Begin Main Content Area

賓西法尼亞洲的選舉安全

作為美國人,我們都認識到捍衛選舉的公正和安全的重要性,既要保障我們的選舉權力,也要堅定信心,確保我們的選票會得以準確的計算。

有關外國企圖干涉我國選舉進程的報導只會堅定我們維護選舉公正的決心。自2016年以來,賓夕法尼亞州務院大大加強了選舉安全工作,增加了監控措施,強化了投票系統的防禦能力,並為聯邦選民登記資料庫增加了多層保護。

我們還建立了必要的關係網絡和技術基礎設施,並保持高度警惕。



賓夕法尼亞州新興且更安全的投票系統

2018年4月,美國國務院指示所有賓夕法尼亞州的縣城在2019年12月31日之前選擇新的投票系統,該投票系統有選民可核實的紙質記錄,並在2020年初選之前計畫普及使用這些系統。這些系統將確保賓夕法尼亞人在最安全、可訪問、可審計的設備上進行投票。

在2018年和2019年,國務院認證了7個新的投票系統,這些系統提供紙質記錄,符合最新的安全和可訪問標準,並且可被完全審計。此外,在賓夕法尼亞州,每個投票系統和紙質選票都必須含有純文字資訊,以便選民在投票前仔細閱讀,以此驗證他們的選擇,並且每個系統都成功地完成了滲透測試、存取控制測試和確保每個接入點、軟體和固件都不受篡改的測試。

為了進一步幫助各縣,沃爾夫州長於10月31日簽署立法第77號法案,撥款9000萬美元的債券資金,用於償還各縣可報銷費用的60%,這一可報銷費用主要用於在2020年初選前將舊投票機更換為符合當前安全和無障礙標準的新系統開銷。除此之外,沃爾夫州長還在2018年預留了1415萬美元的聯邦資金和一筆州政府匹配資金,用於向符合這些標準和時間節點的縣分配新的投票系統。任何剩餘的債券收益可用於國務院的基金補助,來購買縣選舉所需的安全設備。

截至2020年6月2日的初選,賓夕法尼亞州所有67個縣都部署了新投票系統,這些系統可生成選民可驗證的紙質記錄,並符合21世紀的安全性、可審計性和可訪問性標準。

Outline of PA counties

更健全的選舉後審計


賓夕法尼亞州的縣進行了兩種類型的選後分析:州法令要求的2%統計樣本,以及全州範圍內的風險限制審計(RLA),這些縣已被指示對其2022年11月的大選進行審計。

按照目前的要求,作為計算和審查申報表的一部分,各縣必須完成法律要求的統計樣本(25 P.S.§3031.17)。縣選舉委員會必須對至少2%的選票或2000張選票的隨機抽樣進行統計上的重新計票,以人數較少者為准。

風險限制審計是被科學設計的程式,使用統計方法確認選舉結果並發現可能的干擾。RLAs檢查隨機抽樣的紙張選票,將紙張選票與投票電腦報告的總數進行比較,以確保被審計的報告結果是正確的。這些審計類型可以確認投票系統將紙張選票製表的準確性完全等同于全手工點票結果。

瞭解更多關於如何加強選舉後審計,促進選舉安全,並確保賓夕法尼亞州人的選票計數在內。


安全可靠的選民登記和投票系統

為確保賓夕法尼亞州的選民登記和投票系統保持安全可靠,州政府正在採取一些措施:

  • 網路安全培訓
  • 獨立評估
  • 資料加密
  • 持續性網路監控

州聯邦採用了多層保護,包括

  • 24/7連續網路監控
  • 防火牆,
  • 加密,
  • 密碼保護,
  • 多因素認證以及
  • 連續性運營(COOP)規劃,還有其他保護我們系統的控制措施。

賓夕法尼亞州所有經過認證的投票系統,包括選舉管理系統和計票元件,都從未連接或被允許連接到互聯網網路,這大大減少了被駭客攻擊的風險。

分層保護措施已到位,確保選民登記資料庫的安全。

適當使用加密技術和其他工具提高了防禦系統的等級。

對州聯邦技術環境進行持續監測,一旦警報響起,會迅速得到審查並採取行動。

經常進行自主漏洞評估,以驗證已建立的保護措施安全有效。沒有證據表明賓夕法尼亞州的選民名冊或投票結果曾被駭客入侵或遭到破壞。

賓夕法尼亞州已與美國國土安全部合作,對聯邦的網路安全態勢進行多次深入的漏洞評估。

各縣嚴格守護他們的投票系統。每個縣選舉委員會在選舉前檢查和測試每一個投票和製表設備,並在所有投票機接入點上安裝防篡改密封鎖。

選區選舉結果不通過網路提交。選區官員親自將選票交給縣選舉官員,並保留列印結果的副本。官方的選舉結果由該縣蓋章證明,然後由官方親自送達各州。

國務院指示賓夕法尼亞州所有縣在2019年底前,選擇帶有選民可核實紙質選票的新投票系統,以確保賓夕法尼亞州選民在最安全、可訪問並且可審計的設備上投票。

國務院就下列選舉準備和安全問題向各縣發佈了指導意見:

  • 選前測試
  • 密碼和許可權管理
  • 限制訪問
  • 檔案傳輸
  • 投票拉票


協作溝通

國務院與所有67個縣選舉委員會以及來自以下方面的專家密切合作:

U.S. Department of Homeland Security
州以及聯邦國土安全部,

Center for internet Security CIS

互聯網安全中心(CIS)

Army National Guard

國民警衛隊,

PA office of Administration

行政辦公室(OA), 

PA Emergency Management Agency

賓夕法尼亞緊急事務管理署(PEMA);

Outline of PA counties

州以及縣的IT工作人員,

以及其他主要合作夥伴,來維護和加強我們選舉過程的安全。



參與戰略資料共用

  • 賓夕法尼亞州與CIS的多州資訊共用分析中心(MS-ISAC)合作,收集和共用針對政府或政府附屬系統的網路威脅(如網站篡改)情報。
  • 我們還參與了CIS的選舉基礎設施資訊共用分析中心(EI- ISAC)。這是一個專注於選舉事務的網路防禦套件,提供額外的免費支援和資源,包括法醫鑒定和應急回應團隊。
  • 與許多州一樣,賓夕法尼亞州的各縣中MS-ISACEI-ISAC成員人數也在持續增加。
  • 選擇擁有國家安全許可的賓夕法尼亞州務院工作人員,以擴大我們對機密資訊的訪問,並加強我們的選舉安全。



發展和維持重要的縣級夥伴關係

  • 2017年,國務院成立了一個選舉安全工作組,由賓夕法尼亞州委員協會(CCAP)代表、縣選舉主任、國務院工作人員以及縣和州的IT部門主任組成,一起討論安全問題,共用培訓資源,並對每個參與縣的安全狀況進行自我安全評估。
  • 2018年,沃爾夫州政府成立了一個跨部門執行工作組,聚集了來自國務院、國土安全部、緊急事務管理署、資訊技術、州員警、國民警衛隊、國家監察長辦公室以及軍事和退伍軍人事務部的諸多專家,進一步加強我們的選舉安全。這個由諸多重要機構組建而成的團隊,在增加安全資源、培訓、支援、溝通和籌備方面展開合作。
  • 賓夕法尼亞國民警衛隊的網路防禦團隊最近被選為第一個參與美國國土安全部(USDHS)新專案的國民警衛隊團隊,該專案旨在培訓協力廠商按照USDHS標準進行風險和漏洞評估(RVA)。



提供持續的培訓機會

賓夕法尼亞州已承諾遵守選舉安全協議,其中包括持續監控聯邦技術環境;與縣、州和聯邦合作夥伴共用情報和最佳實踐經驗;定期演練州和縣選舉以及IT人員的安全措施操作;定期評估系統漏洞;時刻準備應對出現的任何威脅。


國務院工作人員參加了國家公認的選舉網路安全培訓,包括由哈佛大學甘迺迪學院貝爾弗中心進行的桌面培訓。我們與合作夥伴通力合作,為賓夕法尼亞州縣提供類似的培訓、模擬選舉演練、以及提供其他資源。

自2018年以來,國務院與PEMA、OA、國民警衛隊、州和聯邦國土安全部辦公室、州長辦公室以及來自多個縣的工作人員共同舉辦了多次桌面演練和選舉安全培訓。這些活動模擬了可能影響投票操作的場景,對選舉、資訊技術和安全人員對於事件回應和準備方面進行了培訓,。

國務院對於各縣就投票系統和網路準備在強化網路安全實踐方面提供指導、培訓和資源支援,包括選前測試、密碼和許可權管理、限制訪問、檔案傳輸和投票拉票。我們還向所有67個縣免費提供反釣魚和安全培訓以及工具。

該州與賓夕法尼亞州委員協會(CCAP)合作,為所有縣級工作人員提供全面的網路釣魚和社會工程電子郵件演練、測試和安全意識培訓,不需要各縣付費。此外,美國國土安全部網路安全和基礎設施安全局(CISA)提供一系列網路安全服務,評估運維彈性和網路安全實踐並提供建議,同樣不需要州和地方選舉管轄區支付任何費用。