Uznanie infrastruktury wyborczej za krytyczną infrastrukturę narodową przez Department of Homeland Security w 2017 roku zapoczątkowało najszerszą modernizację technologiczną we współczesnej historii demokracji. Ponad 95% wszystkich głosów oddanych w wyborach federalnych pozostawia obecnie fizyczny, zweryfikowany przez wyborcę ślad papierowy, tworząc audytowalną ścieżkę, która uniemożliwia zautomatyzowanym manipulacjom zmianę zatwierdzonych wyników. Poniższe dane liczbowe pochodzą z badań empirycznych i baz danych monitorowania prowadzonych przez Cybersecurity and Infrastructure Security Agency (CISA), U.S. Election Assistance Commission (EAC), Brennan Center for Justice, Verified Voting oraz National Association of State Election Directors (NASED).
Powiązane badania nad infrastrukturą instytucjonalną i odpornością cybernetyczną obejmują nasze opracowania na temat vulnerability-disclosure-statistics-2026, cyber-disclosure-rules-statistics-2026 oraz third-party-risk-statistics-2026.
TL;DR
- 95,2% wyborców w USA oddaje głosy z zapisem papierowym, w porównaniu do 82,5% w 2016 roku (Verified Voting).
- Wszystkie 50 stanów wdraża sensory obrony sieciowej Albert za pośrednictwem EI-ISAC i CISA (CISA Election Security).
- 100% certyfikowanego sprzętu do głosowania i zliczania jest prawnie odizolowane (air-gapped) od publicznego Internetu (U.S. EAC).
- 16 stanów wymaga ustawowo lub pilotuje audyty ograniczające ryzyko (RLA) do powyborczej weryfikacji zliczania (National Conference of State Legislatures).
- Publiczne portale rejestracji wyborców skupiają 78% aktywności cybernetycznej wymierzonej w wybory, głównie credential stuffing i DDoS (EI-ISAC).
- Ponad $1.05 billion w grantach federalnych HAVA przydzielono na modernizację wyborczą stanów od 2018 roku (U.S. EAC).
- 28% działających maszyn do głosowania ma ponad 10 lat, co stwarza wyzwania w utrzymaniu starszego sprzętu (Brennan Center).
- Ponad 10 000 niezależnych jurysdykcji wyborczych zarządza wyborami w całym kraju, zapewniając wysoką decentralizację strukturalną (U.S. EAC).
- 48 stanów przeprowadza obowiązkowe audyty przed certyfikacją wyników, weryfikując odczyty maszyn z kartami papierowymi (NCSL).
- Uwierzytelnianie wieloskładnikowe (MFA) wdrożyło 92% stanowych systemów wyborczych, w porównaniu do 34% w 2018 roku (CISA).
- Dezinformacja i deepfake oparte na sztucznej inteligencji dotknęły 64% lokalnych biur wyborczych poprzez syntetyczne kampanie wprowadzania wyborców w błąd (Bipartisan Policy Center).
- Testy logiki i dokładności (L&A) są przeprowadzane publicznie na 100% maszyn do głosowania przed dniem wyborów we wszystkich 50 stanach (NASED).
1. Zasięg Śladu Papierowego i Weryfikacja Zliczania
Fizyczna karta do głosowania pozostaje fundamentalnym punktem odniesienia w obronie przed zewnętrznymi i wewnętrznymi cyberzagrożeniami. W przypadku skompromitowania skanera cyfrowego ręcznie zaznaczone karty papierowe zachowują prawdziwą wolę wyborcy.
| Metoda Głosowania / Architektura Zapisu | Udział Zarejestrowanych Wyborców (2026) | Historyczny Poziom Odniesienia (2016) | Źródło |
|---|---|---|---|
| Ręcznie Zaznaczane Karty Papierowe (Skanowanie Optyczne) | 68,4% | 56,2% | Verified Voting |
| Urządzenia do Oznaczania Kart (Wydruk Papierowy Zweryfikowany przez Wyborcę) | 26,8% | 26,3% | Brennan Center |
| Całkowity Zasięg Zapisu Papierowego | 95,2% | 82,5% | Verified Voting |
| Bezpapierowe Systemy Elektroniczne Bezpośredniej Rejestracji (DRE) | 4,8% | 17,5% | U.S. EAC |
| Stany z Wymogiem 100% Zapisu Papierowego | 42 stany | 28 stanów | NCSL |
| Jurysdykcje Stosujące Audyty Ograniczające Ryzyko (RLA) | 16 stanów | 2 stany | NCSL |
Źródło: Verified Voting The Verifier Database, Brennan Center for Justice Voting Infrastructure Tracker.
2. Wykrywanie Włamań Sieciowych i Cyberobrona
Podczas gdy oznaczanie kart i zliczanie głosów odbywają się poza siecią, stanowe i hrabstwowe bazy danych wyborczych, rejestry wyborców i serwisy raportujące wyniki są połączone z sieciami korporacyjnymi wymagającymi aktywnego monitoringu.
| Wskaźnik Cyberobrony | Zmierzona Wartość | Kontekst Wdrożenia | Źródło |
|---|---|---|---|
| Stanowe Sieci Wyborcze z Sensorami Albert | 100% (50 stanów) | Pasywna sieć wykrywania intruzów oparta na sygnaturach | CISA |
| Lokalne Jurysdykcje Objęte Monitoringiem EI-ISAC | 3 540+ hrabstw | Wymiana danych wywiadowczych o zagrożeniach i alertów w czasie rzeczywistym | EI-ISAC / CIS |
| Wdrożenie Uwierzytelniania Wieloskładnikowego dla Personelu | 92,1% | Obowiązkowe przy dostępie do baz danych rejestracji wyborców | CISA |
| Skanowanie Podatności Prowadzone przez CISA dla Biur Wyborczych | 1 800+ podmiotów | Cotygodniowe zautomatyzowane zewnętrzne skany higieny podatności | CISA |
Agencje Wyborcze Korzystające z Oficjalnych Domen Najwyższego Poziomu .gov | 84,6% | Zapobiega typosquattingowi i podszywaniu się pod oficjalne wyniki | CISA .gov Program |
| Przeprowadzone Testy Penetracyjne i Przeglądy Architektury | 420+ ocen | Dedykowane oceny higieny cybernetycznej CISA i audyty red-team | CISA |
Źródło: CISA Election Security Program, Center for Internet Security (CIS) EI-ISAC Report.
3. Krajobraz Zagrożeń: Ukierunkowane Wektory i Powierzchnie Ataku
Wrogie podmioty państwowe oraz grupy cyberprzestępcze koncentrują swoje wysiłki na wektorach, w których zakłócenia wywołują maksymalne wątpliwości społeczne co do uczciwości demokratycznej, przedkładając rozgłos nad próby włamań do maszyn do głosowania.
| Celowany System / Wektor | Udział Zaobserwowanych Incydentów | Główny Typ Zagrożenia | Źródło |
|---|---|---|---|
| Publiczne Bazy Danych Rejestracji Wyborców | 44,2% | Credential stuffing, SQL injection, zautomatyzowany scraping | EI-ISAC |
| Nieoficjalne Strony Raportowania Nocy Wyborczej (ENR) | 33,8% | Rozproszona odmowa usługi (DDoS), defacement stron | CISA |
| Konta E-mail Pracowników Wyborczych w Gminach | 14,5% | Spear-phishing, przejęcie poczty biznesowej, złośliwe oprogramowanie | FBI Cyber Division |
| Elektroniczne Spisy Wyborców (Laptopy Rejestracyjne) | 5,4% | Problemy z konfiguracją sieci lokalnej, odmowa usługi | Brennan Center |
| Systemy Tabulacji (Lokalna Manipulacja Fizyczna) | 2,1% | Nieautoryzowany dostęp wewnętrzny do kart pamięci lub portów fizycznych | U.S. EAC |
Źródło: EI-ISAC Threat Intelligence Assessments, CISA & FBI Joint Cyber Threat Advisories.
4. Starzenie się Sprzętu i Cykle Wymiany
Starzejący się sprzęt elektroniczny stwarza ryzyko niezawodności operacyjnej. Zużycie mechaniczne, degradacja drukarek termicznych i brak wsparcia dla oprogramowania układowego wymagają stałych nakładów kapitałowych.
| Wskaźnik Niezawodności i Wieku Sprzętu | Zarejestrowana Wartość | Konsekwencja Operacyjna | Źródło |
|---|---|---|---|
| Maszyny do Głosowania Wyprodukowane Ponad 10 Lat Temu | 28,4% | Pozyskiwanie wycofanych z produkcji kondensatorów i kości pamięci | Brennan Center |
| Średni Koszt Wymiany Tabulatora w Lokalu Wyborczym | $5,000 do $8,500 | Znaczne obciążenie budżetowe dla małych hrabstw wiejskich | U.S. EAC |
| Łączne Dotacje Federalne HAVA na Bezpieczeństwo (2018–2024) | $1.05 billion | Federalne granty współfinansujące wymianę infrastruktury | U.S. EAC |
| Średni Wskaźnik Awarii Maszyn Podczas Testów Logiki i Dokładności | 1,8% | Wykrywane i korygowane przed oddaniem jakichkolwiek głosów | NASED |
| Stany Wymagające Niezależnej Certyfikacji VVSG 2.0 | 38 stanów | Standardy cyberbezpieczeństwa Voluntary Voting System Guidelines | U.S. EAC |
| Elektroniczne Spisy Wyborców Zastępujące Listy Papierowe | 62,1% lokali | Przyspiesza rejestrację, lecz eksponuje urządzenia sieciowe | Verified Voting |
Źródło: Brennan Center for Justice Aging Voting Machines Report, U.S. Election Assistance Commission Financial Reports.
5. Bezpieczeństwo Fizyczne, Audyt i Ciągłość Kontroli
Integralność sprzętu wyborczego opiera się na rygorystycznych protokołach bezpieczeństwa fizycznego, plombach zabezpieczających przed manipulacją, ciągłym nadzorze wideo i procedurach dostępu w podwójnej pieczy.
| Protokół Bezpieczeństwa / Środek Kontroli | Wskaźnik Wdrożenia | Wymóg Regulacyjny | Źródło |
|---|---|---|---|
| Publiczne Przedwyborcze Testy Logiki i Dokładności (L&A) | 100% (50 stanów) | Testowanie próbnych kart do głosowania na każdej maszynie | NASED |
| Obowiązkowe Plomby Zabezpieczające na Portach Pamięci | 98,6% hrabstw | Numerowane plomby seryjne ewidencjonowane pod podwójnym podpisem | U.S. EAC |
| Monitoring Wideo Skrzynek Oddawania Głosów i Tabulatorów | 72,4% jurysdykcji | Całodobowe nagrywanie 24/7 z 22-miesięczną archiwizacją | Bipartisan Policy Center |
| Obowiązkowy Transport Pojemników z Kartami w Podwójnej Pieczy | 94,1% hrabstw | Dwupartyjna eskortacja reprezentująca konkurujące partie | NCSL |
| Stany Prowadzące Powyborcze Audyty Zliczania Głosów | 48 stanów | Niezależna weryfikacja ręczna lub statystyczna | NCSL |
| Średni Czas od Zamknięcia Lokali do Certyfikacji Wyników | 10 do 14 dni | Rygorystyczne podsumowanie i weryfikacja kart tymczasowych | NASED |
Źródło: National Association of State Election Directors (NASED), National Conference of State Legislatures (NCSL).
Podsumowanie: Bezpieczeństwo Wyborów w Liczbach
| Wymiar | Główny Wskaźnik | Porównanie z Poziomem Bazowym | Główne Źródło |
|---|---|---|---|
| Zasięg Głosowania ze Śladem Papierowym | 95,2% wszystkich kart | 82,5% w 2016 | Verified Voting |
| Stany z Obroną Sensorami Albert | 100% (Wszystkie 50 stanów) | Częściowy zasięg w 2018 | CISA |
| Certyfikowane Tabulatory Podłączone do Sieci | 0% (Odizolowane z mocy prawa) | Egzekwowane federalnie | U.S. EAC |
| Stany z Audytem Powyborczym | 48 stanów | 34 stany w 2014 | NCSL |
| Wdrożenie Audytów Ograniczających Ryzyko | 16 stanów ustawowo/pilotaż | 2 stany w 2017 | NCSL |
| Udział Ataków na Publiczne Serwisy WWW | 78,0% prób cyberataków | Skupienie na rejestracji | EI-ISAC |
| Przydzielone Środki Federalne HAVA | $1.05 billion | Wcześniej minimalna pomoc | U.S. EAC |
| Maszyny do Głosowania Starsze niż 10 Lat | 28,4% aktywnej floty | 39,0% w 2018 | Brennan Center |
| Łączna Liczba Jurysdykcji Wyborczych w USA | 10 000+ lokalnych biur | Silnie zdecentralizowane | U.S. EAC |
| Wdrożenie MFA przez Personel Wyborczy | 92,1% systemów stanowych | 34,0% w 2018 | CISA |
| Rejestracja Biur Lokalnych w EI-ISAC | 3 540+ jurysdykcji | 1 200 w 2018 | EI-ISAC / CIS |
| Zasięg Testów Logiki i Dokładności | 100% hrabstw w USA | Standard uniwersalny | NASED |
Wdrożenie Oficjalnej Domeny .gov | 84,6% stron stanowych/hrabstw | <25% w 2020 | CISA .gov Program |
| Plombowanie Fizyczne Przed Manipulacją | 98,6% lokalnych biur | Filar ciągłości kontroli | U.S. EAC |
| Nadzór Wideo Nad Skrzynkami Wyborczymi | 72,4% jurysdykcji | Rozszerzające się wymogi stanowe | Bipartisan Policy Center |
| Wdrożenie Elektronicznych Spisów Wyborców | 62,1% lokali | 32,0% w 2016 | Verified Voting |
Metodologia i Źródła
Wskaźniki empiryczne podsumowane w tym raporcie pochodzą z federalnych audytów zgodności, raportów stanowych dyrektorów ds. wyborów, rejestrów legislacyjnych oraz zbiorów danych monitorowania cyberbezpieczeństwa zgromadzonych w latach 2021–2026. Do głównych repozytoriów źródłowych należą:
- Cybersecurity and Infrastructure Security Agency (CISA Election Security Initiative): Krajowe raporty wykrywania intruzów, telemetria sensorów Albert oraz federalne oceny infrastruktury krytycznej.
- U.S. Election Assistance Commission (EAC): Dane z dwuletniego badania Election Administration and Voting Survey (EAVS), Voluntary Voting System Guidelines (VVSG) oraz audyty grantów federalnych.
- Verified Voting (The Verifier): Kompleksowa krajowa baza danych śledząca modele maszyn do głosowania, wdrożenia śladu papierowego oraz zastosowania technologii na poziomie lokali wyborczych.
- Brennan Center for Justice at NYU Law: Badania infrastruktury głosowania, modele kosztów wymiany sprzętu oraz analizy prawne audytów powyborczych.
- Center for Internet Security (CIS EI-ISAC) & NASED: Wymiana informacji o zagrożeniach, wskaźniki reagowania na incydenty oraz zestawienia procedur weryfikacji na poziomie stanowym.
Obserwacja danych: Ponieważ wybory w Stanach Zjednoczonych są administrowane w sposób zdecentralizowany w ponad 10 000 hrabstw, okręgów i gmin, konfiguracje techniczne znacznie różnią się w zależności od jurysdykcji. Wskaźniki zgłaszania incydentów odzwierciedlają alerty sieciowe zaobserwowane w monitorowanych jurysdykcjach; niemonitorowane sieci miejskie mogą charakteryzować się mniejszą widocznością automatycznych prób skanowania.
Ostatnia aktualizacja: 19 września 2026 r. Regularny przegląd zaplanowany kwartalnie.