מתקפות סייבר – גם בבחירות דמוקרטיות

מתקפות סייבר – גם בבחירות דמוקרטיות

This post is also available in: enEnglish (אנגלית)

Desi_accuvote-tsx_vvpatבעוד שפריצות ומתקפות סייבר מתוחכמות יכולות לגרום לנזק עצום לגורמים כלכליים וממשלתיים, לא רק האקרים מתוחכמים יכולים להסב נזק. במקומות בהם התהליך ההצבעה הדמוקרטי מתבצע באמצעות מכונות, יכולים האקרים – גם כאלה עם יכולות בסיסיות בלבד – לפרוץ אל המכונות ולהסב נזק עצום בקנה מידה גדול הרבה יותר מאשר לחברה פרטית.

בעוד שזיוף תוצאות בחירות הוא בעיה ידועה שהתחילה כנראה יד ביד עם הליך הבחירות הדמוקרטיות עצמו, המעבר להצבעה באופן אלקטרוני היא מגובה באמצעי הגנה טכנולוגיים בדיוק כנגד ניסיון פריצה וזיוף שכזה. השימוש בתוכנות שונות ובמכונות שונות בין מדינות שונות – כפי שנעשה בארה"ב למשל, שם יש הבדל בין תוכנת ההצבעה והמכונה עצמה – כל אלו אינם מספיקים כנראה להגן על הבחירות הדמוקרטיות שכן האקרים יכולים להשפיע אפילו על פתקי ההצבעה הממוחשבים עצמם ולשנות אותם ובכך לזייף את התוצאות. יותר מכך, חלק מהמכונות מוגנות באופן כל כך בלתי-מספק עד שהאקרים מתחילים יכולים לפרוץ אליהם.

בדו"ח שפורסם לאחרונה על ידי הסוכנות לטכנולוגיות מידע במדינת ווירג'יניה, ארה"ב זוהו כשלים באזורי הצבעה נרחבים. הכשלים נעו מהגישה למערכת, לוח הבקרה עצמו, השליטה במערכת ההפעלה, הגנת המידע ותהליך איסוף וחישוב התוצאות. כשלים אלו, המצטרפים לסכנה של פריצת האקרים מרחוק, מהווה כיום סיכון עצום להליך הבחירות הדמוקרטי.

כשלים אלו יכולים לקרות משתי סיבות עיקריות. הראשונה היא חוסר בדיקה מספקת של היצרנים לפני שהמכונות נמכרות לרשויות, לעתים עם תוכנות וחומרות עם אבטחה מינימלית בלבד. השנייה היא חוסר האפשרות של הרשויות עצמן לבדוק את המכונות מפאת חוסר בזמן, משאבים או ידע וכך הן נסמכות על המכונות כפי שהתקבלו מהיצרן.

אין ספק שלגורמים רבים, חיצוניים ופנימיים כאחד, יש אינטרס לחבל בתהליך הבחירות ובתוצאותיו – לא רק בארה"ב. ככל שהמדינות הדמוקרטיות מתקדמות טכנולוגית יותר, עליהן לתת את הדעת לסיכונים שבאים עם שימוש בטכנולוגיה זו. טכנולוגיה שיכולה לאפשר נגישות ודיוק בבחירות, כמו בכל תחום אחר, צריכה להיות מגובה גם בבטיחות גבוהה יותר על מנת להצדיק את השימוש בה.