- Заштита на мрежните системи (регистрација на податоци, резултати, изборен менаџмент) против неовластен пристап, напади на услуги и прекршување на податоците.
- Употребување на гласачки ливчиња, независност на софтверот и темелно тестирање и сертификат на изборната опрема.
- [ФЛТ:0] "Персонална Безбедност: [ФЛТ] проверка на позадината, обука и јасни протоколи за изборните работници и службениците да спречат внатрешни закани.
- Ревизии за пости, особено ограничување на ризикот (РЛАС), за да се потврди дека објавениот исход одговара на хартијата.
Зошто е важно безбедноста на изборите
Обезбедувањето на изборната безбедност е од суштинско значеое од неколку причини, освен од само пребројуваое на гласовите:
- Граѓаните мора да веруваат дека изборите се фер, транспарентни и точни, дури и непоткриените наводи за измама можат да ја поткопаат довербата во демократските институции.
- Заштитата од странско и домашно мешање е од суштинско значење за националниот суверенитет и неинтерферентност во управувањето.
- Без безбедност, целиот демократски процес може да биде дестабилизиран.
- Безбедносните мерки мора, исто така, да осигураат дека нема да има гласање за поединци, со што ќе се сочува тајното гласање.
Вообичаени закани за безбедноста на изборите
Разбирањето на овие закани е првиот чекор кон одбраната од нив.
Компјутерски напади
Напаѓачите може да се обидат да ги изменат гласовите, да ги избришат регистрите или да предизвикаат хаос со ширење лажни информации за пропустите во системот. Меѓу видливите примери се и таргетирањето на државните изборни системи во 2016 година од страна на руските оперативци и обидите за упади за време на изборите во 2020 година.
Дезинформации и погрешни информации
Ширењето лажни информации за да се збунат гласачите или да се делегитимизираат изборните резултати е постојана закана.
Проценките на физичката безбедност
Приближувањето со гласачки машини, гласачки кутии или поштенски ливчиња и понатаму е загрижувачко.
Закани од внатрешниот човек
Изборните власти или работниците со злонамерна намера можат да предизвикаат значителна штета. Ова би можело да вклучува манипулирање со базата на податоци за регистрација на гласачите, протекување на чувствителни податоци или несоодветно водење гласачки ливчиња.
Одрекување на нападите на службата и инфраструктурата
Напади кои го попречуваат изборниот ден, како што се: исклучување на гласачките контроли, големи сервери или намалување на власта на избирачки места, можат да го спречат одѕивот и да создадат хаос.
Предизвици за сајбер безбедноста на изборите
Изборната сајбер сигурност е особено предизвикувачка поради сложеноста на системите и високите влогови.
- [ФЛТ:0] Интернет-врска со системите: [ФЛТ:1] Базата на податоци за регистрација на гласачите честопати се поврзува со други владини мрежи, создавајќи потенцијални вектори за подоцнежното движење.
- [ФЛТ:0] Избегнет софтвер: [ФЛТ:] Некои гласачки машини и системи за управување со избори работат на неподдржани оперативни системи (пр. Windows 7) или користат застарени компоненти.
- Низ илјадници јуриздикции, постои широка варијација во безбедносната зрелост.
- [ФЛТ:0] Ресурсните контрони: [ФЛТ:1] Локалните изборни канцеларии честопати немаат посветен персонал за сајбер сигурност и мора да се потпираат на државната или федералната поддршка.
- Грешка на луѓето: [ФЛТ:] Криштични напади, погрешно дефинирани системи, а случајните протекувања на податоци остануваат вообичаени. Регуларната обука и симулираните вежби можат да ги намалат овие ризици.
За авторитетно водство за изборната сајбер безбедност, [ФЛТ:0] Агенцијата за безбедност и инфраструктура (ЦИСА) [ФЛТ:1] обезбедува сеопфатен апартман на ресурси, вклучително и Playbook за инциденти на изборната безбедност и алатката за скенирање на крстогледите.
Мерки за зајакнување на изборната безбедност
За да се намалат ризиците наведени погоре, изборните власти и владите може да усвојат апартман на докажани мерки.
Ревизии за намалување на ризикот (РЛАС)
Ревизорските извештаи се најверојатни резултати од гласањето, кои можат да се најдат на различни начини, но ако се најде ревизијата, резултатите се зголемуваат додека исходот не биде потврден или поправен. RLAs може да открие измами или грешки со голема доверба додека се одржуваат трошоците во можност за управување.
Безбедносна технологија за гласање
Сите гласачки системи треба да бидат предмет на ригорозни тестирања и сертификат. Комисијата за помош на изборите (ЕАЦ) ги одржува Волшебните гласачки системи водни (VSG), кои поставуваат стандарди за безбедност, употребливост и пристапност. Гласовите за хартија и самите рачно обележани или испечатени од уред за обележување на гласачки ливчиња, кои овозможуваат ревизии кои можат да се користат во постизборни ревизии.
Обуката и вежбите
Изборните власти и работниците мора да добијат сеопфатна обука за безбедносните протоколи, вклучувајќи како да ги забележат обидите за користење на фиширање, обезбедување на физички простор и инциденти. "Мастика" вежбите и "црвените тимови" можат да помогнат во идентификувањето на слабостите пред да се случи вистински инцидент. "КИСА Мап" во кутија е ресурс специјално дизајниран за изборни безбедносни вежби.
Контрола на пристап и следење
Силната проверка за автентичност, контролите за пристап и сеопфатно сеопфатно се неопходни за спречување и откривање внатрешни закани.
Планирање за одговор на инциденти
Регуларните вежби помагаат персоналот да биде подготвен за брзо дејствување. [ФЛТ:0] Неделната рамка за сајбер безбедност [ФЛТ:1] обезбедува структура за развој на ваквите планови.
Јавна свест и образование
Образованите гласачи се поотпорни на дезинформации и поголема е веројатноста да му веруваат на процесот.
- [ФЛТ:0] Вотерско образование: [ФЛТ:] Официјални комуникации за тоа како се обезбедени избори, кои чекори се преземаат за да се спречи измама и како граѓаните можат да ја потврдат нивната регистрација и изборниот статус.
- Програми кои објаснуваат како да ги идентификуваат веродостојните извори и да пријават сомнителна содржина се витални.
- [ФЛТ:0] Транспарентност: [ФЛТ:] Издаваое на синYирски извештаи, ревизорски извештаи и безбедносни ажурирања може да ја изградат довербата на јавноста.
- [ФЛТ:0] Репортирање на каналите: [ФЛТ:1] Јасни патишта за гласачите да пријават заплашување, дезинформации или нерегуларности.
Легислативни и политички иницијативи
Владите играат клучна улога во воспоставувањето на политиката и легислативата за зајакнување на изборната безбедност, што вклучува финансирање на безбедна технологија, контрола на ревизорите и спроведување на регулативите кои го водат изборниот процес.
Федерална и државна соработка
Во САД, изборната администрација првенствено е предводена од државата, но федералните агенции обезбедуваат критична поддршка. Иницијативата за безбедност на ЦИСА го олеснува споделувањето на информации помеѓу федералните, државните и локалните ентитети.
Финансии и ресурси
Дури и со најдобрата политика, спроведувањето бара соодветни финансиски средства. Актот за помош на Америка (HAVA) и следните присвојувања обезбедија милијарди за надградба на изборната безбедност, вклучувајќи и нови гласачки машини, подобрување на сајбер сигурноста и обука на персоналот.
Стандарди и прописи
Потребни се посилни стандарди за хардвер на гласачкиот систем, софтвер и обезбедување на синџирот на безбедност. Стандардите на ВВСГ, усвоени во 2021 година, бараат поригорозни тестирања и вклучуваат одредби за независност на софтверот, изворни прегледи на код и откривање на ранливост. Некои се залагаат за задолжително, а не доброволно придржување.
Проценките на случаите на кражби на безбедноста на изборите
Испитувањето на изминатите безбедносни прекршоци дава важна лекција за идните избори.
2016 година, претседателски избори во САД
Изборите 2016 година доживеаа значително мешање, првенствено преку сајбер напади и дезинформации. Руските оперативци извршија напади врз изборните службеници и се обидоа да пристапат до базите на податоци за регистрација на гласачите. Иако нема докази дека се сменети вистинските гласови, нападите покажаа слабости во системот. Одговорот вклучуваше федерални обвиненија, воспоставување на иницијатива за безбедност на ЦИСА и зголемување на државните финансии. Клучната лекција беше потребата за подобро споделување на информациите и посилна сајбер заштита низ сите јурисдикции.
2020 година, претседателски избори во САД
Од позитивната страна, употребата на гласачки ливчиња и постизборни ревизии за борба против дезинформацијата (вклучувајќи ја RLAs во неколку држави) обезбеди доверба во резултатите.
Меѓународни примери
Во Холандија, бројот на гласачките ливчиња беше стандарден, а гласачките машини беа претежно напуштени откако беа откриени недостатоците. Обединетото Кралство се потпира на гласачките ливчиња рачно пребројувани, намалувањето на сајбер ризиците, но сепак се соочува со предизвици со дезинформации.
Иднината на изборната безбедност
Со напредокот на технологијата, околината на изборната безбедност ќе се развие, а продолжувањето на истражувањето и развојот во сајбер сигурноста ќе биде од суштинско значење за да се остане пред заканите.
Инновативни технологии
Технолошко развојните технологии имаат потенцијал за зајакнување на изборната безбедност, иако тие исто така наметнуваат нови ризици:
- Некои предлагаат да се употреби блокшаин за да се создадат непроменливи гласови, но само блокшаин не го решава проблемот со проверката на гласовите или компромисот на уредот, и може да се воведат сложени проекти како што се во Западна Вирџинија за прекуокеански гласачи, покажаа различни резултати.
- [ФЛТ:0] Вештачката интелигенција (AI) за закана: [ФЛТ:] AI може да го анализира мрежниот сообраќај, да ги идентификува обидите за користење на фејширање и да ги детектира аномалиите во изборните системи.
- [ФЛТ:0] Quantum-Resistantan Criptgraphy: [FLT:] Како квантен компутерски компутеј, сегашните методи за криптирање можат да станат ранливи. Транзицијата во алгоритмите за квантно-резервирање во гласачките системи ќе биде неопходна во следните децении.
- Некои надлежности ги истражуваат изборните системи со отворен софтвер за испитување на кодот. Сепак, отворениот извор исто така бара силно управување и внимателна конфигурација.
Континуирано подобрување и истрајност
Изборната безбедност не е еднократна туку е тековен процес. Реден тест на пенетрација, вежби на црвениот тим и ажурирање на протоколите се основни. Концептот на ,Об. во длабочина' важи: повеќекратни слоеви безбедност го отежнуваат напасникот да успее. Освен тоа, градењето на отпорност значи да има резервни планови за пропаѓање на опремата, сајбер напади и природни катастрофи.
За последните на препораките за истражување на безбедноста на изборите, [ФЛТ:0] Фондацијата за гласање [ФЛТ: 1) нуди проникливи анализи и застапување на изборен систем базиран на хартија.
Заклучок
Безбедноста на изборите е тековен предизвик кој бара соработка, иновации и непоколеблива будност. со разбирање на целиот спектар на закани од сајбер напади и дезинформации на физички прекршувања и внатрешни ризици и спроведување на обемни, сложени безбедносни мерки, можеме да го зачуваме демократскиот процес за идните генерации. јавната доверба е основа на демократијата и ја штитиме таа доверба која бара секоја врска во изборниот синџир да биде обезбедена.