211service.com
Det er 2020. Amerikanske valg er fortsatt skremmende enkle mål.
stemte klistremerker isa Element5 Digital på Unsplash
For første gang noensinne vitnet ledere fra USAs største stemmeteknologiselskaper foran kongressen om bekymringer om valgsikkerhet. Og dommen fra ledere, politikere og uavhengige eksperter? Virkelige fremskritt har blitt gjort siden det hektiske valget i 2016 – men mye mer arbeid gjenstår.
Administrerende direktører for Election Systems & Software, Hart InterCivic og Dominion Voting Systems – som til sammen leverer mer enn 80 % av all amerikansk stemmeteknologi – snakket med lovgivere i en komitéhøring torsdag. Alle tre ble enige om at de ville støtte nye åpenhetskrav som ville tvinge dem til å avsløre mer om viktige sikkerhetsspørsmål, inkludert produksjonsforsyningskjeder, innsidetrusler, eierstruktur, utenlandske investeringer, personalpolitikk og nettsikkerhetspraksis.
Det er en stor sak å få administrerende direktører under ed og på posten som støtter nye obligatoriske føderale rapporteringskrav. For øyeblikket må valgteknologiselskapene rapportere informasjon om produktene deres, men avsløre langt mindre om deres selskaper og operasjoner, sa Eddie Perez, tidligere leder for valgbransjen i Hart InterCivic.
Å endre rapporteringskrav er imidlertid ikke så enkelt.
Hvis du skal kreve at folk avslører informasjon på det nivået, må du få konsekvenser hvis noen ikke gjør det, sa Perez, og la til at Election Assistance Commission - det uavhengige føderale byrået ment å være forbindelsen mellom individuelle stater og den nasjonale regjeringen om valg - har ingen håndhevingsmyndighet.
Føderale standarder er frivillige. Leverandører kan bruke eller ignorere dem; stater kan bestemme over samsvar, sa han.
Selv med støtte fra ledende selskaper, vil imidlertid nye krav kreve nye lover, noe som har vist seg uutholdelig for kongressen siden 2016.
Åpenhet, kanskje
Liz Howard, som nå jobber for Brennan Center for Justice i Washington, DC, var tidligere visekommissær for valg i Virginia. Hun vitnet om det presserende behovet for omfattende føderalt tilsyn før valget i 2020.
Fraværet av føderalt tilsyn påvirker valgfunksjonærers evne til å ytterligere styrke valginfrastrukturen vår negativt og merkes mest akutt i krisetider, som jeg vet av egen erfaring, vitnet Howard torsdag.
I 2017, tre måneder før et valg, var papirløse stemmemaskiner brukt over hele Virginia raskt og enkelt hacket på DEFCON cybersecurity-konferansen. Passordet for en av disse maskinene ble offentliggjort. Til tross for at han var en senior valgfunksjonær, var Howard i mørket om hvilke handlinger som hadde blitt tatt.
Jeg visste ikke om leverandørene visste om sårbarhetene som ble utnyttet av hackerne, om leverandørene hadde tatt noen skritt for å adressere sårbarhetene, hvem som eide eller kontrollerte leverandørene, eller om de ville svare raskt og fullstendig på spørsmålene mine, ettersom de var ikke da og er ikke nå underlagt omfattende føderalt tilsyn, sa Howard. I ingen annen undersektor som er utpekt som kritisk infrastruktur, har private leverandører lov til å betjene kritiske funksjoner uten sunn fornuft tilsyn.
Revisjon eller byst
Så godt som alle på høringen var enstemmig enige om at kontrollerbare revisjoner er nødvendig for å bevise integriteten og nøyaktigheten til amerikanske valg. Tilsyn er ikke enkelt eller lett, som demonstrert av forskning som ble utgitt i går, men eksperter sier at de er den eneste måten å verifisere valgresultater på i en tid da regjeringssponsede hackere kan tenkes å skape kaos.
Det er et allment anerkjent og virkelig udiskutabelt faktum at alt datautstyr som brukes ved valglokaler i dag, lett kan kompromitteres på måter som har potensial til å forstyrre valgoperasjoner, kompromittere fastvare og programvare og potensielt endre stemmetallene, sa Matt Blaze, en valgteknologiekspert og professor ved Georgetown University Law Center.
Å gjennomføre pålitelige valg krever å føre en papirregistrering over stemmer, hevdet Blaze, i tillegg til å utføre regelmessige revisjoner etter hvert valg.
Teknologien for dette eksisterer allerede – det enkleste eksemplet vil være skanning og revisjon av papirstemmesedler – og nå handler det om å pålegge disse standardene utover bare en håndfull stater og bevege seg mot nasjonal adopsjon.
Det er ingen føderale krav til revisjoner, sa Perez, som nå er global direktør for teknologiutvikling ved Open Source Election Technology Institute.
På statlig nivå er det med lang margin en relativt liten gruppe stater som krever revisjon etter valget. For det store flertallet av stater er de ikke under et krav om å gjennomføre revisjoner etter valget. Det er mange valgadministratorer som har hørt begrepet, men som ikke har lært hvordan de skal utføre revisjoner etter valget. Det er et virkelig viktig tema som er en meningsfull og handlingsrik måte å øke integriteten til valg på, men det er også rettferdig å si at bevegelsen for å utdanne valgfunksjonærer om revisjoner og arbeid på et lovnivå for å gjøre dem obligatoriske bare er i de tidlige stadiene.
Utenfor stemmeboksen
Selv om stemmemaskiner får brorparten av oppmerksomheten, er det andre trusler å vurdere.
Store risikopunkter som komiteen hørte om inkluderer velgerregistreringsdatabaser og resultatrapporteringsteknologi. Alle disse er vanligvis kontrollert og beskyttet av lokale valgfunksjonærer, som er underlagt svært få standarder og står overfor en kakofoni av nettrusler. Resultatet er et sett med mål som vil gi bestemte utenlandske motstandere en skremmende enkel oppgave, sa Blaze. Han synes det er galskap.
Akkurat som vi ikke forventer at den lokale sheriffen på egenhånd skal forsvare seg mot militære bakkeinvasjoner, bør vi ikke forvente at IT-sjefen i fylket forsvarer seg mot nettangrep fra utenlandske etterretningstjenester, vitnet Blaze. Men det er nettopp det vi har bedt dem om å gjøre.
Artikkelen ble oppdatert for nøyaktig å gjenspeile Eddie Perez sine kommentarer om gjennomsiktighetskrav til leverandører av stemmeautomater om produkter, selskaper og operasjoner.