La designación de la infraestructura electoral como infraestructura crítica nacional por parte del Department of Homeland Security en 2017 impulsó la modernización tecnológica más amplia en la historia democrática moderna. Más del 95% de todos los votos emitidos en elecciones federales ahora dejan un registro físico en papel verificado por el votante, estableciendo un rastro de papel auditable que impide que la manipulación automatizada altere los resultados certificados. Las cifras detalladas a continuación provienen de análisis empíricos y bases de datos de monitoreo mantenidas por la Cybersecurity and Infrastructure Security Agency (CISA), la U.S. Election Assistance Commission (EAC), el Brennan Center for Justice, Verified Voting y la National Association of State Election Directors (NASED).
Investigaciones relacionadas sobre infraestructura institucional y ciberresiliencia incluyen nuestros estudios sobre vulnerability-disclosure-statistics-2026, cyber-disclosure-rules-statistics-2026 y third-party-risk-statistics-2026.
TL;DR
- El 95,2% de los votantes de EE. UU. emiten su voto con un registro en papel, frente al 82,5% en 2016 (Verified Voting).
- Los 50 estados despliegan sensores de defensa de red Albert a través de EI-ISAC y CISA (CISA Election Security).
- El 100% del hardware certificado de votación y tabulación está legalmente aislado (air-gapped) de la internet pública (U.S. EAC).
- 16 estados exigen por ley o realizan pruebas piloto de Auditorías de Límite de Riesgo (RLAs) para verificaciones de tabulación poselectorales (National Conference of State Legislatures).
- Los portales públicos de registro de votantes reciben el 78% de la actividad cibernética dirigida a elecciones, principalmente credential stuffing y DDoS (EI-ISAC).
- Más de $1.05 mil millones en subvenciones federales HAVA se han destinado a la modernización electoral estatal desde 2018 (U.S. EAC).
- El 28% de las máquinas de votación en servicio supera los 10 años de antigüedad, creando dificultades de mantenimiento en hardware heredado (Brennan Center).
- Más de 10.000 jurisdicciones electorales independientes administran las elecciones a nivel nacional, lo que genera una alta descentralización estructural (U.S. EAC).
- 48 estados realizan auditorías poselectorales obligatorias previas a la certificación, contrastando las tabulaciones de las máquinas con las boletas en papel (NCSL).
- La autenticación multifactor (MFA) ha sido adoptada por el 92% de los sistemas electorales estatales, frente al 34% en 2018 (CISA).
- La desinformación y los deepfakes de inteligencia artificial afectaron al 64% de las oficinas electorales locales con campañas de confusión para los votantes (Bipartisan Policy Center).
- Las pruebas públicas de lógica y precisión (L&A) se realizan en el 100% de las máquinas de votación antes del día de la elección en los 50 estados (NASED).
1. Cobertura de Registro en Papel y Verificación de Tabulación
La boleta física en papel sigue siendo el estándar defensivo fundamental contra amenazas cibernéticas externas e internas. En caso de que un escáner digital se vea comprometido, las boletas de papel marcadas a mano preservan la verdadera intención del votante.
| Método de Votación / Arquitectura de Registro | Porcentaje de Votantes Registrados (2026) | Línea de Base Histórica (2016) | Fuente |
|---|---|---|---|
| Boletas de Papel Marcadas a Mano (Escaneo Óptico) | 68,4% | 56,2% | Verified Voting |
| Dispositivos de Marcado de Boletas (Impresión en Papel Verificada por el Votante) | 26,8% | 26,3% | Brennan Center |
| Cobertura Total de Registro en Papel | 95,2% | 82,5% | Verified Voting |
| Sistemas Electrónicos de Grabación Directa (DRE) sin Papel | 4,8% | 17,5% | U.S. EAC |
| Estados con Mandatos de Registro en Papel al 100% | 42 estados | 28 estados | NCSL |
| Jurisdicciones que Utilizan Auditorías de Límite de Riesgo (RLAs) | 16 estados | 2 estados | NCSL |
Fuente: Verified Voting The Verifier Database, Brennan Center for Justice Voting Infrastructure Tracker.
2. Detección de Intrusiones en Red y Ciberdefensa
Aunque el marcado de boletas y la tabulación ocurren fuera de la red, las bases de datos electorales estatales y de los condados, los censos de votantes y los sitios web de resultados están conectados a redes empresariales que requieren monitoreo activo.
| Métrica de Ciberdefensa | Valor Medido | Contexto de Implementación | Fuente |
|---|---|---|---|
| Redes Electorales Estatales con Despliegue de Sensores Albert | 100% (50 estados) | Red pasiva de detección de intrusiones basada en firmas | CISA |
| Jurisdicciones Locales Inscritas en el Monitoreo de EI-ISAC | Más de 3.540 condados | Intercambio en tiempo real de alertas e inteligencia sobre ciberamenazas | EI-ISAC / CIS |
| Adopción de Autenticación Multifactor para Personal Electoral | 92,1% | Obligatoria para acceder a bases de datos de registro de votantes | CISA |
| Escaneos de Vulnerabilidades Realizados por CISA para Oficinas Electorales | Más de 1.800 entidades | Escaneos semanales automatizados de higiene frente a vulnerabilidades externas | CISA |
Agencias Electorales que Operan Dominios de Nivel Superior .gov Oficiales | 84,6% | Previene typosquatting y suplantación de resultados oficiales | CISA .gov Program |
| Pruebas de Penetración y Revisiones de Arquitectura Realizadas | Más de 420 evaluaciones | Evaluaciones dedicadas de Ciberhigiene y equipos rojos de CISA | CISA |
Fuente: CISA Election Security Program, Center for Internet Security (CIS) EI-ISAC Report.
3. Panorama de Amenazas: Vectores Dirigidos y Superficies de Ataque
Los actores estatales adversarios y los grupos cibercriminales concentran sus esfuerzos en vectores donde la alteración genere la máxima duda pública sobre la integridad democrática, priorizando la visibilidad sobre la intrusión en máquinas de votación.
| Sistema / Vector Dirigido | Porcentaje de Incidentes Cibernéticos Observados | Tipo de Amenaza Principal | Fuente |
|---|---|---|---|
| Bases de Datos Públicas de Registro de Votantes | 44,2% | Credential stuffing, inyección SQL, raspado automatizado | EI-ISAC |
| Sitios No Oficiales de Información de la Noche Electoral (ENR) | 33,8% | Denegación de Servicio Distribuida (DDoS), desfiguración web | CISA |
| Cuentas de Correo Electrónico de Personal Electoral Municipal | 14,5% | Spear-phishing, compromiso de correo electrónico corporativo, malware | FBI Cyber Division |
| Libros de Padrón Electrónicos (Laptops de Acreditación) | 5,4% | Problemas de configuración de red local, denegación de servicio | Brennan Center |
| Sistemas de Tabulación (Manipulación Física Local) | 2,1% | Acceso interno no autorizado a tarjetas de memoria o puertos físicos | U.S. EAC |
Fuente: EI-ISAC Threat Intelligence Assessments, CISA & FBI Joint Cyber Threat Advisories.
4. Envejecimiento de Equipos y Ciclos de Reemplazo
El envejecimiento de los equipos electrónicos plantea riesgos de fiabilidad operativa. El desgaste mecánico, la degradación de impresoras térmicas y el firmware sin soporte exigen reinversiones continuas de capital.
| Métrica de Fiabilidad y Antigüedad de Hardware | Métrica Registrada | Consecuencia Operativa | Fuente |
|---|---|---|---|
| Máquinas de Votación Fabricadas Hace Más de 10 Años | 28,4% | Adquisición de condensadores y chips de memoria descontinuados | Brennan Center |
| Costo Promedio de Reemplazo por Tabulador de Recinto | $5,000 a $8,500 | Sobrecarga presupuestaria considerable para condados rurales pequeños | U.S. EAC |
| Total de Subvenciones Federales de Seguridad HAVA (2018–2024) | $1.05 mil millones | Subvenciones federales complementarias para renovación de infraestructura | U.S. EAC |
| Tasa Promedio de Falla de Máquinas en Pruebas de Lógica y Precisión | 1,8% | Detectada y subsanada antes de que se emita cualquier voto | NASED |
| Estados que Exigen Certificación Independiente VVSG 2.0 | 38 estados | Parámetros de ciberseguridad de las Voluntary Voting System Guidelines | U.S. EAC |
| Libros de Padrón Electrónicos en Reemplazo de Listas en Papel | 62,1% de los recintos | Acelera la acreditación pero expone dispositivos conectados en red | Verified Voting |
Fuente: Brennan Center for Justice Aging Voting Machines Report, U.S. Election Assistance Commission Financial Reports.
5. Seguridad Física, Auditoría y Cadena de Custodia
La integridad del hardware de votación depende de estrictos protocolos de seguridad física, sellos a prueba de manipulaciones, videovigilancia ininterrumpida y procedimientos de acceso bajo doble custodia.
| Protocolo / Control de Seguridad | Tasa de Implementación | Requisito Regulatorio | Fuente |
|---|---|---|---|
| Pruebas Públicas Preelectorales de Lógica y Precisión (L&A) | 100% (50 estados) | Pruebas con boletas de muestra en cada máquina de votación | NASED |
| Sellos Obligatorios a Prueba de Manipulaciones en Puertos de Memoria | 98,6% de los condados | Sellos seriados numerados registrados bajo doble firma | U.S. EAC |
| Videovigilancia de Buzones de Entrega y Tabuladores | 72,4% de las jurisdicciones | Grabación continua 24/7 con archivo de 22 meses | Bipartisan Policy Center |
| Transporte Obligatorio de Contenedores de Boletas con Doble Custodia | 94,1% de los condados | Escoltas bipartidistas que representan partidos políticos rivales | NCSL |
| Estados que Realizan Auditorías de Escrutinio Poselectorales | 48 estados | Verificación independiente mediante recuento manual o estadístico | NCSL |
| Tiempo Promedio desde el Cierre de Urnas hasta Resultados Certificados | 10 a 14 días | Escrutinio riguroso y verificación de votos provisionales | NASED |
Fuente: National Association of State Election Directors (NASED), National Conference of State Legislatures (NCSL).
Resumen: Seguridad Electoral en Cifras
| Dimensión | Métrica Principal | Comparación con Línea de Base | Fuente Principal |
|---|---|---|---|
| Cobertura de Votación con Registro en Papel | 95,2% de todas las boletas | 82,5% en 2016 | Verified Voting |
| Estados con Defensa de Sensores Albert | 100% (Los 50 estados) | Cobertura parcial en 2018 | CISA |
| Tabuladores Certificados Conectados a la Red | 0% (Aislados por ley) | Aplicación federal estricta | U.S. EAC |
| Estados con Auditoría Poselectoral | 48 estados | 34 estados en 2014 | NCSL |
| Adopción de Auditorías de Límite de Riesgo | 16 estados por ley/piloto | 2 estados en 2017 | NCSL |
| Porcentaje de Ataques Dirigidos a la Web Pública | 78,0% de los sondeos cibernéticos | Enfocado en registro de votantes | EI-ISAC |
| Fondos Federales HAVA Asignados | $1.05 mil millones | Ayuda federal mínima previa | U.S. EAC |
| Máquinas de Votación con Más de 10 Años | 28,4% del parque activo | 39,0% en 2018 | Brennan Center |
| Total de Jurisdicciones Electorales de EE. UU. | Más de 10.000 oficinas locales | Altamente descentralizado | U.S. EAC |
| Adopción de MFA por Personal Electoral | 92,1% de los sistemas estatales | 34,0% en 2018 | CISA |
| Jurisdicciones Locales Inscritas en EI-ISAC | Más de 3.540 jurisdicciones | 1.200 en 2018 | EI-ISAC / CIS |
| Cobertura de Pruebas de Lógica y Precisión | 100% de los condados de EE. UU. | Estándar universal | NASED |
Adopción de Dominios Oficiales .gov | 84,6% de sitios estatales/locales | <25% en 2020 | CISA .gov Program |
| Sellado Físico a Prueba de Manipulaciones | 98,6% de oficinas locales | Pilar de cadena de custodia | U.S. EAC |
| Videovigilancia de Buzones de Boletas | 72,4% de las jurisdicciones | Mandatos estatales en expansión | Bipartisan Policy Center |
| Adopción de Libros de Padrón Electrónicos | 62,1% de los recintos | 32,0% en 2016 | Verified Voting |
Metodología y Fuentes
Las métricas empíricas sintetizadas en este informe provienen de auditorías federales de cumplimiento, informes de directores estatales de elecciones, seguimientos legislativos y conjuntos de datos de monitoreo de ciberseguridad compilados entre 2021 y 2026. Los repositorios de fuentes principales incluyen:
- Cybersecurity and Infrastructure Security Agency (CISA Election Security Initiative): Informes nacionales de detección de intrusiones, telemetría de sensores Albert y evaluaciones federales de infraestructura crítica.
- U.S. Election Assistance Commission (EAC): Datos de la encuesta bienal Election Administration and Voting Survey (EAVS), Voluntary Voting System Guidelines (VVSG) y auditorías de subvenciones federales.
- Verified Voting (The Verifier): Base de datos nacional exhaustiva que rastrea modelos de máquinas de votación, implementaciones de registros en papel y despliegues tecnológicos a nivel de recinto.
- Brennan Center for Justice at NYU Law: Investigación sobre infraestructura de votación, modelos de costos de reemplazo de equipos y análisis jurídicos de auditorías poselectorales.
- Center for Internet Security (CIS EI-ISAC) & NASED: Intercambio de inteligencia de amenazas, métricas de respuesta a incidentes y resúmenes de procedimientos de escrutinio estatal.
Observación sobre los datos: Debido a que las elecciones en Estados Unidos se administran de manera descentralizada a través de más de 10.000 condados, municipios y localidades, las configuraciones técnicas varían notablemente entre jurisdicciones. Las métricas de notificación de incidentes reflejan alertas de red observadas en jurisdicciones monitoreadas; las redes municipales sin monitoreo pueden presentar una menor visibilidad ante intentos de escaneo automatizado.
Última actualización: 19 de septiembre de 2026. Revisión periódica programada trimestralmente.