2017년 Department of Homeland Security가 선거 인프라를 국가 핵심 인프라로 지정한 것은 현대 민주주의 역사상 가장 광범위한 기술적 현대화를 촉발했습니다. 연방 선거에서 행사된 전체 투표의 95% 이상이 이제 물리적인 유권자 검증 종이 기록을 남기며, 자동화된 조작으로 인해 공인된 투표 결과가 변경되는 것을 방지하는 감사 가능한 종이 기록을 확립하고 있습니다. 아래 상세한 수치는 Cybersecurity and Infrastructure Security Agency (CISA), U.S. Election Assistance Commission (EAC), Brennan Center for Justice, Verified Voting, National Association of State Election Directors (NASED)가 관리하는 실증 분석 및 모니터링 데이터베이스에서 도출되었습니다.
기관 인프라 및 사이버 복원력에 관한 관련 연구는 vulnerability-disclosure-statistics-2026, cyber-disclosure-rules-statistics-2026, 그리고 third-party-risk-statistics-2026 분석 보고서에서 확인하실 수 있습니다.
TL;DR
- 미국 유권자의 95.2%가 종이 기록이 있는 투표용지로 투표하며, 이는 2016년의 82.5%에서 증가한 수치입니다 (Verified Voting).
- 50개 전 주가 EI-ISAC 및 CISA를 통해 Albert 네트워크 방어 센서를 배포하고 있습니다 (CISA Election Security).
- 인증된 투표 및 집표 하드웨어의 100%가 공용 인터넷과 법적으로 에어갭(air-gap) 격리되어 있습니다 (U.S. EAC).
- 16개 주가 선거 후 집표 확인을 위해 위험 제한 감사(RLA)를 법적으로 의무화하거나 시범 운영 중입니다 (National Conference of State Legislatures).
- 공개 유권자 등록 포털이 선거 표적 사이버 활동의 78%에 직면해 있으며, 대부분 자격 증명 스터핑과 DDoS입니다 (EI-ISAC).
- 10억 5,000만 달러 이상의 연방 HAVA 보조금이 2018년 이후 주 선거 현대화에 배정되었습니다 (U.S. EAC).
- 운영 중인 투표기의 28%가 사용 기간 10년을 초과하여, 레거시 하드웨어 유지보수 문제를 야기하고 있습니다 (Brennan Center).
- 10,000개 이상의 독립적인 선거 관할 구역이 전국적으로 선거를 관리하여 높은 구조적 분산성을 형성합니다 (U.S. EAC).
- 48개 주가 의무적인 사전 인증 사후 감사를 실시하여, 종이 투표용지와 기계 집표를 대조 검증합니다 (NCSL).
- 다중 요소 인증(MFA)이 주 선거 시스템의 92%에 도입되었으며, 이는 2018년의 34%에서 증가한 수치입니다 (CISA).
- 허위 정보와 인공지능 딥페이크가 지방 선거 사무소의 64%를 표적으로 삼아 유권자 혼란 유발 캠페인을 벌였습니다 (Bipartisan Policy Center).
- 모든 투표기를 대상으로 논리 및 정확도(L&A) 테스트가 50개 전 주에서 선거일 전 공개적으로 100% 수행됩니다 (NASED).
1. 종이 기록 적용 범위 및 집표 검증
물리적 종이 투표용지는 국내외 사이버 위협에 대응하는 기초적인 방어 기준선으로 남아 있습니다. 디지털 스캐너가 침해되는 상황에서도 수기 기표 종이 투표용지는 유권자의 진정한 의도를 보존합니다.
| 투표 방식 / 기록 아키텍처 | 유권자 점유율 (2026) | 역사적 기준치 (2016) | 출처 |
|---|---|---|---|
| 수기 기표 종이 투표용지 (광학 스캔) | 68.4% | 56.2% | Verified Voting |
| 투표용지 기표 장치 (유권자 검증 종이 인쇄물) | 26.8% | 26.3% | Brennan Center |
| 전체 종이 기록 적용률 | 95.2% | 82.5% | Verified Voting |
| 종이 없는 전자 투표(DRE) 시스템 | 4.8% | 17.5% | U.S. EAC |
| 100% 종이 기록 의무화 주 | 42개 주 | 28개 주 | NCSL |
| 위험 제한 감사(RLA) 적용 관할 구역 | 16개 주 | 2개 주 | NCSL |
Source: Verified Voting The Verifier Database, Brennan Center for Justice Voting Infrastructure Tracker.
2. 네트워크 침입 탐지 및 사이버 방어
투표용지 기표와 집표는 네트워크와 분리되어 이루어지지만, 주 및 카운티 선거 데이터베이스, 유권자 등록 명부, 보고 웹사이트는 엔터프라이즈 네트워크에 연결되어 지속적인 모니터링이 필요합니다.
| 사이버 방어 지표 | 측정값 | 구현 맥락 | 출처 |
|---|---|---|---|
| Albert 센서가 배치된 주 선거 네트워크 | 100% (50개 주) | 패시브 시그니처 기반 침입 탐지 네트워크 | CISA |
| EI-ISAC 모니터링에 등록된 지방 관할 구역 | 3,540개 이상 카운티 | 실시간 사이버 위협 인텔리전스 및 권고 공유 | EI-ISAC / CIS |
| 선거 담당 인력의 다중 요소 인증(MFA) 도입률 | 92.1% | 유권자 등록 데이터베이스 접근 시 필수 의무화 | CISA |
| 선거 사무소를 대상으로 CISA가 수행한 취약점 스캐닝 | 1,800개 이상 기관 | 주간 자동화 외부 취약점 위생 스캔 | CISA |
공식 .gov 최상위 도메인을 운영하는 선거 기관 | 84.6% | 공식 결과 사칭 및 타이포스쿼팅 방지 | CISA .gov Program |
| 수행된 모의 침투 테스트 및 아키텍처 검토 | 420회 이상 평가 | 전담 CISA 사이버 위생 및 레드팀 검토 | CISA |
Source: CISA Election Security Program, Center for Internet Security (CIS) EI-ISAC Report.
3. 위협 환경: 표적 벡터 및 공격 표면
적대적 국가 행위자와 사이버 범죄 조직은 투표기 침투보다 가시성을 우선시하며, 교란을 통해 민주주의의 신뢰성에 최대한의 대중적 의구심을 유발할 수 있는 벡터에 역량을 집중합니다.
| 표적 시스템 / 벡터 | 관찰된 사이버 침해 사고 비중 | 주요 위협 유형 | 출처 |
|---|---|---|---|
| 공용 유권자 등록 데이터베이스 | 44.2% | 자격 증명 스터핑, SQL 인젝션, 자동화 스크래핑 | EI-ISAC |
| 비공식 선거 당일 개표 보고(ENR) 사이트 | 33.8% | 분산 서비스 거부(DDoS), 웹 변조 | CISA |
| 지자체 선거 실무자 이메일 계정 | 14.5% | 스피어 피싱, 비즈니스 이메일 침해(BEC), 악성코드 | FBI Cyber Division |
| 전자 선거인명부(체크인 노트북) | 5.4% | 로컬 네트워크 구성 오류, 서비스 거부 | Brennan Center |
| 집표 시스템 (로컬 물리적 조작) | 2.1% | 메모리 카드 또는 물리 포트에 대한 무단 내부자 접근 | U.S. EAC |
Source: EI-ISAC Threat Intelligence Assessments, CISA & FBI Joint Cyber Threat Advisories.
4. 장비 노후화 및 교체 주기
노후화된 전자 장비는 운영 신뢰성 위험을 초래합니다. 기계적 마모, 감열식 프린터 성능 저하, 지원 종료된 펌웨어는 지속적인 자본 재투자를 필요로 합니다.
| 하드웨어 신뢰성 및 노후화 지표 | 기록된 수치 | 운영상 결과 | 출처 |
|---|---|---|---|
| 10년 이상 전에 제조된 투표기 | 28.4% | 단종된 커패시터 및 메모리 칩 조달 애로 | Brennan Center |
| 투표구 집표기 1대당 평균 교체 비용 | $5,000 ~ $8,500 | 소규모 농촌 카운티의 상당한 재정적 부담 | U.S. EAC |
| 총 연방 HAVA 보안 보조금 (2018–2024) | 10억 5,000만 달러 | 인프라 교체를 위한 연방 매칭 보조금 | U.S. EAC |
| 논리 및 정확도 테스트 중 평균 기기 오류율 | 1.8% | 투표가 시작되기 전 감지 및 조치 완료 | NASED |
| 독립적인 VVSG 2.0 인증을 요구하는 주 | 38개 주 | Voluntary Voting System Guidelines 사이버 보안 벤치마크 | U.S. EAC |
| 종이 유권자 명부를 대체하는 전자 선거인명부 | 투표소의 62.1% | 체크인을 가속화하지만 네트워크 기기 노출 증가 | Verified Voting |
Source: Brennan Center for Justice Aging Voting Machines Report, U.S. Election Assistance Commission Financial Reports.
5. 물리적 보안, 감사 및 보관 연속성
선거 하드웨어의 무결성은 엄격한 물리적 보안 프로토콜, 무단 개봉 방지 씰, 지속적인 감시 및 이중 관리자 접근 절차에 의존합니다.
| 보안 프로토콜 / 통제 | 구현 비율 | 규제 요건 | 출처 |
|---|---|---|---|
| 공개 선거 전 논리 및 정확도(L&A) 테스트 | 100% (50개 주) | 모든 투표기에 걸쳐 샘플 투표용지 테스트 | NASED |
| 보관소 및 메모리 포트의 변조 방지 씰 의무화 | 카운티의 98.6% | 이중 서명 하에 기록 관리되는 일련번호 씰 | U.S. EAC |
| 투표함 및 집표기에 대한 비디오 감시 | 관할 구역의 72.4% | 22개월 보관 의무가 있는 24시간 연중무휴 녹화 | Bipartisan Policy Center |
| 투표함 이송 시 이중 호송 의무화 | 카운티의 94.1% | 경쟁 정당을 대표하는 초당적 호송 인력 배치 | NCSL |
| 선거 후 개표 검표 감사를 실시하는 주 | 48개 주 | 독립적인 수작업 또는 통계적 수기 계수 검증 | NCSL |
| 투표 종료부터 최종 결과 공인까지 평균 소요 시간 | 10 ~ 14일 | 철저한 개표 검표 및 잠정 투표용지 검증 | NASED |
Source: National Association of State Election Directors (NASED), National Conference of State Legislatures (NCSL).
요약: 숫자로 보는 선거 보안
| 영역 | 핵심 지표 | 기준선 비교 | 주요 출처 |
|---|---|---|---|
| 종이 기록 투표 적용 범위 | 전체 투표의 95.2% | 2016년 82.5% | Verified Voting |
| Albert 센서 방어 적용 주 | 100% (50개 전 주) | 2018년 부분적 적용 | CISA |
| 인터넷에 연결된 공인 집표기 | 0% (법적 에어갭 격리) | 연방 규정 강제 | U.S. EAC |
| 선거 후 감사 실시 주 | 48개 주 | 2014년 34개 주 | NCSL |
| 위험 제한 감사 도입 | 16개 주 법제화/시범 | 2017년 2개 주 | NCSL |
| 대민 웹 표적 비중 | 사이버 탐색의 78.0% | 등록 시스템 집중 | EI-ISAC |
| 배정된 연방 HAVA 자금 | 10억 5,000만 달러 | 이전에는 최소한의 연방 지원 | U.S. EAC |
| 10년 이상 된 투표기 | 활성 기기의 28.4% | 2018년 39.0% | Brennan Center |
| 총 미국 선거 관할 구역 | 10,000개 이상 지방 사무소 | 고도로 분산됨 | U.S. EAC |
| 선거 인력 MFA 도입 | 주 시스템의 92.1% | 2018년 34.0% | CISA |
| 지방 선거 EI-ISAC 등록 | 3,540개 이상 관할 구역 | 2018년 1,200개 | EI-ISAC / CIS |
| 논리 및 정확도 테스트 적용률 | 미국 카운티의 100% | 보편적 표준 | NASED |
공식 .gov 도메인 도입 | 주/카운티 사이트의 84.6% | 2020년 25% 미만 | CISA .gov Program |
| 변조 방지 물리적 봉인 | 지방 사무소의 98.6% | 핵심 보관 연속성 | U.S. EAC |
| 투표함 비디오 감시 | 관할 구역의 72.4% | 주 의무 규정 확대 중 | Bipartisan Policy Center |
| 전자 선거인명부 도입 | 투표소의 62.1% | 2016년 32.0% | Verified Voting |
방법론 및 출처
본 보고서에 종합된 실증적 지표는 2021년부터 2026년 사이에 수집된 연방 준수 감사, 주 선거 국장 보고서, 입법 추적기 및 사이버 보안 모니터링 데이터세트에서 도출되었습니다. 주요 출처 저장소는 다음과 같습니다:
- Cybersecurity and Infrastructure Security Agency (CISA 선거 보안 이니셔티브): 국가 침입 탐지 보고서, Albert 센서 원격 측정 및 연방 중요 인프라 평가.
- U.S. Election Assistance Commission (EAC): 격년 선거 관리 및 투표 설문조사(EAVS) 데이터, Voluntary Voting System Guidelines (VVSG), 연방 보조금 감사.
- Verified Voting (The Verifier): 투표기 장비 모델, 종이 기록 구현 및 투표구 수준의 기술 배치를 추적하는 포괄적인 전국 데이터베이스.
- Brennan Center for Justice at NYU Law: 투표 인프라 연구, 장비 교체 비용 모델 및 선거 후 감사 법률 검토.
- Center for Internet Security (CIS EI-ISAC) & NASED: 위협 인텔리전스 공유, 침해 사고 대응 지표 및 주 단위 절차적 검표 요약.
데이터 유의사항: 미국의 선거는 10,000개 이상의 카운티, 타운십 및 지자체에 걸쳐 분산된 방식으로 관리되므로 기술 구성이 관할 구역마다 크게 다릅니다. 침해 사고 보고 지표는 모니터링 대상 관할 구역에서 관찰된 네트워크 경보를 반영하며, 모니터링되지 않는 지자체 네트워크는 자동화된 스캐닝 시도에 대한 가시성이 낮을 수 있습니다.
최종 업데이트: 2026년 9월 19일. 분기별 정기 검토 예정.