Die Einstufung der Wahlinfrastruktur als kritische nationale Infrastruktur durch das Department of Homeland Security im Jahr 2017 hat die umfassendste technologische Modernisierung in der modernen demokratischen Geschichte eingeleitet. Über 95 % aller bei Bundeswahlen abgegebenen Stimmen hinterlassen inzwischen einen physischen, vom Wähler verifizierten Papiernachweis, wodurch ein auditierbarer Prüfpfad entsteht, der verhindert, dass automatisierte Manipulationen zertifizierte Wahlergebnisse verändern. Die unten aufgeführten Zahlen stammen aus empirischen Analysen und Überwachungsdatenbanken der Cybersecurity and Infrastructure Security Agency (CISA), der U.S. Election Assistance Commission (EAC), des Brennan Center for Justice, von Verified Voting und der National Association of State Election Directors (NASED).
Verwandte Forschungsarbeiten zur institutionellen Infrastruktur und Cyberresilienz umfassen unsere Studien zu vulnerability-disclosure-statistics-2026, cyber-disclosure-rules-statistics-2026 und third-party-risk-statistics-2026.
TL;DR
- 95,2 % der US-Wähler stimmen mit einem Papiernachweis ab, gegenüber 82,5 % im Jahr 2016 (Verified Voting).
- Alle 50 Bundesstaaten setzen Albert-Netzwerkabwehrsensoren ein über das EI-ISAC und die CISA (CISA Election Security).
- 100 % der zertifizierten Wahl- und Auszählungshardware ist gesetzlich vom öffentlichen Internet isoliert (air-gapped) (U.S. EAC).
- 16 Bundesstaaten schreiben Risk-Limiting Audits (RLAs) gesetzlich vor oder erproben sie zur Nachprüfung der Auszählung (National Conference of State Legislatures).
- Öffentliche Wählerregistrierungsportale verzeichnen 78 % der auf Wahlen gerichteten Cyberaktivitäten, primär Credential Stuffing und DDoS (EI-ISAC).
- Über $1,05 Milliarden an HAVA-Bundesmitteln wurden seit 2018 für die Modernisierung staatlicher Wahlsysteme bereitgestellt (U.S. EAC).
- 28 % der aktiven Wahlmaschinen sind älter als 10 Jahre, was Wartungsherausforderungen für Altsysteme mit sich bringt (Brennan Center).
- Über 10.000 unabhängige Wahlbezirke verwalten landesweit Wahlen und sorgen für eine hohe strukturelle Dezentralisierung (U.S. EAC).
- 48 Bundesstaaten führen vor der Zertifizierung obligatorische Nachprüfungen durch, bei denen Maschinenauszählungen mit Papierstimmzetteln abgeglichen werden (NCSL).
- Multi-Faktor-Authentifizierung (MFA) wird von 92 % der Wahlsysteme der Bundesstaaten genutzt, gegenüber 34 % im Jahr 2018 (CISA).
- Desinformation und KI-Deepfakes zielten auf 64 % der lokalen Wahlbüros ab, um Wähler gezielt zu verunsichern (Bipartisan Policy Center).
- Tests für Logik und Genauigkeit (L&A) werden an 100 % der Wahlgeräte öffentlich durchgeführt vor dem Wahltag in allen 50 Staaten (NASED).
1. Abdeckung des Papiernachweises und Verifizierung der Auszählung
Der physische Papierstimmzettel bleibt der grundlegende defensive Maßstab gegen externe und interne Cyberbedrohungen. Im Falle eines kompromittierten digitalen Scanners bewahren handmarkierte Papierstimmzettel die tatsächliche Absicht des Wählers.
| Wahlmethode / Erfassungsarchitektur | Anteil der registrierten Wähler (2026) | Historischer Ausgangswert (2016) | Quelle |
|---|---|---|---|
| Von Hand markierte Papierstimmzettel (optische Erfassung) | 68,4 % | 56,2 % | Verified Voting |
| Stimmzettelmarkierungsgeräte (vom Wähler verifizierter Papierausdruck) | 26,8 % | 26,3 % | Brennan Center |
| Gesamtabdeckung mit Papiernachweis | 95,2 % | 82,5 % | Verified Voting |
| Papierlose Direct Recording Electronic (DRE)-Systeme | 4,8 % | 17,5 % | U.S. EAC |
| Bundesstaaten mit 100%iger Pflicht zum Papiernachweis | 42 Staaten | 28 Staaten | NCSL |
| Zuständigkeitsbereiche mit Risk-Limiting Audits (RLAs) | 16 Staaten | 2 Staaten | NCSL |
Quelle: Verified Voting The Verifier Database, Brennan Center for Justice Voting Infrastructure Tracker.
2. Netzwerkeinbruchserkennung und Cyberabwehr
Während die Stimmabgabe und Auszählung netzwerkunabhängig stattfinden, sind Wahldatenbanken auf Bundesstaats- und Bezirksebene, Wählerverzeichnisse und Berichterstattungs-Websites an Unternehmensnetzwerke angebunden, die eine aktive Überwachung erfordern.
| Cyberabwehr-Metrik | Gemessener Wert | Implementierungskontext | Quelle |
|---|---|---|---|
| Wahlsysteme der Bundesstaaten mit Albert-Sensor-Einsatz | 100 % (50 Staaten) | Passives signaturbasiertes Netzwerkeinbruchserkennungssystem | CISA |
| Lokale Wahlbezirke mit EI-ISAC-Überwachung | 3.540+ Countys | Echtzeit-Austausch von Cyber-Bedrohungsdaten und Warnmeldungen | EI-ISAC / CIS |
| Einführung von Multi-Faktor-Authentifizierung für Wahlpersonal | 92,1 % | Verpflichtend für den Zugriff auf Wählerregistrierungsdatenbanken | CISA |
| Von CISA durchgeführte Schwachstellenscans für Wahlbüros | 1.800+ Einheiten | Wöchentliche automatisierte externe Scans zur Schwachstellenhygiene | CISA |
Wahlbehörden mit offiziellen .gov-Top-Level-Domains | 84,6 % | Verhindert Typosquatting und Täuschung bei offiziellen Ergebnissen | CISA .gov Program |
| Durchgeführte Penetrationstests und Architekturprüfungen | 420+ Prüfungen | Dedizierte CISA Cyber-Hygiene- und Red-Team-Audits | CISA |
Quelle: CISA Election Security Program, Center for Internet Security (CIS) EI-ISAC Report.
3. Bedrohungslandschaft: Zielvektoren und Angriffsflächen
Gegnerische staatliche Akteure und Cyberkriminelle konzentrieren sich auf Vektoren, bei denen Störungen maximale öffentliche Zweifel an der demokratischen Integrität wecken, und priorisieren Sichtbarkeit gegenüber dem Eindringen in Wahlgeräte.
| Zielsystem / Vektor | Anteil der beobachteten Cybervorfälle | Primärer Bedrohungstyp | Quelle |
|---|---|---|---|
| Öffentliche Wählerregistrierungsdatenbanken | 44,2 % | Credential Stuffing, SQL-Injection, automatisiertes Scraping | EI-ISAC |
| Inoffizielle Websites zur Berichterstattung in der Wahlnacht (ENR) | 33,8 % | Distributed Denial of Service (DDoS), Web-Defacement | CISA |
| E-Mail-Konten kommunaler Wahlhelfer | 14,5 % | Spear-Phishing, Business Email Compromise, Malware | FBI Cyber Division |
| Elektronische Wählerverzeichnisse (Check-in-Laptops) | 5,4 % | Lokale Netzwerkkonfigurationsprobleme, Denial of Service | Brennan Center |
| Auszählungssysteme (Lokale physische Manipulation) | 2,1 % | Unbefugter Insider-Zugriff auf Speicherkarten oder physische Ports | U.S. EAC |
Quelle: EI-ISAC Threat Intelligence Assessments, CISA & FBI Joint Cyber Threat Advisories.
4. Gerätealterung und Austauschzyklen
Veraltete elektronische Geräte bergen Risiken für die Betriebszuverlässigkeit. Mechanischer Verschleiß, nachlassende Thermopapierdrucker und nicht mehr unterstützte Firmware erfordern fortlaufende Neuinvestitionen.
| Metrik zu Hardware-Zuverlässigkeit und Alter | Erfasste Kennzahl | Betriebliche Auswirkung | Quelle |
|---|---|---|---|
| Wahlmaschinen mit Herstellungsdatum vor über 10 Jahren | 28,4 % | Beschaffung eingestellter Kondensatoren und Speicherchips | Brennan Center |
| Durchschnittliche Wiederbeschaffungskosten pro Wahllokal-Tabulator | $5.000 bis $8.500 | Erhebliche finanzielle Belastung für kleine ländliche Countys | U.S. EAC |
| Gesamte HAVA-Sicherheitsfördermittel des Bundes (2018–2024) | $1,05 Milliarden | Bundesko-Finanzierungszuschüsse für Infrastrukturaustausch | U.S. EAC |
| Durchschnittliche Fehlerrate bei Logik- und Genauigkeitstests | 1,8 % | Erkannt und behoben, bevor Stimmzettel abgegeben werden | NASED |
| Bundesstaaten, die unabhängige VVSG 2.0-Zertifizierung verlangen | 38 Staaten | Cybersicherheits-Benchmarks der Voluntary Voting System Guidelines | U.S. EAC |
| Elektronische Wählerverzeichnisse als Ersatz für Papierlisten | 62,1 % der Bezirke | Beschleunigt den Check-in, exponiert jedoch Netzwerkgeräte | Verified Voting |
Quelle: Brennan Center for Justice Aging Voting Machines Report, U.S. Election Assistance Commission Financial Reports.
5. Physische Sicherheit, Audits und Kontrollkette
Die Integrität der Wahlhardware stützt sich auf strenge physische Sicherheitsprotokolle, manipulationssichere Siegel, lückenlose Videoüberwachung und Verfahren mit doppelter Verwahrung.
| Sicherheitsprotokoll / Kontrollmaßnahme | Umsetzungsrate | Regulatorische Anforderung | Quelle |
|---|---|---|---|
| Öffentliche Logik- und Genauigkeitstests (L&A) vor der Wahl | 100 % (50 Staaten) | Prüfung mit Teststimmzetteln auf jedem einzelnen Wahlgerät | NASED |
| Vorgeschriebene Manipulationssiegel an Speicher- und Datenports | 98,6 % der Countys | Nummerierte Seriensiegel unter doppelter Unterschrift protokolliert | U.S. EAC |
| Videoüberwachung von Stimmabgabeboxen und Tabulatoren | 72,4 % der Zuständigkeitsbereiche | Rund-um-die-Uhr-Aufzeichnung (24/7) mit 22-monatiger Archivierung | Bipartisan Policy Center |
| Obligatorischer Transport von Wahlurnen unter doppelter Aufsicht | 94,1 % der Countys | Überparteiliche Begleitung durch konkurrierende politische Parteien | NCSL |
| Bundesstaaten mit Auszählungsprüfungen nach der Wahl | 48 Staaten | Unabhängige manuelle oder statistische Nachzählung | NCSL |
| Durchschnittliche Dauer von der Schließung der Wahllokale bis zur Zertifizierung | 10 bis 14 Tage | Gründliche Überprüfung und Validierung vorläufiger Stimmzettel | NASED |
Quelle: National Association of State Election Directors (NASED), National Conference of State Legislatures (NCSL).
Zusammenfassung: Wahlsicherheit in Zahlen
| Dimension | Primäre Kennzahl | Basisvergleich | Hauptquelle |
|---|---|---|---|
| Stimmabgabe mit Papiernachweis | 95,2 % aller Stimmzettel | 82,5 % im Jahr 2016 | Verified Voting |
| Staaten mit Albert-Sensor-Abwehr | 100 % (Alle 50 Staaten) | Teilabdeckung im Jahr 2018 | CISA |
| Zertifizierte Tabulatoren mit Netzverbindung | 0 % (Gesetzlich isoliert / air-gapped) | Bundesweit durchgesetzt | U.S. EAC |
| Staaten mit Nachprüfungen nach der Wahl | 48 Staaten | 34 Staaten im Jahr 2014 | NCSL |
| Einführung von Risk-Limiting Audits | 16 Staaten gesetzlich/Pilot | 2 Staaten im Jahr 2017 | NCSL |
| Anteil von Angriffen auf öffentliche Web-Assets | 78,0 % der Cyber-Sondierungen | Fokus auf Wählerregistrierung | EI-ISAC |
| Bereitgestellte HAVA-Bundesmittel | $1,05 Milliarden | Zuvor minimale Bundesbeihilfen | U.S. EAC |
| Wahlmaschinen älter als 10 Jahre | 28,4 % des aktiven Bestands | 39,0 % im Jahr 2018 | Brennan Center |
| Gesamtzahl der US-Wahlbezirke | 10.000+ lokale Büros | Stark dezentralisiert | U.S. EAC |
| MFA-Einführung bei Wahlpersonal | 92,1 % der Systeme der Staaten | 34,0 % im Jahr 2018 | CISA |
| Lokale Wahlbezirke bei EI-ISAC registriert | 3.540+ Zuständigkeitsbereiche | 1.200 im Jahr 2018 | EI-ISAC / CIS |
| Abdeckung mit Logik- und Genauigkeitstests | 100 % der US-Countys | Universeller Standard | NASED |
Einführung offizieller .gov-Domains | 84,6 % der Bundesstaats-/County-Sites | <25 % im Jahr 2020 | CISA .gov Program |
| Manipulationssichere physische Versiegelung | 98,6 % der lokalen Büros | Kernbestandteil der Kontrollkette | U.S. EAC |
| Videoüberwachung von Stimmabgabeboxen | 72,4 % der Zuständigkeitsbereiche | Wachsende gesetzliche Vorgaben | Bipartisan Policy Center |
| Einsatz elektronischer Wählerverzeichnisse | 62,1 % der Wahllokale | 32,0 % im Jahr 2016 | Verified Voting |
Methodik und Quellen
Die in diesem Bericht zusammengefassten empirischen Kennzahlen stammen aus Bundeskonformitätsprüfungen, Berichten der Wahlleiter der Bundesstaaten, Gesetzesdatenbanken und Datensätzen zur Cybersicherheitsüberwachung aus den Jahren 2021 bis 2026. Zu den primären Quellenarchiven gehören:
- Cybersecurity and Infrastructure Security Agency (CISA Election Security Initiative): Nationale Berichte zur Einbruchserkennung, Albert-Sensortelemetrie und Bewertungen kritischer Infrastrukturen auf Bundesebene.
- U.S. Election Assistance Commission (EAC): Daten der zweijährlichen Election Administration and Voting Survey (EAVS), Voluntary Voting System Guidelines (VVSG) und Auditberichte über Bundeszuschüsse.
- Verified Voting (The Verifier): Umfassende nationale Datenbank zur Erfassung von Wahlgerätemodellen, Implementierungen von Papiernachweisen und Technologieeinsätzen auf Wahllokalebene.
- Brennan Center for Justice at NYU Law: Forschung zur Wahlinfrastruktur, Modelle für Geräteaustauschkosten und rechtliche Analysen von Nachprüfungen nach Wahlen.
- Center for Internet Security (CIS EI-ISAC) & NASED: Austausch von Bedrohungsinformationen, Kennzahlen zur Reaktion auf Vorfälle und Zusammenfassungen staatlicher Auszählungsverfahren.
Datenbeobachtung: Da Wahlen in den Vereinigten Staaten dezentral über mehr als 10.000 Countys, Gemeinden und Kommunen hinweg verwaltet werden, variieren die technischen Konfigurationen zwischen den Wahlbezirken erheblich. Die Kennzahlen zu Vorfallmeldungen spiegeln beobachtete Netzwerkwarnungen aus überwachten Bezirken wider; nicht überwachte kommunale Netzwerke weisen möglicherweise eine geringere Sichtbarkeit automatisierter Scan-Versuche auf.
Zuletzt aktualisiert: 19. September 2026. Regelmäßige vierteljährliche Überprüfung geplant.