Table of Contents

Înțelegerea securității și integrității sistemului de vot

Întemeierea oricărei democraţii se bazează pe capacitatea cetăţenilor săi de a-şi exprima voturile în mod liber şi de a număra corect aceste voturi. Securitatea şi integritatea sistemelor de votare sunt, prin urmare, esenţiale pentru menţinerea încrederii publice în rezultatele electorale. Pe măsură ce tehnologia devine mai adânc integrată în alegeri, peisajul ameninţărilor se extinde, introducând o serie complexă de provocări pe care oficialii electorali, factorii de decizie politică şi furnizorii de tehnologie trebuie să le abordeze. Acest articol oferă o examinare cuprinzătoare a celor mai presante provocări cu care se confruntă astăzi securitatea sistemului de votare, explorează încălcări ale lumii reale şi prezintă strategii pentru construirea unei infrastructuri electorale mai rezistente.

Securitatea sistemului de votare nu este o problemă unică, ci una multiplaţionată. Aceasta implică protejarea întregului ciclu de viaţă electoral: înregistrarea alegătorilor, proiectarea buletinelor de vot, turnarea, tabularea, transmiterea rezultatelor şi auditarea postelectorală. Fiecare fază prezintă vulnerabilităţile proprii care trebuie atenuate printr-o combinaţie de securitate fizică, securitate cibernetică, controale procedurale şi transparenţă. Scopul este de a asigura că rezultatul alegerilor reflectă adevărata intenţie a electoratului, fără manipulare, eroare sau coercţie.

Stakes sunt mai înalte decât oricând

În ultimii ani, alegerile din Statele Unite, Europa şi din alte părţi au fost orientate de actori sofisticaţi sponsorizaţi de stat, hacktivişti şi grupuri criminale. Consecinţele unui atac de succes depăşesc un singur rezultat contestat; acestea pot submina încrederea în întregul sistem democratic. Potrivit ] Comisiei de Asistenţă Electorală a SUA, securitatea electorală este o responsabilitate comună care necesită vigilenţă la fiecare nivel de guvern.

Tipuri de sisteme de votare şi profilurile lor unice de securitate

Nu toate sistemele de vot se confruntă cu aceleaşi ameninţări. Arhitectura şi materialele specifice utilizate au un impact direct asupra provocărilor de securitate care apar. În general, sistemele de vot se încadrează în trei categorii, deşi abordările hibride sunt din ce în ce mai frecvente.

Sisteme de balot de hârtie

Voturile de hârtie rămân standardul de aur pentru verificare. Votanţii marchează un buletin de vot fizic care este fie numărat manual, fie scanat de un scaner optic. Provocarea principală de securitate aici este lanţ de custodie: asigurarea buletinelor de vot nu sunt pierdute, furate, sau modificate în timpul transportului sau stocare. Contele de mână sunt intensive de muncă şi predispuse la eroare umană sau numărare greşită intenţionat, dacă nu este corect observat. Cu toate acestea, hârtia oferă o pistă de audit durabilă, independentă, care nu depinde de integritatea software-ului.

Mașini de votare electronice de înregistrare directă (DRE)

Maşinile DRE permit alegătorilor să îşi verse voturile direct prin intermediul unei interfeţe touchscreen sau buton, fără o înregistrare pe hârtie a fiecărui vot, cu excepţia cazului în care este ataşată o pistă de audit pe hârtie verificată de alegători (VVPAT). Principala preocupare cu DRE este că software-ul poate fi compromis fără a fi observat de către alegător sau oficialul electoral. Fără o copie de rezervă de hârtie, o renumărare sau un audit este imposibilă. Ca rezultat, multe jurisdicţii au eliminat treptat DRE fără hârtie. Fundaţia de votare verificată piste pe care sistemele de votare sunt utilizate în statele SUA şi recomandă sisteme care produc un record de hârtie verificat de alegători.

Sisteme de votare online (Internet)

Votul online, fie printr-un portal web sau prin aplicaţie mobilă, prezintă cele mai severe provocări de securitate. Internetul este în mod inerent nesigur; malware pe un dispozitiv al alegătorilor, atacuri de mâna omului în mijloc, atacuri de negare a serviciului şi încălcări ale serverelor pot modifica sau bloca toate voturile în masă. Mecanismele insuficiente de autentificare pot permite imitarea sau dublarea votului. În timp ce votul online oferă confort pentru alegătorii absenţi şi de peste mări, consensul copleşitor dintre experţii în securitate este că votul pe internet pe scară largă nu este încă sigur. Programele pilot din ţări precum Estonia şi Elveţia au demonstrat atât vulnerabilităţi potenţiale cât şi semnificative.

Principalele provocări în securitatea sistemului de vot

Provocările la adresa securității sistemului de vot nu sunt pur tehnice. Acestea includ factori umani, lacune de reglementare, riscuri legate de lanțul de aprovizionare și natura rapidă a amenințărilor cibernetice. Mai jos vom examina cele mai critice categorii.

Vulnerabilitatea tehnologică: Software, Hardware și rețele

Sistemele moderne de vot se bazează pe stive complexe de software și componente în rețea. Vulnerabilitatea poate exista în cadrul firmei de mașini de votare, sistemul de operare, codul de aplicație care ridică voturile sau rețeaua utilizată pentru transmiterea rezultatelor neoficiale. Un singur bug software nepatched ar putea fi exploatat pentru a modifica numărul de voturi. NIST publică standarde și orientări pentru securitatea sistemului de votare, dar echipamentul moștenit este adesea în spatele celor mai bune practici actuale.

Manipularea hardware-ului este o altă preocupare. Atacatorii cu acces fizic la mașini de vot înainte sau după alegeri ar putea instala chips-uri rău intenționate sau înlocui carduri de memorie. Lanțul de aprovizionare pentru componente este global și dificil de verificat bine. Chiar și hârtia utilizată pentru buletinele de vot poate fi un vector: hârtie special marcate ar putea fi utilizate pentru a declanșa scanere optice greșite.

Factori umani: erori, ameninţări cu Insider şi inginerie socială

Funcţionarii electorali şi lucrătorii de vot sunt adesea angajaţi în funcţii publice, dar nu sunt specialişti în securitatea cibernetică. Eroarea umană poate duce la maşini configurate greşit, parole pierdute sau manipularea necorespunzătoare a buletinelor de vot. Ameninţări interne— fie intenţionat sau accidental—sunt printre cele mai greu de apărat.Un angajat nemulţumit cu acces la sistemele de suport ar putea modifica datele sau echipamentul de sabotaj. Atacurile de inginerie socială, cum ar fi e-mailurile deghizate în comunicaţii oficiale, pot compromite acreditările care acordă accesul la bazele de date de înregistrare ale alegătorilor sau la sistemele de raportare a rezultatelor.

În 2020, FBI-ul a emis avertismente despre site-uri electorale false, menite să fure informaţii sensibile.

Fragmentarea reglementărilor și a competențelor

În ţări precum Statele Unite, alegerile sunt administrate la nivel statal şi local, cu peste 8.000 de jurisdicţii electorale separate. Această descentralizarea înseamnă că standardele de securitate, tipurile de echipamente şi practicile de audit variază în mod sălbatic. Comisia de asistenţă pentru dezvoltare asigură testarea şi certificarea voluntară, dar nu toate statele o cer. O jurisdicţie cu finanţare limitată poate utiliza echipamente învechite care nu mai sunt susţinute de vânzător, lăsând vulnerabilităţile cunoscute nepatched. Adversarii străini pot exploata veriga cea mai slabă, ţintind judeţele vulnerabile pentru a pune la îndoială integritatea generală a alegerilor.

Securitatea bazei de date a votanţilor

Înainte de a vota, integritatea listei de înregistrare a alegătorilor este crucială. Atacurile asupra bazelor de date de înregistrare pot şterge alegătorii legitimi, adăuga alegătorii falşi sau alte adrese ale alegătorilor pentru a provoca confuzie în locurile de votare. În timpul alegerilor din 2016, actorii ruşi au cercetat sistemele de înregistrare ale alegătorilor din multe state. Agenţia de Securitate a Cybersurity şi Securitate Infrastructurii (CISA)] oferă acum resurse extinse pentru a ajuta statele să consolideze aceste baze de date împotriva intruziunii.

Încălcări şi incidente reale: învăţarea din istorie

Înțelegerea tacticilor și consecințelor atacurilor anterioare este esențială pentru proiectarea de apărare. Aici sunt mai multe cazuri ilustrative.

Alegerile prezidenţiale din 2016

Cel mai faimos caz de interferenţe electorale în epoca modernă. Agenţiile ruse de informaţii au efectuat un atac multi-pronged: hacking the Democrat National Committee (DNC) e-mail system, probing state voter registration systems in at least 21 states, and lansing a masiv dezinformation campanie on social media. Deşi nu există nici o dovadă că voturile reale au fost schimbate, atacul a reuşit să semene neîncrederea larg răspândită în procesul electoral. Incidentul a dus la creşteri majore în finanţarea federală pentru securitatea electorală şi înfiinţarea CISA's Electure Security Initiative.

Alegerile prezidențiale franceze din 2017

În ultimele zile ale campaniei dintre Emmanuel Macron şi Marine Le Pen, o masivă încălcare a securităţii cibernetice, cunoscută sub numele de "MacronLeaks," a văzut deversarea a mii de e-mailuri interne de campanie chiar înainte de alegeri. Deşi ulterior atribuită unui grup cunoscut sub numele de APT28 (asociat cu informaţiile militare ruseşti), vectorul exact a fost un atac de phishing care a compromis conturile personalului. Comisia electorală franceză a avertizat cetăţenii să nu împartă documentele scurgeri. Incidentul a subliniat vulnerabilitatea infrastructurii de campanie şi importanţa unei comunicaţii şi a formării sigure.

Alegerile generale ale SUA pentru 2020

Deși au considerat pe scară largă cele mai sigure alegeri americane din istorie datorită unor piste și audituri ample de documente, nu a fost fără încercări. Actorii iranieni au distribuit e-mailuri amenințătoare alegătorilor, iar actorii ruși au încercat să încalce infrastructura electorală a unui stat. Planificarea comună a securității electorale condusă de CISA a contribuit la contracararea multor tentative. Cu toate acestea, urmările au văzut un val de afirmații false cu privire la mașinile de vot compromise, care au condus la încălcări fizice ale echipamentelor de către "auditori" neautorizați.

Alegerile pentru Parlamentul European din 2019

Statele membre ale Uniunii Europene au implementat sisteme de apărare coordonate, inclusiv infrastructura de testare a stresului și utilizarea informațiilor privind amenințările transfrontaliere. În ciuda acestui fapt, au fost raportate atacuri de phishing asupra funcționarilor electorali în mai multe țări, iar o campanie de dezinformare a vizat Centrul pentru Securitate Internet. Abordarea UE de partajare a celor mai bune practici evidențiază valoarea cooperării internaționale.

Strategii pentru consolidarea securităţii sistemului de vot

Nici o singură soluţie nu poate elimina toate riscurile. În schimb, este nevoie de un model de apărare stratificat, combinând măsuri procedurale, tehnice şi centrate pe om.

Trasee obligatorii de documente și audituri privind limitarea riscurilor

Cea mai eficientă măsură de securitate este să solicite fiecărui sistem de vot să producă un dosar de hârtie verificat de alegători. Aceasta permite efectuarea de audituri post-electorale care compară un eșantion aleatoriu de buletine de vot cu raportul electronic. Auditurile de limitare a riscurilor (RLA) sunt proceduri riguroase statistic care pot detecta anomaliile care schimbă rezultatul cu mare încredere în timp ce auditează doar o fracțiune de buletine de vot. state precum Colorado și Georgia au implementat cu succes RLA. Centrul de Justiție Brennan oferă orientări detaliate privind implementarea RLA.

Audituri periodice de securitate și teste de penetrare

Sistemele de votare ar trebui să fie supuse unor evaluări detaliate de securitate înainte de implementare și periodic după aceea. Testele independente de penetrare pot verifica vulnerabilitățile software, manipularea hardware-ului și erorile de configurare. Rezultatele ar trebui să fie împărtășite cu vânzătorii și oficialii electorali pentru a conduce remedierea. În multe state, astfel de teste este acum o cerință legală pentru certificare.

Autentificare și control al accesului puternic

Fiecare utilizator care interacţionează cu sistemul electoral—oficiali, lucrători de sondaj, tehnicieni—ar trebui să se autentifice cu acreditări multifactori puternice.Controlurile de acces bazate pe rol ar trebui să limiteze ceea ce poate vedea şi face fiecare utilizator. Jurnalele de audit trebuie să fie imuabile şi monitorizate pentru activităţi suspecte în timp real.Principiul celui mai mic privilegiu este critic: nimeni nu ar trebui să poată modifica unilateral rezultatul alegerilor.

Votant și educație publică

Oficialii electorali trebuie să educe proactiv alegătorii cu privire la modul de identificare a locurilor oficiale de votare şi a metodelor de votare, cum să identifice dezinformarea şi cum să raporteze activitatea suspectă. Ghidurile electorale, anunţurile de serviciu public şi campaniile de social media pot ajuta la construirea unui electorat rezistent. Când alegatorii înţeleg măsurile de securitate existente, aceştia sunt mai puţin susceptibili la afirmaţii false despre alegerile fraudate.

Securitatea lanțului de aprovizionare și supravegherea vânzătorilor

Echipamentele electorale trebuie să poată fi urmărite de la fabricație la desfășurare. Jurisdicțiile ar trebui să solicite vânzătorilor să divulge toți subcontractanții și componentele și să efectueze verificări de fond asupra personalului cheie. Cadrul de asistență pentru acțiuni al Comisiei în domeniul securității cibernetice oferă orientări privind gestionarea riscurilor lanțului de aprovizionare. În plus, jurisdicțiile ar trebui să mențină un stoc de echipamente de rezervă și buletine de vot în cazul în care sistemele primare nu reușesc.

Formarea funcţionarilor electorali în domeniul securităţii cibernetice

Eroarea umană este adesea cea mai slabă legătură. Programele de formare cuprinzătoare ar trebui să acopere conștientizarea phishing, practici securizate parola, securitatea fizică a dispozitivelor, și protocoale de răspuns incidente. CISA oferă exerciții gratuite de formare și simulări tabletop adaptate la oficialii electorali.

Viitorul: Tehnologii emergente și amenințări persistente

Evoluţia continuă a tehnologiei oferă atât noi instrumente de protejare a alegerilor, cât şi noi vectori de atac. Înţelegerea promisiunii şi a pericolului acestor evoluţii este crucială.

Blockchain și tehnologii Ledger distribuite

Blockchain a fost propus ca o modalitate de a crea înregistrări de vot de falsificare. Un sistem bazat pe blockchain ar putea permite teoretic alegătorilor să verifice dacă votul lor a fost înregistrat corect în timp ce păstrează anonimatul. Cu toate acestea, rămân preocupări semnificative: securitatea dispozitivului alegătorului, rezistența mecanismului de consens la atac, și lipsa unei copii de rezervă de hârtie. Programele pilot din Virginia de Vest, Utah și Colorado pentru alegătorii de peste mări au dat rezultate mixte. Cei mai mulți experți în domeniul securității avertizează că blockchain nu rezolvă problemele fundamentale ale malware-ului client-side și ale secretului de vot. O analiză detaliată a Proiectul Google Zero a evidențiat mai multe probleme nerezolvate.

Inteligență artificială pentru detectarea anomaliei

AI şi învăţarea maşinilor pot ajuta echipele de securitate ale alegerilor să detecteze modele neobişnuite în cererile de înregistrare a alegătorilor, ratele de returnare a voturilor sau traficul în reţea. De exemplu, un algoritm ar putea semnala o creştere bruscă a cererilor de vot absente dintr-o anumită zonă, ceea ce ar putea indica o tentativă coordonată de fraudă. AI poate de asemenea să deţină sisteme inteligente de detectare a fishingului pentru infrastructura electorală. Cu toate acestea, AI însuşi poate fi înarmat pentru a genera dezinformare convingătoare sau pentru a testa sisteme de vulnerabilităţi.

Sisteme de verificare la sfârșit (E2E-V)

Sistemele E2E-V i-au permis alegătorilor să voteze și să verifice ulterior dacă acesta a fost inclus în raportul final fără a dezvălui modul în care au votat. Aceste sisteme, precum Helios și Scantegritatea, oferă garanții matematice de integritate. În timp ce promit, ele necesită înțelegere sofisticată a alegătorilor și nu sunt încă răspândite. E2E-V pot deveni mai viabile pe măsură ce alfabetizarea hidrolizată crește și interfețele de utilizare se ameliorează.

Dovezi cunoștințe zero și criptare homomorfică

Aceste tehnici de bioacumulare avansate ar putea permite formarea de voturi criptate fără a decripta vreodată buletinele de vot individuale, păstrându-se în același timp confidențialitatea, asigurând în același timp corectitudinea. Cercetarea continuă, dar implementarea practică rămâne la ani distanță pentru alegeri la scară largă.

Concluzie: Construirea unui ecosistem electoral rezistent

Provocările la adresa securităţii şi integrităţii sistemului de vot nu sunt statice; evoluează în tandem cu tehnologia, capacităţile adversarilor şi încrederea socială. Nu există nici un singur glonţ magic. În schimb, securitatea electorală necesită un angajament continuu, multistrate: testare riguroasă, audituri transparente, personal educat, lanţuri de aprovizionare sigure şi alegătorii informaţi. Înregistrările documentelor şi auditurile postelectorale rămân cele mai fiabile garanţii. Adoptarea tehnologiilor emergente trebuie să continue cu prudenţă, cu testare extensivă şi supraveghere de specialitate.

În cele din urmă, scopul nu este de a face alegerile 100% invulnerabile— o imposibilitate— ci de a le face suficient de sigure că orice tentativă de interferență este detectată înainte de a putea modifica rezultatul, și că încrederea publicului este menținută prin transparență și responsabilitate. Prin înțelegerea amenințărilor și prin investițiile în apărarea dovedită, democrațiile pot proteja integritatea alegerilor lor pentru generațiile viitoare.