Penetapan infrastruktur pemilu sebagai infrastruktur nasional penting oleh Department of Homeland Security pada tahun 2017 mengkatalisasi modernisasi teknologi paling ekstensif dalam sejarah demokrasi modern. Lebih dari 95% dari seluruh suara yang diberikan dalam pemilu federal kini meninggalkan catatan kertas fisik yang diverifikasi pemilih, membentuk jejak kertas yang dapat diaudit yang mencegah manipulasi otomatis mengubah hasil suara yang telah disertifikasi. Angka-angka yang dirinci di bawah ini berasal dari analisis empiris dan basis data pemantauan yang dikelola oleh Cybersecurity and Infrastructure Security Agency (CISA), U.S. Election Assistance Commission (EAC), Brennan Center for Justice, Verified Voting, dan National Association of State Election Directors (NASED).
Penelitian terkait mengenai infrastruktur institusional dan ketahanan siber mencakup studi kami tentang vulnerability-disclosure-statistics-2026, cyber-disclosure-rules-statistics-2026, dan third-party-risk-statistics-2026.
TL;DR
- 95,2% pemilih AS memberikan suara dengan catatan kertas, naik dari 82,5% pada tahun 2016 (Verified Voting).
- Seluruh 50 negara bagian menerapkan sensor pertahanan jaringan Albert melalui EI-ISAC dan CISA (CISA Election Security).
- 100% perangkat keras pemungutan suara dan tabulasi tersertifikasi secara hukum terisolasi dari internet publik (air-gapped) (U.S. EAC).
- 16 negara bagian secara hukum mewajibkan atau menguji coba Risk-Limiting Audits (RLA) untuk pemeriksaan tabulasi pascapemilu (National Conference of State Legislatures).
- Portal pendaftaran pemilih publik menghadapi 78% dari aktivitas siber yang menargetkan pemilu, sebagian besar berupa credential stuffing dan DDoS (EI-ISAC).
- Lebih dari $1,05 miliar dalam bentuk hibah HAVA federal telah dialokasikan untuk modernisasi pemilu negara bagian sejak 2018 (U.S. EAC).
- 28% mesin pemungutan suara yang beroperasi berusia lebih dari 10 tahun, menimbulkan tantangan pemeliharaan perangkat keras lama (Brennan Center).
- Lebih dari 10.000 yurisdiksi pemilu independen mengelola pemilu di seluruh negeri, menciptakan desentralisasi struktural yang tinggi (U.S. EAC).
- 48 negara bagian melakukan audit pascapemilu pra-sertifikasi wajib, memverifikasi tabulasi mesin terhadap surat suara kertas (NCSL).
- Autentikasi multifaktor (MFA) diadopsi oleh 92% sistem pemilu negara bagian, naik dari 34% pada tahun 2018 (CISA).
- Disinformasi dan deepfake kecerdasan buatan menargetkan 64% kantor pemilu lokal dengan kampanye kebingungan pemilih sintetis (Bipartisan Policy Center).
- Pengujian logika dan akurasi (L&A) dilakukan pada 100% mesin pemungutan suara secara publik sebelum Hari Pemilihan di seluruh 50 negara bagian (NASED).
1. Cakupan Jejak Kertas dan Verifikasi Tabulasi
Surat suara kertas fisik tetap menjadi tolok ukur pertahanan mendasar terhadap ancaman siber asing maupun domestik. Jika pemindai digital disusupi, surat suara kertas yang ditandai secara manual tetap mempertahankan niat pemilih yang sebenarnya.
| Metode Pemungutan Suara / Arsitektur Catatan | Pangsa Pemilih Terdaftar (2026) | Tolok Ukur Historis (2016) | Sumber |
|---|---|---|---|
| Surat Suara Kertas Ditandai Manual (Pemindaian Optik) | 68,4% | 56,2% | Verified Voting |
| Perangkat Penanda Surat Suara (Hasil Cetak Kertas Terverifikasi Pemilih) | 26,8% | 26,3% | Brennan Center |
| Total Cakupan Catatan Kertas | 95,2% | 82,5% | Verified Voting |
| Sistem Elektronik Pencatatan Langsung Tanpa Kertas (DRE) | 4,8% | 17,5% | U.S. EAC |
| Negara Bagian dengan Mandat Catatan Kertas 100% | 42 negara bagian | 28 negara bagian | NCSL |
| Yurisdiksi yang Menggunakan Risk-Limiting Audits (RLA) | 16 negara bagian | 2 negara bagian | NCSL |
Source: Verified Voting The Verifier Database, Brennan Center for Justice Voting Infrastructure Tracker.
2. Deteksi Intrusi Jaringan dan Pertahanan Siber
Meskipun penandaan dan tabulasi surat suara dilakukan di luar jaringan, basis data pemilu negara bagian dan county, registri pendaftaran pemilih, dan situs web pelaporan terhubung ke jaringan perusahaan yang membutuhkan pemantauan aktif.
| Metrik Pertahanan Siber | Nilai Terukur | Konteks Penerapan | Sumber |
|---|---|---|---|
| Jaringan Pemilu Negara Bagian dengan Penempatan Sensor Albert | 100% (50 negara bagian) | Jaringan deteksi intrusi pasif berbasis tanda tangan | CISA |
| Yurisdiksi Lokal yang Terdaftar dalam Pemantauan EI-ISAC | 3.540+ county | Berbagi intelijen ancaman siber dan nasihat secara real-time | EI-ISAC / CIS |
| Adopsi Autentikasi Multifaktor untuk Staf Pemilu | 92,1% | Diwajibkan untuk mengakses basis data pendaftaran pemilih | CISA |
| Pemindaian Kerentanan yang Dilakukan CISA untuk Kantor Pemilu | 1.800+ entitas | Pemindaian kebersihan kerentanan eksternal otomatis mingguan | CISA |
Badan Pemilu yang Mengoperasikan Domain Tingkat Atas Resmi .gov | 84,6% | Mencegah typosquatting dan peniruan hasil resmi | CISA .gov Program |
| Uji Penetrasi dan Tinjauan Arsitektur yang Dilakukan | 420+ penilaian | Penilaian Kebersihan Siber dan tim merah CISA khusus | CISA |
Source: CISA Election Security Program, Center for Internet Security (CIS) EI-ISAC Report.
3. Lanskap Ancaman: Vektor Sasaran dan Permukaan Serangan
Pelaku negara lawan dan kelompok kejahatan siber memfokuskan upaya mereka pada vektor di mana gangguan menimbulkan keraguan publik maksimal terhadap integritas demokrasi, memprioritaskan visibilitas daripada penetrasi mesin pemungutan suara.
| Sistem Sasaran / Vektor | Pangsa Insiden Siber yang Diamati | Jenis Ancaman Utama | Sumber |
|---|---|---|---|
| Basis Data Pendaftaran Pemilih Publik | 44,2% | Credential stuffing, injeksi SQL, scraping otomatis | EI-ISAC |
| Situs Pelaporan Malam Pemilu (ENR) Tidak Resmi | 33,8% | Distributed Denial of Service (DDoS), defacement web | CISA |
| Akun Email Petugas Pemilu Kota | 14,5% | Spear-phishing, kompromi email bisnis (BEC), malware | FBI Cyber Division |
| Buku Daftar Pemilih Elektronik (Laptop Check-in) | 5,4% | Masalah konfigurasi jaringan lokal, penolakan layanan | Brennan Center |
| Sistem Tabulasi (Perusakan Fisik Lokal) | 2,1% | Akses orang dalam tanpa izin ke kartu memori atau port fisik | U.S. EAC |
Source: EI-ISAC Threat Intelligence Assessments, CISA & FBI Joint Cyber Threat Advisories.
4. Penuaan Peralatan dan Siklus Penggantian
Peralatan elektronik yang menua menimbulkan risiko keandalan operasional. Keausan mekanis, penurunan kualitas printer kertas termal, dan firmware yang tidak lagi didukung memerlukan investasi ulang modal yang berkelanjutan.
| Metrik Keandalan & Usia Perangkat Keras | Metrik Tercatat | Konsekuensi Operasional | Sumber |
|---|---|---|---|
| Mesin Pemungutan Suara yang Diproduksi Lebih dari 10 Tahun Lalu | 28,4% | Kesulitan pengadaan vendor untuk kapasitor dan chip memori yang sudah dihentikan | Brennan Center |
| Rata-rata Biaya Penggantian per Tabulator TPS | $5.000 hingga $8.500 | Beban fiskal signifikan bagi county pedesaan kecil | U.S. EAC |
| Total Hibah Keamanan HAVA Federal (2018–2024) | $1,05 miliar | Hibah pendamping federal untuk penggantian infrastruktur | U.S. EAC |
| Rata-rata Tingkat Kegagalan Mesin Selama Uji Logika & Akurasi | 1,8% | Terdeteksi dan diperbaiki sebelum ada surat suara yang dimasukkan | NASED |
| Negara Bagian yang Mewajibkan Sertifikasi Independen VVSG 2.0 | 38 negara bagian | Tolok ukur keamanan siber Voluntary Voting System Guidelines | U.S. EAC |
| Buku Daftar Pemilih Elektronik Menggantikan Daftar Pemilih Kertas | 62,1% dari TPS | Mempercepat proses check-in tetapi meningkatkan paparan perangkat jaringan | Verified Voting |
Source: Brennan Center for Justice Aging Voting Machines Report, U.S. Election Assistance Commission Financial Reports.
5. Keamanan Fisik, Pengauditan, dan Rantai Pengawasan
Integritas perangkat keras pemilu bergantung pada protokol keamanan fisik yang ketat, segel bukti perusakan, pengawasan berkelanjutan, dan prosedur akses pengawasan ganda (dual-custody).
| Protokol Keamanan / Kontrol | Tingkat Penerapan | Persyaratan Regulasi | Sumber |
|---|---|---|---|
| Uji Logika & Akurasi (L&A) Publik Pra-Pemilu | 100% (50 negara bagian) | Menguji sampel surat suara di setiap mesin pemungutan suara | NASED |
| Segel Bukti Perusakan Wajib pada Port Penyimpanan & Memori | 98,6% dari county | Segel serial bernomor dicatat di bawah tanda tangan ganda | U.S. EAC |
| Pengawasan Video Kotak Suara dan Tabulator | 72,4% dari yurisdiksi | Perekaman terus-menerus 24/7 dengan arsip 22 bulan | Bipartisan Policy Center |
| Pengangkutan Kontainer Surat Suara dengan Pengawasan Ganda Wajib | 94,1% dari county | Pengawalan bipartisan yang mewakili partai politik yang bersaing | NCSL |
| Negara Bagian yang Melakukan Audit Rekapitulasi Pascapemilu | 48 negara bagian | Verifikasi penghitungan manual independen atau statistik | NCSL |
| Waktu Rata-rata dari Penutupan TPS hingga Hasil Akhir Bersertifikasi | 10 hingga 14 hari | Rekapitulasi ketat dan verifikasi surat suara sementara | NASED |
Source: National Association of State Election Directors (NASED), National Conference of State Legislatures (NCSL).
Ringkasan: Keamanan Pemilu dalam Angka
| Dimensi | Metrik Utama | Perbandingan Tolok Ukur | Sumber Utama |
|---|---|---|---|
| Cakupan Pemungutan Suara Catatan Kertas | 95,2% dari seluruh surat suara | 82,5% pada 2016 | Verified Voting |
| Negara Bagian dengan Pertahanan Sensor Albert | 100% (Seluruh 50 negara bagian) | Cakupan parsial pada 2018 | CISA |
| Tabulator Tersertifikasi yang Terhubung ke Web | 0% (Air-gapped menurut hukum) | Ditegakkan secara federal | U.S. EAC |
| Negara Bagian dengan Audit Pascapemilu | 48 negara bagian | 34 negara bagian pada 2014 | NCSL |
| Adopsi Risk-Limiting Audit | 16 negara bagian undang-undang/uji coba | 2 negara bagian pada 2017 | NCSL |
| Pangsa Sasaran Web Publik | 78,0% dari pemeriksaan siber | Berfokus pada registrasi | EI-ISAC |
| Dana HAVA Federal yang Dialokasikan | $1,05 miliar | Bantuan federal minimal sebelumnya | U.S. EAC |
| Mesin Pemungutan Suara Lebih dari 10 Tahun | 28,4% dari armada aktif | 39,0% pada 2018 | Brennan Center |
| Total Yurisdiksi Pemilu AS | 10.000+ kantor lokal | Sangat terdesentralisasi | U.S. EAC |
| Adopsi MFA Staf Pemilu | 92,1% dari sistem negara bagian | 34,0% pada 2018 | CISA |
| Pendaftaran EI-ISAC Pemilu Lokal | 3.540+ yurisdiksi | 1.200 pada 2018 | EI-ISAC / CIS |
| Cakupan Uji Logika & Akurasi | 100% county AS | Standar universal | NASED |
Adopsi Domain Resmi .gov | 84,6% situs negara bagian/county | <25% pada 2020 | CISA .gov Program |
| Penyegelan Fisik Bukti Perusakan | 98,6% kantor lokal | Rantai pengawasan inti | U.S. EAC |
| Pengawasan Video Kotak Suara | 72,4% yurisdiksi | Mandat negara bagian yang meluas | Bipartisan Policy Center |
| Adopsi Buku Daftar Pemilih Elektronik | 62,1% TPS | 32,0% pada 2016 | Verified Voting |
Metodologi dan Sumber
Metrik empiris yang disintesis dalam laporan ini berasal dari audit kepatuhan federal, laporan direktur pemilu negara bagian, pelacak legislatif, dan kumpulan data pemantauan keamanan siber yang dihimpun antara tahun 2021 dan 2026. Repositori sumber primer meliputi:
- Cybersecurity and Infrastructure Security Agency (CISA Election Security Initiative): Laporan deteksi intrusi nasional, telemetri sensor Albert, dan penilaian infrastruktur penting federal.
- U.S. Election Assistance Commission (EAC): Data Survei Administrasi Pemilu dan Pemungutan Suara dua tahunan (EAVS), Voluntary Voting System Guidelines (VVSG), dan audit hibah federal.
- Verified Voting (The Verifier): Basis data nasional komprehensif yang melacak model peralatan mesin pemungutan suara, penerapan jejak kertas, dan penempatan teknologi tingkat TPS.
- Brennan Center for Justice at NYU Law: Penelitian infrastruktur pemungutan suara, model biaya penggantian peralatan, dan tinjauan hukum audit pascapemilu.
- Center for Internet Security (CIS EI-ISAC) & NASED: Berbagi intelijen ancaman, metrik respons insiden, dan ringkasan rekapitulasi prosedural tingkat negara bagian.
Pengawasan data: Karena pemilu di Amerika Serikat dikelola secara terdesentralisasi di lebih dari 10.000 county, kota praja, dan kotamadya, konfigurasi teknis sangat bervariasi antar yurisdiksi. Metrik pelaporan insiden mencerminkan peringatan jaringan yang diamati dari yurisdiksi yang dipantau; jaringan kota yang tidak dipantau mungkin memiliki visibilitas yang lebih rendah terhadap upaya pemindaian otomatis.
Terakhir diperbarui: 19 September 2026. Tinjauan rutin dijadwalkan setiap triwulan.