Table of Contents
Volebná bezpečnosť je dôležitým aspektom zachovania integrity demokratických procesov. Ako sa technológie a spoločnosť vyvíjajú, tak aj hrozby pre voľby. Pochopenie týchto hrozieb a vykonávanie účinných bezpečnostných opatrení je nevyhnutné pre ochranu demokracie. V dobe, keď digitálne útoky, dezinformácie, a fyzické falšovanie môže narušiť dôveru verejnosti, robustný, multi-vrstvový prístup k bezpečnosti volieb nie je voliteľný
Pochopenie bezpečnosti volieb
Voľba bezpečnosť zahŕňa celý rad postupov, technológií a politík určených na ochranu volebných procesov pred podvodmi, zásahmi a kybernetickými hrozbami. Zahŕňa zabezpečenie celej infraštruktúry volieb, vrátane hlasovacích strojov, registračných databáz voličov, volebných systémov, volebných nočných správ a celkového administratívneho rámca. Cieľom je zabezpečiť, aby každý oprávnený volič mohol hlasovať, ktorý sa počíta ako plánovaný, a že výsledok presne odráža vôľu ľudu.
Kľúčové zložky volebnej bezpečnosti
Komplexný program bezpečnosti volieb zvyčajne obsahuje nasledujúce prvky:
- Fyzická bezpečnosť: Bezpečné skladovanie hlasovacích strojov, hlasovacích lístkov a citlivých materiálov; tesnenia, ktoré sú zrejmé z hľadiska falšovania; kontrolovaný prístup k miestam a počítacím centrám.
- Kybersecurity:Ochrana sieťových systémov (registrácia vo vozidle, hlásenie výsledkov, správa volieb) proti neoprávnenému prístupu, popieraniu prevádzkových útokov a porušovaniu údajov.
- Úprava hlások: Používanie papierových hlasovacích lístkov overených voličom, nezávislosť softvéru a dôkladné testovanie a certifikácia hlasovacích zariadení.
- [Osobná bezpečnosť:Kontroly, školenia a jasné protokoly pre volebných pracovníkov a úradníkov s cieľom zabrániť hrozbám, ktoré sa týkajú osôb s dôverným úmyslom.
- [Audiotický audit a overovanie:[:1]] Povolebné audity, najmä audity limitujúce riziko (RLAS), s cieľom potvrdiť, že oznámený výsledok zodpovedá papierovej stope.
Prečo je bezpečnosť volieb dôležitá
Zabezpečenie bezpečnosti volieb je kľúčové z niekoľkých dôvodov, ktoré presahujú rámec počtu hlasov:
- [Zachovanie verejnej dôvery: Občania musia veriť, že voľby sú spravodlivé, transparentné a presné. Dokonca aj nepodložené obvinenia z podvodu môžu narušiť dôveru v demokratické inštitúcie.
- [Prevenciu interferencie: Ochrana pred zahraničnými a domácimi zásahmi je nevyhnutná pre národnú suverenitu a nezasahovanie do správy vecí verejných.
- [Zachovanie integrity: Bezpečné voľby pomáhajú presadzovať právny štát a legitímnosť volených úradníkov. Bez bezpečnosti môže byť celý demokratický proces destabilizovaný.
- [Ochrana Voter Privacy:] Bezpečnostné opatrenia musia tiež zabezpečiť, aby sa k nim nemohlo dostať žiadne individuálne hlasovanie, čím sa zachová tajné hlasovanie.
Spoločné hrozby pre bezpečnosť volieb
Rôzne hrozby môžu ohroziť bezpečnosť volieb. Pochopenie týchto hrozieb je prvým krokom k ich obrane.
Kybernetické útoky
Hacking pokusy zamerať volebné systémy, volebný registračných databáz, a výsledky volieb nahlási webové stránky. Útočníci môžu usilovať o zmenu hlasov, odstránenie registračných záznamov, alebo spôsobiť chaos šírením nepravdivé informácie o zlyhaní systému. Notable príklady 2016 cielenie štátnych volebných systémov ruskými agentmi a pokus o vniknutie počas volieb v roku 2020 USA. Kyber hrozby môžu pochádzať z národných štátov, hacktivistov, alebo zločineckých skupín.
Disinformovanie a dezinformácia
Šírenie falošných informácií na zmiasť voličov alebo delegimizovať výsledky volieb je pretrvávajúcou hrozbou. Disinformačné kampane môžu byť zamerané na konkrétne komunity, šíriť fámy o meniacich sa volebných miestach alebo falošne tvrdiť, že rozsiahle podvody. Platformy sociálnych médií sú hlavnými prenášačmi takého obsahu, ako je vidieť počas volieb v USA v rokoch 2016 a 2020 a vo voľbách po celom svete.
Porušenia fyzickej bezpečnosti
Usporiadanie s hlasovacími strojmi, hlasovacích lístkov, alebo poštových hlasovacích lístkov zostáva problémom. Fyzický prístup k zariadeniam môže umožniť útočníkovi inštalovať škodlivý softvér alebo zmeniť počet hlasov. Zásobovacie reťaze útoky
Hrozby hmyzu
Volební úradníci alebo pracovníci so zlým úmyslom môžu spôsobiť značnú škodu. To by mohlo zahŕňať manipuláciu registračnej databázy voličov, únik citlivých údajov, alebo nesprávne zaobchádzanie s hlasovacími lístkami. Hrozby Insider sú obzvlášť nebezpečné, pretože takíto jednotlivci majú často legitímny prístup a znalosti bezpečnostných protokolov.
Zamietnutie zásahov do služieb a infraštruktúry
Útoky, ktoré narúšajú volebno-denné operácie
Problémy s kybernetickou bezpečnosťou vo voľbách
Volebná kybernetická bezpečnosť je obzvlášť náročná vzhľadom na zložitosť príslušných systémov a vysoké stávky. Mnohé volebné úrady fungujú s obmedzenými rozpočtami a starou technológiou.
- Interneted Systems: Databáza registrácie hlasov je často prepojená s inými vládnymi sieťami, čím sa vytvárajú potenciálne vektory pre bočný pohyb.
- [Vypustený softvér:[ Niektoré hlasovacie stroje a systémy riadenia volieb fungujú na nepodporovaných operačných systémoch (napr. Windows 7) alebo používajú zastarané komponenty.
- [Náprava normalizácie: V tisícoch jurisdikcií existuje veľké rozdiely v splatnosti cenných papierov. Útočníci sa môžu zamerať na najslabší článok.
- Základné obmedzenia: Miestne volebné úrady často nemajú špecializovaný personál v oblasti kybernetickej bezpečnosti a musia sa spoliehať na štátnu alebo federálnu podporu.
- Ľudská chyba: Phishingové útoky, chybne konfigurované systémy a náhodné úniky údajov zostávajú bežné. Pravidelné školenie a simulované cvičenia môžu tieto riziká zmierniť.
V prípade autoritatívnych usmernení týkajúcich sa kybernetickej bezpečnosti vo voľbách [ [Cybersecurity and Infrastructure Security Agency (CISA) ] poskytuje komplexný súbor zdrojov vrátane učebnice reakcie na incidenty vo voľbách a nástroja na skenovanie krížových prenosov.
Opatrenia na zvýšenie bezpečnosti volieb
Na zmiernenie rizík uvedených vyššie môžu volební úradníci a vlády prijať súbor overených opatrení. Žiadne jediné opatrenie nestačí; bezpečnosť vyžaduje vrstvenú obranu.
Audity s rizikom (Rlacing Audits - RLAs)
Audity limitujúce riziko sú zlatým štandardom pre overovanie výsledkov volieb. Na rozdiel od tradičných výpočtov, RLA používajú štatistické metódy na preskúmanie náhodnej vzorky papierových volieb. Ak vzorka potvrdí oznámený výsledok, audit zastaví; ak sa zistia nezrovnalosti, audit sa rozšíri až do výsledku je potvrdený alebo opravený. RLA môžu odhaliť podvody alebo chyby s vysokou istotou pri zachovaní nákladov zvládnuteľné. Colorado, Rhode Island, a Gruzínsko sú medzi štátmi, ktoré úspešne zaviedli RLA.
Bezpečné hlasovanie technológie
Všetky hlasovacie systémy by mali podliehať prísnemu testovaniu a certifikácii. Americká komisia pre pomoc pri voľbách (EAC) zachováva dobrovoľné smernice o systéme hlasovania (VVSG), ktoré stanovujú normy pre bezpečnosť, použiteľnosť a prístupnosť. Papierové hlasovanie buď ručne označené alebo vytlačené z zariadenia na označovanie hlasovacích lístkov
Školenie a cvičenie
Volební úradníci a pracovníci vo voľbách musia dostať komplexné školenie o bezpečnostných protokoloch, vrátane toho, ako spot phishing pokusy, bezpečné fyzické priestory, a nahlásiť incidenty. Stolný cvičenia a červené spolužitie môže pomôcť identifikovať nedostatky pred skutočným incidentom dochádza. CISA
Kontroly prístupu a monitorovanie
Silná autentifikácia, kontrola prístupu na základe úlohy a komplexná protokolácia sú nevyhnutné na prevenciu a odhaľovanie hrozieb, ktoré sú predmetom dôverných informácií. Multifaktorová autentifikácia (MFA) by mala byť povinná pre akýkoľvek systém, ktorý môže ovplyvniť volebné údaje. Nepretržité monitorovanie sieťovej prevádzky a systémových záznamov môže upozorniť úradníkov na podozrivú činnosť v reálnom čase.
Plánovanie reakcie na incidenty
Každý volebný úrad by mal mať písomný plán reakcie na incidenty, ktorý sa vzťahuje na kybernetické útoky, dezinformácie, fyzické porušenia a iné scenáre. Plány by mali zahŕňať komunikačné protokoly, právne kontakty a kroky na zachovanie dôkazov. Pravidelné cvičenia pomáhajú zabezpečiť, aby boli zamestnanci pripravení konať rýchlo. [NIST Cybersecurity Framework poskytuje štruktúru na vypracovanie takýchto plánov.
Informovanosť verejnosti a vzdelávanie
Dôležité je zvýšiť povedomie verejnosti o bezpečnosti volieb. Vzdelaní voliči sú odolnejší voči dezinformáciám a s väčšou pravdepodobnosťou dôverujú procesu.
- Voľné vzdelávanie:[ Oficiálne oznámenia o tom, ako sa zabezpečia voľby, aké kroky sa podniknú na zabránenie podvodom a ako si občania môžu overiť svoju registráciu a volebný status.
- Media Literatúra: Partnerstvá so školami, knižnicami a komunitnými organizáciami na učenie kritického myslenia o online informáciách. Programy, ktoré vysvetľujú, ako identifikovať dôveryhodné zdroje a hlásiť podozrivý obsah sú nevyhnutné.
- Transparentnosť:Vydávanie záznamov o reťazci starostlivosti, správ o audit a bezpečnostných aktualizácií môže budovať dôveru verejnosti. Pomáha aj priame vysielanie počítacích centier a auditov.
- [Nahlasovanie kanálov: Jasné cesty pre voličov na oznamovanie zastrašovania, dezinformácií alebo nezrovnalostí.
Právne predpisy a politické iniciatívy
Vlády zohrávajú kľúčovú úlohu pri vytváraní politík a právnych predpisov na posilnenie bezpečnosti volieb, ktoré zahŕňajú financovanie bezpečných technológií, mandátových auditov a vykonávacích predpisov, ktorými sa riadi volebný proces.
Federálna a štátna spolupráca
V Spojených štátoch, Volebná správa je primárne štát-riadil, ale federálne agentúry poskytujú kritickú podporu. CISA
Financovanie a zdroje
Aj s najlepšími politikami si implementácia vyžaduje primerané financovanie. Zákon o hlasovaní o pomoci Amerike (HAVA) a následné rozpočtové prostriedky poskytli miliardy na zvýšenie bezpečnosti volieb vrátane nových hlasovacích strojov, zlepšenie kybernetickej bezpečnosti a školenie personálu. Mnohí odborníci však tvrdia, že na udržanie tempa vývoja hrozieb je potrebné stále predvídateľné financovanie. [[]Brennan Center for Justice však zverejnil rozsiahly výskum financovania bezpečnosti volieb a najlepších postupov.
Normy a predpisy
Pre zabezpečenie volebného systému, softvéru a dodávateľského reťazca sú potrebné prísnejšie normy. Normy VVSG 2.0 prijaté v roku 2021 vyžadujú prísnejšie testovanie a obsahujú ustanovenia pre nezávislosť softvéru, hodnotenie zdrojových kódov a zverejňovanie zraniteľnosti. Niektorí obhajujú povinné, a nie dobrovoľné dodržiavanie. Právne predpisy na úrovni štátu môžu vyžadovať aj audity po výbere, papierové voľby a predvolebné testy.
Prípadové štúdie porušenia bezpečnosti volieb
Skúmanie minulých porušení bezpečnosti volieb poskytuje cenné poučenie pre budúce voľby. Pozoruhodné incidenty zdôrazňujú dôležitosť bdelosti, pripravenosti a neustáleho zlepšovania.
2016 Prezidentská voľba USA
Voľby v roku 2016 zažili významné zasahovanie, najmä prostredníctvom kybernetických útokov a dezinformácií. Ruskí agenti sa zamerali na štátne volebné systémy, uskutočnili phishingové útoky proti volebným úradníkom a pokúsili sa o prístup k registračným databázam voličov. Zatiaľ čo neexistujú dôkazy o tom, že sa zmenili skutočné hlasy, útoky preukázali zraniteľnosť systému. Reakcia zahŕňala federálne obvinenia, zriadenie iniciatívy DVSD za bezpečnosť volieb a zvýšenie štátneho financovania. Kľúčovou lekciou bola potreba lepšieho zdieľania informácií a silnejšia hygiena kybernetickej bezpečnosti vo všetkých jurisdikciách.
2020 Prezidentské voľby v USA
Vo voľbách do roku 2020 sa napriek zvýšeným bezpečnostným opatreniam po roku 2016 šírili dezinformačné kampane. Falošné tvrdenia o rozšírenom podvode, často zosilnenom sociálnymi médiami a dokonca aj politickými predstaviteľmi, skomplikovali volebné prostredie. Volební úradníci čelili nebývalému stupňu obťažovania a hrozieb. Na pozitívnu stranu, používanie papierových hlasovacích lístkov a povolebných auditov (vrátane programov na podporu miestnej integrácie vo viacerých štátoch) poskytli dôveru vo výsledky. Skúsenosti z roku 2020 podčiarkli význam verejného vzdelávania a odolných komunikačných stratégií na boj proti dezinformáciám.
Medzinárodné príklady
Voľby bezpečnostné obavy sú globálne. V Holandsku, ručné počítanie papierových hlasovacích lístkov bola štandardná, a hlasovacie stroje boli do značnej miery opustené po nedostatkoch boli objavené v 2000s. Spojené kráľovstvo sa spolieha na papierové hlasovania počítal ručne, zníženie kybernetických rizík, ale stále čelia dezinformačné výzvy. Estónsko, priekopník v internetovom hlasovaní, má silné kryptografické protokoly, ale pokračuje v debatách o bezpečnostných kompromisov. Každá krajina
Budúcnosť volebnej bezpečnosti
S postupným rozvojom technológií sa bude vyvíjať situácia v oblasti bezpečnosti volieb. Prebiehajúci výskum a vývoj v oblasti kybernetickej bezpečnosti bude mať zásadný význam pre udržanie sa pred novými hrozbami.
Inovatívne technológie
Vznikajúce technológie majú potenciál na zvýšenie bezpečnosti volieb, hoci prinášajú aj nové riziká:
- [Záväzkové hlasovanie: Niektorí navrhujú, aby sa pomocou blockchain vytvoril nemenný záznam hlasov. Blockchain však nerieši problém autentifikácie voliča alebo kompromis zariadenia, a môže to zaviesť zložitosť. Pilotné projekty, ako je v západnej Virgínii pre zámorských voličov, ukázali zmiešané výsledky.
- [Umelá inteligencia (AI) pre detekciu hrozieb:[] AI dokáže analyzovať sieťovú prevádzku, identifikovať phishingové pokusy a odhaliť anomálie vo volebných systémoch. AI môže byť tiež použitý na boj proti dezinformácii vlajkou falošného obsahu. Naopak, AI-poháňaný dezinformácia (deepfakes) predstavuje rastúcu hrozbu.
- [Kvantová resekuritistická kryptografia:[ Vzhľadom na pokrok v kvantovom výpočtovom postupe sa súčasné šifrovacie metódy môžu stať zraniteľnými. Prechod na kvantovo odolné algoritmy vo volebných systémoch bude v nasledujúcich desaťročiach potrebný.
- [Software pre hlasovanie o otvorenom zdroji: Niektoré jurisdikcie skúmajú volebné systémy s otvoreným zdrojovým kódom, ktoré umožňujú nezávislé preskúmanie kódexu.Open source si však vyžaduje aj silné riadenie spoločenstva a starostlivú konfiguráciu.
Neustále zlepšovanie a odolnosť
Volebná bezpečnosť nie je jednorazový oprava, ale prebiehajúci proces. Pravidelné penetračné testovanie, červená tím cvičenia, a aktualizácie protokolov sú nevyhnutné. Koncept
Najnovšie odporúčania týkajúce sa výskumu a politiky v oblasti bezpečnosti volieb [Overená volebná nadácia ponúka prehľadnú analýzu a obhajovanie papierového, auditovateľného volebného systému. Okrem toho, CISA knižnica pre zdroje volebnej bezpečnosti poskytuje nástroje, usmernenia a materiály na odbornú prípravu volebných úradníkov na všetkých úrovniach.
Záver
Volebná bezpečnosť je pretrvávajúca výzva, ktorá vyžaduje spoluprácu, inovácie a neochvejnú bdelosť. Pochopením celého spektra hrozieb a dezinformácií od kybernetických útokov a fyzických porušení a rizík, ktoré sa týkajú osôb, a zavedením robustných, vrstvených bezpečnostných opatrení, môžeme zabezpečiť demokratický proces pre budúce generácie. Dôvera verejnosti je základom demokracie a ochrana dôvery si vyžaduje, aby každý článok volebného reťazca bol zabezpečený. Prostredníctvom pokračujúcich investícií, vzdelávania a spolupráce medzi federálnymi, štátnymi a miestnymi subjektmi, môžeme zabezpečiť, aby voľby zostali slobodné, spravodlivé a dôveryhodné.