Table of Contents
Det voksende landskapet for valgsikkerhet
Integriteten av valg danner hovmodighet av demokratisk styring. Etter hvert som trusler mot valgsystemer vokser mer sofistikerte ⁇ å spanne cyberattacks, desinformasjonskampanjer og fysiske manipulasjon ⁇ stater over hele USA har tatt stadig mer lagdelt tilnærminger for å beskytte alle trinn i stemmeprosessen. Valgsikkerhet er ikke en enkelt teknologi eller politikk; det er et omfattende økosystem som involverer stemmemaskiner, velgerregistreringsdatabaser, ettervalgsrevisjoner, cybersikkerhetsprotokoller og det menneskelige elementet i utdannede valgmenn. Selv om ingen system er helt upåklagelig, tilbyr kombinasjonen av dokumenterte praksis og nye innovasjoner et robust forsvar. Denne detaljerte undersøkelsen utforsker hvordan forskjellige stater implementererererer sikkerhetstiltak, hvilke utfordringer som gjenstår, og hvilke strategier som viser seg mest effektive i å beskytte den demokratiske prosessen.
Kjernekomponenter i moderne valgsikkerhet
Forståelse av valgsikkerhet krever en titt på de grunnleggende elementene som sammen skaper en robust valgramme. Disse komponentene er mellomavhengige og forsterker hverandre.
1. Vektbelagt papirplater
Papiruttalere forblir gullstandarden for valgsikkerhet. De gir en fysisk, revisjonsbar rekord som kan kontrolleres mot elektroniske tall. Nesten hver stat nå krever en papirspor, enten gjennom håndmerkede papiravstemninger eller stemmemerkede enheter som produserer en stemmebekreftet papirrevisjonsspor (VVPAT). Dette sikrer at selv om programvaren er kompromittert, eksisterer en håndfast rekord for recounting og revisjon.
2. Forutsetningslogikk og presisjonstesting
Før et valg, gjennomgår stemmesystemer grundig testing for å bekrefte at de fungerer riktig. Tjenestemenn kjører test vokal gjennom maskiner, sjekk tabulering mot kjente resultater, og bekrefte at alle komponenter er sikre. Denne prosessen bidrar til å oppdage eventuelle feil eller manipulering før ekte stemmer blir avlyst.
3. Post-Election revisjoner
Revisjoner er den kritiske sjekk på valgresultater. De mest effektive er risikobegrensende revisjoner (RLAs), som bruker statistiske metoder til å undersøke en tilfeldig prøve av papirvalg. Hvis revisjonen bekrefter det rapporterte resultatet, står resultatene; hvis ikke, utvides revisjonen til tjenestemenn er sikre på resultatet. Flere stater nå mandat RLAs for minst noen konkurranser, mens andre gjennomfører tradisjonelle revisjoner som sammenligner maskintall til håndtall av en fast prosentandel av emisjoner.
4. Cybersikkerhet for Voter Registreringsdatabaser
Voter registreringssystemer er et hovedmål for angripere som ønsker å frasende velgere eller så kaos. stater benytter multi-faktor-autentisering, nettverksovervåkning, regelmessig sårbarhetsskanning og kryptering for å beskytte disse databasene. Mange utfører også penetrasjonstesting og deltar i informasjonsdelingsprogrammer gjennom Cybersecurity and Infrastructure Security Agency (CISA).
5. Fysisk sikkerhet og kjede av custodi
Fra stemmelagring til transport til tabulering, er strenge kjede-av-kustody prosedyrer avgjørende. Tamper-diagnose segl, overvåking kameraer og to-persons regler er vanlige. Pollarbeidere er trent til å sikre utstyr og rapportere eventuelle avvik.
Statslig undersøkelse av sikkerhetstiltak
Patchwork of state city vallover betyr at sikkerhets implementeringer varierer mye. Nedenfor er en detaljert titt på hvordan flere stater har skreddersydd sine tilnærminger, bygget på de opprinnelige eksemplene og legger til ytterligere perspektiver.
California: En leder i risikoutleie revisjoner og tilgjengelighet
California har satt en høy linje for valgsikkerhet med en kombinasjon av lovgivende mandater og innovative praksis. Staten krever at alle stemmesystemene skal produsere en papirrekord, og siden 2019 har det gjennomført risikobegrensende revisjoner for alle statlige valg. Fylke oppfordres også til å bruke ballotsporing å gi velgere sanntid oppdateringer på sine e-postvalg. I 2021 lanserte staten Voters valglov, som moderniserte stemme ved å etablere stemmesentre og utvidet poststemming mens de vedlikeholdte strenge sikkerhetskontroller, inkludert signaturkontroll og strekkodeskanning.
Nøkkelsikkerhetsfunksjoner i California
- Papirstemmer er obligatoriske for alle stemmemetoder.
- Risikobegrensende revisjoner utføres for hver landsmøtet konkurranse, med resultater som er publisert på nettet.
- Voterregistreringsdatabasen overvåkes kontinuerlig og er underlagt årlige sikkerhetsvurderinger.
- Alle stemmesystemer må være sertifisert av statssekretæren etter å ha passert føderale og statlige tester.
- Mail-omtaler inkluderer unike strekkoder for sporing og verifisering.
Texas: vektlegger papirspor og cybersikkerhetsopplæring
Texas har fokusert på å styrke sin stemmeinfrastruktur gjennom lovgivende tiltak og opplæring. Etter valget i 2020, staten passerte Senatet Bill 1, som introduserte nye sikkerhets mandater. Alle stemmeautomater må nå produsere en papirrevisjonsti, og staten har investert i å trene valgmenn på cybersikkerhet beste praksis. I tillegg utfører Texas periodiske sikkerhetsvurderinger av sine stemmesystemer og har etablert en Election Security Task Force som inkluderer statlig og lokal rettshåndhevelse, etterretningsbyråer og Nasjonalgarden.
Nøkkelsikkerhetsfunksjoner i Texas
- Valgmaskiner må gi en omtaler-verifisert papirrevisjonssti (VVPAT).
- Valget må fullføre årlig cybersikkerhetsopplæring som er sertifisert av statssekretæren.
- Etter valgrevisjoner sammenligner en tilfeldig prøve av papirstemmer med elektroniske resultater.
- Voter registreringsdatabase er koblet til Texas Department of Public Safety for sanntidsoppdateringer og svindelsjekker.
- Poll watchers er tillatt med klare regler for å opprettholde ordre og hindre intimasjon.
Florida: Investering i infrastruktur og sertifisering
Etter at valgkampene i 2000-tallet er blitt en leder i valgadministrasjon og sikkerhet. Staten krever at alle stemmesystemene skal sertifisert av Florida Division of Elections, og det bruker en statlig stemmeavstemningssystem som regelmessig blir revidert for nøyaktighet. Florida utfører også etter valgrevisjoner som inkluderer både et manuelt antall av papirstemmer og en sammenligning med maskinsummer. I de siste årene har staten tildelt betydelige midler til å oppgradere stemmeutstyr og forbedre cybersikkerhet, inkludert vedtak av end-to-end kryptering] for visse overføringer. Floridas tilnærming er bemerkelsesverdig for sin åpenhet; revisjonsresultatene er offentlig rapportert.
Nøkkelsikkerhetsfunksjoner i Florida
- Alle stemmesystemer må være sertifisert for sikkerhet og nøyaktighet før bruk.
- Etter valgrevisjoner inkluderer manuelle antall av papirdeltakere i tilfeldig utvalgte grupper.
- Cybersikkerhetstiltak inkluderer nettverkssegmentering, inntrengningsdeteksjon og regelmessig penetrasjonstesting.
- Voterregistreringsdata er krysskontrollert med motorkjøretøy og databaser for sosial sikkerhet.
- Tidlige stemmesteder er pålagt å ha backup power og sikret stemmeoppbevaring.
Michigan: Papirballotter og Robust revisjon
Michigan har dukket opp som en modell for valgsikkerhet med fokus på åpenhet og verifisering. Etter et vellykket pilotprogram i 2020, staten krever nå alle stemmemaskiner å generere en papir stemme som kan bli håndtegnede. Risikobegrensende revisjoner ble gitt mandat til alle statlige valg som startet i 2022, og staten har investert i et statsomfattende ratingsystem med innebygd sikkerhetskontroll. Michigan utfører også pre-valglogikk og nøyaktighetstester og publiserer revisjonsresultater på nettet. statens Bureau of Vals] jobber tett sammen med Department of Homeland Security og Michigan State Police for å overvåke trusler.
Nøkkelsikkerhetsfunksjoner i Michigan
- 100% papir stemmesystem uten direkte innspilling elektroniske (DRE) maskiner uten en papirspor.
- Risikobegrensende revisjoner utføres for alle statlige konkurranser.
- Voter-registreringsdatabasen testes regelmessig via sårbarhetsskanning og eksterne revisjoner.
- Valget får obligatorisk cybersikkerhetsopplæring før hvert valg.
- E-post-omtalesporingssystem gir sanntid status til velgere.
Pennsylvania: Modernisering med fokus på revisjoner og opplæring
Pennsylvania har tatt betydelige skritt for å modernisere sin stemmeinfrastruktur. I henhold til et 2019-direktiv var alle fylker pålagt å kjøpe stemmesystem som produserer en papirrekord. Staten hadde også mandat til ettervalgsrevisjoner for hvert valg, selv om disse er tradisjonelle faste prosent revisjoner i stedet for risikobegrensning. I 2022 lanserte Pennsylvania en ]Voting System Security Certification Program som inkluderer streng testing. I tillegg tilbyr staten omfattende opplæring for fylkesvalgdirektører og IT-personale, som dekker emner som phishing bevissthet, nettverkssikkerhet og hendelsesrespons. ]] har anerkjent Pennsylvanias innsats som eksempler på flere områder.
Nøkkelsikkerhetsfunksjoner i Pennsylvania
- Alle stemmesystemer må inneholde en stemmeverifisert papirrekord.
- Etter valgrevisjonene gjennomføres i hvert fylke, med resultater publisert.
- Valget tjenestemenn fullføre cybersikkerhet opplæring utviklet av CISA og staten.
- Voterregistreringsdatabasen er koblet til Pennsylvania Department of Transportation for verifisering.
- Det kreves at plasser blir pollet for å ha sikre internettforbindelser og fysiske sikkerhetstiltak.
Georgia: Leksjoner fra nylige høyprofilvalg
Georgias valgsikkerhetsreise har blitt sterkt undersøkt, noe som fører til betydelige endringer. Staten bruker nå et statlig system av stemmemerkede enheter (BMDs) som produserer en papiravstemning. Mens dette har utløst debatt om sikkerheten til BMDs versus håndmerkede papirdeltakere, har Georgia utfyllt sin teknologi med robust revisjon og stemme-ID-krav. Georgia krever også en risikobegrensende revisjon for minst én konkurranse hver valgsyklus, og statlige lover mandater til at alle stemmeautomater gjennomgår sertifiseringstesting. Georgias kontor har implementert kontinuerlig nettverksovervåking] og utfører regelmessige surfbrettøvelser med fylkestjenestemenn til å simulere cyberattacks.
Nøkkelsikkerhetsfunksjoner i Georgia
- Ballot-merking enheter generere en papir stemme som velgere kan vurdere før casting.
- Risikobegrensende revisjoner utføres for utvalgte løp.
- Voter-registreringsdatabasen blir regelmessig revidert for duplikat eller unøyaktige poster.
- Alle valgarbeidere får opplæring i sikkerhetsprotokoller og kjede av varetekt.
- Absentee stemmene krever signatur verifisering og kan spores på nettet.
Ohio: En desentralisert modell med sterk lokal kontroll
Ohios valgsikkerhet er avhengig av en desentralisert tilnærming med sterk fylkesadministrasjon. Staten krever at alle stemmeautomater produserer en papirrekord og gjennomfører etter valgrevisjoner i hvert fylke. Ohio bruker også en statlig overordnet registeringsdatabase med automatiserte kontroller. En unik funksjon er Ohio Valssikkerhetsstyre, som overvåker sikkerhetsstandarder og reagerer på hendelser. Staten har investert i cybersikkerhetstilskudd for fylke å oppgradere sine systemer, og den deltar i
Nøkkelsikkerhetsfunksjoner i Ohio
- Papir stemmekrav for alle stemmesystemer.
- Etter valgrevisjonen gjennomgått av statssekretæren.
- Fylkesvalgene må gjennomføre sikkerhetsvurderinger årlig.
- Voter registreringsdatabase kryssreferert med BMV og andre statlige byråer.
- Poll arbeidstakerutdanning inkluderer sikkerhetsbevissthet og sikkerhetskopiering.
Beste praksis og føderale rammer
Mens statene har fleksibilitet, har det kommet flere beste praksis som er mye godkjent av cybersikkerhetseksperter og valgmenn. CISA-valgsikkerhet-initiativet gir retningslinjer som mange stater følger, inkludert gjennomføring av CIS-kontroller] for valginfrastruktur. Nøkkelanbefalte praksiser inkluderer:
- Paperbaserte, kontrollerbare stemmesystemer for å gi en revisjonsbar rekord.
- Riskbegrensende revisjoner som den mest effektive sjekken på elektroniske resultater.
- Cybersecurity hygiene som multi-faktor autentisering, lapping og nettverksovervåkning.
- og ettervalgsrevisjon for å sikre nøyaktighet og sikkerhet.
- Robust vokalregistreringsdatabasesikkerhet med hyppige revisjoner og anomali deteksjon.
- gjennom EI-ISAC og statlige fusjonssentre.
- Offentlig utdanning og åpenhet å bygge opp stemmemotstand.
EAC tilbyr et votsystemtestingsprogram] som setter nasjonale standarder. stater som vedtar EAC-sertifiserte systemer, drar nytte av strenge testing for sikkerhet og brukbarhet. I tillegg har Hjelp Amerikas stemmelov (HAVA)] fra 2002 gitt føderal finansiering til stater for å forbedre stemmesystemene, og påfølgende anslag har fortsatt å støtte sikkerhetsoppgraderinger.
Utfordringer i valgsikkerhet
Til tross for fremskritt, er det fortsatt betydelige utfordringer. Mange stater fortsatt opererer med aldring utstyr som kan være vanskelig å sikre eller mangler en papirspor. Finansiering for oppgraderinger er ofte inkonsekvent og underlagt politiske sykluser. 2020-valget så en uovertruffen bølge av desinformasjon som målrettet valgmenn og erodert tillit. Som svar, har statene måttet investere i kommunikasjonsstrategier sammen med tekniske forsvarsverk.
En annen utfordring er human faktor. Mens trening har forbedret seg, betyr det renere volumet av undersøkelsesarbeidere ⁇ mange av dem som er frivillige ⁇ at sikkerhetsprotokoller bare er like sterke som den svakeste linken. Insider trusler, både ondsinnede og utilsiktede, forblir en bekymring. Til slutt, ] raskt utvikler trusler som kvantebehandling og AI-generert desinformasjon krever konstant tilpasning. For eksempel, sofistikerte phishingkampanjer kan målrette valgpersonell med svært realistiske e-poster som omgå opplæring.
Ser foran seg: Fremtidens valgsikkerhet
Fremtidens valgsikkerhet ligger i fortsatt samarbeid mellom stater, føderale byråer og teknologileverandører. CISAs Election Security Initiative tilbyr allerede gratis risikovurderinger, penetrasjonstesting og hendelsesresponstjenester til statlige og lokale valgkontorer. Utviding av disse programmene kan hjelpe mindre jurisdiksjoner med begrensede IT-ressurser. I tillegg blir nye teknologier som blokkert-basert verifikasjon utforsket, selv om de fortsatt er kontroversielle og uprøvde for stortingsvalg.
Statene beveger seg også mot universell tilgjengelighet for risikobegrensende revisjoner, med lovgivning som venter i flere for å gi RLAs mandat til alle konkurranser. ] Brennan Center for Justice og andre ikke-partisiske organisasjoner fortsetter å forfølge sterkere føderale standarder og finansiering. Som trusler utvikler seg, så må strategiene ⁇ som selvtillit avhenger av en sikker, gjennomsiktig og revisjonsbar prosess. Eksemplene som California, Michigan og Florida demonstrererer at med investering, opplæring og politisk vilje, kan valgsikkerheten styrkes betydelig uten å gå på kompromiss med tilgjengelighet.
Valgsikkerhet er ikke et reisemål, men en pågående prosess av vakthold. Ved å dele beste praksis, investere i infrastruktur og holde seg foran nye trusler, kan stater fortsette å beskytte integriteten til alle stemmene.