La ciberseguridad electoral o seguridad electoral se refiere a la protección de las elecciones [ 1 ] y la infraestructura de votación contra ciberataques o ciberamenazas [ 2 ] , incluyendo la manipulación o infiltración de máquinas y equipos de votación , redes y prácticas de oficinas electorales y bases de datos de registro de votantes . [ 3 ]
Las ciberamenazas o los ataques contra las elecciones o la infraestructura electoral podrían ser perpetrados por personas con información privilegiada dentro de una jurisdicción electoral , o por diversos actores, desde estados nación malintencionados hasta delincuentes cibernéticos organizados o hackers solitarios . Los motivos pueden variar, desde el deseo de influir en el resultado electoral hasta desacreditar los procesos democráticos, generar desconfianza pública o incluso provocar disturbios políticos.
Legislación y mejores prácticas en materia de políticas
Han surgido diversos expertos y grupos de interés para abordar las vulnerabilidades de la infraestructura electoral y apoyar a las democracias en sus esfuerzos de seguridad. [ 4 ] De estos esfuerzos ha surgido un conjunto general de ideas políticas para la seguridad electoral, que incluyen:
- Transición de sistemas de votación propietarios de caja negra a sistemas de votación transparentes de código abierto [ 5 ] [ 6 ] [ 7 ]
- Implementar el uso universal de papeletas de voto en papel, marcadas a mano y leídas por escáner óptico, garantizando un registro de auditoría en papel verificado por el votante ( VVPAT ). [ 8 ] [ 9 ] [ 7 ]
- Cumplir con los requisitos de certificación de las máquinas de votación [ 10 ] que, por ejemplo, eliminen gradualmente las máquinas de votación con pantalla táctil, especialmente los dispositivos electrónicos de registro directo (DRE) más vulnerables [ 11 ] , y seguir recomendaciones como las de la Comisión de Asistencia Electoral de EE. UU .
- Verificar los resultados de la votación exigiendo a los funcionarios electorales que realicen auditorías con limitación de riesgos , una auditoría estadística posterior a las elecciones antes de la certificación de los resultados finales. [ 11 ] [ 7 ] [ 12 ]
- Contabilización y conciliación de las papeletas para garantizar que se contabilicen todas las papeletas [ 10 ].
- Brindar a los votantes la oportunidad de corregir cualquier error que, de otro modo, provocaría la anulación de sus votos.
- Prohibir el voto electrónico [ 10 ]
- Proteja toda la infraestructura de votación, desde las bases de datos hasta los equipos, utilizando herramientas de higiene cibernética como los "20 controles críticos de seguridad" del CIS o el Marco de Ciberseguridad del NIST . [ 10 ] [ 12 ] [ 13 ]
- Proporcionar recursos, capacitación e intercambio de información a los líderes electorales para el mantenimiento cibernético y el monitoreo continuo. [ 14 ] [ 15 ]
- Designar las elecciones como infraestructura crítica [ 14 ] y proporcionar financiación adecuada para implementar mejoras de infraestructura, auditorías y medidas de higiene cibernética.
- Pruebas de lógica y precisión previas a las elecciones para comprobar si hay fallos en los equipos [ 10 ].
- Instituir un plan de evaluación de amenazas preelectorales para reforzar la capacidad de apoyo técnico para los funcionarios electorales que soliciten asistencia. [ 14 ]
- Recurrir a expertos externos para realizar evaluaciones cibernéticas: especialistas gubernamentales, hackers éticos , proveedores de ciberseguridad e investigadores de seguridad, cuando sea necesario. [ 15 ]
Investigación y hallazgos sobre ciberseguridad
Centro de votación en DEFCON
Del 27 al 30 de julio de 2017, DEFCON , la conferencia de hackers más grande, antigua y reconocida del mundo, organizó un "Voting Machine Hacking Village" en su conferencia anual en Las Vegas, Nevada, para destacar las vulnerabilidades de seguridad electoral. [ 16 ] El evento presentó 25 equipos de votación diferentes utilizados en elecciones federales, estatales y locales de EE. UU. y los puso a disposición de hackers éticos e investigadores de TI con fines educativos, experimentales y para demostrar las vulnerabilidades cibernéticas de dichos equipos. Durante los tres días del evento, miles de hackers, medios de comunicación y funcionarios electos presenciaron el hackeo de cada equipo, y la primera máquina fue comprometida en menos de 90 minutos. [ 17 ] Una máquina de votación fue hackeada de forma remota y configurada para reproducir la canción " Never Gonna Give You Up " de Rick Astley . Los hallazgos adicionales del Voting Village se publicaron en un informe emitido por DEFCON en octubre de 2017. [ 18 ]
El "Voting Village" regresó por segundo año consecutivo a DEF CON, que se celebró en Las Vegas del 9 al 12 de agosto de 2018. El evento de 2018 amplió significativamente sus investigaciones para incluir más aspectos del entorno electoral, desde los registros de votantes hasta la cobertura de la noche electoral, incluyendo a muchas más personas y máquinas involucradas. DEF CON 2018 también presentó una mayor variedad de máquinas de votación, funcionarios electorales, equipos, procesos del sistema electoral y la cobertura de la noche electoral. Los participantes del Voting Village fueron hackers, profesionales de TI y seguridad, periodistas, abogados, académicos y líderes gubernamentales locales, estatales y federales. El informe completo sobre los hallazgos del Village 2018 se publicó en una conferencia de prensa en Washington, D.C., el 27 de septiembre de 2018. [ 19 ]
En el evento Voting Village 2024, los hackers descubrieron numerosas fallas en las máquinas de votación utilizadas en Estados Unidos y expresaron su frustración por la lentitud de la implementación por parte de los proveedores. Harri Hursti, cofundador de la iniciativa, advirtió que países como China y Rusia probablemente conocen todas estas fallas y cuentan con equipos trabajando en ello las 24 horas del día, los 7 días de la semana. [ 20 ]
Otros descubrimientos de los investigadores
En 2024, el investigador de ciberseguridad Jason Parker descubrió una vulnerabilidad en el portal de cancelación de votantes de Georgia [ 21 ] [ 22 ] que permitía a los usuarios eludir el requisito del número de licencia de conducir, facilitando así la presentación de cancelaciones de registro de votantes con información mínima disponible públicamente. Este descubrimiento puso de manifiesto las debilidades del sistema y la importancia de continuar los esfuerzos para garantizar la seguridad de la infraestructura electoral.
Europa
Los intentos de Rusia en 2016 de interferir en las elecciones estadounidenses se ajustan a un patrón de incidentes similares en toda Europa durante al menos una década. Los ciberataques en Ucrania , Bulgaria , Estonia , Alemania , Francia y Austria, que los investigadores atribuyeron a presuntos hackers respaldados por el Kremlin, parecían tener como objetivo influir en los resultados electorales, sembrar la discordia y socavar la confianza en las instituciones públicas, incluidas las agencias gubernamentales, los medios de comunicación y los funcionarios electos. [ 23 ]
Estados Unidos
Estados Unidos se caracteriza por un sistema de administración electoral altamente descentralizado. Las elecciones son responsabilidad constitucional de las entidades electorales estatales y locales, como secretarios de estado, directores electorales, secretarios de condado u otros funcionarios locales, que abarcan más de 6000 subdivisiones locales en todo el país. [ 24 ]
Sin embargo, la seguridad electoral se ha caracterizado como una preocupación de seguridad nacional que atrae cada vez más la participación de entidades del gobierno federal, como el Departamento de Seguridad Nacional de los Estados Unidos . A principios de 2017, Jeh Johnson , Secretario de Seguridad Nacional, designó las elecciones como "infraestructura crítica", lo que hizo que el subsector fuera elegible para recibir asistencia prioritaria en ciberseguridad y otras protecciones federales del Departamento de Seguridad Nacional. La designación se aplica a las instalaciones de almacenamiento, los centros de votación y los lugares centralizados de tabulación de votos utilizados para apoyar el proceso electoral, y la tecnología de la información y las comunicaciones, incluidas las bases de datos de registro de votantes, las máquinas de votación y otros sistemas para administrar el proceso electoral e informar y mostrar los resultados en nombre de los gobiernos estatales y locales. [ 25 ] En particular, los piratas informáticos que falsifiquen las instrucciones oficiales antes de una elección podrían afectar la participación electoral, o los piratas informáticos que falsifiquen los resultados en línea después de una elección podrían sembrar la discordia. [ 26 ]
Tras las elecciones de 2016
La seguridad electoral se ha convertido en un tema central y un área de debate en los últimos años, especialmente desde las elecciones presidenciales de Estados Unidos de 2016. En 2017, el DHS confirmó que un adversario extranjero de Estados Unidos, Rusia , intentó interferir en las elecciones presidenciales de Estados Unidos de 2016 mediante "un enfoque multifacético destinado a socavar la confianza en el proceso democrático [estadounidense]". [ 27 ] Esto incluyó realizar ciberespionaje contra objetivos políticos, lanzar campañas de propaganda u "operaciones de información" (OI) en redes sociales y acceder a elementos de múltiples juntas electorales estatales o locales de Estados Unidos. [ 28 ]
El 22 de septiembre de 2017, se informó que el Departamento de Seguridad Nacional de EE. UU. (DHS) notificó a 21 estados que habían sido blanco de ataques de hackers respaldados por el Kremlin durante las elecciones de 2016. Estos estados incluían Alabama , Alaska , Colorado , Connecticut , Delaware , Florida , Illinois , Maryland , Minnesota , Ohio , Oklahoma , Oregón , Dakota del Norte , Pensilvania , Virginia , Washington , Arizona , California , Iowa , Texas y Wisconsin . Actualmente, según los informes, los hackers solo lograron vulnerar el sistema de registro de votantes de un estado: Illinois. [ 29 ] No se encontraron pruebas de que se hubieran alterado los votos. [ 30 ]
Tras el ciberataque de 2016, un creciente grupo de expertos en seguridad nacional y ciberseguridad ha señalado que Rusia es solo una amenaza potencial. Otros actores, como Corea del Norte , Irán , el crimen organizado y los hackers individuales, poseen motivos y capacidad técnica para infiltrarse o interferir en elecciones y operaciones democráticas. [ 31 ] Líderes y expertos han advertido que es probable que en 2018 y años posteriores se produzca un nuevo ataque a las elecciones o a la infraestructura electoral por parte de hackers respaldados por Rusia u otros con intenciones maliciosas, como el ocurrido en 2016. [ 32 ] [ 33 ] [ 34 ]
Una recomendación para prevenir la desinformación proveniente de sitios web falsos relacionados con las elecciones y la suplantación de identidad por correo electrónico es que los gobiernos locales utilicen dominios .gov para sus sitios web y direcciones de correo electrónico. Estos dominios están controlados por el gobierno federal, lo que garantiza que el gobierno legítimo controla el dominio. Muchos gobiernos locales utilizan dominios .com u otros dominios de nivel superior; un atacante podría crear fácil y rápidamente una copia alterada del sitio en una dirección .com de sonido similar utilizando un registrador privado. [ 35 ]
En la evaluación de la seguridad electoral de los estados de EE. UU. realizada en 2018 por el Center for American Progress , ningún estado recibió una "A" según sus mediciones de siete factores de seguridad electoral. [ 10 ] Cuarenta estados recibieron una calificación de C o inferior. Un informe aparte de 2017 del Center for American Progress describe nueve soluciones que los estados pueden implementar para asegurar sus elecciones, [ 36 ] incluyendo:
- exigir papeletas de voto en papel o registros de cada voto
- la sustitución de equipos de votación obsoletos
- realizar auditorías postelectorales
- Actualizar los antiguos sistemas de registro de votantes y los registros electorales electrónicos.
- promulgar normas de ciberseguridad para los sistemas de votación
- Pruebas de equipos de votación previas a las elecciones
- Evaluaciones de amenazas con intercambio obligatorio de resultados.
- Coordinación de la seguridad electoral entre agencias estatales y federales
- la asignación de fondos federales para garantizar la seguridad electoral
Algunos han pedido pruebas públicas de las máquinas de votación y auditorías postelectorales obligatorias. [ 37 ] [ 38 ] [ 39 ]
Seguridad de las bases de datos de registro de votantes
La Ley de Ayuda a Votar en Estados Unidos de 2002 exige que todos los estados con registro de votantes implementen “una lista de registro de votantes estatal única, uniforme, oficial, centralizada, interactiva e informatizada” [ 40 ] o base de datos de registro de votantes (VRDB).
La importancia de la seguridad de VRDB quedó de manifiesto durante las elecciones generales de 2016, cuando los sistemas de varios estados fueron blanco de ataques cibernéticos. Solo se logró acceder a la base de datos de Illinois. El Departamento de Seguridad Nacional evaluó con alta probabilidad que la intrusión fue llevada a cabo por agentes rusos [ 41 ] , quienes pudieron visualizar —aunque no editar— los registros de votantes antes de que el estado cerrara VRDB durante casi dos semanas [ 42 ] . Ningún registro de votantes se vio comprometido en el ataque.
Una encuesta bienal sobre las prácticas de seguridad de las bases de datos de registro de votantes estatales, realizada por el Centro para la Innovación e Investigación Electoral desde 2018, ha constatado sistemáticamente que "las políticas y prácticas sólidas y en constante mejora para garantizar la seguridad de las bases de datos de registro de votantes están muy extendidas en todos los estados".
Entre las políticas y prácticas señaladas en los resultados de 2024 se encuentran:
- Contratación de personal informático profesional y formación en ciberseguridad
- Acceso protegido mediante autenticación multifactor o similar, limitando a los usuarios a la información necesaria, o ambas cosas.
- Identificar y detener posibles amenazas mediante la monitorización de la actividad de VRDB, auditorías periódicas del sistema y del tráfico, o ambas.
- Copia de seguridad de datos críticos [ 43 ]
Véase también
Referencias
- ↑ "Seguridad electoral - Sección 3: Categorías clave del proceso electoral - Liberando el potencial de los datos electorales - Iniciativa de datos electorales abiertos" . openelectiondata.net . Consultado el 16 de marzo de 2018 .
- ↑ Fidler, David (mayo de 2017). "Transformando la ciberseguridad electoral, Consejo de Relaciones Exteriores" (PDF) . Archivado del original (PDF) el 1 de abril de 2018. Consultado el 16 de marzo de 2018 .
- ↑ "Preparación para la seguridad electoral - BeReady16 | Comisión de Asistencia Electoral de EE. UU." . www.eac.gov . Consultado el 6 de marzo de 2018 .
- ↑ Larson, Selena. "Los hackers colaborarán con el gobierno y la academia para garantizar la seguridad de las futuras elecciones" . CNNMoney . Archivado del original el 10 de octubre de 2017. Consultado el 6 de marzo de 2018 .
- ↑ Woolsey, R. James; Fox, Brian J. (3 de agosto de 2017). "Opinión | Para proteger el voto, utilice software de código abierto" . The New York Times . ISSN 0362-4331 . Consultado el 9 de diciembre de 2022 .
- ↑ Wofford, Ben (25 de junio de 2021). "La búsqueda de un hombre para abrir el mundo secreto de las máquinas de votación estadounidenses" . POLITICO . Consultado el 9 de diciembre de 2022 .
- 1 2 3 "Fundación de Votación Verificada: Principios para Nuevos Sistemas de Votación" . Votación Verificada . 4 de febrero de 2015. Archivado del original el 29 de enero de 2018. Consultado el 6 de marzo de 2018 .
- ↑ "Centro Belfer para la Ciencia y los Asuntos Internacionales, Escuela Kennedy de Harvard, Defendiendo la democracia digital, Manual de ciberseguridad para elecciones estatales y locales, febrero de 2018" . 8 de noviembre de 2023.
- ↑ Legislaturas, Conferencia Nacional de Estados. "Seguridad electoral: políticas estatales" . www.ncsl.org . Consultado el 6 de marzo de 2018 .
- 1 2 3 4 5 6 Root, Danielle; Kennedy, Liz; Sozan, Michael; Parshall, Jerry (12 de febrero de 2018). "Seguridad electoral en los 50 estados" . Center for American Progress . Recuperado el 1 de mayo de 2020 .
- 1 2 "Testimonio de experto de J. Alex Halderman, profesor de informática de la Universidad de Michigan, ante el Comité Selecto de Inteligencia del Senado de los Estados Unidos, 21 de junio de 2017" (PDF) .
- 1 2 "9 Soluciones para Asegurar las Elecciones de Estados Unidos - Centro para el Progreso Estadounidense" . Centro para el Progreso Estadounidense . Recuperado el 6 de marzo de 2018 .
- ↑ "Centro para la Seguridad en Internet (CIS), Manual para la seguridad de la infraestructura electoral, Versión 1.0, febrero de 2018" (PDF) .
- 1 2 3 "GRUPO DE TRABAJO DEL CONGRESO SOBRE SEGURIDAD ELECTORAL, Informe final, enero de 2018" (PDF) . Archivado del original (PDF) el 18 de febrero de 2018. Recuperado el 6 de marzo de 2018 .
- 1 2 "Praetz, Noah, Oficina del secretario del condado de Cook, IL, David Orr, Visión 2020: Seguridad electoral en la era de las amenazas extranjeras comprometidas, 7 de diciembre de 2017" (PDF) .
- ↑ "Hackers en la conferencia DefCon explotan vulnerabilidades en máquinas de votación" . USA TODAY . Consultado el 6 de marzo de 2018 .
- ↑ "Los hackers compitieron por vulnerar las máquinas de votación de EE. UU. Les tomó 90 minutos" . Newsweek . 30 de julio de 2017. Consultado el 6 de marzo de 2018 .
- ↑ "DEFCON 25 Aldea de pirateo de máquinas de votación: Informe sobre vulnerabilidades cibernéticas en equipos, bases de datos e infraestructura de elecciones estadounidenses. Octubre de 2017" (PDF) .
- ↑ Informe de votación de DEFCON 2018. Septiembre de 2018.
- ↑ Miller, Maggie (12 de agosto de 2024). "Los mejores hackers del país encontraron vulnerabilidades en las máquinas de votación, pero no hubo tiempo para solucionarlas" . Politico .
- ↑ Clark, Doug Bock (5 de agosto de 2024). "Una terrible vulnerabilidad: un investigador de ciberseguridad descubre otra falla en el portal de cancelación de votantes de Georgia" . ProPublica . Consultado el 14 de septiembre de 2024 .
- ↑ Keefe, Brendan (5 de agosto de 2024). "Una falla de seguridad permitió que cualquiera solicitara la cancelación de los registros de votantes de Georgia" . Atlanta News First . Consultado el 14 de septiembre de 2024 .
- ↑ Dorell, Oren (10 de enero de 2018). "El patrón de injerencia de Rusia en el extranjero expone una amenaza para las elecciones estadounidenses de 2018: informe" . USA TODAY . Consultado el 6 de marzo de 2018 .
- ↑ "Informe: Administración electoral a nivel estatal y local" . Conferencia Nacional de Legislaturas Estatales . 22 de diciembre de 2023. Consultado el 6 de marzo de 2018 .
- ↑ Johnson, Jeh (6 de enero de 2017). «Declaración del Secretario Johnson sobre la designación de la infraestructura electoral como un subsector de infraestructura crítica» . Departamento de Seguridad Nacional . Consultado el 6 de marzo de 2018 .
- ↑ Jurado Civil del Condado de San Mateo 2018-2019 (24 de julio de 2019). "Anuncios sobre la seguridad de las elecciones" (PDF) . Tribunal Superior de California . Consultado el 20 de agosto de 2019 .
{{cite web}}: CS1 maint: nombres numéricos: lista de autores ( enlace ) - ↑ "Testimonio ante el Congreso de Jeanette Manfra, entonces Subsecretaria Adjunta Interina de Ciberseguridad y Comunicaciones, Dirección Nacional de Protección y Programas, Departamento de Seguridad Nacional de los Estados Unidos, ante el Comité Selecto de Inteligencia, Senado de los Estados Unidos, 21 de junio de 2017" (PDF) .
- ↑ "ICA: Evaluación de la Comunidad de Inteligencia. "Antecedentes de "Evaluación de las actividades e intenciones rusas en las recientes elecciones estadounidenses: el proceso analítico y la atribución de incidentes cibernéticos." 9 de enero de 2017" (PDF) . Archivado del original (PDF) el 26 de junio de 2017. Recuperado el 6 de marzo de 2018 .
- ↑ "Seguridad electoral en los 50 estados - Centro para el Progreso Estadounidense" . Centro para el Progreso Estadounidense . Consultado el 6 de marzo de 2018 .
- ↑ Mestel, Spenser (28 de febrero de 2024). "La empresa emergente que está acabando con el monopolio de las máquinas de votación" . Centro Pulitzer .
- ↑ "Seguridad electoral en los 50 estados - Centro para el Progreso Estadounidense" . Centro para el Progreso Estadounidense . Consultado el 6 de marzo de 2018 .
- ↑ "Pompeo: 'Tengo la plena confianza' de que Rusia interferirá en las elecciones de mitad de mandato de 2018" . POLITICO . Consultado el 6 de marzo de 2018 .
- ↑ CNBC (6 de marzo de 2018). "Alto funcionario de inteligencia: 'Es muy probable' que Rusia intente influir en las elecciones estadounidenses de 2018" . CNBC . Consultado el 6 de marzo de 2018 .
- ↑ Cohen, Zachary. "El jefe de ciberseguridad de EE. UU. dice que Trump no le ha dicho que enfrente la ciberamenaza rusa" . CNN . Consultado el 6 de marzo de 2018 .
- ↑ Parks, Miles (29 de enero de 2020). "Un simple paso podría ayudar a la seguridad electoral. Los gobiernos no lo están haciendo" . NPR .
- ↑ Root, Danielle; Kennedy, Liz (16 de agosto de 2017). "9 soluciones para garantizar la seguridad de las elecciones estadounidenses" . Center for American Progress . Recuperado el 1 de mayo de 2020 .
- ↑ Smith, Carl (2 de diciembre de 2021). "¿Cómo pueden los gobiernos restaurar la confianza pública en las elecciones?" . Governing . Consultado el 13 de agosto de 2024 .
- ↑ Manual de la Democracia (págs. 8-10) del Foro NewDEAL. (2023)
- ↑ McQuade, Barbara (2024). «Capítulo 9». Ataque desde dentro: cómo la desinformación está saboteando a Estados Unidos . Nueva York: Seven Stories Press. ISBN 978-1-64421-363-6.
- ↑ "52 USC 21083: Requisitos para la lista de registro de votantes computarizada a nivel estatal y requisitos para los votantes que se registran por correo" . uscode.house.gov . Consultado el 7 de septiembre de 2024 .
- ↑ "Página:Informe del Comité Selecto de Inteligencia del Senado de los Estados Unidos sobre las campañas de medidas activas rusas y la interferencia en las elecciones estadounidenses de 2016, volumen 1.pdf/22 - Wikisource, la biblioteca en línea gratuita" . en.wikisource.org . Consultado el 7 de septiembre de 2024 .
- ↑ "Tres años después de que hackers rusos accedieran a la base de datos de votantes de Illinois, los funcionarios gastan millones para salvaguardar las elecciones de 2020" . Chicago Tribune . 5 de agosto de 2019. Consultado el 7 de septiembre de 2024 .
- ↑ "Garantizando la seguridad de las bases de datos de registro de votantes: resultados preliminares de la encuesta de 2024" . Centro para la Innovación e Investigación Electoral . Consultado el 7 de septiembre de 2024 .
Enlaces externos
- Votación Verificada : organización estadounidense de defensa que cataloga los equipos de votación utilizados en cada estado.
- Glosario de seguridad electoral: términos relacionados con la interferencia electoral : definiciones respaldadas por fuentes del NIST, la CISA y el Director de Inteligencia Nacional que abarcan tácticas de interferencia electoral y terminología clave.
- Elecciones
- fraude electoral
- Seguridad nacional
- Tecnología de seguridad
- gobernanza de la información
- guerra cibernética
- Criptografía
- Delitos cibernéticos