Hvad DNC Hack siger om cyberbaserede trusler mod demokratiet

Det er en udbredt opfattelse, at russiske hackere stod bag det nylige angreb på Den Demokratiske Nationalkomités e-mail-servere. Selvom konsekvenserne af angrebet for dette års præsidentvalg mangler at blive set, er det ikke svært at forestille sig, hvordan hackere kunne påvirke eller forstyrre vores valg -og det kan underminere vores nationale stabilitet og sikkerhed.





Derfor bør regeringen tage råd fra sikkerhedseksperter, der siger, at den skal gribe ind for at beskytte stemmesystemet mod cybertrusler.

Som Bruce Schneier, en teknolog og underviser ved Harvards Kennedy School of Government, argumenterede for nylig i Washington Post , bør regeringen handle hurtigt i kølvandet på DNC-hacket. Hvis udenlandske regeringer erfarer, at de kan påvirke vores valg ustraffet, skrev han, åbner dette døren for fremtidige manipulationer, både dokumenttyverier og lossepladser som denne, vi ser, og mere subtile manipulationer, som vi ikke ser.

Ministeren for Homeland Security, Jeh Johnson, ser ud til at lytte. I tirsdags fortalte journalister at han overvejer at udpege valgsystemets kritiske infrastruktur, et skridt, der ville kræve cybersikkerhedsbeskyttelse for stemmemaskiner for at blive forstærket. Hjemmeværn koordinater regeringens indsats for at sikre, at vores kritiske infrastruktur er modstandsdygtig og sikker mod farer, herunder cybertrusler. Der er 16 kritiske sektorer, herunder finans, energi og sundhedspleje.



At føje afstemningssystemet til listen ville ikke være ligetil. Der er ikke ét system, men 9.000 jurisdiktioner, der indsamler stemmer, opgør dem og rapporterer resultaterne. De gør dette på en lang række forskellige måder, nogle ved hjælp af elektroniske stemmemaskiner og andre ved hjælp af papirstemmesedler. Den gode nyhed er, at ingen bruger internetbaseret afstemning.

Nogle stater, der elektronisk leverer blanke fraværende stemmesedler, har dog brugt internettet til at returnere afstemte stemmesedler via vedhæftede filer i e-mail, via digital fax eller via en webportal, ifølge Verified Voting , en gruppe dedikeret til at beskytte valg mod digitale trusler.

Schneier bemærker, at flere og flere stater i de senere år har taget elektroniske stemmemaskiner til sig, og nogle har flirtet med internetbaseret afstemning, på trods af gentagne advarsler mod det fra ham og andre sikkerhedseksperter. Stemmemaskinefabrikanter har kastet nok slørende pludrer op til, at valgfunktionærer stort set er blødgjort, skriver han. Internetafstemning må ikke tillades, argumenterer han, og vi skal gå tilbage til mere sikre metoder, herunder elektroniske maskiner, der producerer et vælgerbekræftet papirspor (ikke alle gør det i øjeblikket).



Som DNC-hacket illustrerer, handler det ikke kun om stemmemaskiner. Hackere kan ødelægge tingene ved at tage en række forskellige veje. Nogle har argumenteret at Secret Service også skal involveres, for at beskytte præsidentkandidaternes cybersikkerhed ud over deres fysiske sikkerhed.

DHS gav ikke detaljer om, hvad det ville betyde, hvis afstemningssystemet bliver en del af nationens kritiske infrastruktur. Forhåbentlig bliver det mere specifikt snart: November er lige om hjørnet.

(Læs mere: Washington Post , Christian Science Monitor , staterne med den mest risikofyldte stemmeteknologi)



skjule