Table of Contents

Разбирање на системската сигурност и интегритетот

Поради тоа, сигурноста и интегритетот на гласачките системи се најважни за одржување на довербата во изборните исходи. Со оглед на тоа што технологијата станува подлабоко вградена во изборите, заканата се шири, се воведува комплексна низа предизвици на изборните службеници, креаторите на политиката и технологијата.

Безбедноста на системот за гласање не е единствен проблем, туку повеќекратна. Секоја фаза претставува своја сопствена ранливост која мора да се намали преку комбинација од физичка сигурност, сајбер сигурност, процедурална контрола и транспарентност. Целта е да се осигури дека исходот од изборите ќе ја одразува вистинската намера на електоратот, ослободен од манипулација, грешка или коакција.

Законите се повисоки од кога и да е порано

Во последниве години, изборите во САД, Европа и на други места беа насочени од софистицирани актери, хакери и криминални групи.

Типови на гласачки системи и нивни уникатни безбедносни профили

Не сите гласачки системи се соочуваат со истите закани. Специфичната архитектура и материјали што се користат имаат директно влијание врз безбедносните предизвици кои се појавуваат.

Системи на гласачки ливчиња

Гласачите го означуваат физичкото гласање кое е или рачно пребројувано или скенирано со оптички скенер. основен безбедносен предизвик тука е синџирот на расправа: обезбедувањето гласачки ливчиња не се губи, не се краде, или се менува за време на транспорт или складирање. Рачните пресметки се обемни и подложни на човечка грешка или намерно пребројување ако не се набљудува соодветно. Сепак, хартијата обезбедува трајна, независна ревизорска трага која не зависи од интегритетот на софтверот.

Електронска опрема за директно снимање (DRE) Гласање

Машините за DRE им овозможуваат на гласачите да гласаат директно преку контактен екран или интерфејс на копче, без документација на секое гласање освен ако не биде приложена трага од ревизија на хартија (VPAT) од гласачите. Главната грижа со DREs е дека софтверот може да биде компромитиран без забележување на гласачите или изборните претставници. Без поддршка од хартија, е невозможно да се прераскаже или ревизија. Како резултат на тоа, многу судства се избришани од хартијата DREs. [ФЛТ:] Верификацијата Voeration F:1 кои се користат гласачките системи низ САД и кои го препорачуваатат системот за истражување на гласачите.

Онлајн (Internet) Гласачки системи

Онлајн гласањето, без разлика дали преку веб портал или мобилна апликација, претставува најсериозни безбедносни предизвици. Интернетот е несигурен; некомплетен на гласачките уреди, напади на човек во средина, негирање на нападите на службите и прекршувањето на серверот може да ги промени или блокира гласовите. Недоволните механизми за проверка на автентичност можат да дозволат инкрипција или да го дупликат гласањето. Додека онлајн гласањето нуди погодност за отсутните и странските гласачи, огромниот консензус меѓу експертите за безбедност е дека широкото интернет гласање не е сигурно. Пилотските програми во земјите како Естонија и Швајцарија демонстрираат потенцијални и значителни влошества.

Клучни предизвици во безбедноста на системот за гласање

Предизвиците за избор на безбедност на системот не се чисто технички, тие вклучуваат човечки фактори, регулаторни празнини, синџир на снабдување и брзо-револуционирачки карактер на сајбер закани.

Технолошки провидности: софтвер, хардвер и мрежи

Модерните гласачки системи зависат од сложените програми и мрежните компоненти. Може да има една непропустлива софтверска бубачка која може да се искористи за да се изменат бројките за гласање, оперативниот систем, кодот за апликации кој ги рангира гласовите, или мрежата која се користи за пренесување на неоштетени резултати.

Уредувањето на хардверот е уште една грижа. Напаѓачите со физички пристап до гласачки машини пред или по изборите може да инсталираат злокобни чипови или да ги заменат мемориските картички. Синџирот на снабдување за компонентите е глобален и тежок за проверка. Дури и хартијата употребена за гласачки ливчиња може да биде вектор: специјално означена хартија може да се користи за активирање на погрешните препрочитани на оптичкиот скенер.

Човечки фактори: грешки, внатрешни опасности и социјални инженеринг

Изборните власти и истражувачите често се посветени на јавните службеници, но тие не се специјалисти за сајбер сигурност. Човековата грешка може да доведе до погрешно дефинирани машини, изгубени лозинки или несоодветно ракување со гласачките ливчиња. Инсајдерите и заканувачите се и им се потребни; дали се намерно или случајно и емдаш; може да биде меѓу најзадоволителните да се бранат. Незадоволен вработен со пристап до системи за за за заденување на податоци или саботажа.

Во 2020, ФБИ издаде предупредувања за лажни изборни веб-страници, дизајнирани да украдат осетливи информации.

Регулаторна и директирачка фрагментација

Во земјите како САД, изборите се спроведуваат на државно и локално ниво, со преку 8.000 одделни изборни надлежности.

Безбедност на базата со податоци за гласачите

Пред да се даде глас, интегритетот на листата на гласачките списоци е од суштинска важност. Нападите врз базите на податоци за регистрација може да ги избришат легитимните гласачи, да додадат лажни гласачи или да предизвикаат забуна на гласачките места.

Пронајдени се реалии и инциденти во реалниот свет: Учење од историјата

Да се разберат тактиките и последиците од претходните напади е неопходно за да се конструира одбраната.

Претседателските избори во 2016

Најпрочуениот случај на мешање на изборите во модерната ера. Руските разузнавачки агенции спроведоа повеќепровоциран напад: хакирање на е-пошта системот на Демократската национална комисија (ДНЦ), поттикнување на државните системи за регистрација во најмалку 21 држава и отпочнување на масовна кампања за дезинформација на социјалните медиуми.

Француските претседателски избори во 2017

Во последните денови од кампањата помеѓу Емануел Мекрон и Маринец Ле Пен, масовно нарушување на сајбер безбедноста познато како "Макрон Ликс," точниот вектор беше испакнатиот напад на компромитираните сметки на персоналот. Француската изборна комисија ги предупреди граѓаните да не ги споделуваат протечените документи. Инцидентот ја истакна ранливоста на руската воена интелигенција и важноста на безбедната комуникација.

Општите избори во 2020 год.

Иако според широкото мислење за најсигурните американски избори во историјата, американските актери се обидоа да ја пробијат изборната инфраструктура на една држава. [ФЛТ:0]

Изборите за Европскиот парламент во 2019 година

И покрај ова, обидите за користење на напади врз изборните власти беа пријавени во повеќе земји, како и кампања за дезинформација на центарот за интернет безбедност.

Стратегии за зајакнување на системската безбедност на гласањето

Наместо тоа, потребен е компајлиран одбранбен модел, кој ги комбинира процедуралните, техничките и човечките мерки.

Наводнички траги од хартија и ревизија на ризикот

За единствената најефикасна безбедносна мерка е потребно секој гласачки систем да произведе статистички ригорозни процедури за откривање на аномалии за промена на исходот со голема доверба додека се проверува само делче од гласачки ливчиња.

Регуларни ревизија и тестирање на слепото здравје

Гласачките системи треба да поминат низ темелни безбедносни проценки пред распоредувањето и понекогаш потоа. Независните тестирачи на пенетрацијата можат да истражуваат за слабости на софтверот, за функционалното менување на хардверот и за конфигурациските грешки. Резултатите треба да се делат со продавачите и изборните власти за да се изврши реактивација. Во многу држави, таквото тестирање е сега правно барање за сертификат.

Силна автентичност и контрола на пристап

Секој корисник кој комуницира со изборниот систем и со имдаш; службеници, истражувачки работници, техничари и имдаш; треба да се автентично со силни мулти-факторски акредитиви. Контролните контроли за пристап треба да го ограничат она што секој корисник може да го види и направи. Ревизорските записи мора да бидат неупотребливи и следени за сомнителни активности во реално време. Принципот на најмала привилегија е од клучно значење: никој не треба да може еднострано да го измени исходот на изборниот исход.

Гласач и јавно образование

Изборните власти мора проактивно да ги образуваат гласачите за тоа како да ги идентификуваат официјалните гласачки места и гласачките методи, како да ја забележат дезинформацијата и како да пријават сомнителни активности.

Обезбедување на синџирот и контрола на производителот

Изборната опрема мора да биде пронаоѓана од производство до распоредување.

Тренинг за сајбер безбедност за изборните службеници

Човековата грешка е честопати најслабата врска. Програмите за обуки треба да ја покријат свеста, да обезбедат практики на лозинка, физичка сигурност на уредите и протоколи за реакција на инциденти. ЦИСА нуди бесплатни вежби за обука и симулации на маси прилагодени за изборните службеници.

Иднината: Технолоџии за развој и постојани закани

Тековната еволуција на технологијата нуди и нови алатки за заштита на изборите и нови вектори за напад.

Блокшаин и дистрибуирана Леџер технологија

Блокшаин беше предложен како начин за создавање на евиденција за непробојните гласачки записи. Системот базиран на блокшаин теоретски може да им овозможи на гласачите да потврдат дека нивниот глас е точно снимен. Сепак, остануваат значителни грижи: безбедноста на гласачкиот уред, отпорот на консензуалниот механизам на напад, и недостатокот на поддршка од хартија.

Вештачка интелигенција за аномалиско распаѓање

AI и машинското учење можат да помогнат на изборните тимови за безбедност да откријат необични шеми во барањата за регистрација на гласачите, стапките на враќање на гласовите или мрежниот сообраќај. На пример, алгоритамот може да забележи ненадеен пораст на апликациите за отсуство од одредена област, што може да индицира координиран обид за измама. AI исто така може да ги напојува системите за интелигентно детектирање на изборната инфраструктура. Сепак, самата AI може да биде вооружена за генерирање на убедливи дезинформации или да се истражи системот за вродени средства.

Системи E2E-V

Е2Е-В криптографските системи им овозможуваат на гласачите да гласаат и подоцна да потврдат дека таа била вклучена во конечниот рекорд без да се открие како гласале. Овие системи, како Хелиос и Скантегрит, нудат математички гаранции за интегритетот. Иако ветуваат, тие бараат софистицирано разбирање на гласачите и сè уште не се раширени. Е2Е-В може да стане поодржливи како криптографската писменост, а корисничките интерфејси се подобруваат.

0, знеато, докази и хомоморфно криптирање

Овие напредни криптографски техники можат да овозможат пресметување на криптираните гласови без воопшто дешифрирање на индивидуалните гласачки ливчиња, зачувување на приватноста, истовремено гарантирање на исправноста.

Заклучок: Градење на изборен еко систем со ресили

Предизвиците за избор на безбедност и интегритет не се статични; тие еволуираат во тандем со технологија, непријателски способности и социјална доверба. Нема ниту еден магичен куршум. Наместо тоа, изборната безбедност бара континуирана, повеќенасочена посветеност: ригорозно тестирање, транспарентни ревизии, образован персонал, обезбедување синџири за снабдување и информирани гласачи.

На крајот, целта не е да се направат изборите 100-те неранливи и невозможна; е невозможно и миликаш; туку да се направат доволно сигурни дека секое обидно мешање е детектирано пред да може да го промени исходот, и дека јавната доверба се одржува преку транспарентност и одговорност.