Tai 2020. Amerikos rinkimai vis dar yra bauginančiai lengvi taikiniai.

balsavo lipdukai isa

balsavo lipdukai isa Element5 Digital on Unsplash





Pirmą kartą didžiausių Amerikos balsavimo technologijų įmonių vadovai prieš Kongresą liudijo apie susirūpinimą dėl rinkimų saugumo. O vadovų, politikų ir nepriklausomų ekspertų verdiktas? Po įtemptų 2016 m. rinkimų padaryta reali pažanga, tačiau dar reikia nuveikti daug daugiau.

„Election Systems & Software“, „Hart InterCivic“ ir „Dominion Voting Systems“ generaliniai direktoriai, kurie tiekia daugiau nei 80% visų JAV balsavimo technologijų, ketvirtadienį kalbėjosi su įstatymų leidėjais per komiteto posėdį. Visi trys sutiko, kad palaikytų naujus skaidrumo reikalavimus, kurie priverstų juos atskleisti daugiau apie esminius saugumo klausimus, įskaitant gamybos tiekimo grandines, viešai neatskleistas grėsmes, nuosavybės struktūrą, užsienio investicijas, personalo politiką ir kibernetinio saugumo praktiką.

Labai svarbu, kad generaliniai direktoriai prisiektų ir patvirtintų naujus privalomus federalinius ataskaitų teikimo reikalavimus. Šiuo metu rinkimų technologijų įmonės turi teikti informaciją apie savo produktus, bet daug mažiau atskleisti savo įmones ir operacijas, sakė Eddie Perezas, buvęs Harto InterCivic rinkimų pramonės vadovas.

Tačiau ataskaitų teikimo reikalavimus pakeisti nėra taip paprasta.



Jei ketinate reikalauti, kad žmonės atskleistų informaciją tokiu lygiu, turite turėti pasekmių, jei kas nors to nepadarys, sakė Perezas ir pridūrė, kad Pagalbos rinkimams komisija – nepriklausoma federalinė agentūra turi būti ryšys tarp atskirų valstijų ir nacionalinės. vyriausybė rinkimų metu – neturi vykdymo galių.

Federaliniai standartai yra savanoriški. Pardavėjai gali juos naudoti arba ignoruoti; valstybės gali nuspręsti dėl atitikties, sakė jis.

Tačiau net ir remiant pirmaujančias bendroves, naujiems reikalavimams prireiktų naujų įstatymų, o tai Kongresui pasirodė nepakeliama nuo 2016 m.

Skaidrumas, galbūt

Liz Howard, dabar dirbanti Brennano teisingumo centre Vašingtone, anksčiau buvo rinkimų komisaro pavaduotoja Virdžinijoje. Ji tikino apie neatidėliotiną visapusės federalinės priežiūros poreikį prieš 2020 m. rinkimus.



Federalinės priežiūros nebuvimas neigiamai veikia rinkimų pareigūnų galimybes toliau stiprinti mūsų rinkimų infrastruktūrą ir labiausiai jaučiamas krizės metu, kaip žinau iš savo patirties, ketvirtadienį liudijo Howardas.

2017 m., likus trims mėnesiams iki rinkimų, Virdžinijoje buvo naudojami kompiuteriniai balsavimo aparatai greitai ir lengvai nulaužtas kibernetinio saugumo konferencijoje DEFCON. Vieno iš tų mašinų slaptažodis buvo paviešintas. Nepaisant to, kad Howardas buvo aukštas rinkimų pareigūnas, jis nežinojo, kokių veiksmų buvo imtasi.

Nežinojau, ar pardavėjai žinojo apie įsilaužėlių išnaudotus pažeidžiamumus, ar pardavėjai ėmėsi kokių nors veiksmų pažeidžiamumui pašalinti, kam priklausė pardavėjai ar juos valdė, ar jie greitai ir visapusiškai atsakys į mano klausimus, nes jie nebuvo tada ir dabar nėra visapusiškos federalinės priežiūros, sakė Howardas. Jokiame kitame kritinės infrastruktūros subsektoriuje privatiems pardavėjams neleidžiama aptarnauti ypatingos svarbos funkcijų be sveiko proto priežiūros.



Auditas arba biustas

Beveik visi posėdyje dalyvavę asmenys vieningai sutiko, kad norint įrodyti JAV rinkimų vientisumą ir tikslumą, būtinas patikrinamas auditas. Kaip rodo vakar paskelbti tyrimai, auditas nėra paprastas ar lengvas, tačiau ekspertai teigia, kad tai vienintelis būdas patikrinti rinkimų rezultatus laikais, kai vyriausybės remiami programišiai gali pridaryti chaosą.

Plačiai pripažintas ir tikrai neginčijamas faktas, kad kiekviena balsavimo vietose šiandien naudojama kompiuterinė įranga gali būti lengvai pažeista tokiais būdais, kurie gali sutrikdyti rinkimų operacijas, pažeisti programinę-aparatinę įrangą ir programinę įrangą bei potencialiai pakeisti balsų skaičių, sakė Mattas Blaze'as. rinkimų technologijų ekspertas ir Džordžtauno universiteto teisės centro profesorius.

Norint surengti patikimus rinkimus, reikia vesti popierinį balsų įrašą, tvirtino Blaze'as, taip pat reguliariai atlikti auditą po kiekvienų rinkimų.



Tam skirta technologija jau egzistuoja (paprasčiausias pavyzdys būtų popierinių biuletenių nuskaitymas ir auditas), o dabar reikia įpareigoti šiuos standartus taikyti ne tik kelioms valstybėms ir pereiti prie nacionalinio priėmimo.

Perezas, kuris dabar yra Atvirojo kodo rinkimų technologijų instituto pasaulinis technologijų plėtros direktorius, nėra federalinio audito reikalavimo.

Valstybiniu lygmeniu tai yra palyginti nedidelė valstybių grupė, kuri pagal įstatymą reikalauja atlikti auditą po rinkimų. Daugumoje valstybių joms netaikomas reikalavimas atlikti auditą po rinkimų. Yra daug rinkimų administratorių, kurie girdėjo šį terminą, bet neišmoko atlikti audito po rinkimų. Tai tikrai reikšminga tema, kuri yra prasmingas ir veiksmingas būdas didinti rinkimų vientisumą, tačiau taip pat teisinga pasakyti, kad judėjimas, kuriuo siekiama šviesti rinkimų pareigūnus apie auditus ir dirbti teisės aktų lygmeniu, kad jie būtų privalomi, yra tik pradiniame etape.

Už balsavimo kabinos

Nors balsavimo mašinos sulaukia didžiosios dalies dėmesio, yra ir kitų grėsmių, į kurias reikia atsižvelgti.

Dideli rizikos punktai, apie kuriuos komitetas girdėjo, yra rinkėjų registracijos duomenų bazės ir rezultatų ataskaitų teikimo technologija. Visus juos paprastai kontroliuoja ir saugo vietos rinkimų pareigūnai, kuriems taikomi labai mažai standartų ir susiduriama su kibernetinių grėsmių kakofonija. Rezultatas yra taikinių rinkinys, kuris suteiktų ryžtingiems užsienio priešininkams bauginamai lengvą užduotį, sakė Blaze'as. Jis mano, kad tai beprotiška.

Kaip nesitikime, kad vietinis šerifas vienas ginsis nuo karinių sausumos invazijų, taip ir neturėtume tikėtis, kad apskrities IT vadovas ginsis nuo užsienio žvalgybos tarnybų kibernetinių atakų, liudijo Blaze'as. Bet būtent to mes jų ir prašėme.

Straipsnis buvo atnaujintas, kad tiksliai atspindėtų Eddie Perez komentarus apie balsavimo automatų pardavėjų skaidrumo reikalavimus produktams, įmonėms ir operacijoms.

paslėpti