Det utvecklande landskapet för valsäkerhet

Det är integriteten i valet som bildar grunden för demokratisk styrning. Eftersom hot mot valsystem växer mer sofistikerade - spänner över cyberattacker, desinformationskampanjer och fysiskt manipulerande - stater över hela USA har tagit alltmer lagrade metoder för att skydda varje steg i röstprocessen. Valsäkerhetsåtgärder är inte en enda teknik eller politik; det är ett omfattande ekosystem som involverar röstningsmaskiner, väljare registreringsdatabaser, eftervalsrevisioner, cybersäkerhetsprotokoll och det mänskliga elementet av välutbildade officiella säkerhetsmetoder är inte en enda teknik som är perfekt.

Kärnkomponenter för modern valsäkerhet

Förstå valsäkerheten kräver en titt på de grundläggande elementen som tillsammans skapar en motståndskraftig valram. Dessa komponenter är beroende av varandra och förstärker varandra.

1. Voter-Verified Paper Records

Pappersvalsedlar förblir guldstandarden för valsäkerhet. De ger en fysisk, revisionsbar rekord som kan kontrolleras mot elektroniska högar. Nästan varje stat kräver nu ett pappersspår, antingen genom handmarkerade pappersvals eller valsedlar som producerar en väljarverifierad pappersrevisionsspår (VVPAT). Detta säkerställer att även om programvaran äventyras, finns en konkret rekord för att berätta och granska.

Förvaltningslogik och noggrannhetstestning

Innan valet genomgår röstsystem grundliga tester för att bekräfta att de fungerar korrekt. Tjänstemän kör testval genom maskiner, kontrollerar tabulation mot kända resultat och verifierar att alla komponenter är säkra. Denna process hjälper till att upptäcka eventuella fel eller manipulering innan verkliga röster kastas.

3. Post-Election Audits

Revisioner är den kritiska kontrollen på valresultaten. De mest effektiva är riskbegränsande revisioner (RLA), som använder statistiska metoder för att undersöka ett slumpmässigt urval av pappersröster. Om revisionen bekräftar det rapporterade resultatet, står resultaten; om inte, expanderar revisionen tills tjänstemän är övertygade om resultatet. Flera stater nu mandat RLA för åtminstone vissa tävlingar, medan andra utför traditionella revisioner som jämför maskinräkningar med handräkningar av en fast procentandel av precincts.

Cybersäkerhet för databaser för röstregistrering

Väljarregistreringssystem är ett primärt mål för angripare som vill disenfranchise väljare eller så kaos. stater använder multifaktorautentisering, nätverksövervakning, regelbunden sårbarhetsskanning och kryptering för att skydda dessa databaser. Många utför också penetrationstestning och deltar i informationsdelningsprogram genom ] Cybersecurity och Infrastructure Security Agency (CISA)].

5. Fysisk säkerhet och kedja av vårdnad

Från omröstning lagring till transport till tabulation, strikta förfaranden för förvaring är avgörande. Tammerfors-uppenbara tätningar, övervakningskameror och tvåpersonsregler är vanliga. opinionsarbetare är utbildade för att säkra utrustning och rapportera eventuella avvikelser.

Statlig undersökning av säkerhetsåtgärder

Patchwork of state val laws innebär att säkerhetsimplementeringar varierar mycket. Nedan följer en detaljerad titt på hur flera stater har skräddarsydda sina metoder, bygga på de ursprungliga exemplen och lägga till ytterligare perspektiv.

Kalifornien: En ledare i riskbegränsande revisioner och tillgänglighet

Kalifornien har satt en hög bar för valsäkerhet med en kombination av lagstiftande mandat och innovativa metoder. Staten kräver att alla röstsystem producerar en pappersrekord, och sedan 2019 har det genomfört riskbegränsande revisioner för alla statliga val. Grenar uppmuntras också att använda ] bollot tracking för att ge väljare realtidsuppdateringar på sina poströstningar. År 2021, staten lanserade [FLT: 2] signering Choice Act

Nyckel säkerhetsfunktioner i Kalifornien

  • Pappersröstningar är obligatoriska för alla röstningsmetoder.
  • Riskbegränsande revisioner genomförs för varje statlig tävling, med resultat som publiceras online.
  • Voterregistreringsdatabasen övervakas kontinuerligt och underkastas årliga säkerhetsbedömningar.
  • Alla röstsystem måste certifieras av statssekreteraren efter att ha passerat federala och statliga tester.
  • Mail ballot kuvert inkluderar Unika streckkoder för spårning och verifiering.

Texas: Betona pappersspår och cybersäkerhetsutbildning

Texas har fokuserat på att stärka sin röstinfrastruktur genom lagstiftningsåtgärder och utbildning. Efter valet 2020 passerade staten senaträkning 1 som införde nya säkerhetsmandat. Alla röstningsmaskiner måste nu producera ett pappersrevisionsled och staten har investerat kraftigt i utbildningsvalstjänstemän på cybersäkerhetsbestämmelser. Dessutom genomför Texas periodiska säkerhetsbedömningar av sina röstsystem och har etablerat en ] valsäkerhetsgrupp som inkluderar och lokal lagstiftning, och statliga underrättelsetjänster, och statliga underrättelsetjänstemän.

Nyckel säkerhetsfunktioner i Texas

  • Röstmaskiner måste tillhandahålla ett röstverifierat pappersrevisionsled (VVVPAT).
  • Valtjänstemän måste slutföra årlig utbildning av cybersäkerhet som är certifierad av statssekreteraren.
  • Post-val revisioner jämför ett slumpmässigt prov av papper röster till elektroniska resultat.
  • Voter registreringsdatabas är ansluten till Texas Department of Public Safety för realtidsuppdateringar och bedrägerikontroller.
  • Undersökningsvakter är tillåtna med tydliga regler för att upprätthålla ordning och förebygga skrämsel.

Florida: Investera i infrastruktur och certifiering

Efter kontroverserna i valet 2000 har Florida blivit ledande i valadministration och säkerhet. Staten kräver att alla röstsystem certifieras av Florida Division of Elections, och det använder ett statewide väljare registreringssystem ] som regelbundet granskas för noggrannhet. Florida genomför också eftervalsrevisioner som inkluderar både ett manuellt räkning av pappersröster och en jämförelse med maskinens totala räkning.

Nyckel säkerhetsfunktioner i Florida

  • Alla röstsystem måste vara certifierade för säkerhet och noggrannhet innan de används.
  • Post-valsrevisioner inkluderar manuella räkningar av pappersröster i slumpmässigt utvalda precincts.
  • Cybersäkerhetsåtgärder inkluderar nätverkssegmentering, intrångsdetektering och regelbunden penetrationstestning.
  • Voter registreringsdata är korskontrollerad med motorfordon och sociala säkerhetsdatabaser.
  • Tidiga röstningsplatser krävs för att ha säkerhetskopiering och säkrad valsedel.

Michigan: Papperssalter och Robust Auditing

Staten har dykt upp som en modell för valsäkerhet med fokus på öppenhet och kontroll. Efter ett framgångsrikt pilotprogram 2020 kräver staten nu att alla röstningsmaskiner genererar en pappersröst som kan räknas hand. Riskbegränsande revisioner var obligatoriska för alla statliga val som startade 2022, och staten har investerat i ett statligt väljarregistreringssystem med inbyggda säkerhetskontroller. Michigan genomför också förvaltningslogik och noggrannhetstester

Nyckel säkerhetsfunktioner i Michigan

  • 100% pappersvalssystemet utan direktinspelning av elektroniska (DRE) maskiner utan pappersspår.
  • Riskbegränsande revisioner genomförs för alla statliga tävlingar.
  • Registreringsdatabasen testas regelbundet via sårbarhetsskanning och externa revisioner.
  • Valtjänstemän får obligatorisk utbildning för cybersäkerhet innan varje val.
  • Mail ballot tracking system ger realtid status till väljare.

Pennsylvania: Modernisering med fokus på revisioner och utbildning

Pennsylvania har tagit betydande steg för att modernisera sin röstningsinfrastruktur. Under ett 2019-direktiv var alla län skyldiga att köpa röstsystem som producerar en pappersrekord. Staten gav också eftervalsrevisioner för varje val, även om dessa är traditionella fasta procentrevisioner snarare än riskbegränsande. År 2022 lanserade Pennsylvania ett ] Voting System Security Certification Program som inkluderar rigorös testning.

Nyckel säkerhetsfunktioner i Pennsylvania

  • Alla röstsystem måste innehålla en röstverifierad pappersrekord.
  • Revisioner efter valet genomförs i varje län, med resultat som publicerats.
  • Valtjänstemän fullföljer cybersäkerhetsutbildning som utvecklats av CISA och staten.
  • Voter registreringsdatabas är ansluten till Pennsylvania Department of Transportation för verifiering.
  • Polling platser krävs för att ha säkra internetanslutningar och fysiska säkerhetsåtgärder.

Georgien: Lärdomar från senaste högprofilerade val

Georgiens valsäkerhetsresa har granskats kraftigt, vilket leder till betydande förändringar. Staten använder nu ett statligt system med valsedlar (BMD) som producerar en pappersvalsedel. Medan detta har väckt debatt om säkerheten för BMDs kontra handmärkta pappersröster, har Georgia kompletterat sin teknik med robust revision och väljare ID-krav. Georgia kräver också en ] riskbegränsande revision

Nyckel säkerhetsfunktioner i Georgien

  • Ballot-marking enheter genererar en pappersröst som väljare kan granska innan gjutning.
  • Riskbegränsande revisioner genomförs för utvalda raser.
  • Voter registreringsdatabas granskas regelbundet för dubbletter eller felaktiga register.
  • Alla valarbetare får utbildning om säkerhetsprotokoll och förvaringskedja.
  • Absentee röster kräver signatur verifiering och kan spåras online.

Ohio: En decentraliserad modell med stark lokal kontroll

Ohios valsäkerhet bygger på ett decentraliserat tillvägagångssätt med stark länsnivåadministration. Staten kräver att alla röstningsmaskiner producerar ett pappersrekord och genomför eftervalsrevisioner i varje län. Ohio använder också en statlig väljarregistreringsdatabas med automatiserade kontroller. En unik funktion är ]Ohio Election Security Board , som övervakar säkerhetsstandarder och svarar på incidenter.

Nyckel säkerhetsfunktioner i Ohio

  • Pappersvalskrav för alla röstsystem.
  • Revisioner efter valet granskas av utrikesministerns kontor.
  • Valnämnderna måste genomföra säkerhetsbedömningar årligen.
  • Voter registreringsdatabasen korsrefererad med BMV och andra statliga myndigheter.
  • Undersökning av opinionsarbetare inkluderar säkerhetsmedvetenhet och säkerhetskopieringsförfaranden.

Bästa praxis och federala ramverk

Medan stater har flexibilitet, har flera bästa praxis framkommit som är allmänt godkända av cybersäkerhet experter och val tjänstemän. ]] CISA valsäkerhet ] initiativ ger riktlinjer som många stater följer, inklusive genomförandet av ] CIS kontroller för val infrastruktur. Viktiga rekommenderade metoder inkluderar:

  • ]Paper-baserade, verifierbara röstsystem] för att ge en revisionsbar rekord.
  • Regelbundna ] riskbegränsande revisioner] som den mest effektiva kontrollen av elektroniska resultat.
  • ] Cybersäkerhetshygien] som multifaktorautentisering, lappning och nätverksövervakning.
  • ]Pre-election testing och ] revisioner efter valet ]] för att säkerställa noggrannhet och säkerhet.
  • ]Robust väljarregistreringsdatabassäkerhet] med frekventa revisioner och anomali upptäckt.
  • ] Informationsdelning] genom EI-ISAC och statliga fusionscentra.
  • Offentlig utbildning och öppenhet] för att bygga förtroende för väljarna.

]EAC ] ger ett röstsystemtestning och certifieringsprogram ]] som sätter nationella standarder. stater som antar EAC-certifierade system gynnas av strikta tester för säkerhet och användbarhet. Dessutom har ]]]] Hjälp America Vote Act (HAVA) från 2002 förutsatt att federal finansiering för stater för att förbättra röstningssystemen och efterföljande anslag har uppgraderats för säkerhetsskydd.

Pågående utmaningar i valsäkerhet

Trots framstegen kvarstår stora utmaningar. Många stater arbetar fortfarande med åldrande utrustning som kan vara svårt att säkra eller saknar ett pappersspår. Finansiering för uppgraderingar är ofta inkonsekvent och underkastade politiska cykler. 2020-valet såg en aldrig tidigare skådad våg av desinformation som riktade valtjänstemän och eroderade förtroende. Som svar har stater varit tvungna att investera i kommunikationsstrategier tillsammans med tekniska försvar.

En annan utmaning är ]mänskliga faktorn ]]. Medan utbildning har förbättrats, är den stora volymen av opinionsarbetare - många av dem är frivilliga - innebär att säkerhetsprotokollen bara är lika starka som den svagaste länken. Insider hot, både skadliga och oavsiktliga, förblir ett problem. Slutligen, ] snabbt utvecklar hot ] som kvantdatorer och AI-genererad desinformation kräver ständig anpassning.

Framtiden för valsäkerhet

Valsäkerhetens framtid ligger i fortsatt samarbete mellan stater, federala myndigheter och teknikleverantörer. CISA: s ]] Valsäkerhetsinitiativ ] erbjuder redan fria riskbedömningar, penetrationstestning och incidentresponstjänster till statliga och lokala valkontor. Utökning av dessa program kan hjälpa mindre jurisdiktioner med begränsade IT-resurser. Dessutom, ny teknik som ] blockchain-baserad verifiering utforskas, men de förblir kontroversiella och oprövade för stora.

Stater rör sig också mot universell tillgänglighet av riskbegränsande revisioner , med lagstiftning som väntas i flera för att mandat RLA för alla tävlingar. ]]]] Brennan Center for Justice ] och andra icke-partisanorganisationer fortsätter att förespråka starkare federala standarder och finansiering. Som hot utvecklas måste också strategierna - rösta förtroendet beror på en säker, transparent och revisionsbar process.

Slutligen är valsäkerhet inte en destination utan en pågående process av vaksamhet. Genom att dela bästa praxis, investera i infrastruktur och hålla sig före nya hot, kan stater fortsätta att skydda integriteten för varje röstning.