Pochopenie bezpečnosti a integrity volebného systému

Základom každej demokracie je schopnosť občanov slobodne hlasovať a správne sa ich hlasy počítajú. Bezpečnosť a integrita hlasovacích systémov sú preto rozhodujúce pre zachovanie dôvery verejnosti vo volebné výsledky. Keďže technológia sa stáva vo voľbách hlbšou súčasťou, rozrastá sa prostredie ohrozenia, zavádza sa komplexná škála výziev, ktoré musia riešiť volebné úradníci, tvorcovia politík a predajcovia technológií. Tento článok ponúka komplexné preskúmanie najpálčivejších výziev, ktorým dnes čelí bezpečnosť volebného systému, skúma porušovanie pravidiel v reálnom svete a načrtáva stratégie budovania odolnejšej volebnej infraštruktúry.

Bezpečnosť volebného systému nie je jediným problémom, ale viacvrstvovým. Zahŕňa ochranu celého volebného cyklu: registráciu voličov, návrh hlasovacích lístkov, obsadenie, tabuľovanie, prenos výsledkov a audit po voľbách. Každá fáza predstavuje svoje vlastné zraniteľné miesta, ktoré je potrebné zmierniť kombináciou fyzickej bezpečnosti, kybernetickej bezpečnosti, procedurálnych kontrol a transparentnosti. Cieľom je zabezpečiť, aby výsledok volieb odrážal skutočný zámer voličov, bez manipulácie, omylu alebo nátlaku.

Schody sú vyššie ako kedykoľvek predtým

V posledných rokoch boli voľby v Spojených štátoch, Európe a inde zamerané sofistikovanými štátom sponzorovanými aktérmi, hacktivistami a zločineckými skupinami. Dôsledky úspešného útoku presahujú jediný sporný výsledok; môžu podkopať dôveru v celý demokratický systém. Podľa [[] USA Komisia pre volebnú pomoc, je bezpečnosť volieb spoločnou zodpovednosťou, ktorá si vyžaduje ostražitosť na všetkých úrovniach vlády.

Typy volebných systémov a ich jedinečné bezpečnostné profily

Nie všetky hlasovacie systémy čelia rovnakým hrozbám. Osobitná architektúra a použité materiály majú priamy vplyv na bezpečnostné výzvy, ktoré vznikajú. Vo všeobecnosti sú hlasovacie systémy zaradené do troch kategórií, hoci hybridné prístupy sú čoraz bežnejšie.

Papierové balotové systémy

Papierové lístky zostávajú zlatým štandardom pre overenie. Voliči označujú fyzické hlasovanie, ktoré je buď ručne počítané alebo naskenované optickým skenerom. Prvou bezpečnostnou výzvou je reťaz-of-obsluhy: zabezpečenie hlasovacích lístkov nie sú stratené, ukradnuté, alebo zmenené počas prepravy alebo skladovania. Počet rúk je náročný na prácu a náchylný k ľudským chybám alebo úmyselné prepočítanie, ak nie je správne pozorované. Papier však poskytuje trvanlivý, nezávislý audit trail, ktorý nezávisí na softvérovej integrity.

Priame nahrávanie elektronických (DRE) hlasovacích strojov

Stroje DRE umožňujú voličom hodiť hlas priamo cez dotykovú obrazovku alebo tlačidlo rozhranie, bez papierového záznamu každého hlasovania, ak volič-overený papierový audit trail (VVPAT) je pripojený. Hlavným záujmom DREs je, že softvér môže byť ohrozená bez voliča alebo volebný úradník si všimne. Bez papierovej zálohy, prepočítanie alebo audit je nemožné. V dôsledku toho, mnoho jurisdikcií sa postupne vymazala bezpapierové DRE. [Verejné hlasovacie nadácie skladby, ktoré hlasovacie systémy sú používané v celej USA. štáty a odporúča systémy, ktoré produkujú záznam hlasujúcich-overený papier.

Online (internetové) hlasovacie systémy

Online hlasovanie, či už prostredníctvom webového portálu alebo mobilnej aplikácie, predstavuje najzávažnejšie bezpečnostné výzvy. Internet je vo svojej podstate neistý; malware na voličskom zariadení, človek-in-the-strednej útoky, popiera-of-service útoky, a server porušenia môžu všetky zmeniť alebo blokovať hlasy hromadne. Nedostatočné mechanizmy overovania môže umožniť napodobňovanie alebo duplicitné hlasovanie. Zatiaľ čo on-line hlasovanie ponúka pohodlie pre absentujúcich a zámorských voličov, drvivá zhoda medzi odborníkmi v oblasti bezpečnosti je, že rozšírené hlasovanie na internete ešte nie je bezpečné. Pilotné programy v krajinách ako Estónsko a Švajčiarsko preukázali ako potenciálny a významný zraniteľnosť.

Kľúčové výzvy v oblasti bezpečnosti volebného systému

Výzvy v oblasti bezpečnosti volebného systému nie sú čisto technické, zahŕňajú ľudské faktory, regulačné medzery, riziká dodávateľského reťazca a rýchlo sa vyvíjajúci charakter kybernetických hrozieb.

Technologické zraniteľnosti: Softvér, hardvér a siete

Moderné hlasovacie systémy sa spoliehajú na komplexné softvérové zásobníky a sieťové komponenty. Zraniteľnosť môže existovať v firmvére hlasovacích strojov, operačnom systéme, aplikačnom kóde, ktorý vystupuje, alebo sieti používanej na prenos neoficiálnych výsledkov. Jediná nekontrolovaná chyba softvéru by mohla byť použitá na zmenu počtu hlasov. NIST] zverejňuje normy a usmernenia pre bezpečnosť hlasovacieho systému, no historické zariadenia často zaostávajú za súčasnými najlepšími postupmi.

Hardware manipulácia je ďalší problém. Útočníci s fyzickým prístupom k hlasovacím strojom pred alebo po voľbách by mohli nainštalovať škodlivé čipy alebo nahradiť pamäťové karty. Dodávateľský reťazec komponentov je globálne a ťažko sa dôkladne preveriť. Dokonca aj papier používaný na hlasovacie lístky môže byť vektor: špeciálne označené papier by mohol byť použitý na spustenie optické skenera nesprávne prečíta.

Ľudské faktory: chyby, nebezpečenstvo zvratu a sociálne inžinierstvo

Volební úradníci a pracovníci volieb sú často oddaní verejným zamestnancom, ale nie sú to špecialisti na kybernetickú bezpečnosť. Ľudská chyba môže viesť k nesprávnemu znetvoreniu strojov, strate hesiel alebo nevhodnému zaobchádzaniu s hlasovacími lístkami. Hrozby a mandash, či už úmyselné alebo náhodné ambash; patria medzi najťažšie brániť. Nepokojný zamestnanec s prístupom k backendovým systémom by mohol zmeniť dáta alebo sabotáž zariadenia. Útoky sociálneho inžinierstva, ako je phishing emaily zahalené ako oficiálne komunikácie, môžu ohroziť osvedčenia, ktoré poskytujú prístup k registračným databázam voličov alebo systémy podávania správ o výsledkoch.

Voliči sami môžu byť manipulovať dezinformačnými kampaňami alebo sa môžu oklamať pomocou podvodných volebných portálov. V roku 2020 vydala FBI varovania o falošných volebných webových stránkach určených na krádež citlivých informácií.

Regulačná a súdna fragmentácia

V krajinách ako Spojené štáty americké, voľby sú riadené na štátnej a miestnej úrovni, s viac ako 8000 samostatných volebných jurisdikcií. Táto decentralizácia znamená, že bezpečnostné normy, typy zariadení, a audítorské postupy sa veľmi líšia. []Elekčná pomoc Komisia[ poskytuje dobrovoľné testovanie a certifikáciu, ale nie všetky štáty vyžadujú. Právomoc s obmedzeným financovaním môže používať zastarané zariadenia, ktoré už nie je podporované dodávateľom, takže známe zraniteľnosti odhalené. Zahraniční protivníci môžu využiť najslabší odkaz, zameraný na zraniteľné kraje, aby vrhli pochybnosti na celkovú volebné integrity.

Zabezpečenie databázy pre registráciu hlasov

Pred hlasovaním je rozhodujúca integrita zoznamu voličov. Útoky na registračné databázy môžu vymazať legitímnych voličov, pridať falošných voličov alebo zmeniť adresy voličov, aby spôsobili zmätok na volebných miestach. Počas volieb v roku 2016 ruskí herci skúmali registračné systémy mnohých štátov. [[] Agentúra pre bezpečnosť informačných technológií a infraštruktúry (CISA) teraz ponúka rozsiahle zdroje na pomoc štátom zatvrdiť tieto databázy proti vniknutiu.

Porušenia a incidenty v reálnom svete: Učenie sa z histórie

Pochopenie taktiky a dôsledkov minulých útokov je nevyhnutné pre navrhovanie obrany. Tu je niekoľko ilustratívnych prípadov.

Prezidentská voľba v roku 2016

Najznámejší prípad volebného zasahovania v modernej ére. Ruské spravodajské agentúry uskutočnili multi-podporný útok: hacknutie e-mailového systému Demokratického národného výboru (DNC), prieskum štátnych volebných systémov v najmenej 21 štátoch a spustenie masívnej dezinformačnej kampane na sociálnych médiách. Zatiaľ čo neexistujú dôkazy o tom, že by sa zmenili akékoľvek skutočné hlasy, útok sa podarilo rozširovať širokú nedôveru vo volebný proces. Incident viedol k výraznému zvýšeniu federálneho financovania bezpečnosti volieb a zriadenia volebnej bezpečnostnej iniciatívy CISA.

Èeská republika

V posledných dňoch kampane medzi Emmanuel Macronom a Marine Le Pen, masívne narušenie kybernetickej bezpečnosti známe ako "MacronLeaks" videl skládku tisícov interných e-mailov kampane tesne pred voľbami. Hoci neskôr pripisovaný skupine známej ako APT28 (pridružený k ruskej vojenskej spravodajskej službe), presný vektor bol phishing útok, ktorý ohrozil účty zamestnancov. Francúzska volebná komisia varovala občanov, aby sa nezdieľali o uniknuté dokumenty. Incident podčiarkol zraniteľnosť infraštruktúry kampane a význam bezpečnej komunikácie a odbornej prípravy.

Celoštátna voľba v roku 2020

Hoci široko považovaný za najbezpečnejšie voľby v histórii USA vďaka rozsiahlym papierovým stopám a auditom, nebolo to bez pokusov. Iránski aktéri rozdávali hroziace e-maily voličom a ruskí aktéri sa pokúsili narušiť volebnú infraštruktúru jedného štátu. [CISA-riadený volebné bezpečnostné spoločné plánovanie[ pomohol zmariť mnoho pokusov. Avšak, po tom, čo videl vlnu falošných tvrdení o ohrozených hlasovacích strojov, čo viedlo k fyzickému narušeniu zariadení neoprávnenými "auditormi."

Voľby Európskeho parlamentu na rok 2019

Členské štáty Európskej únie zaviedli koordinovanú obranu vrátane infraštruktúry na testovanie stresu a využívajúc cezhraničné spravodajstvo o hrozbe. Napriek tomu sa vo viacerých krajinách ohlásil pokus o phishing proti volebným úradníkom a dezinformačná kampaň sa zamerala na Centrum pre internetovú bezpečnosť. Prístup EÚ k výmene osvedčených postupov zdôrazňuje hodnotu medzinárodnej spolupráce.

Stratégie na posilnenie bezpečnosti volebného systému

Žiadne jediné riešenie nemôže odstrániť všetky riziká. Namiesto toho je potrebný vrstvený obranný model, ktorý kombinuje procedurálne, technické a ľudské opatrenia.

Povinné papierové stopy a audity rizika

Jediné najúčinnejšie bezpečnostné opatrenie je vyžadovať, aby každý hlasovací systém vytvoriť volič-overený papierový záznam. To umožňuje povolebné audity, ktoré porovnávajú náhodnú vzorku papierových volieb do elektronickej zhodujú. Audity limitujúce riziko (RLA) sú štatisticky prísne postupy, ktoré dokážu odhaliť anomálie meniace výsledky s vysokou dôverou pri audite iba zlomok hlasovacích lístkov. Štáty ako Colorado a Gruzínsko úspešne zaviedli RLA. [Brennan Center for Justice] poskytuje podrobné usmernenie k implementácii RLA.

Pravidelné bezpečnostné audity a prenikanie do procesu

Hlasovacie systémy by mali prejsť dôkladné hodnotenie bezpečnosti pred nasadením a pravidelne potom. Nezávislí testeri penetrácie môžu sondovať pre softvérové zraniteľnosti, hardvérové manipulácie, a konfiguračné chyby. Výsledky by mali byť zdieľané s dodávateľmi a volebnými úradníkmi riadiť sasanácia. V mnohých štátoch, takéto testovanie je teraz zákonnou požiadavkou pre certifikáciu.

Silné overovanie a kontroly prístupu

Každý užívateľ, ktorý interaguje s volebným systémom a mandashom;oficiáli, pracovníci v prieskume, technici a mandash;by mali overiť silnú viacfaktorovú kvalifikáciu. Prístupové kontroly by mali obmedziť to, čo každý užívateľ môže vidieť a robiť. Audit protokoly musia byť nemenné a monitorované pre podozrivú činnosť v reálnom čase. Princíp najmenej privilégií je kritický: nikto by nemal byť schopný jednostranne zmeniť výsledok volieb.

Hlasové a verejné vzdelávanie

Volební úradníci musia aktívne vzdelávať voličov o tom, ako identifikovať oficiálne miesta volieb a metódy hlasovania, ako zistiť nesprávne informácie a ako hlásiť podozrivú činnosť. Voterové sprievodcovia, verejné oznamy a kampane sociálnych médií môžu pomôcť vybudovať odolné voliči. Keď voliči chápu bezpečnostné opatrenia v mieste, sú menej náchylní k falošným tvrdeniam o zmanipulovaných voľbách.

Bezpečnosť dodávateľského reťazca a dohľad nad predajcom

Volebné zariadenia musia byť vysledovateľné od výroby až po nasadenie. Právomoci by mali od dodávateľov vyžadovať, aby zverejnili všetkých subdodávateľov a komponenty a mali by vykonávať previerky kľúčových zamestnancov. ["Pomoc pri získavaní pomoci Komisie v oblasti kybernetickej bezpečnosti poskytuje usmernenia pre riadenie rizík dodávateľského reťazca. Okrem toho by jurisdikcie mali udržiavať zásoby záložného vybavenia a papierových hlasovacích lístkov v prípade zlyhania primárnych systémov.

Odborná príprava v oblasti kybernetickej bezpečnosti pre volebných úradníkov

Ľudské chyby je často najslabší odkaz. Komplexné tréningové programy by mali zahŕňať phishing povedomia, bezpečné heslo postupy, fyzická bezpečnosť zariadení, a protokol reakcie na incidenty. CISA ponúka zadarmo tréningové cvičenia a tabletové simulácie na mieru volebných úradníkov.

Budúcnosť: vznikajúce technológie a pretrvávajúce hrozby

Prebiehajúci vývoj technológií ponúka nové nástroje na ochranu volieb a nové vektory pre útoky. Pochopenie sľubu a nebezpečenstvo tohto vývoja je rozhodujúce.

Blokový reťazec a distribuované technológie ledger

Blockchain bol navrhnutý ako spôsob, ako vytvoriť falošné záznamy hlasovania. Blockchain-založené na systéme by teoreticky umožniť voličom overiť, že ich hlasovanie bolo zaznamenané správne pri zachovaní anonymity. Avšak, významné obavy zostávajú: bezpečnosť voliča zariadenia, odpor mechanizmu konsenzu proti útoku, a nedostatok zálohovanie papiera. Pilotné programy v Západnej Virginia, Utah, a Colorado pre zámorských voličov preukázali zmiešané výsledky. Väčšina bezpečnostných odborníkov varovať, že blockchain nerieši základné problémy klient-strana malware a hlasovacie tajomstvo. Podrobná analýza ]Google Project Zero zdôraznil niekoľko nevyriešených otázok.

Umelá inteligencia pre detekciu anomálie

Učenia sa v AI a strojovom zariadení môžu pomôcť pri hľadaní neobvyklých vzorcov v žiadostiach o registráciu voličov, pri návrate hlasov alebo sieťovej prevádzke. Napríklad, algoritmus by mohol označiť náhly nárast v žiadostiach o hlasovanie neprítomných z určitej oblasti, čo by mohlo naznačovať koordinovaný pokus o podvod. UI môže tiež napájať inteligentné systémy na zisťovanie phishing pre volebnú infraštruktúru. Avšak, AI sám môže byť vyzbrojený na generovanie presvedčivých dezinformácií alebo sondovať systémy pre zraniteľnosť.

Systémy na overenie konca až konca (E2E-V)

E2E-V kryptografické systémy umožňujú voličom hlasovať a neskôr si overiť, že bola zahrnutá do konečnej zápletky bez odhalenia, ako hlasovali. Tieto systémy, ako sú Helios a Scantegraty, ponúkajú matematické záruky integrity. Aj keď sľubné, vyžadujú sofistikované volebných pochopenie a ešte nie sú rozšírené. E2E-V sa môžu stať životaschopnejšie, pretože kryptografická gramotnosť rastie a užívateľské rozhrania sa zlepšujú.

Dôkazy o nulovej knowledge a homomorfné šifrovanie

Tieto pokročilé kryptografické techniky by mohli umožniť vysoké šifrované hlasy bez toho, aby niekedy dešifrovať jednotlivé voľby, zachovanie súkromia a zároveň zabezpečiť správnosť. Výskum pokračuje, ale praktické implementácie zostávajú na celé roky pre rozsiahle voľby.

Záver: Budovanie odolného volebného ekosystému

Výzvy pre bezpečnosť a integritu volebného systému nie sú statické; vyvíjajú sa spoločne s technológiou, protichodnými schopnosťami a sociálnou dôverou. Neexistuje jediná magická guľka. Namiesto toho si bezpečnosť volieb vyžaduje nepretržitý, viacúrovňový záväzok: prísne testovanie, transparentné audity, vzdelaný personál, bezpečné dodávateľské reťazce a informovaný voliči. Papierové záznamy a povolebné audity zostávajú najspoľahlivejšími zárukami. Prijatie nových technológií musí postupovať opatrne, s rozsiahlym testovaním a odborným dohľadom.

V konečnom dôsledku cieľom nie je, aby voľby boli 100% nezraniteľné a nemožné; ale aby boli dostatočne zabezpečené, že akékoľvek pokusné zasahovanie sa zistí skôr, ako sa môže zmeniť výsledok a že dôvera verejnosti sa zachová prostredníctvom transparentnosti a zodpovednosti. Pochopením hrozieb a investovaním do dokázanej obrany môžu demokracie chrániť integritu svojich volieb pre budúce generácie.