elections-and-political-processes
Securitatea electorală: protejarea procesului democratic
Table of Contents
Securitatea electorală este un aspect vital al menţinerii integrităţii proceselor democratice. Pe măsură ce tehnologia şi societatea evoluează, la fel şi ameninţările la adresa alegerilor. Înţelegerea acestor ameninţări şi punerea în aplicare a unor măsuri de securitate eficiente sunt esenţiale pentru protejarea democraţiei. Într-o eră în care atacurile digitale, dezinformarea şi falsificarea fizică pot submina încrederea publicului, o abordare robustă, multistrate a securităţii electorale nu este o cerinţă fundamentală a oricărei societăţi libere.
Înțelegerea securității electorale
Securitatea electorală cuprinde o serie de practici, tehnologii şi politici menite să protejeze procesele electorale împotriva fraudei, interferenţelor şi ameninţărilor cibernetice. Aceasta implică asigurarea întregii infrastructuri a alegerilor, inclusiv maşinile de votare, bazele de date de înregistrare ale alegătorilor, sistemele de urmărire a buletinelor de vot, raportarea în noaptea alegerilor şi cadrul administrativ general. Scopul este de a se asigura că fiecare alegător eligibil poate vota aşa cum este prevăzut şi că rezultatul reflectă cu exactitate voinţa poporului.
Componentele cheie ale securităţii electorale
Un program cuprinzător de securitate a alegerilor include, de obicei, următoarele elemente:
- Securitate fizică: Depozitarea sigură a mașinilor de votare, a buletinelor de vot și a materialelor sensibile; sigilii de siguranță; acces controlat la locurile de votare și centrele de numărare.
- Cibersecurity: Protecţia sistemelor de reţea (înregistrare de voturi, raportare de rezultate, gestionare a alegerilor) împotriva accesului neautorizat, negării atacurilor de serviciu şi încălcării datelor.
- Integritatea sistemului de votare: Utilizarea buletinelor de vot verificate în format hârtie, independenţa software-ului şi testarea şi certificarea completă a echipamentelor de votare.
- Securitatea persoanelor: Controale de fond, formare și protocoale clare pentru lucrătorii electorali și funcționari pentru a preveni amenințările din interior.
- Audit și verificare: Audituri postelectorale, în special audituri cu limitarea riscurilor (RLA), pentru a confirma că rezultatul raportat corespunde traseului de hârtie.
De ce contează securitatea electorală
Asigurarea securităţii electorale este crucială din mai multe motive, dincolo de numărul de voturi:
- [ ] Conservarea încrederii publice: Cetățenii trebuie să creadă că alegerile sunt corecte, transparente și exacte. Chiar și acuzațiile nefondate de fraudă pot eroda încrederea în instituțiile democratice.
- Protecţia împotriva interferenţelor externe şi interne este esenţială pentru suveranitatea naţională şi pentru lipsa de interferenţă în guvernanţă.
- Menținerea integrității: Alegerile sigure ajută la menținerea statului de drept și a legitimității funcționarilor aleși. Fără securitate, întregul proces democratic poate fi destabilizat.
- Protejarea confidențialității alegătorilor: Măsurile de securitate trebuie să asigure, de asemenea, că niciun vot individual nu poate fi urmărit până la ei, păstrând buletinul de vot secret.
Amenințări comune la adresa securității electorale
Diversele ameninţări pot compromite securitatea alegerilor. Înţelegerea acestor ameninţări este primul pas către apărarea împotriva lor.
Atacuri cibernetice
Tentativele de hacking vizează sistemele de votare, bazele de date de înregistrare ale ale alegătorilor și rezultatele alegerilor care raportează site-uri web. Atacatorii pot încerca să modifice voturile, să șteargă înregistrările de înregistrare sau să provoace haos prin răspândirea de informații false despre eșecurile sistemului. Exemple notabile includ orientarea 2016 a sistemelor electorale de către agenții ruși și tentative de intruziuni în timpul alegerilor din 2020. Amenințările cibernetice pot veni din state-națiune, hacktiviști, sau grupuri criminale.
Dezinformarea și dezinformarea
Răspândirea de informații false pentru a confunda alegătorii sau delegitimizarea rezultatelor alegerilor este o amenințare persistentă. Campaniile de dezinformare pot viza comunități specifice, pot răspândi zvonuri despre schimbarea locurilor de votare sau pretind fals fraudă larg răspândită. Platformele mass-media sociale au fost vectori majori pentru astfel de conținut, așa cum se vede în timpul alegerilor din 2016 și 2020 și în alegerile din întreaga lume.
Încălcări de securitate fizică
Accesarea fizică a echipamentelor poate permite unui atacator să instaleze programe de lucru maliţioase sau să modifice numărul de voturi. Atacuri în lanţ de aprovizionare . Unde vulnerabilităţile sunt introduse în timpul fabricării sau livrării . De asemenea, accesul fizic la echipamente poate permite unui atacator să instaleze programe de securitate electorală.
Amenințări din interior
Oficialii electorali sau lucrătorii cu intenţii rău intenţionate pot provoca daune semnificative. Aceasta ar putea implica manipularea bazei de date de înregistrare a alegătorilor, scurgeri de date sensibile, sau manipularea inadecvată a buletinelor de vot. Ameninţările interioare sunt deosebit de periculoase, deoarece astfel de persoane au adesea acces legitim şi cunoştinţe despre protocoalele de securitate.
Negarea atacurilor de serviciu și de infrastructură
Atacuri care perturbă operațiunile de zi cu alegerile . Cum ar fi dezactivarea sistemelor de check-in alegătorilor, servere copleșitoare, sau reducerea puterii în locurile de votare . Poate suprima prezența la vot și crea haos . În timp ce aceste atacuri nu pot schimba voturile , acestea pot submina procesul și duce la provocări juridice .
Provocări în materie de securitate cibernetică în alegeri
Securitatea cibernetică electorală este deosebit de dificilă din cauza complexităţii sistemelor implicate şi a mizelor ridicate. Multe birouri electorale operează cu bugete limitate şi tehnologie moștenită. Printre provocările principale se numără:
- Sisteme interconectate:[ Bazele de date de înregistrare ale alegătorilor sunt adesea conectate la alte rețele guvernamentale, creând vectori potențiali pentru mișcarea laterală.
- Software outdatat: Unele mașini de vot și sisteme de gestionare a alegerilor funcționează pe sisteme de operare nesusținute (de exemplu, Windows 7) sau folosesc componente învechite.
- În mii de jurisdicţii, există variaţii mari în maturitatea de securitate. Atacatorii pot ţinti cea mai slabă legătură.
- Constrângeri de resurse:) Oficiile electorale locale nu dispun adesea de personal dedicat securității cibernetice și trebuie să se bazeze pe sprijin de stat sau federal.
- Eroare umană: Atacuri de fissing, sisteme de configurare greșită, și scurgeri de date accidentale rămân comune. Antrenamentul regulat și exerciții simulate pot atenua aceste riscuri.
Pentru orientări cu autoritate privind securitatea cibernetică a alegerilor, CyberSecurity and Infrastructure Security Agency (CISA) oferă o suită completă de resurse, inclusiv programul de răspuns la incidentele de securitate electorală și instrumentul de scanare a canalului de lucru.
Măsuri de consolidare a securității electorale
Pentru a atenua riscurile prezentate mai sus, oficialii electorali şi guvernele pot adopta o serie de măsuri dovedite. Nici o măsură nu este suficientă; securitatea necesită o apărare stratificată.
Audituri privind limitarea riscurilor (ARP)
Auditurile de limitare a riscurilor sunt standardul aurului pentru verificarea rezultatelor alegerilor. Spre deosebire de renumărările tradiţionale, RLA utilizează metode statistice pentru a examina un eşantion aleatoriu de buletine de vot pe suport de hârtie. Dacă proba confirmă rezultatul raportat, auditul se opreşte; dacă se constată discrepanţe, auditul se extinde până când rezultatul este confirmat sau corectat. RLA pot detecta fraude sau erori cu mare încredere în timp ce menţin costurile gestionabile. Colorado, Rhode Island, şi Georgia sunt printre statele care au implementat RLA cu succes.
Tehnologia de votare sigură
Toate sistemele de votare ar trebui supuse unor teste şi certificări riguroase. Comisia de Asistenţă pentru Alegeri din SUA (EAC) menţine Orientările Sistemului de Vot Voluntar (VVSG), care stabilesc standarde de securitate, de utilizare şi accesibilitate. Bilete de vot pe hârtie fie marcate manual, fie tipărite pe un dispozitiv de marcare a buletinelor de vot. Prezintă o pistă de audit verificabilă care poate fi utilizată în auditurile postelectorale. Aparatele de votare electronice sunt descurajate din cauza incapacităţii de a verifica independent votul.
Instruire şi exerciţii
Oficialii electorali și lucrătorii de vot trebuie să primească o formare cuprinzătoare privind protocoalele de securitate, inclusiv cum să se identifice tentativele de phishing, spații fizice sigure și incidente de raportare. Exerciții de tabel și echipare roșu poate ajuta la identificarea slăbiciunilor înainte de un incident real. CISA
Controale de acces și monitorizare
Autentificarea puternică, controlul accesului bazat pe rol și exploatarea completă sunt esențiale pentru prevenirea și detectarea amenințărilor cu insideritate. Autentificarea multifactorilor (AMF) ar trebui să fie obligatorie pentru orice sistem care poate afecta datele electorale. Monitorizarea continuă a traficului de rețea și jurnalele de sistem pot alerta oficialii cu privire la activitatea suspectă în timp real.
Planificarea răspunsului la incidente
Fiecare birou electoral ar trebui să aibă un plan scris de răspuns la incidente care să acopere atacurile cibernetice, dezinformarea, încălcările fizice și alte scenarii. Planurile ar trebui să includă protocoale de comunicare, contacte juridice și pași pentru păstrarea probelor. Exercițiile regulate ajută personalul să fie pregătit să acționeze rapid. Cadrul de securitate cibernetică NIST oferă o structură pentru elaborarea unor astfel de planuri.
Conştientizarea şi educaţia publică
Este esenţială sensibilizarea publicului cu privire la securitatea alegerilor. Electoratul educat este mai rezistent la dezinformare şi mai probabil la încredere în proces.
- Educaţie profesională: Comunicări oficiale despre modul în care sunt asigurate alegerile, ce măsuri se iau pentru prevenirea fraudei şi cum cetăţenii pot verifica statutul lor de înregistrare şi de vot.
- Media Literacy: Parteneriate cu școli, biblioteci și organizații comunitare pentru a preda gândire critică despre informațiile online. Programe care explică modul în care identificarea surselor credibile și raportarea conținutului suspect sunt vitale.
- [ ]Transparență: Editarea jurnalelor de publicare a lanțului de custodie, rapoartele de audit și actualizările de securitate pot construi încrederea publicului.Traducerea în viață a centrelor de numărare și audituri ajută, de asemenea.
- ]Reporting Channels: Clare căi pentru alegători de a raporta intimidarea, dezinformarea sau neregulile.
Legislaţie şi iniţiative politice
Guvernele joacă un rol crucial în elaborarea politicilor şi legislaţiei pentru consolidarea securităţii electorale, inclusiv finanţarea pentru tehnologii sigure, auditarea şi punerea în aplicare a reglementărilor care guvernează procesul electoral.
Colaborare federală și de stat
În Statele Unite, administrarea alegerilor este în primul rând condusă de stat, dar agențiile federale oferă sprijin critic. CISA
Finanţare şi resurse
Chiar şi cu cele mai bune politici, implementarea necesită finanţare adecvată. Legea de Vot America de Ajutor (HAVA) şi creditele ulterioare au oferit miliarde pentru îmbunătăţiri de securitate electorală, inclusiv noile maşini de votare, îmbunătăţiri de securitate cibernetică şi formarea personalului. Cu toate acestea, mulţi experţi susţin că este nevoie de finanţare în curs de desfăşurare, previzibilă, pentru a ţine pasul cu ameninţările în evoluţie. Centrul de Justiţie Brennan a publicat cercetări ample privind finanţarea securităţii electorale şi cele mai bune practici.
Standarde și regulament
Standardele VVSG 2.0, adoptate în 2021, necesită teste mai riguroase și includ dispoziții pentru independenta software-ului, revizuirea codurilor sursă și dezvăluirea vulnerabilității. Unii pledează pentru respectarea obligatorie, nu voluntară. Legislația la nivel de stat poate necesita, de asemenea, audituri post-electorale, buletine de vot și testare pre-electorală.
Studii de caz privind incarcarile de securitate electorala
Examinarea încălcărilor trecutului de securitate electorală oferă lecţii valoroase pentru viitoarele alegeri. Incidentele notabile subliniază importanţa vigilenţei, pregătirii şi îmbunătăţirii continue.
Alegerile prezidenţiale din 2016
Alegerile din 2016 au avut o interferenţă semnificativă, în primul rând prin atacuri cibernetice şi dezinformare. Agenţii ruşi au vizat sistemele electorale de stat, au efectuat atacuri de phishing împotriva oficialilor electorali şi au încercat să acceseze baze de date de înregistrare a alegătorilor. Deşi nu există dovezi că voturile reale au fost schimbate, atacurile au demonstrat vulnerabilităţi în sistem. Răspunsul a inclus inculpări federale, înfiinţarea iniţiativei CISA privind securitatea alegerilor şi finanţarea sporită a statului. O lecţie cheie a fost necesitatea unei mai bune partajări a informaţiilor şi o mai bună igienă a securităţii cibernetice în toate jurisdicţiile.
Alegerile prezidenţiale din 2020
În alegerile din 2020, în ciuda măsurilor de securitate sporite după 2016, campaniile de dezinformare au proliferat. Susţineri false de fraudă pe scară largă, adesea amplificate de social media şi chiar de liderii politici, au complicat peisajul electoral. Oficialii electorali s-au confruntat cu niveluri fără precedent de hărţuire şi ameninţări. Pe de altă parte, utilizarea buletinelor de vot şi a auditurilor postelectorale (inclusiv RLA în mai multe state) a oferit încredere în rezultate. Experienţa din 2020 a subliniat importanţa educaţiei publice şi a strategiilor de comunicare rezistente pentru a contracara dezinformarea.
Exemple internaționale
În Olanda, numărătoarea de mână a buletinelor de vot pe suport de hârtie a fost standard, iar maşinile de vot au fost abandonate în mare parte după ce defectele au fost descoperite în anii 2000. Regatul Unit se bazează pe buletinele de vot pe hârtie numărate manual, reducând riscurile cibernetice, dar încă se confruntă cu provocări de dezinformare. Estonia, pionieră în votarea pe internet, are protocoale ferme, dar continuă să dezbată compromisurile de securitate. Abordarea fiecărei ţări se bazează pe lecţii pentru echilibrarea accesibilităţii, securităţii şi încrederii.
Viitorul securităţii electorale
Pe măsură ce tehnologia continuă să avanseze, peisajul securității electorale va evolua. Cercetarea și dezvoltarea continuă în domeniul securității cibernetice vor fi esențiale pentru a rămâne înaintea amenințărilor emergente.
Tehnologii inovatoare
Tehnologiile emergente au potenţial de a spori securitatea electorală, deşi ele introduc şi noi riscuri:
- Votul în lanţ: Unii propun folosirea blockchainului pentru a crea un record imuabil de voturi. Cu toate acestea, numai blockchain nu rezolvă problema autentificării alegătorilor sau compromisului de dispozitiv, şi poate introduce complexitate. Proiectele pilot, cum ar fi cele din Virginia de Vest pentru alegătorii de peste mări, au dat rezultate mixte.
- Inteligenţa artificială (AI) pentru detectarea ameninţărilor: AI poate analiza traficul în reţea, poate identifica încercările de phishing şi poate detecta anomalii în sistemele electorale. AI poate fi folosit şi pentru a combate dezinformarea prin pavilionarea conţinutului fals. În schimb, dezinformarea alimentată de AI (deepfakes) reprezintă o ameninţare crescândă.
- Criptografie cuantică-rezistantă: Pe măsură ce calculele cuantice avansează, metodele actuale de criptare pot deveni vulnerabile. Trecerea la algoritmi rezistenți la cuantice în sistemele de vot va fi necesară în următoarele decenii.
- Software de votare pentru surse deschise: Unele jurisdicții explorează sisteme electorale cu sursă deschisă pentru a permite controlul independent al codului. Cu toate acestea, sursa deschisă necesită și o guvernanță comunitară puternică și o configurare atentă.
Îmbunătăţirea continuă şi rezistenţa
Securitatea electorală nu este o singură dată fix, ci un proces în curs de desfășurare. Testarea periodică de penetrare, exerciții de echipa roșie și actualizări la protocoale sunt esențiale. Conceptul de
Pentru ultimele recomandări privind securitatea alegerilor şi recomandările politice, Fundaţia de Votare Verificată[ oferă analize şi advocacy perspicace pentru un sistem electoral pe bază de hârtie, auditabil.În plus, CISA Security Election Security Resource Library oferă instrumente, orientări şi materiale de formare pentru oficialii electorali de la toate nivelurile.
Concluzie
Securitatea electorală este o provocare permanentă care necesită colaborare, inovare şi vigilenţă neclintită. Prin înţelegerea întregului spectru de ameninţări cibernetice şi dezinformare la încălcări fizice şi riscuri interne şi punerea în aplicare a măsurilor de securitate robuste, stratificate, putem proteja procesul democratic pentru generaţiile viitoare. Încrederea publică este fundamentul democraţiei şi protejarea încrederii cere ca fiecare legătură din lanţul electoral să fie asigurată. Prin investiţii continue, educaţie şi cooperare între entităţile federale, de stat şi locale, putem asigura că alegerile rămân libere, corecte şi demne de încredere.