Table of Contents

Захист виборів є важливим аспектом збереження цілісності демократичних процесів. Як технологія і суспільство еволюція, так що робить загрози для виборів. Розуміння цих загроз і впровадження ефективних заходів безпеки є важливим для забезпечення демократизації демократії. У епоху, де цифрові атаки, дезінформація та фізична тамперія можуть підірвати довіру громадськості, надійний, багатошаровий підхід до захисту виборів не є обов'язковим. Це фундаментальна вимога вимога будь-якого вільного суспільства.

Розуміння безпеки виборів

Оборонні вибори забезпечують спектр практик, технологій та політик, спрямованих на захист виборчих процесів від шахрайства, втручання та кіберзагроз. Він передбачає забезпечення всієї інфраструктури виборів, включаючи виборчі машини, реєстраційні бази виборців, системи відстеження бюлетенів, звітування нічних виборів та загальної адміністративної бази. Мета полягає в тому, щоб кожен учасник може відбити балот, який підрахував як запланований, і це результат точно відображає волі людей.

Основні складові виборчої безпеки

Програма для забезпечення безпеки виборів, як правило, включає такі елементи:

  • Фізіальна безпека: Безпечне зберігання виборчих машин, балотів та чутливих матеріалів; тампери-випадкові ущільнення; контрольний доступ до обмерзання місць та підрахунку центрів.
  • Cybersecurity: Захист мережевих систем (реєстрація виборців, звітність результатів, контроль виборів) проти несанкціонованого доступу, відмова від використання даних, порушення даних.
  • Вотінг Системна інтеграція: Використання випробувачів-верифікованих паперових культів, програмної незалежності та ретельного тестування та сертифікації обладнання для голосування.
  • Personnel Security: Підземні перевірки, навчання та чіткі протоколи для обраних працівників та посадових осіб, які перешкоджають виникненню загроз.
  • Аудит і Верифікація: Аудит післявипуску, зокрема, проведення перевірок ризику (RLAS), щоб підтвердити, що зазначений результат відповідає паперовому причіпу.

Чому виборці з безпеки

Забезпечення безпеки виборів є вирішальним для декількох причин, які не тільки підраховують голоси:

  • Послуга на громадську довіру: Громадяни повинні вірити, що вибори є справедливими, прозорими і точними. Навіть непідтверджені звинувачення шахрайства можуть бути еродом впевненості в демократичних установах.
  • Повернення уваги: Захист від зарубіжних та внутрішніх перешкод є важливим для національного суверенітету та неперевершення в управлінні.
  • Повага доброчесності: Захист виборів допомагає закріпити верховенство права та законність обраних посадових осіб. Без забезпечення весь демократичний процес може бути дестабілізований.
  • Захист конфіденційності Вотер:. Заходи безпеки повинні також забезпечити, що не голос індивіда може бути простежений до них, зберігаючи секретний балот.

Загальні загрози для забезпечення безпеки виборів

Різні загрози можуть протидіяти захисту виборів. Розуміння цих загроз є першим кроком для захисту від них.

Кібер Атакси

Зломлення спроб цільових систем голосування, реєстраційних баз виборців, і результати виборів звітують сайти. Атакери можуть шукати зміни голосів, видаляти реєстраційні записи або викликати хаос, розширивши неправдиву інформацію про системні збої. До прикладів відносять 2016-установлення систем державного вибору російськими кооперативами і спробували вторгнення в 2020 році виборів США. Кібер загрози можуть приходити з національних держав, рубативців або кримінальних груп.

Дезінформація та інформація

Розширюючі помилкові дані для конфускування виборців або делегітимізувати результати виборів є стійким загрозою. Дезінформація може бути спрямована на конкретні громади, поширення чуток про зміни місця, або помилково заявляють поширені шахрайські дії. Соціальні медіаплатформи були основними векторами для такого змісту, як видно під час 2016 та 2020 рр. вибори та вибори по всьому світу.

Фізичні засоби безпеки

Направлення з виборчими машинами, балотами або поштовими балотами залишається занепокоєнням. Фізичний доступ до обладнання може дозволити атакуючого пристрою для встановлення шкідливого програмного забезпечення або зміни підрахунків голосів. Поставка ланцюгових атак - де вузьких вразливостей вводяться під час виготовлення або доставки - також зростаючий фокус зусиль для забезпечення безпеки виборів.

Внутрішнє затискання

Виборчі посадові особи або працівники з нездійсним непристойним може викликати суттєву шкоду. Це може залучити маніпулювання бази даних про виборців, витікаючи конфіденційні дані або неправильно обробляти балотами. Інфрачервоні загрози особливо небезпечні, оскільки такі особи часто мають законний доступ і знання протоколів безпеки.

відмова від послуг та інфраструктури

Атак, що порушує операції на виборах, — наприклад, відключення системи перевірки виборців, перевищення серверів або живлення для обпилювання місць — може пригнічувати виток і створити хаос. Хоча ці атаки не можуть змінювати голоси, вони можуть підірвати процес і привести до юридичних викликів.

Виклики кібербезпеки у виборах

Виборча кібербезпека є особливо складним завдяки складності систем, залучених і високих кіл. Багато виборчих представництв працюють з обмеженими бюджетами та технологіями спадкування. Ключові виклики включають:

  • Інтер'єднані системи: База даних реєстрації Вотер часто підключені до інших державних мереж, створюючи потенційні вектори для бічного руху.
  • Оутдна програма: Деякі системи управління голосуванням та виборами, які працюють на непідтримуваних операційних системах (наприклад, Windows 7) або використання застарілих компонентів.
  • Застосування: Переміщення тисяч юрисдикцій, є широкий варіацій в зрілості безпеки. Атакери можуть бути найслабші посилання.
  • Пошукові обмеження: Місцеві вибори офісів часто не мають виділеного персоналу з кібербезпеки і повинні спиратися на державну або федеральну підтримку.
  • Human Помилка: Пішохідні атаки, неналаштувані системи, а випадкові дані залишаються загальними. Регулярне навчання та імітаційні вправи можуть пом'якшити ці ризики.

Для авторських настанов з кібербезпеки, Cybersecurity and Infrastructure Security Agency (CISA)] надає комплексний пакет ресурсів, включаючи програму Playbook з питань запобігання виборам та інструментом сканування Crossfeed.

Заходи підвищення безпеки виборів

Для зниження ризиків, викладених вище, посадових осіб та урядів, можуть прийняти люкс перевірених заходів. Не існує єдиного виміру, безпека вимагає шаруватого захисту.

Ризик-лімітингові перевірки (РЛА)

Ризик-лімітуючі перевірки є золотом стандартом для перевірки результатів виборів. На відміну від традиційних реліквій, RLAs використовують статистичні методи для вивчення випадкового зразка паперових кульок. Якщо зразок підтверджується заявленим результатом, аудит припиняється; якщо виявлені розбіжності, аудит розширюється до моменту підтвердження результату або виправлено. RLAs може виявити шахрайські або помилки з високою впевненістю при збереженні витрат керованими. Колорадо, острів Rhode, а Грузія є серед держав, які успішно реалізовані RLAs.

Технології безпечного воляння

Всі системи голосування повинні бути підпорядковані строгим випробуванням та сертифікацією. Комісія про вибори США (ЄС) підтримує правила системи добровільного волення (ВВСГ), які встановлюють стандарти безпеки, зручності та доступності. Папірні балоти — це зауважені або друковані з пристрою балот-маркінгу — забезпечать внутрішнє аудит, яке може бути використаний в післявиборних перевірках. Електронні виборчі машини дискуровані через нездатність самостійно перевіряти голос.

Навчання та вправи

Вибори посадових осіб та працівників, які мають отримувати комплексне навчання щодо протоколів безпеки, зокрема, як налагодити спроби, забезпечення фізичних осіб та звітувати інциденти. Накладні вправи та червоної команди можуть допомогти визначити слабкі місця до реального інциденту. Столовий стіл CISA в Коробці є ресурсом, спеціально розробленим для вправ з безпеки виборів.

Контроль доступу та моніторинг

Сильна автентиція, контроль доступу на основі ролей, а комплексний заїзд є важливим для запобігання та виявлення загроз внутрішньої сторони. Багатофакторна автентитація (МФА) повинна бути обов'язковою для будь-якої системи, яка може вплинути на дані виборів. Постійний моніторинг мережевого трафіку та системних колод може оповідати посадових осіб, які підозрюють активність в реальному часі.

Планування зворотного зв'язку

Кожен виборчий офіс повинен мати письмовий план реагування на інциденти, який охоплює кібератаки, дезінформацію, фізичні порушення та інші сценарії. Плани повинні включати протоколи зв'язку, правові контакти та кроки для збереження доказів. Регулярні дрилі допомагають забезпечити співробітників, підготовлені до дії швидко. NIST Cybersecurity Framework] забезпечує структуру для розробки таких планів.

Громадська обізнаність та освіта

Здійснення публічної обізнаності про безпеку виборів є важливим. Виборці більш стійкі до дезінформації та більш ймовірні для довіри до процесу. Ключові ініціативи включають:

  • Voter Education: Офіційні повідомлення про те, як вибори закріплюються, які кроки приймають для запобігання шахрайству, і як громадяни можуть перевірити їх реєстрацію та статус балоту.
  • Media Literacy: Партнерство з школами, бібліотеками та громадськими організаціями для вивчення критичного мислення про онлайн-інформацію. Програми, які пояснюють, як визначити достовірні джерела та звітувати підозрний зміст, є важливим.
  • Транспарентність: Видавничі мережі-на-на-викладені колоди, аудиторські звіти та оновлення безпеки можуть будувати довіру громадськості. Також допомагається потокове передавання центрів та перевірок.
  • Репортування каналів: Чітких шляхів для виборців, щоб повідомити інтимізацію, дезінформацію, або нерівності.

Ініціативи з політики та політики

Уряди відіграють важливу роль у встановленні політики та законодавства для зміцнення безпеки виборів. Це включає фінансування для забезпечення безпечної технології, керованих перевірок та виконання положень, які регулюють виборчий процес.

Федеральний та державний кооперацій

У Сполучених Штатах, адміністрація виборів в першу чергу державно-обумовлена, але федеральні органи надають критичну підтримку. Ініціатива з питань виборчої безпеки CISA сприяє обміну інформацією між федеральними, державними та місцевими особами. Комісія про вибори (ЄС) підтверджує системи голосування та надає адміністраторам. Співпраця з такими зусиллями, як Центр проблемної інфраструктури та аналізу (ЄІ-ІАЦ) дозволяє юрисдикціям поділитися загрозою розвідки та кращими практиками.

Фінансування та ресурси

Навіть з кращими політиками, впровадження вимагає адекватного фінансування. Допоможи, що Америка Vote Act (HAVA) і подальші апробації забезпечили мільярди для оновлення безпеки виборів, включаючи нові виборчі машини, удосконалення кібербезпеки та підвищення кваліфікації персоналу. Однак багато експертів стверджують, що постійне, передбачуване фінансування потрібно для збереження темпів з залученням загроз. Бреннанський центр юстиції опублікував великі дослідження щодо фінансування виборів та кращих практик.

Стандарти та правила

Для забезпечення безпеки системи голосування потрібні міцні стандарти, програмне забезпечення та забезпечення безпеки мережі. Стандарти VVSG 2.0, прийняті в 2021 році, вимагають більш строгого тестування та включають положення про самостійність програмного забезпечення, огляди вихідних кодів та розкриття вразливостей. Деякі адвокати закликають до обов'язкового, а не добровільного дотримання. Законодавство на рівні держави може також вимагати післяотримання перевірок, паперових бюлетенів та передвиборчих випробувань.

Випадкові дослідження Breaches

Уроки, які виборюють, забезпечують цінні уроки для майбутніх виборів. Нестабільні інциденти висвітлюють важливість пильності, готовності та безперервного вдосконалення.

2016 У.С. Президентські вибори

У 2016 році виборці зазнали суттєвих перешкод, в першу чергу через кіберататаки та дезінформацію. Російські операційні системи, що засвідчили атаки проти посадових осіб, а також спробували отримати доступ до бази даних реєстрації виборців. Хоча не існує доказів, що змінилися фактичні голоси, атаки демонстрували вразливості системи. Відповідність включала федеральні вироки, створення ініціативи безпеки виборів CISA, а також підвищення державного фінансування. Ключовим уроком було необхідність кращого поширення інформації та посилення гігієни кібербезпеки у всіх юрисдикціях.

2020 У.С. Президентські вибори

У 2020 році вибори, незважаючи на випереджені заходи безпеки після 2016 року, проліферовані інформаційні кампанії. Запобігання заяв про поширене шахрайство, часто посилюється соціальними медіа та навіть політичними лідерами, ускладнений виборчий ландшафт. Вибори посадових осіб зіткнулися безпрецедентними рівнями загартування та загроз. На позитивній стороні використання паперових балотів та постеліколекційних перевірок (включаючи RLA в декількох штатах) забезпечували впевненість у результатах. Досвід 2020 року зазначила важливість публічної освіти та посилених комунікаційних стратегій протидії дезінформації.

Міжнародні приклади

У Нідерландах, з огляду на паперові бюлетені були стандартні, а також виборчі машини були значно покинутими після недоліків були виявлені у 2000-х роках. Велика Британія спирається на паперові бюлетені, що підраховують вручну, зменшуючи кібер-ризики, але все ще стикаються з проблемами дезінформації. Естонія, піонер інтернет-проголосування, має сильні криптографічні протоколи, але продовжує дебатувати торгівлю безпекою. Кожен підхід країни пропонує уроки для балансування доступності, безпеки та довіри.

Майбутнє виборчої безпеки

Як і раніше, в ландшафті безпеки виборів буде розвиватися. Здійснення досліджень та розвитку кібербезпеки буде вирішальним для забезпечення загроз, що виникають.

Інноваційні технології

Вдосконалення технологій, що забезпечують підвищення безпеки виборів, хоча вони також впроваджують нові ризики:

  • Blockchain Voting: Деякі пропонують використовувати блокчейн для створення негайного запису голосів. Однак блокчейн самостійно не вирішує проблеми автентифікації голосу або компромісу пристрою, і це може ввести складність. Проекти Пілоту, такі як Західна Вірджинія для закордонних виборців, показали змішані результати.
  • Артійна розвідувальна розвідувальна система (AI) для виявлення загрози: AI може проаналізувати мережевий трафік, виявити спроби фішингу, виявити аномалії в системах виборів. AI також може використовуватися для боротьби з дезінформацією за допомогою прапора помилкового вмісту. Зовні, AI-powered disінформаційна (депфейки) позбавляє зростаючої загрози.
  • Quantum-Resistant Cryptography: Як квантові обчислювальні досягнення, можуть стати вразливими. Перехід до квантово-стійкого алгоритму в системах голосування буде необхідно в найближчі десятиліття.
  • Open-Source Voting Software: Деякі юрисдикції досліджують системи відкритих ресурсів для забезпечення незалежної сутності коду. Однак, джерело також вимагає сильного управління громадою та ретельної конфігурації.

Постійне вдосконалення та належність

Захист виборів не є одним способом, але постійний процес. Регулярне тестування проникнення, вправи для червоної команди та оновлення протоколів є важливим. Концепція «захисту в глибині» стосується: багаторазові шари безпеки роблять її більш важким для атаки, щоб досягти успіху. Крім того, будівництво резиденції означає, що з'являються плани контингентності для апаратних відмов, кібератаки та природних катастроф. Транс-сеекторна співпраця — це партнерство між посадовими особами, правоохоронними та технологічними компаніями—силює загальну екосистему.

Для останніх досліджень та рекомендацій щодо захисту виборчих операцій, Програми, які свідчать про те, що аналіз та адвокація для системи проведення перевірок, проведення перевірок. Крім того, CISA Операційна бібліотека з безпеки ] надає інструменти, рекомендації та навчальні матеріали для посадових осіб, які виборчими особами на всіх рівнях.

Висновок

Захист виборців – це постійний виклик, який вимагає співпраці, інновацій та невиліковного погляду. З розумінням повного спектру загроз – від кібератаки та дезінформації до фізичних порушень та внутрішньо переміщених ризиків – та реалізації надійних, прошарованих заходів безпеки, ми можемо захистити демократичний процес для майбутніх поколінь. Громадська довіри – це фундамент демократії, а захист яких вимагає, що кожен зв’язок у виборчій мережі буде захищений. Через продовжив інвестиції, освіту та співпраця між федеральними, державними та місцевими особами, ми можемо забезпечити, що вибори залишаються вільними, справедливими та надійними.