Table of Contents
Izborna bezbednost je vitalan aspekt održavanja integriteta demokratskih procesa. Kako tehnologija i društvo evoluiraju, tako i pretnje izborima. Razumevanje ovih pretnji i sprovođenje efikasnih bezbednosnih mera je od suštinskog značaja za očuvanje demokratije. U doba kada digitalni napadi, dezinformacije i fizičko petljanje mogu da podrivaju poverenje javnosti, snažan, višeslojni pristup izbornoj bezbednosti nije opcionalan to je fundamentalni zahtev bilo kog slobodnog društva.
Razumevanje izborne bezbednosti
Bezbednost izbora obuhvata niz praksi, tehnologija i politika koje su dizajnirane da zaštite izborne procese od prevara, ometanja i sajber pretnji. Ona uključuje obezbeđivanje celokupne infrastrukture izbora, uključujući glasačke mašine, baze baza podataka za registraciju glasačkih listića, sisteme za praćenje glasačkih listića, izveštaje o izbornoj noći i sveukupni administrativni okvir. Cilj je da se osigura da svaki prihvatljivi glasač može da glasa kao namenjen, i da ishod tačno odražava volju naroda.
Ključne komponente izborne bezbednosti
Opsežan program bezbednosti izbora obično uključuje sledeće elemente:
- Fizička bezbednost: Osigurajte skladištenje glasačkih mašina, glasačkih listića i osetljivih materijala; tampon-očiglednih pečata; kontrolisan pristup biračkim mestima i brojanje centara.
- Siberne bezbednosti: Zaštita umreženih sistema (prijava glasača, izveštaj rezultata, izborno upravljanje) protiv neovlaštenog pristupa, napada poricanja usluga i kršenja podataka.
- Voting System Integritet:] Upotreba glasačkih proverenih papirnih listića, nezavisnost softvera, i temeljno testiranje i sertifikacija glasačke opreme.
- Obezbeđenje personala: Provjera pozadine, obuka i jasni protokoli za izborne radnike i zvaničnike da spreče unutrašnje pretnje.
- Audit i verifikacija:] Revizije posle izbora, posebno revizije ograničavanja rizika (RLA), da bi se potvrdilo da prijavljeni ishod odgovara tragu papira.
Zašto je izborna bezbednost bitna
Osiguravanje izborne bezbednosti je kljuèno iz nekoliko razloga, osim brojanja glasova:
- Očuvanje javnog poverenja: Građani moraju da veruju da su izbori pošteni, transparentni i tačni. Čak i nepotvrđeni navodi o prevari mogu da umanje poverenje demokratskim institucijama.
- Sprečavanje mešanja: Zaštita od stranih i domaćih mešanja je od suštinskog značaja za nacionalni suverenitet i neinterferenciju u upravljanje.
- Održavanje integriteta: Osiguravanje izbora pomaže u potvrđivanju vladavine zakona i legitimnosti izabranih zvaničnika. Bez bezbednosti, ceo demokratski proces može biti destabilizovan.
- Zaštita privatnosti birača: Bezbednosne mere takođe moraju da osiguraju da se glasanje nijednog pojedinca ne može pratiti do njih, čuvajući tajni listić.
Zajedničke pretnje izbornoj bezbednosti
Razne pretnje mogu ugroziti bezbednost izbora.
Cyber Attacks
Hakovanje pokušaja cilja na sistem glasanja, baze podataka za registraciju birača, i rezultate izbora koji izveštavaju o vebsajtovima. Napadači mogu da nastoje da promene glasove, izbrišu registracione zapise, ili da izazovu haos šireći lažne informacije o greškama sistema. Uočljivi primeri uključuju ciljanje državnih izbornih sistema 2016. od strane ruskih operativaca i pokušaj upada tokom izbora 2020. godine. Sajber pretnje mogu da dolaze od država-države, haktivista ili kriminalnih grupa.
Dezinformacije i dezinformacije
Širenje lažnih informacija da bi zbunili birače ili delegitimisali izborne rezultate je uporna pretnja. Dezinformacione kampanje mogu da ciljaju specifične zajednice, šire glasine o promeni biračkih mesta, ili lažno tvrde rasprostranjenu prevaru. platforme društvenih medija su bile glavni vektori za takav sadržaj, kao što se vidi tokom izbora u SAD-u 2016. i 2020. godine i na izborima širom sveta.
Proboji fizièke sigurnosti
Umetanje glasačkih mašina, glasačkih kutija ili poštanskih listića ostaje zabrinutost. Fizički pristup opremi može da omogući napadaču da instalira zlonamerni softver ili promeni broj glasova. Napadi lanca snabdevanja gde se uvode ranjivosti tokom proizvodnje ili isporuke takođe su sve veći fokus izbornih bezbednosnih napora.
Insider pretnje
Izborni zvaničnici ili radnici sa zlonamernom namerom mogu da nanesu značajnu štetu. To bi moglo da uključuje manipulisanje bazom podataka o registraciji birača, curenje osetljivih podataka ili nepravilno rukovanje glasačkim listićima.
Poricanje napada na službu i infrastrukturu
Napadi koji ometaju operacije na dan izbora kao što su onemogućavanje sistema za prijavljivanje birača, premoshodni serveri ili prestanak struje na biračka mesta mogu da potisnu izlaznost i stvore haos. Iako ti napadi možda neće promeniti glasove, oni mogu da potkopaju proces i dovedu do pravnih izazova.
Izazovi sajberbezbednosti na izborima
Izborna sajber bezbednost je posebno izazovna zbog složenosti sistema koji su uključeni i visokih uloga. Mnoge izborne kancelarije rade sa ograničenim budžetima i tehnologijom zaostavštine. Ključni izazovi uključuju:
- Interponected Systems:] Baze podataka za registraciju birača često su povezane sa drugim vladinim mrežama, stvarajući potencijalne vektore za bočno kretanje.
- Outdated Software: Neki glasački strojevi i sistemi upravljanja izborima rade na nepodržanim operativnim sistemima (npr. Windows 7) ili koriste zastarele komponente.
- Lack of Standardization: U hiljadama jurisdikcija, postoji velika varijacija u bezbednosnoj zrelosti. Napadači mogu da ciljaju najslabiju kariku.
- Resource Constreints: Lokalne izborne kancelarije često nemaju posvećeno osoblje sajber bezbednosti i moraju da se oslanjaju na državnu ili federalnu podršku.
- Ljudska greška: Napadi izdizanja, pogrešno konfigurisani sistemi i slučajna curenja podataka ostaju uobičajeni. Redovna obuka i simulirane vežbe mogu ublažiti ove rizike.
Za autoritativno navođenje o izbornoj sajber bezbednosti, Cibernetička agencija za bezbednost i infrastrukturu (CISA) pruža sveobuhvatni paket resursa, uključujući i Plejbuk za bezbednosne incidente i alat za skeniranje ukrštene opreme.
Mere za jačanje izborne bezbednosti
Da bi se ublažili gore navedeni rizici, izborni zvaničnici i vlade mogu da usvoje paket dokazanih mera.
Revizije koje ograničavaju rizike (RLAs)
Revizije ograničavanja rizika su zlatni standard za verifikaciju izbornih rezultata. Za razliku od tradicionalnih prebrojavanja, RLAs koristi statističke metode za ispitivanje nasumičnog uzorka papirnih listića. Ako uzorak potvrdi prijavljeni ishod, revizija prestaje; ako se pronađu neslaganja, revizija se širi dok se ishod ne potvrdi ili ispravi. RLAs može da otkrije prevare ili greške sa visokim samopouzdanjem uz održavanje troškova. Colorado, Rhode Island, i Georgia su među državama koje su uspešno implementirale RLAs.
Sigurnosna tehnologija glasanja
Svi sistemi glasanja treba da budu podložni rigoroznim testovima i sertifikaciji. Komisija za pomoć izborima SAD (EAC) održava Smjernice za dobrovoljni sistem glasanja (VVSG), koje postavljaju standarde za bezbednost, upotrebljivost i pristupačnost. Glasačke listićeili ručno označene ili štampane iz uređaja za označavanje glasačkih listića pružaju verifikacionu reviziju koja se može koristiti u postizbornim revizijama. Elektroničke mašine samo za glasanje obeshrabrene su zbog nemogućnosti da samostalno provere glasanje.
Trening i vežbe
Izborni zvaničnici i radnici na anketama moraju da dobiju sveobuhvatnu obuku o bezbednosnim protokolima, uključujući i kako da uoče pokušaje fiširanja, obezbeđene fizičke prostore i prijave incidente. Vežbe na tabeli i crvenom timu mogu da pomognu u identifikaciji slabosti pre nego što se dogodi pravi incident. CISA-in Tabletop u kutiji je resurs posebno dizajniran za izborne bezbednosne vežbe.
Kontrole pristupa i nadgledanje
Jaka autentifikacija, kontrole pristupa zasnovane na ulozi i sveobuhvatno prijavljivanje su neophodni za sprečavanje i otkrivanje insajderskih pretnji. Autentičnost multifaktora (MFA) treba da bude obavezna za bilo koji sistem koji može da utiče na izborne podatke. Kontinuirano praćenje mrežnog saobraćaja i sistemskih dnevnika može da upozori zvaničnike na sumnjive aktivnosti u realnom vremenu.
Planiranje odgovora na incident
Svaka izborna kancelarija treba da ima pisani plan za odgovor na incidente koji pokriva sajber napade, dezinformacije, fizičke povrede i druge scenarije. Planovi bi trebalo da uključuju komunikacijske protokole, pravne kontakte i korake za očuvanje dokaza. Redovne bušilice pomažu da osoblje bude spremno da brzo deluje. NIST Sajberbezbednosni okvir] obezbeđuje strukturu za razvoj takvih planova.
Javno svesno i obrazovno
Obrazovani glasači su otporniji na dezinformacije i verovatnije su da veruju u proces.
- Voter Obrazovanje:] Zvanične komunikacije o tome kako su izbori obezbeđeni, kakvi se koraci preduzimaju da bi se sprečila prevara, i kako građani mogu da provere svoj status registracije i glasačkih listića.
- Media pismenost: Partnerstvo sa školama, bibliotekama i organizacijama zajednice da bi se učila kritičkom razmišljanju o online informacijama. Programi koji objašnjavaju kako da se identifikuju vjerodostojni izvori i prijave sumnjivi sadržaji su od vitalnog značaja.
- Transparencijo:] Izdavački lanac-oslobođenja dnevnika, revizijskih izveštaja, i bezbednosnih ažuriranja može da izgradi poverenje javnosti.
- Izvještavam kanale: Očistite puteve za birače da prijave zastrašivanje, dezinformacije ili nepravilnosti.
Zakonodavstvo i političke inicijative
Vlade igraju ključnu ulogu u uspostavljanju politike i zakona za jačanje izborne bezbednosti. To uključuje finansiranje sigurne tehnologije, dodelu revizija i sprovođenje propisa koji upravljaju izbornim procesom.
Federalna i državna saradnja
U Sjedinjenim Državama, izborna administracija je prvenstveno državna, ali federalne agencije pružaju kritičnu podršku. CISA-ina Inicijativa za izbornu bezbednost olakšava podelu informacija između federalnih, državnih i lokalnih entiteta. Komisija za pomoć izborima (EAC) potvrđuje sistem glasanja i rukovodi donacijama. Saradnički napori poput Centra za deljenje informacija o infrastrukturi i analizu informacija o izborima (EI-ISAC) omogućavaju nadležnosti za deljenje obaveštajnih podataka o pretnjama i najboljim praksama.
Finansiranje i resursi
Čak i sa najboljim politikama, implementacija zahteva adekvatna sredstva. Zakon o glasanju (HAVA) i naknadna odobrena sredstva omogućili su milijarde za nadogradnju bezbednosti izbora, uključujući nove glasačke mašine, poboljšanja sajber bezbednosti i obuku osoblja. Međutim, mnogi eksperti tvrde da je potrebno da se u toku, predvidiva sredstva drže korak sa evolutivnim pretnjama. Brennan Centar za pravdu je objavio opsežna istraživanja o finansiranju izborne bezbednosti i najboljim praksama.
Standardi i pravila
Jači standardi su potrebni za glasanje sistem hardvera, softvera i bezbednost lanca snabdevanja. norme VVSG 2.0, usvojene 2021. godine, zahtevaju rigorozno testiranje i uključuju odredbe za nezavisnost softvera, revizije izvornog koda i otkrivanje ranjivosti. Neki zagovornici pozivaju na obavezno, a ne na dobrovoljno usaglašavanje. Zakonodavstvo na državnom nivou takođe može zahtevati postizborne revizije, papirnate listiće i predizborna testiranja.
Studije izborne bezbednosti
Ispitivanje prethodnih bezbednosnih povreda pred izbore pruža dragocene lekcije za buduće izbore. Primećujući incidenti ističu značaj budnosti, spremnosti i kontinuiranog poboljšanja.
Predsednički izbori za 2016.
Na izborima 2016. godine došlo je do značajnih smetnji, prvenstveno kroz sajber napade i dezinformacije. Ruski operativci su ciljali na državne izborne sisteme, sprovodili napade na izborne zvaničnike, i pokušali da pristupe bazama podataka za registraciju birača. Iako nema dokaza da su stvarni glasovi promenjeni, napadi su pokazali ranjivosti u sistemu. Odgovor je uključivao federalne optužnice, uspostavljanje inicijative za bezbednost izbora CISA i povećanje državnih sredstava. Ključna lekcija bila je potreba za boljom deljenjem informacija i jačanjem higijene sajber bezbednosti u svim jurisdikcijama.
Izbori za predsednika SAD 2020.
Na izborima 2020. godine, uprkos povećanim bezbednosnim merama posle 2016. godine, dezinformacione kampanje su se širile. Lažne tvrdnje o rasprostranjenim prevarama, često pojačane društvenim medijima, pa čak i političkim liderima, komplikovale su izborni pejzaž. Izborni zvaničnici su se suočili sa nezabeleženim nivoima uznemiravanja i pretnji. Sa pozitivne strane, korišćenje papirnih listića i postizbornih revizija (uključujući RLA u nekoliko država) pružilo je poverenje u rezultate. Iskustvo 2020. godine podvukao je značaj javnih strategija za javno obrazovanje i otporne komunikacijske strategije za suzbijanje dezinformacija.
Međunarodni primeri
Izborne bezbednosne zabrinutosti su globalne. U Holandiji, ručno brojanje listića je bilo standardno, a glasačke mašine su uglavnom napuštene nakon što su otkrivene mane 2000-ih. Ujedinjeno Kraljevstvo se oslanja na papirne listiće koji su se ručno brojali, smanjujući sajber rizike ali se i dalje suočavaju sa dezinformacionim izazovima. Estonija, pionir u internet glasanju, ima snažne kriptografske protokole ali i dalje raspravlja o bezbednosnim razmenama. Pristup svake zemlje nudi lekcije za balansiranje pristupačnosti, bezbednosti i poverenja.
Budućnost izborne bezbednosti
Kako se tehnologija nastavlja napredovati, pejzaž izborne bezbednosti će se razvijati.
Inovativne tehnologije
Tehnologije u porastu imaju potencijala za jačanje bezbednosti izbora, iako takođe uvode nove rizike:
- Blockchain Glasanje:] Neki predlažu da se pomoću blockchaina stvori nepromenljiv zapis glasova. Međutim, blockchain sam ne rešava problem autentifikacije glasača ili kompromisa uređaja, i on može uvesti složenost. Pilot projekti, kao što je u Zapadnoj Virdžiniji za prekomorske glasače, pokazali su mešane rezultate.
- Veštačka inteligencija (AI) za detekciju pretnje: AI može da analizira mrežni saobraćaj, identifikuje pokušaje fiširanja i otkriva anomalije u izbornim sistemima. AI takođe može da se koristi za borbu protiv dezinformacija zastavom lažnog sadržaja.
- Kvantum-Resistantna kriptografija: Kako kvantno računarstvo napreduje, trenutne metode šifriranja mogu postati ranjive.Prelaz na algoritme kvantno otporne u sistemima glasanja biće neophodan u narednim decenijama.
- Open-Source Voting Software: Neke nadležnosti istražuju izborne sisteme otvorenog koda kako bi omogućile nezavisno praćenje koda. Međutim, otvoreni izvor takođe zahteva snažno upravljanje zajednicom i pažljivo podešavanje.
Kontinuirano poboljšanje i otpornost
Bezbednost izbora nije jednokratna fiksacija, već proces koji traje. Redovito testiranje penetracije, vežbanje crvenog tima i ažuriranje protokola je suštinski. Konceptodbrane u dubini“ se primenjuje: višestruki slojevi bezbednosti otežavaju napadaču uspeh. Pored toga, otpornost na izgradnju znači da ima nepredviđene planove za kvarove opreme, sajber napade i prirodne katastrofe. Međusektorska saradnjakao što su partnerstva između izbornih zvaničnika, sprovođenja zakona i tehnoloških dobavljača jača sveukupni ekosistem.
Najnovije preporuke o bezbednosnim istraživanjima i politikama izbora, Verifikovana Fondacija za glasanje nudi pronicljivu analizu i zalaganje za papirnati, revizijski izborni sistem. Pored toga, CISA biblioteka za bezbednosne resurse pruža alate, smernice i materijale za obuku izbornih zvaničnika na svim nivoima.
Zaključak
Izborna bezbednost je izazov koji zahteva saradnju, inovacije i nepokolebljivu budnost, razumevanjem celog spektra pretnji od sajber napada i dezinformacija do fizičkih povreda i insajderskih rizika i sprovođenjem snažnih, slojevitih bezbednosnih mera, možemo da zaštitimo demokratski proces za buduće generacije. Javno poverenje je osnova demokratije, i zaštita tog poverenja zahteva da se osigura svaka karika u izbornom lancu. Kroz nastavak ulaganja, obrazovanja, i saradnju među saveznim, državnim i lokalnim entitetima, možemo obezbediti da izbori ostanu slobodni, pošteni i pouzdani.