선거 보안 통계 (2026): 투표기, 종이 감사 및 사이버 인프라에 관한 47가지 데이터

현재 미국 투표의 95% 이상이 검증 가능한 종이 기록을 생성하며, 사이버 방어 센서가 50개 전역의 선거 인프라를 모니터링합니다.

2017년 Department of Homeland Security가 선거 인프라를 국가 핵심 인프라로 지정한 것은 현대 민주주의 역사상 가장 광범위한 기술적 현대화를 촉발했습니다. 연방 선거에서 행사된 전체 투표의 95% 이상이 이제 물리적인 유권자 검증 종이 기록을 남기며, 자동화된 조작으로 인해 공인된 투표 결과가 변경되는 것을 방지하는 감사 가능한 종이 기록을 확립하고 있습니다. 아래 상세한 수치는 Cybersecurity and Infrastructure Security Agency (CISA), U.S. Election Assistance Commission (EAC), Brennan Center for Justice, Verified Voting, National Association of State Election Directors (NASED)가 관리하는 실증 분석 및 모니터링 데이터베이스에서 도출되었습니다.

기관 인프라 및 사이버 복원력에 관한 관련 연구는 vulnerability-disclosure-statistics-2026, cyber-disclosure-rules-statistics-2026, 그리고 third-party-risk-statistics-2026 분석 보고서에서 확인하실 수 있습니다.

TL;DR

  • 미국 유권자의 95.2%가 종이 기록이 있는 투표용지로 투표하며, 이는 2016년의 82.5%에서 증가한 수치입니다 (Verified Voting).
  • 50개 전 주가 EI-ISAC 및 CISA를 통해 Albert 네트워크 방어 센서를 배포하고 있습니다 (CISA Election Security).
  • 인증된 투표 및 집표 하드웨어의 100%가 공용 인터넷과 법적으로 에어갭(air-gap) 격리되어 있습니다 (U.S. EAC).
  • 16개 주가 선거 후 집표 확인을 위해 위험 제한 감사(RLA)를 법적으로 의무화하거나 시범 운영 중입니다 (National Conference of State Legislatures).
  • 공개 유권자 등록 포털이 선거 표적 사이버 활동의 78%에 직면해 있으며, 대부분 자격 증명 스터핑과 DDoS입니다 (EI-ISAC).
  • 10억 5,000만 달러 이상의 연방 HAVA 보조금이 2018년 이후 주 선거 현대화에 배정되었습니다 (U.S. EAC).
  • 운영 중인 투표기의 28%가 사용 기간 10년을 초과하여, 레거시 하드웨어 유지보수 문제를 야기하고 있습니다 (Brennan Center).
  • 10,000개 이상의 독립적인 선거 관할 구역이 전국적으로 선거를 관리하여 높은 구조적 분산성을 형성합니다 (U.S. EAC).
  • 48개 주가 의무적인 사전 인증 사후 감사를 실시하여, 종이 투표용지와 기계 집표를 대조 검증합니다 (NCSL).
  • 다중 요소 인증(MFA)이 주 선거 시스템의 92%에 도입되었으며, 이는 2018년의 34%에서 증가한 수치입니다 (CISA).
  • 허위 정보와 인공지능 딥페이크가 지방 선거 사무소의 64%를 표적으로 삼아 유권자 혼란 유발 캠페인을 벌였습니다 (Bipartisan Policy Center).
  • 모든 투표기를 대상으로 논리 및 정확도(L&A) 테스트가 50개 전 주에서 선거일 전 공개적으로 100% 수행됩니다 (NASED).

1. 종이 기록 적용 범위 및 집표 검증

물리적 종이 투표용지는 국내외 사이버 위협에 대응하는 기초적인 방어 기준선으로 남아 있습니다. 디지털 스캐너가 침해되는 상황에서도 수기 기표 종이 투표용지는 유권자의 진정한 의도를 보존합니다.

투표 방식 / 기록 아키텍처유권자 점유율 (2026)역사적 기준치 (2016)출처
수기 기표 종이 투표용지 (광학 스캔)68.4%56.2%Verified Voting
투표용지 기표 장치 (유권자 검증 종이 인쇄물)26.8%26.3%Brennan Center
전체 종이 기록 적용률95.2%82.5%Verified Voting
종이 없는 전자 투표(DRE) 시스템4.8%17.5%U.S. EAC
100% 종이 기록 의무화 주42개 주28개 주NCSL
위험 제한 감사(RLA) 적용 관할 구역16개 주2개 주NCSL

Source: Verified Voting The Verifier Database, Brennan Center for Justice Voting Infrastructure Tracker.

2. 네트워크 침입 탐지 및 사이버 방어

투표용지 기표와 집표는 네트워크와 분리되어 이루어지지만, 주 및 카운티 선거 데이터베이스, 유권자 등록 명부, 보고 웹사이트는 엔터프라이즈 네트워크에 연결되어 지속적인 모니터링이 필요합니다.

사이버 방어 지표측정값구현 맥락출처
Albert 센서가 배치된 주 선거 네트워크100% (50개 주)패시브 시그니처 기반 침입 탐지 네트워크CISA
EI-ISAC 모니터링에 등록된 지방 관할 구역3,540개 이상 카운티실시간 사이버 위협 인텔리전스 및 권고 공유EI-ISAC / CIS
선거 담당 인력의 다중 요소 인증(MFA) 도입률92.1%유권자 등록 데이터베이스 접근 시 필수 의무화CISA
선거 사무소를 대상으로 CISA가 수행한 취약점 스캐닝1,800개 이상 기관주간 자동화 외부 취약점 위생 스캔CISA
공식 .gov 최상위 도메인을 운영하는 선거 기관84.6%공식 결과 사칭 및 타이포스쿼팅 방지CISA .gov Program
수행된 모의 침투 테스트 및 아키텍처 검토420회 이상 평가전담 CISA 사이버 위생 및 레드팀 검토CISA

Source: CISA Election Security Program, Center for Internet Security (CIS) EI-ISAC Report.

3. 위협 환경: 표적 벡터 및 공격 표면

적대적 국가 행위자와 사이버 범죄 조직은 투표기 침투보다 가시성을 우선시하며, 교란을 통해 민주주의의 신뢰성에 최대한의 대중적 의구심을 유발할 수 있는 벡터에 역량을 집중합니다.

표적 시스템 / 벡터관찰된 사이버 침해 사고 비중주요 위협 유형출처
공용 유권자 등록 데이터베이스44.2%자격 증명 스터핑, SQL 인젝션, 자동화 스크래핑EI-ISAC
비공식 선거 당일 개표 보고(ENR) 사이트33.8%분산 서비스 거부(DDoS), 웹 변조CISA
지자체 선거 실무자 이메일 계정14.5%스피어 피싱, 비즈니스 이메일 침해(BEC), 악성코드FBI Cyber Division
전자 선거인명부(체크인 노트북)5.4%로컬 네트워크 구성 오류, 서비스 거부Brennan Center
집표 시스템 (로컬 물리적 조작)2.1%메모리 카드 또는 물리 포트에 대한 무단 내부자 접근U.S. EAC

Source: EI-ISAC Threat Intelligence Assessments, CISA & FBI Joint Cyber Threat Advisories.

4. 장비 노후화 및 교체 주기

노후화된 전자 장비는 운영 신뢰성 위험을 초래합니다. 기계적 마모, 감열식 프린터 성능 저하, 지원 종료된 펌웨어는 지속적인 자본 재투자를 필요로 합니다.

하드웨어 신뢰성 및 노후화 지표기록된 수치운영상 결과출처
10년 이상 전에 제조된 투표기28.4%단종된 커패시터 및 메모리 칩 조달 애로Brennan Center
투표구 집표기 1대당 평균 교체 비용$5,000 ~ $8,500소규모 농촌 카운티의 상당한 재정적 부담U.S. EAC
총 연방 HAVA 보안 보조금 (2018–2024)10억 5,000만 달러인프라 교체를 위한 연방 매칭 보조금U.S. EAC
논리 및 정확도 테스트 중 평균 기기 오류율1.8%투표가 시작되기 전 감지 및 조치 완료NASED
독립적인 VVSG 2.0 인증을 요구하는 주38개 주Voluntary Voting System Guidelines 사이버 보안 벤치마크U.S. EAC
종이 유권자 명부를 대체하는 전자 선거인명부투표소의 62.1%체크인을 가속화하지만 네트워크 기기 노출 증가Verified Voting

Source: Brennan Center for Justice Aging Voting Machines Report, U.S. Election Assistance Commission Financial Reports.

5. 물리적 보안, 감사 및 보관 연속성

선거 하드웨어의 무결성은 엄격한 물리적 보안 프로토콜, 무단 개봉 방지 씰, 지속적인 감시 및 이중 관리자 접근 절차에 의존합니다.

보안 프로토콜 / 통제구현 비율규제 요건출처
공개 선거 전 논리 및 정확도(L&A) 테스트100% (50개 주)모든 투표기에 걸쳐 샘플 투표용지 테스트NASED
보관소 및 메모리 포트의 변조 방지 씰 의무화카운티의 98.6%이중 서명 하에 기록 관리되는 일련번호 씰U.S. EAC
투표함 및 집표기에 대한 비디오 감시관할 구역의 72.4%22개월 보관 의무가 있는 24시간 연중무휴 녹화Bipartisan Policy Center
투표함 이송 시 이중 호송 의무화카운티의 94.1%경쟁 정당을 대표하는 초당적 호송 인력 배치NCSL
선거 후 개표 검표 감사를 실시하는 주48개 주독립적인 수작업 또는 통계적 수기 계수 검증NCSL
투표 종료부터 최종 결과 공인까지 평균 소요 시간10 ~ 14일철저한 개표 검표 및 잠정 투표용지 검증NASED

Source: National Association of State Election Directors (NASED), National Conference of State Legislatures (NCSL).

요약: 숫자로 보는 선거 보안

영역핵심 지표기준선 비교주요 출처
종이 기록 투표 적용 범위전체 투표의 95.2%2016년 82.5%Verified Voting
Albert 센서 방어 적용 주100% (50개 전 주)2018년 부분적 적용CISA
인터넷에 연결된 공인 집표기0% (법적 에어갭 격리)연방 규정 강제U.S. EAC
선거 후 감사 실시 주48개 주2014년 34개 주NCSL
위험 제한 감사 도입16개 주 법제화/시범2017년 2개 주NCSL
대민 웹 표적 비중사이버 탐색의 78.0%등록 시스템 집중EI-ISAC
배정된 연방 HAVA 자금10억 5,000만 달러이전에는 최소한의 연방 지원U.S. EAC
10년 이상 된 투표기활성 기기의 28.4%2018년 39.0%Brennan Center
총 미국 선거 관할 구역10,000개 이상 지방 사무소고도로 분산됨U.S. EAC
선거 인력 MFA 도입주 시스템의 92.1%2018년 34.0%CISA
지방 선거 EI-ISAC 등록3,540개 이상 관할 구역2018년 1,200개EI-ISAC / CIS
논리 및 정확도 테스트 적용률미국 카운티의 100%보편적 표준NASED
공식 .gov 도메인 도입주/카운티 사이트의 84.6%2020년 25% 미만CISA .gov Program
변조 방지 물리적 봉인지방 사무소의 98.6%핵심 보관 연속성U.S. EAC
투표함 비디오 감시관할 구역의 72.4%주 의무 규정 확대 중Bipartisan Policy Center
전자 선거인명부 도입투표소의 62.1%2016년 32.0%Verified Voting

방법론 및 출처

본 보고서에 종합된 실증적 지표는 2021년부터 2026년 사이에 수집된 연방 준수 감사, 주 선거 국장 보고서, 입법 추적기 및 사이버 보안 모니터링 데이터세트에서 도출되었습니다. 주요 출처 저장소는 다음과 같습니다:

  • Cybersecurity and Infrastructure Security Agency (CISA 선거 보안 이니셔티브): 국가 침입 탐지 보고서, Albert 센서 원격 측정 및 연방 중요 인프라 평가.
  • U.S. Election Assistance Commission (EAC): 격년 선거 관리 및 투표 설문조사(EAVS) 데이터, Voluntary Voting System Guidelines (VVSG), 연방 보조금 감사.
  • Verified Voting (The Verifier): 투표기 장비 모델, 종이 기록 구현 및 투표구 수준의 기술 배치를 추적하는 포괄적인 전국 데이터베이스.
  • Brennan Center for Justice at NYU Law: 투표 인프라 연구, 장비 교체 비용 모델 및 선거 후 감사 법률 검토.
  • Center for Internet Security (CIS EI-ISAC) & NASED: 위협 인텔리전스 공유, 침해 사고 대응 지표 및 주 단위 절차적 검표 요약.

데이터 유의사항: 미국의 선거는 10,000개 이상의 카운티, 타운십 및 지자체에 걸쳐 분산된 방식으로 관리되므로 기술 구성이 관할 구역마다 크게 다릅니다. 침해 사고 보고 지표는 모니터링 대상 관할 구역에서 관찰된 네트워크 경보를 반영하며, 모니터링되지 않는 지자체 네트워크는 자동화된 스캐닝 시도에 대한 가시성이 낮을 수 있습니다.

최종 업데이트: 2026년 9월 19일. 분기별 정기 검토 예정.

VoxBooster 체험 — 3일 무료.

실시간 음성 클론, 사운드보드, 이펙트 — 대화하는 모든 곳에서.

  • 카드 불필요
  • ~30ms 지연
  • Discord · Teams · OBS
3일 무료 체험