elections-and-voting-processes
Tantangan Sistem Pemungutan Suara Keamanan dan Integritas
Table of Contents
Pengertian Voting System Security dan Integritas
Dasar dari demokrasi manapun terletak pada kemampuan warga negaranya untuk membuang suara mereka secara bebas dan memiliki suara yang dihitung secara akurat. Keamanan dan integritas sistem pemungutan suara oleh karena itu sangat penting untuk mempertahankan kepercayaan publik dalam hasil pemilihan.Secara teknologi menjadi lebih tertanam dalam pemilu, lanskap ancaman memperluas, memperkenalkan serangkaian tantangan yang kompleks bahwa pejabat pemilu, pembuat kebijakan, dan vendor teknologi harus mengatasi. Artikel ini menawarkan pemeriksaan komprehensif tentang tantangan yang paling menekan menghadapi keamanan sistem pemungutan suara hari ini, mengeksplorasi pelanggaran dunia nyata, dan menguraikan strategi untuk membangun infrastruktur pemilihan yang lebih penting.
Keamanan sistem pemilihan bukan masalah tunggal tetapi multi-lapisan. Ini melibatkan melindungi seluruh siklus hidup pemilihan: pendaftaran pemilih, desain ballot, pengecoran, tabulasi, transmisi hasil, dan audit pascapemilu. Setiap fase menyajikan kerentanan sendiri yang harus dimitigasi melalui kombinasi keamanan fisik, keamanan siber, kontrol prosedural, dan transparansi. tujuan adalah untuk memastikan bahwa hasil pemilu mencerminkan maksud sebenarnya dari pemilih, bebas dari manipulasi, kesalahan, atau pemaksaan.
Stakesnya Lebih Tinggi daripada Dahulu
Dalam beberapa tahun terakhir, pemilu di Amerika Serikat, Eropa, dan tempat-tempat lain telah menjadi sasaran oleh aktor canggih yang disponsori negara, peretas, dan kelompok kriminal. Konsekuensi serangan yang sukses melampaui hasil yang diperebutkan; mereka dapat melemahkan kepercayaan diri dalam seluruh sistem demokrasi.Menurut U.S. Komisi Bantuan Pemilu], keamanan pemilu adalah tanggung jawab bersama yang membutuhkan kewaspadaan di setiap tingkat pemerintahan.
Modus Jenis Sistem Pengundian dan Profil Keamanan Unik Mereka
Tidak semua sistem pemungutan suara menghadapi ancaman yang sama.Arsitektur dan bahan yang digunakan memiliki dampak langsung terhadap tantangan keamanan yang muncul.Broadly, sistem pemungutan suara jatuh ke dalam tiga kategori, meskipun pendekatan hibrida semakin umum.
Sistem Ballot Kertas Ufsu
Para ballot kertas desentor tetap menjadi standar emas untuk verifikasi. Voters menandai sebuah balot fisik yang dicacah atau dipindai oleh pemindai optik. Tantangan keamanan utama di sini adalah rantai-of-custody: memastikan balot tidak hilang, dicuri, atau diubah selama transportasi atau penyimpanan. Perhitungan tangan adalah tenaga kerja-intensif dan rentan terhadap kesalahan manusia atau kesalahan disengaja jika tidak diamati dengan baik.Namun, kertas menyediakan jejak audit yang tahan lama dan independen yang tidak bergantung pada integritas perangkat lunak.
Mesin Pengundian (DRE) Merek Rekaman Langsung (RRE) Mesin Pemungutan Suara (RRE)
Mesin-mesin DRE yang memungkinkan pemilih untuk membuang suara mereka secara langsung melalui antarmuka layar sentuh atau tombol, tanpa catatan kertas setiap pemungutan suara kecuali jika jejak audit kertas yang telah diverifikasi pemilih (VVVPAT) terpasang. Perhatian utama dengan DREs adalah bahwa perangkat lunak dapat dikompromikan tanpa pemilih atau pemilihan resmi pemberitahuan. Tanpa backup kertas, perhitungan atau audit tidak mungkin. Akibatnya, banyak yurisdiksi telah men-fase DREs tanpa kertas. Verified Voting Foundation] Sistem pemungutan suara yang digunakan di seluruh AS dan merekomendasikan sistem yang menghasilkan catatan pemilih yang telah disahkan.
Sistem Pengundian (Internet) Online
Pemungutan suara daring, baik melalui portal web atau aplikasi mobile, menyajikan tantangan keamanan yang paling parah. internet secara inheren tidak aman; malware pada perangkat pemilih, serangan man-in-the-middle, serangan penolakan-of-service, dan pelanggaran server dapat mengubah atau memblokir suara secara massal. Mekanisme otentikasi yang tidak memadai dapat memungkinkan impersonasi atau duplikat voting. Sementara voting online menawarkan kemudahan untuk pemilih absen dan luar negeri, konsensus luar negeri di kalangan ahli keamanan adalah bahwa pemilihan suara internet yang meluas belum aman. Pilot program di Estonia dan Swiss telah menunjukkan potensi maupun kerentanan yang signifikan.
Tantangan Kunci dalam Sistem Pemungutan Suara
Tantangan untuk memilih sistem keamanan sistem tidak murni secara teknis termasuk faktor manusia, celah regulasi, risiko rantai pasokan, dan cepat melibatkan ancaman cyber di bawah ini kita memeriksa kategori yang paling kritis
Vulneraabilitas Teknologi Teknologi: Perangkat Lunak, Perkakasan, dan Jaringan
Sistem pemungutan suara modern Domain Toolder mengandalkan tumpukan perangkat lunak kompleks dan komponen berjaringan. Vulneraability dapat ada dalam firmware mesin pengisi suara, sistem operasi, kode aplikasi yang penghitungan suara, atau jaringan yang digunakan untuk mengirimkan hasil tidak resmi. Sebuah bug perangkat lunak tunggal yang tidak terpatched dapat dieksploitasi untuk mengubah penghitungan suara. NIST menerbitkan standar dan pedoman untuk keamanan sistem pemungutan suara, namun peralatan warisan sering kali tertinggal di balik praktik-praktik terbaik saat ini.
Penjinak perangkat keras adalah hal lain yang menjadi perhatian.Serangan dengan akses fisik ke mesin voting sebelum atau sesudah pemilu dapat memasang chip jahat atau mengganti kartu memori. Rantai pasokan untuk komponen adalah global dan sulit untuk diperiksa secara menyeluruh.Sedangkan kertas yang digunakan untuk balkot dapat menjadi vektor: kertas yang ditandai khusus dapat digunakan untuk memicu pemindai optik salah baca.
Faktor Manusia: Kesalahan, Ancaman, dan Teknik Sosial
Pejabat Pemilu dan pekerja jajak pendapat sering kali berdedikasi sebagai pelayan publik, tetapi mereka bukan spesialis keamanan cyber. Kesalahan manusia dapat menyebabkan mesin yang salah dikonfigurasi, kata sandi yang hilang, atau penanganan yang tidak tepat dari balot. Ancaman Insider— kemungkinan besar atau kecelakaan— termasuk yang paling sulit untuk dipertahankan. Seorang karyawan yang tidak puas dengan akses ke sistem backend dapat mengubah data atau peralatan sabotase. Serangan rekayasa sosial, seperti mengirim email yang disamarkan sebagai komunikasi resmi, dapat mengkompromikan kelayakan yang memberikan akses ke database pendaftaran pemilih atau sistem pelaporan hasil.
Para pemungut suara sendiri dapat dimanipulasi dengan kampanye salah informasi atau ditipu menggunakan portal pemungutan suara palsu.Pada tahun 2020, FBI mengeluarkan peringatan tentang situs web pemilihan palsu yang dirancang untuk mencuri informasi sensitif.
Fragmensi Agitasi dan Yurisdiksi
Di negara-negara seperti Amerika Serikat, pemilihan umum dikelola di tingkat negara bagian dan lokal, dengan lebih dari 8.000 yurisdiksi pemilihan terpisah. Desentralisasi ini berarti bahwa standar keamanan, jenis peralatan, dan praktik audit bervariasi secara liar. Eection Assistance Commission[]]] memberikan pengujian dan sertifikasi secara sukarela, tetapi tidak semua negara bagian mewajibkannya. Sebuah yurisdiksi dengan pendanaan terbatas mungkin menggunakan peralatan usang yang tidak lagi didukung oleh vendor, meninggalkan kerentanan diketahui tidak terpatche. Para adverter asing dapat mengeksploitasi link terlemah, menargetkan wilayah yang rentan untuk dilemparkan ke dalam keseluruhan keraguan pada pemilihan umum.
Pendaftaran Voter Pendaftaran Data Keamanan
Sebelum pemungutan suara diundi, integritas daftar pendaftaran pemilih sangat penting. Serangga pada basis data pendaftaran dapat menghapus pemilih yang sah, menambahkan pemilih palsu, atau mengubah alamat pemilih untuk menyebabkan kebingungan di tempat pemungutan suara. Selama pemilu 2016, aktor Rusia menyelidiki sistem pendaftaran pemilih dari banyak negara bagian. Cybersecurity and Infrastructure Security Agency (CISA)] sekarang menawarkan sumber daya yang luas untuk membantu menyatakan harden basis data ini terhadap intrusi.
Penyakit dan Insiden Real-Dunia: Belajar dari Sejarah
Kecerdasan paham paham paham paham paham taktik dan konsekuensi serangan masa lalu sangat penting untuk merancang pertahanan Berikut beberapa kasus yang jelas.
Pemilihan umum Presiden AS 2016
Kasus paling terkenal dari gangguan pemilihan di era modern. badan intelijen Rusia melakukan serangan multi-tercerah: meretas sistem email Komite Nasional Demokrat (DNC), probing sistem pendaftaran pemilih negara di setidaknya 21 negara bagian, dan melancarkan kampanye disinformasi besar-besaran di media sosial.Sementara tidak ada bukti bahwa suara aktual berubah, serangan tersebut berhasil meredam ketidakpercayaan meluas dalam proses pemilihan.Insiden tersebut menyebabkan peningkatan besar dalam pendanaan federal untuk keamanan pemilu dan pendirian CISA's Election Security Initiative.
Pemilihan umum Presiden Prancis 2017
Pada hari-hari terakhir kampanye antara Emmanuel Macron dan Marine Le Pen, sebuah pelanggaran keamanan cyber besar-besaran yang dikenal sebagai MacronLeaks ⁇ melihat pembuangan ribuan email kampanye internal tepat sebelum pemilihan.Meskipun belakangan dikaitkan dengan kelompok yang dikenal sebagai APT28 (diasosiasi dengan intelijen militer Rusia), vektor yang tepat adalah serangan phishing yang mengkompromikan rekening staf.Komisi pemilihan Prancis memperingatkan warga untuk tidak berbagi dokumen yang bocor.Insidensi ini menggarisbawahi kerentanan infrastruktur kampanye dan pentingnya komunikasi aman dan pelatihan.
Pemilihan Umum Amerika Serikat 2020
Meskipun secara luas dianggap sebagai pemilihan AS yang paling aman dalam sejarah berkat jejak kertas dan audit yang luas, itu bukan tanpa upaya. aktor Iran menyebarkan email yang mengancam kepada pemilih, dan aktor Rusia berusaha untuk menerobos infrastruktur pemilihan satu negara. CISA-leed pemilihan keamanan bersama perencanaan membantu menggagalkan banyak upaya.Namun, aftermath melihat gelombang klaim palsu tentang mesin pemungutan suara yang dikompromikan, mengarah ke pelanggaran fisik peralatan oleh Øauditor yang tidak sah ⁇
Pemilu Pemilu Parlemen Eropa 2019
Negara-negara anggota Uni Eropa mengimplementasikan pertahanan koordinasi, termasuk infrastruktur pengujian stres dan menggunakan intelijen ancaman lintas perbatasan.Meskipun ini, upaya phishing serangan terhadap pejabat pemilu dilaporkan di beberapa negara, dan kampanye disinformasi menargetkan Centre for Internet Security. Pendekatan UE berbagi praktik terbaik menyoroti nilai kerjasama internasional.
Strategi Kategori untuk Memperkuat Keamanan Sistem Pemungutan Suara
Sebaliknya, model pertahanan berlapis diperlukan, menggabungkan prosedural, teknis, dan tindakan terpusat manusia.
Jejak Kertas Wajib dan Audit Pemberian Risiko
UZOU Langkah keamanan tunggal yang paling efektif adalah untuk mewajibkan setiap sistem pemungutan suara untuk menghasilkan catatan kertas yang diverifikasi pemilih. Hal ini memungkinkan audit pasca-pemilihan yang membandingkan sampel acak dari balot kertas ke tingkat elektronik. Audit pembatasan risiko (RLAs) secara statistik adalah prosedur yang rigorious yang dapat mendeteksi anomali perubahan hasil dengan keyakinan tinggi saat mengauditasi hanya sebagian kecil dari ballot. Amerika Serikat seperti Colorado dan Georgia telah berhasil mengimplementasikan RLAs. The Bren Center for Justice] menyediakan panduan rinci pada implementasi RLA.
Audit dan Pengujian Penetrasi Keamanan Regular Ukraine
Sistem pemungutan suara harus menjalani penilaian keamanan menyeluruh sebelum penyebaran dan secara berkala. Penguji penetrasi independen dapat melakukan probe untuk kerentanan perangkat lunak, pengrusakan perangkat keras, dan kesalahan konfigurasi. Hasilnya harus dibagikan kepada vendor dan pejabat pemilihan untuk mendorong remediasi. di banyak negara bagian, pengujian tersebut sekarang menjadi persyaratan hukum untuk sertifikasi.
Kontrol Otentikasi dan Akses yang Kuat
Setiap pengguna yang berinteraksi dengan sistem pemilihan—officials, jajak pendapat, teknisi— seharusnya diotentikasi dengan kelayakan multi-faktor yang kuat. Kontrol akses berbasis peran harus membatasi apa yang dapat dilihat dan dilakukan setiap pengguna. Log Audit harus tidak dapat dibenamkan dan dipantau untuk aktivitas mencurigakan dalam waktu nyata. Prinsip hak istimewa yang paling sedikit kritis: tidak ada orang yang harus dapat secara unilateral mengubah hasil pemilu.
Voter dan Pendidikan Masyarakat
Pejabat Pemilu ensif harus secara proaktif mendidik pemilih tentang cara mengidentifikasi tempat pemungutan suara resmi dan metode pemungutan suara, cara untuk mengenali informasi yang salah, dan cara melaporkan aktivitas yang mencurigakan. Panduan Voter, pengumuman layanan publik, dan kampanye media sosial dapat membantu membangun pemilih yang tangguh. ketika pemilih memahami tindakan keamanan di tempat, mereka kurang rentan terhadap klaim palsu tentang pemilihan umum yang dicurangi.
Pengawasan Berantai Bekal Bekal Bekal Bekal Bekal Bekal Bekal Bekal Bekal Beban dan Pembiayaan Pembiayaan Beban Beban Beban Beban Beban Beban Beban Beban Beban Beban Beban Beban Beban Beban Beban Beban Beban Beban Beban Beban Beban Beban Beban dan Pembiayaan Pembiayaan
Peralatan Pemilu voice harus dapat dilacak dari manufaktur ke penyebaran. Yurisdiksi harus mengharuskan vendor untuk mengungkapkan semua subkontraktor dan komponen, dan harus melakukan pemeriksaan latar belakang pada personel kunci. Eection Assistance Commission cybersecurity framework memberikan panduan pada manajemen risiko rantai pasokan.Selain itu, yurisdiksi harus mempertahankan stockpile peralatan cadangan dan ballot kertas dalam kasus sistem primer gagal.
Pelatihan Keamanan Siber untuk Pemilihan Resmi
Kesalahan manusia sering kali adalah hubungan terlemah. program pelatihan komprehensif harus mencakup kesadaran yang fishing, praktik sandi yang aman, keamanan fisik perangkat, dan protokol respon insiden. CISA menawarkan latihan bebas dan simulasi meja yang disesuaikan dengan pejabat pemilu.
Masa Depan: Teknologi yang Memuaskan dan Ancaman yang Terus Ada
evolusi teknologi yang sedang berlangsung dari evolusi teknologi yang menawarkan kedua alat baru untuk melindungi pemilihan umum dan vektor baru untuk serangan memahami janji dan bahaya dari perkembangan ini sangat penting.
Type Teknologi Ledger Terdistribusi dan Terdistribusi
Hal ini telah diusulkan sebagai cara untuk membuat catatan pemungutan suara booven-evident. Sebuah sistem berbasis blockchain dapat secara teori memungkinkan pemilih untuk memverifikasi bahwa suara mereka dicatat dengan benar sementara menjaga anonimitas. Namun, kekhawatiran signifikan tetap: keamanan perangkat pemilih, perlawanan mekanisme konsensus untuk menyerang, dan kurangnya cadangan kertas. Program pilot di Virginia Barat, Utah, dan Colorado untuk pemilih luar negeri telah menunjukkan hasil campuran. Kebanyakan ahli keamanan memperingatkan bahwa blockchain tidak memecahkan masalah fundamental dari malware klien-sisi dan kerahasiaan. A dirinci oleh analisis [[TFLTFLO:Goo]] Proyek Zero[T:1][T:1]
Intelijen Buatan untuk Mengesankan yang Anomali
AI dan pembelajaran mesin dapat membantu tim keamanan pemilu mendeteksi pola yang tidak biasa dalam permintaan pendaftaran pemilih, tarif pengembalian ballot, atau lalu lintas jaringan. Sebagai contoh, sebuah algoritme dapat menandai lonjakan mendadak dalam aplikasi balot absen dari daerah tertentu, yang mungkin menunjukkan upaya penipuan yang terkoordinasi. AI juga dapat memberi kekuatan sistem deteksi phishing cerdas untuk infrastruktur pemilu.Namun, AI sendiri dapat menjadi senjata untuk menghasilkan desinformasi yang meyakinkan atau untuk menyelidiki sistem kerentanan.
Sistem Verifikasi Akhir-ke-Akhir (E2E-V)
Sistem kriptografi E2E-V memungkinkan pemilih untuk memberikan suara dan kemudian memverifikasi bahwa itu dimasukkan dalam penghitungan akhir tanpa mengungkapkan bagaimana mereka memilih sistem ini, seperti Helios dan Scintegritity, menawarkan jaminan matematika integritas. meskipun menjanjikan, mereka membutuhkan pemahaman pemilih yang canggih dan belum meluas. E2E-V mungkin menjadi lebih layak sebagai cryptographic literasi tumbuh dan antarmuka pengguna membaik.
Proof dan Enkripsi Homomorfik yang Terpahami Zero
Teknik kriptografi canggih ini bisa memungkinkan penghitungan suara terenkripsi tanpa pernah menyandikan suara individu, menjaga privasi sambil memastikan kejelasan.
Kesinggungan: Membangun Ekosistem Elektor yang Berkekalan
Tantangan untuk memilih keamanan sistem dan integritas tidak statis; mereka berevolusi dalam tandem dengan teknologi, kemampuan musuh, dan kepercayaan sosial. tidak ada satu peluru ajaib. sebaliknya, keamanan pemilu membutuhkan komitmen yang terus-menerus, multi-lapisan: pengujian yang ketat, audit transparan, personel terdidik, rantai pasokan yang aman, dan pemilih yang diberitahu. catatan dan audit pasca-pemilihan tetap menjadi perlindungan yang paling dapat diandalkan. adopsi teknologi yang muncul harus berjalan dengan hati-hati, dengan pengujian yang luas dan pengawasan ahli.
Secara akhir, tujuan tersebut tidak membuat pemilu 100% tak dapat dikebocorkan— kemustahilan— tetapi untuk membuat mereka cukup aman bahwa setiap gangguan percobaan terdeteksi sebelum dapat mengubah hasil, dan keyakinan publik dipertahankan melalui transparansi dan akuntabilitas.Dengan memahami ancaman dan investasi dalam pertahanan yang terbukti, demokrasi dapat melindungi integritas pemilu mereka untuk generasi mendatang.