Bảo mật về an ninh là một khía cạnh quan trọng của việc duy trì sự toàn vẹn của các quá trình dân chủ. và thay đổi thể chất có thể phá hoại lòng tin của công chúng, một cách tiếp cận mạnh mẽ, đa nhân lực tới an ninh bầu cử không phải là tùy chọn. đó là một yêu cầu cơ bản của bất kỳ xã hội tự do.

Hiểu được sự an toàn cao cả

Bảo mật về sự bầu cử bao gồm một loạt các thực hành, công nghệ và chính sách được thiết kế để bảo vệ các tiến trình bầu cử khỏi sự gian lận, can thiệp và đe dọa mạng. nó bao gồm việc bảo vệ toàn bộ cơ sở hạ tầng của các cuộc bầu cử, bao gồm máy bỏ phiếu, cơ sở dữ liệu bầu cử, hệ thống theo dõi phiếu, báo cáo về đêm bầu cử, và khung điều hành tổng thể. mục tiêu là đảm bảo rằng mỗi cử tri đủ điều kiện có thể bỏ phiếu được tính vào như dự định, và kết quả phản ánh chính xác ý muốn của người dân.

Thành phần then chốt của sự bảo đảm về tính cách

Một chương trình bảo mật toàn diện cho bầu cử thường bao gồm các yếu tố sau:

  • Bảo mật cơ quan: bảo mật các máy bỏ phiếu, phiếu và vật liệu nhạy cảm; các con dấu bị kiểm soát; được điều khiển để bầu cử nơi và đếm trung tâm.
  • Bảo vệ hệ thống mạng ) bảo vệ [BLT:1] (được đăng ký qua mạng, kết quả báo cáo, quản lý cuộc bầu cử) chống lại việc truy cập trái phép, từ chối các cuộc tấn công dịch vụ, và các lỗ hổng dữ liệu.
  • Tính chính trực hệ thống:) Dùng phiếu phiếu bầu, độc lập phần mềm, và kiểm tra kỹ lưỡng và xác nhận các thiết bị bỏ phiếu.
  • Bảo vệ cơ quan: Kiểm tra nền, đào tạo và các giao thức rõ ràng cho các nhân viên bầu cử và các viên chức để ngăn chặn mối đe dọa nội gián.
  • Audit và Verification:), sau khi bầu cử, đặc biệt là kiểm tra rủi ro (RLAs), để xác nhận kết quả đã báo cáo trùng khớp với dấu vết giấy.

Tại sao có vấn đề an ninh được tôn trọng

Bảo vệ an ninh bầu cử là điều quan trọng vì nhiều lý do ngoài việc đếm phiếu bầu:

  • Tín nhiệm công cộng: công dân phải tin rằng bầu cử là công bằng, minh bạch và chính xác.
  • ngăn chặn sự can thiệp của người nước ngoài và người nước ngoài là thiết yếu cho chủ quyền quốc gia và không xâm phạm vào chính quyền.
  • Việc giữ gìn sự trung kiên: ) sự bầu cử vững chắc giúp duy trì luật pháp và thẩm quyền của các viên chức được bầu cử.
  • Những biện pháp bảo mật bảo mật ) cũng phải bảo đảm rằng không ai có thể truy ngược lại phiếu bầu của mình, bảo tồn được lá phiếu bí mật.

Mối đe dọa thường xuyên cho sự an toàn

Nhiều mối đe dọa có thể phá hoại an ninh bầu cử.

Các cuộc tấn công mạng

hack vào hệ thống bỏ phiếu, cơ sở dữ liệu đăng ký cử tri và kết quả bầu cử báo cáo trang web. Kẻ tấn công có thể tìm cách thay đổi phiếu bầu, xóa ghi chép đăng ký, hoặc gây hỗn loạn bằng cách lan truyền thông tin sai về hệ thống thất bại. Ví dụ đáng chú ý bao gồm mục tiêu của hệ thống bầu cử quốc gia bởi các điệp viên Nga và cố tình xâm nhập vào cuộc bầu cử năm 2020 của Mỹ. đe dọa mạng có thể đến từ các quốc gia, các nhà hoạt động ngoại giao, hoặc các nhóm tội phạm.

Thông tin sai và thông tin sai

Thông tin sai lệch lan truyền đến những người bầu cử hoặc những kết quả bầu cử không ngừng là mối đe dọa, những chiến dịch chia rẽ thông tin có thể nhắm vào những cộng đồng cụ thể, lan truyền tin đồn về việc bầu cử thay đổi, hoặc tuyên bố gian lận lan tràn.

Sự đột nhập vào hệ thống an ninh

Việc tham gia vào các cuộc bỏ phiếu, các hộp phiếu kín, hoặc phiếu bầu thư từ vẫn còn là một mối lo ngại.

Mối đe dọa tiềm ẩn

Các viên chức hoặc công nhân có ý định độc ác có thể gây hại nghiêm trọng. Điều này có thể bao gồm thao tác cơ sở dữ liệu đăng ký cử tri, rò rỉ dữ liệu nhạy cảm hoặc xử lý phiếu bầu một cách không đúng đắn.

Từ chối phục vụ và tấn công cơ sở hạ tầng

Tấn công phá vỡ các hoạt động bầu cử như hệ thống kiểm tra viên, máy chủ quá tải, hoặc cắt điện bầu cử có thể chặn đứng sự tham gia và tạo ra hỗn loạn. trong khi những cuộc tấn công này có thể không thay đổi phiếu bầu, chúng có thể phá hoại quá trình và dẫn đến những thách thức pháp lý.

Những thử thách về an ninh kỹ thuật số

Sự an ninh mạng đặc biệt khó khăn vì sự phức tạp của hệ thống liên quan và mức độ rủi ro cao. nhiều văn phòng bầu cử hoạt động với ngân sách hạn chế và công nghệ di sản.

  • Hệ thống liên kết:[FLT: 1] cơ sở dữ liệu đăng ký Voter thường được kết nối đến mạng chính phủ khác, tạo véc tơ tiềm năng cho chuyển động bên trái.
  • Phần mềm đã thoát ra:) Một số máy bỏ phiếu và hệ thống quản lý bầu cử chạy trên hệ điều hành không được hỗ trợ (v. g., Windows 7) hoặc sử dụng thành phần cũ.
  • Lack of Standardization:) trong hàng ngàn thẩm quyền, sự thành thục an ninh có thể nhắm vào mối liên kết yếu nhất.
  • Các tổ chức mã nguồn: Các văn phòng bầu cử địa phương thường thiếu nhân viên an ninh mạng đã đóng góp và phải dựa vào sự hỗ trợ của chính quyền hoặc liên bang.
  • Lỗi của người đàn ông: tấn công, cấu hình sai hệ thống, và rò rỉ dữ liệu tình cờ vẫn thường thấy. Việc huấn luyện và mô phỏng tập luyện thường xuyên có thể giảm thiểu những nguy cơ này.

Để có sự hướng dẫn chính thức về an ninh mạng, [FLT: 0] Cơ quan Bảo mật và Cơ quan Bảo mật Cơ quan Bảo mật Cơ quan Bảo mật Cơ quan Quản lý Cơ quan Quản lý Mạng cung cấp một loạt tài nguyên toàn diện, bao gồm Sổ tay chống đối hành vi vi vi vi phạm pháp và công cụ scan Crossfeed.

Những biện pháp để củng cố an ninh

Để giảm thiểu những rủi ro nêu trên, các viên chức bầu cử và chính phủ có thể áp dụng những biện pháp được chứng minh.

Thử nghiệm rủi ro (RLAs)

Nếu các bảng kiểm tra hạn chế rủi ro là tiêu chuẩn vàng để kiểm tra kết quả bầu cử. không giống như các báo cáo truyền thống, RLA sử dụng phương pháp thống kê để kiểm tra ngẫu nhiên các mẫu phiếu bỏ phiếu giấy. nếu mẫu xác nhận kết quả đã được báo cáo, sự kiểm tra sẽ dừng lại; nếu tìm thấy sự mâu thuẫn giữa các trường hợp, việc kiểm tra mở rộng cho đến khi kết quả được xác nhận hay sửa chữa. các công thức có thể phát hiện gian lận hoặc sai lầm với sự tự tin cao trong khi giữ các chi phí quản lý. Colorado, Rhode Island, Georgia là một trong số các quốc gia đã thực hiện RLA thành công.

Công nghệ bỏ phiếu bảo mật

Tất cả các hệ thống bỏ phiếu nên được chấp nhận để kiểm tra và xác định nghiêm ngặt. Ủy ban bầu cử Hoa Kỳ. Ủy ban hỗ trợ hỗ trợ sự hỗ trợ ủy nhiệm hay in từ thiết bị đánh dấu - thiết bị kiểm tra có thể xác nhận được sử dụng trong cuộc bầu cử sau. Máy bỏ phiếu chỉ được từ chối vì khả năng bỏ phiếu độc lập.

Huấn luyện và tập thể dục

Các viên chức cao cấp và nhân viên thăm dò cần phải được huấn luyện toàn diện về các giao thức an ninh, kể cả cách phát hiện ra những nỗ lực, không gian thể chất an toàn và báo cáo sự việc.

Điều khiển truy cập và theo dõi

Xác thực mạnh, điều khiển quyền truy cập đóng vai trò, và việc đăng nhập toàn diện là thiết yếu để ngăn chặn và phát hiện các mối đe dọa bên trong. Xác thực nhiều vật chất (MFA) cần thiết cho bất kỳ hệ thống nào có thể ảnh hưởng đến dữ liệu bầu cử. Việc giám sát liên tục các dữ liệu giao thông mạng và bản ghi hệ thống có thể cảnh báo các quan chức về hoạt động khả nghi trong thời gian thực.

Kế hoạch phản ứng không xác định

Mỗi văn phòng bầu cử nên có một kế hoạch phản ứng phản ứng có tính chất báo động để che đậy các cuộc tấn công mạng, thông tin vi tính, các lỗ hổng về thể chất và các tình huống khác.

Nhận thức và giáo dục nơi công cộng

Tăng khả năng nhận thức của công chúng về an ninh bầu cử là rất cần thiết. cử tri có học thức thì chống lại sự sai lệch và có khả năng tin tưởng vào quá trình này.

  • Giáo dục: thông tin chính thức về cách an toàn cho các cuộc bầu cử, những bước nào được thực hiện để ngăn chặn sự gian lận, và làm thế nào người dân có thể kiểm chứng tình trạng đăng ký và phiếu của họ.
  • Media Literacy: Hợp tác với trường học, thư viện và các tổ chức cộng đồng để dạy những suy nghĩ chỉ trích về thông tin trực tuyến. Những chương trình giải thích cách nhận diện nguồn đáng tin cậy và báo cáo nội dung đáng ngờ là thiết yếu.
  • Tính phân loại: việc công bố chuỗi các bản ghi, bản báo cáo kiểm tra, và cập nhật an ninh có thể gây tự tin cho công chúng. Việc chuyển đổi các điểm số và kiểm toán cũng có ích.
  • Kênh thông báo: dọn đường cho cử tri báo cáo đe dọa, biến dạng, hoặc bất thường.

Lập pháp và chủ động chính sách

Chính phủ đóng vai trò quan trọng trong việc thiết lập chính sách và pháp luật để củng cố an ninh bầu cử bao gồm việc tài trợ cho công nghệ bảo mật, quản lý kiểm toán, và thực thi các quy định chi phối quá trình bầu cử.

Hợp tác liên bang và tiểu bang

Ở Hoa Kỳ, chính quyền bầu cử chủ yếu được cấp nhà nước trợ giúp, nhưng các cơ quan liên bang cung cấp hỗ trợ then chốt. Thiết lập an ninh bầu cử của CIA sẽ hỗ trợ thông tin chia sẻ giữa liên bang, tiểu bang và các thực thể địa phương. Ủy ban Ủy ban Ủy ban Ủy ban Ủy ban Giám hộ Trợ giúp Trợ giúp Trợ lý Sự ủng hộ (EAC) cho phép chia sẻ thông tin về các hệ thống bầu cử và các nhà quản lý. Những nỗ lực hợp tác như Thông tin chia sẻ thông tin cấu trúc Elc và Trung tâm phân tích (E-ISAC) cho phép chia sẻ thông tin về các mối đe dọa và các thực hành tốt nhất.

Tài trợ và tài nguyên

Ngay cả với những chính sách tốt nhất, việc thực hiện đòi hỏi sự tài trợ đầy đủ. Đạo luật Trợ giúp Hoa Kỳ (AAA) và các khoản chi tiêu sau đó đã cung cấp hàng tỉ tiền để nâng cấp sự nâng cấp an ninh, bao gồm những máy bỏ phiếu mới, cải tiến nhân sự và đào tạo nhân viên.

Tiêu chuẩn và quy định

Tiêu chuẩn mạnh hơn là phần cứng, phần mềm và hệ thống cung cấp. Tiêu chuẩn VVSG 2.0 được chấp nhận vào năm 2021, đòi hỏi phải kiểm tra nghiêm ngặt hơn và bao gồm những thứ cần thiết cho phần mềm độc lập, đánh giá mã nguồn, và tiết lộ dễ bị tổn thương. Một số người ủng hộ kêu gọi bắt buộc thay vì tự nguyện tuân thủ. Sự phân bổ ở cấp độ nhà nước cũng có thể đòi hỏi kiểm tra sau bầu cử, bỏ phiếu giấy và trước cuộc bầu cử.

Nghiên cứu về sự vi phạm an ninh

Xem xét các lỗ hổng an ninh trong quá khứ cho chúng ta những bài học quý giá cho các cuộc bầu cử trong tương lai.

Năm 2016, bầu cử tổng thống Hoa Kỳ

Cuộc bầu cử năm 2016 đã trải qua sự can thiệp quan trọng, chủ yếu qua các cuộc tấn công mạng và thông tin sai lệch. các điệp viên Nga nhắm vào các hệ thống bầu cử, tiến hành cuộc tấn công chống lại các viên chức bầu cử, và cố gắng truy cập vào cơ sở dữ liệu đăng ký cử cử cử. trong khi không có bằng chứng nào cho thấy phiếu thật đã bị thay đổi, các cuộc tấn công chứng minh các yếu tố vulx trong hệ thống. Phản ứng bao gồm bản cáo liên bang, sự thành lập của sáng lập của sáng kiến bảo mật cuộc bầu cử, và tăng ngân sách nhà nước.

2020 sự bầu cử của Tổng thống Hoa Kỳ

Trong cuộc bầu cử năm 2020, mặc dù các biện pháp an ninh được nâng cao sau năm 2016, các chiến dịch sai lầm lan tràn. những tuyên bố sai lầm về sự lừa đảo lan tràn, thường được phổ biến bởi các phương tiện truyền thông xã hội và ngay cả bởi các nhà lãnh đạo chính trị, phức tạp phong cảnh bầu cử. các viên chức quan chức quan chức quan chức quan trọng phải đối mặt với mức độ quấy nhiễu và đe dọa chưa từng thấy. trên mặt tích cực, việc sử dụng phiếu bầu cử và các cuộc bầu cử sau (kể cả các bang) đã cung cấp sự tự tin tưởng vào kết quả. 20 20 kinh nghiệm nhấn mạnh tầm quan trọng của giáo dục công cộng và chiến lược liên lạc để chống lại thông tin tưởng vào việc này.

Những gương mẫu quốc tế

Các mối quan tâm về an ninh xã hội là toàn cầu. và máy bỏ phiếu phần lớn bị bỏ lại sau khi các khuyết điểm được phát hiện vào những năm 2000. ở Anh Quốc phụ thuộc vào giấy phiếu được tính bằng tay, giảm rủi ro mạng nhưng vẫn phải đối mặt với những thử thách biến dạng. Estonia, một người tiên phong ở internet, có những giao thức mật mã nhưng vẫn tiếp tục tranh cãi về cách tiếp cận an ninh để duy trì sự cân bằng, an ninh và tin tưởng.

Bảo đảm về tương lai

Khi công nghệ tiếp tục tiến triển, môi trường của an ninh bầu cử sẽ tiến triển. tiếp tục nghiên cứu và phát triển trong an ninh mạng sẽ là điều quan trọng để tiếp tục trước những mối đe dọa đang nổi lên.

Công nghệ đổi mới

Những công nghệ đang phát triển có tiềm năng thúc đẩy sự an toàn trong bầu cử, mặc dù họ cũng đưa ra những rủi ro mới:

  • [FLT: 0] Trình duyệt mạng: ) Một số người đề nghị dùng đá chặn để tạo một bản ghi chép bỏ phiếu không thay đổi.
  • Cơ quan Tình báo Nghệ thuật (AI) cho khả năng phát hiện mối đe dọa: [FLT: 1) Al có thể phân tích giao thông mạng, xác định nỗ lực đánh dấu, và phát hiện dị thường trong hệ thống bầu cử. AlI cũng có thể được dùng để chống lại sự biến dạng bằng cách đánh dấu nội dung sai. Ngược lại, sự phân tách AI- nguồn lực (trong sâu sắc) gây ra mối đe dọa đang gia tăng.
  • Bộ mã hóa đối tượng: ) Khi tiến bộ của máy tính lượng tử, phương pháp mã hóa hiện tại có thể trở nên dễ bị tổn thương. Việc chuyển đổi sang thuật toán lượng tử trong hệ thống bỏ phiếu sẽ cần thiết trong thập kỷ tới.
  • Phần mềm bỏ phiếu mở: [FLT: 1] Một số thẩm quyền đang khám phá hệ thống bầu cử mã mở để cho phép kiểm tra độc lập về mã lệnh. Tuy nhiên, nguồn mở cũng cần thiết quyền quản lý cộng đồng mạnh mẽ và cấu hình cẩn thận.

Sự cải thiện và sự kiên trì liên tục

Sự an toàn về định hướng không chỉ là một sự sửa chữa một lần mà là một quá trình liên tục. Thử nghiệm đều đặn, tập luyện trong đội đỏ và cập nhật các giao thức là cần thiết.

Đối với nghiên cứu an ninh và khuyến cáo về chính sách bầu cử, Tổ chức Voting Foundation ) cung cấp phân tích sâu sắc và khuyến nghị về một hệ thống bầu cử dựa trên giấy, có thể kiểm toán. Hơn nữa, Thư viện Bảo mật Hoa Kỳ [FLT: 1] cung cấp công cụ, hướng dẫn và đào tạo các công cụ cho các nhà chức bầu cử ở mọi cấp cấp cấp cấp cấp cấp thông tin.

Kết thúc

Bảo mật tính cách là một thách thức đang diễn ra đòi hỏi sự hợp tác, đổi mới, và cảnh giác không ngừng. bằng cách hiểu được toàn bộ sự đe dọa từ các cuộc tấn công mạng và sự biến đổi về thể chất và rủi ro bên trong và thực hiện các biện pháp an ninh được phân loại, chúng ta có thể bảo vệ tiến trình dân chủ cho các thế hệ tương lai. lòng tin công cộng là nền tảng của nền tảng của nền dân chủ, và bảo vệ sự tin tưởng đó yêu cầu mọi liên kết trong chuỗi bầu cử được đảm thông qua đầu tư, giáo dục, và sự hợp tác giữa các quốc gia, và các thực thể dân tộc, chúng ta có thể đảm bảo rằng cuộc bầu cử vẫn còn tự do, công bằng, và đáng tin cậy.