Признание избирательной инфраструктуры критически важной национальной инфраструктурой Department of Homeland Security в 2017 году дало импульс самой масштабной технологической модернизации в современной демократической истории. Более 95% всех голосов, поданных на федеральных выборах, теперь оставляют физический, проверенный избирателем бумажный след, формируя проверяемую аудиторскую цепочку, предотвращающую изменение утвержденных результатов путем автоматических манипуляций. Приведенные ниже данные основаны на эмпирических исследованиях и базах данных мониторинга Cybersecurity and Infrastructure Security Agency (CISA), U.S. Election Assistance Commission (EAC), Brennan Center for Justice, Verified Voting и National Association of State Election Directors (NASED).
Смежные исследования институциональной инфраструктуры и киберустойчивости включают наши публикации vulnerability-disclosure-statistics-2026, cyber-disclosure-rules-statistics-2026 и third-party-risk-statistics-2026.
TL;DR
- 95,2% избирателей в США голосуют с сохранением бумажного следа, по сравнению с 82,5% в 2016 году (Verified Voting).
- Во всех 50 штатах развернуты сетевые датчики защиты Albert через EI-ISAC и CISA (CISA Election Security).
- 100% сертифицированного оборудования для голосования и подсчета физически изолировано (air-gapped) от общедоступного интернета по закону (U.S. EAC).
- 16 штатов законодательно требуют или тестируют аудиты с ограничением риска (RLA) для поствыборных проверок подсчета голосов (National Conference of State Legislatures).
- На общедоступные порталы регистрации избирателей приходится 78% вредоносной киберактивности, в основном credential stuffing и DDoS (EI-ISAC).
- Более $1,05 миллиарда федеральных грантов HAVA выделено на модернизацию избирательных систем штатов с 2018 года (U.S. EAC).
- 28% действующих машин для голосования старше 10 лет, что создает сложности с обслуживанием устаревшего оборудования (Brennan Center).
- Более 10 000 независимых избирательных округов администрируют выборы по всей стране, обеспечивая высокую структурную децентрализацию (U.S. EAC).
- 48 штатов проводят обязательный аудит до сертификации результатов, сверяя машинную табуляцию с бумажными бюллетенями (NCSL).
- Многофакторная аутентификация (MFA) внедрена в 92% избирательных систем штатов, по сравнению с 34% в 2018 году (CISA).
- Дезинформация и дипфейки на базе искусственного интеллекта были направлены против 64% местных избирательных комиссий для дезориентации избирателей (Bipartisan Policy Center).
- Тестирование логики и точности (L&A) проводится публично на 100% машин для голосования перед днем выборов во всех 50 штатах (NASED).
1. Охват бумажным следом и проверка табуляции
Физический бумажный бюллетень остается фундаментальным защитным барьером против внешних и внутренних киберугроз. В случае компрометации цифрового сканера бумажные бюллетени, заполненные вручную, сохраняют подлинную волю избирателя.
| Метод голосования / Архитектура учета | Доля зарегистрированных избирателей (2026) | Исторический базовый уровень (2016) | Источник |
|---|---|---|---|
| Бумажные бюллетени с ручной отметкой (оптическое сканирование) | 68,4% | 56,2% | Verified Voting |
| Устройства маркировки бюллетеней (бумажная распечатка, проверенная избирателем) | 26,8% | 26,3% | Brennan Center |
| Общий охват бумажным следом | 95,2% | 82,5% | Verified Voting |
| Безбумажные электронные системы прямой записи (DRE) | 4,8% | 17,5% | U.S. EAC |
| Штаты с обязательным 100% бумажным следом | 42 штата | 28 штатов | NCSL |
| Юрисдикции, применяющие аудит с ограничением риска (RLA) | 16 штатов | 2 штата | NCSL |
Источник: Verified Voting The Verifier Database, Brennan Center for Justice Voting Infrastructure Tracker.
2. Обнаружение сетевых вторжений и киберзащита
Хотя маркировка бюллетеней и подсчет голосов происходят в изолированном режиме, базы данных выборов на уровне штатов и округов, реестры избирателей и сайты отчетности подключены к корпоративным сетям, требующим непрерывного мониторинга.
| Показатель киберзащиты | Измеренное значение | Контекст внедрения | Источник |
|---|---|---|---|
| Избирательные сети штатов с развертыванием датчиков Albert | 100% (50 штатов) | Пассивная сеть обнаружения вторжений на основе сигнатур | CISA |
| Местные юрисдикции, подключенные к мониторингу EI-ISAC | 3 540+ округов | Обмен разведданными и предупреждениями об угрозах в реальном времени | EI-ISAC / CIS |
| Внедрение многофакторной аутентификации для персонала комиссий | 92,1% | Обязательно для доступа к базам данных регистрации избирателей | CISA |
| Сканирование уязвимостей, проведенное CISA для избирательных органов | 1 800+ организаций | Еженедельное автоматическое внешнее сканирование гигиены уязвимостей | CISA |
Избирательные ведомства, использующие официальные домены верхнего уровня .gov | 84,6% | Предотвращает тайпсквоттинг и подделку официальных результатов | CISA .gov Program |
| Проведенные тесты на проникновение и проверки архитектуры | 420+ оценок | Специальные проверки CISA Cyber Hygiene и аудиты команд red-team | CISA |
Источник: CISA Election Security Program, Center for Internet Security (CIS) EI-ISAC Report.
3. Ландшафт угроз: целевые векторы и поверхности атак
Враждебные государственные субъекты и киберпреступные группировки сосредотачивают усилия на векторах, где сбои вызывают максимальные сомнения общественности в честности демократических процессов, отдавая приоритет публичности, а не проникновению в машины для голосования.
| Целевая система / Вектор | Доля наблюдаемых киберинцидентов | Основной тип угрозы | Источник |
|---|---|---|---|
| Общедоступные базы данных регистрации избирателей | 44,2% | Credential stuffing, SQL-инъекции, автоматизированный парсинг | EI-ISAC |
| Неофициальные сайты публикации результатов выборов (ENR) | 33,8% | Распределенный отказ в обслуживании (DDoS), дефейс сайтов | CISA |
| Учетные записи электронной почты сотрудников муниципальных комиссий | 14,5% | Таргетированный фишинг, компрометация деловой переписки, вредоносное ПО | FBI Cyber Division |
| Электронные списки избирателей (ноутбуки для регистрации) | 5,4% | Ошибки конфигурации локальной сети, отказ в обслуживании | Brennan Center |
| Системы табуляции (локальное физическое вмешательство) | 2,1% | Несанкционированный инсайдерский доступ к картам памяти или портам | U.S. EAC |
Источник: EI-ISAC Threat Intelligence Assessments, CISA & FBI Joint Cyber Threat Advisories.
4. Старение оборудования и циклы замены
Устаревающее электронное оборудование создает риски эксплуатационной надежности. Механический износ, деградация термопринтеров и неподдерживаемое микропрограммное обеспечение требуют регулярных капиталовложений.
| Показатель надежности и возраста оборудования | Зафиксированный показатель | Эксплуатационные последствия | Источник |
|---|---|---|---|
| Машины для голосования, произведенные более 10 лет назад | 28,4% | Поиск снятых с производства конденсаторов и чипов памяти | Brennan Center |
| Средняя стоимость замены одного участкового табулятора | $5 000 – $8 500 | Существенная финансовая нагрузка для небольших сельских округов | U.S. EAC |
| Общий объем федеральных грантов безопасности HAVA (2018–2024) | $1,05 миллиарда | Федеральное софинансирование для замены инфраструктуры | U.S. EAC |
| Средняя доля сбоев машин при тестировании логики и точности | 1,8% | Выявляется и устраняется до начала голосования | NASED |
| Штаты, требующие независимой сертификации VVSG 2.0 | 38 штатов | Критерии кибербезопасности Voluntary Voting System Guidelines | U.S. EAC |
| Электронные списки избирателей, заменяющие бумажные | 62,1% участков | Ускоряет регистрацию, но создает риски для сетевых устройств | Verified Voting |
Источник: Brennan Center for Justice Aging Voting Machines Report, U.S. Election Assistance Commission Financial Reports.
5. Физическая безопасность, аудит и непрерывность контроля
Надежность аппаратного обеспечения выборов зависит от строгих протоколов физической безопасности, индикаторных пломб, постоянного видеонаблюдения и процедур доступа с двойным контролем.
| Протокол безопасности / Мера контроля | Уровень внедрения | Нормативное требование | Источник |
|---|---|---|---|
| Публичное тестирование логики и точности (L&A) перед выборами | 100% (50 штатов) | Тестирование образцов бюллетеней на каждой машине для голосования | NASED |
| Обязательные индикаторные пломбы на портах памяти и накопителях | 98,6% округов | Номерные пломбы, фиксируемые под двойной подписью | U.S. EAC |
| Видеонаблюдение за урнами для сбора бюллетеней и табуляторами | 72,4% юрисдикций | Круглосуточная запись 24/7 с архивацией в течение 22 месяцев | Bipartisan Policy Center |
| Обязательная транспортировка контейнеров с бюллетенями с двойным контролем | 94,1% округов | Двухпартийное сопровождение представителями конкурирующих партий | NCSL |
| Штаты, проводящие аудит подсчета голосов после выборов | 48 штатов | Независимая ручная или статистическая перепроверка | NCSL |
| Среднее время от закрытия участков до утверждения официальных итогов | 10–14 дней | Тщательная проверка протоколов и предварительных бюллетеней | NASED |
Источник: National Association of State Election Directors (NASED), National Conference of State Legislatures (NCSL).
Сводка: безопасность выборов в цифрах
| Параметр | Основной показатель | Базовое сравнение | Основной источник |
|---|---|---|---|
| Охват голосования бумажным следом | 95,2% всех бюллетеней | 82,5% в 2016 году | Verified Voting |
| Штаты с защитой датчиками Albert | 100% (все 50 штатов) | Частичный охват в 2018 году | CISA |
| Сертифицированные табуляторы, подключенные к сети | 0% (изолированы по закону) | Строго контролируется федеральными нормами | U.S. EAC |
| Штаты с аудитом после выборов | 48 штатов | 34 штата в 2014 году | NCSL |
| Внедрение аудита с ограничением риска | 16 штатов по закону/пилот | 2 штата в 2017 году | NCSL |
| Доля атак на общедоступные веб-ресурсы | 78,0% киберзондирований | Сосредоточено на регистрации | EI-ISAC |
| Выделенное федеральное финансирование HAVA | $1,05 миллиарда | Минимальная федеральная помощь ранее | U.S. EAC |
| Машины для голосования старше 10 лет | 28,4% активного парка | 39,0% в 2018 году | Brennan Center |
| Всего избирательных юрисдикций в США | 10 000+ местных комиссий | Высокая степень децентрализации | U.S. EAC |
| Внедрение MFA персоналом комиссий | 92,1% систем штатов | 34,0% в 2018 году | CISA |
| Местные органы, подключенные к EI-ISAC | 3 540+ юрисдикций | 1 200 в 2018 году | EI-ISAC / CIS |
| Охват тестированием логики и точности | 100% округов США | Универсальный стандарт | NASED |
Внедрение официальных доменов .gov | 84,6% сайтов штатов/округов | <25% в 2020 году | CISA .gov Program |
| Опечатывание индикаторными пломбами | 98,6% местных комиссий | Основа непрерывности контроля | U.S. EAC |
| Видеонаблюдение за урнами для бюллетеней | 72,4% юрисдикций | Расширение требований штатов | Bipartisan Policy Center |
| Внедрение электронных списков избирателей | 62,1% участков | 32,0% в 2016 году | Verified Voting |
Методология и источники
Эмпирические показатели, обобщенные в этом отчете, получены на основе федеральных аудитов соответствия, отчетов руководителей избирательных органов штатов, законодательных трекеров и массивов данных мониторинга кибербезопасности, собранных в период с 2021 по 2026 год. Основные источники данных включают:
- Cybersecurity and Infrastructure Security Agency (CISA Election Security Initiative): Национальные отчеты по обнаружению вторжений, телеметрия датчиков Albert и федеральные оценки критической инфраструктуры.
- U.S. Election Assistance Commission (EAC): Данные двухгодичного исследования Election Administration and Voting Survey (EAVS), Voluntary Voting System Guidelines (VVSG) и аудит федеральных грантов.
- Verified Voting (The Verifier): Комплексная национальная база данных моделей машин для голосования, внедрения бумажного следа и применения технологий на уровне избирательных участков.
- Brennan Center for Justice at NYU Law: Исследования избирательной инфраструктуры, модели затрат на замену оборудования и юридический анализ процедур поствыборного аудита.
- Center for Internet Security (CIS EI-ISAC) & NASED: Обмен разведывательными данными об угрозах, показатели реагирования на инциденты и сводки процедур подведения итогов на уровне штатов.
Мониторинг данных: Поскольку выборы в Соединенных Штатах проводятся децентрализованно в более чем 10 000 округов, поселков и муниципалитетов, технические конфигурации существенно различаются в зависимости от юрисдикции. Показатели зарегистрированных инцидентов отражают сетевые оповещения, зафиксированные в отслеживаемых юрисдикциях; неотслеживаемые муниципальные сети могут иметь меньшую видимость автоматизированных попыток сканирования.
Последнее обновление: 19 сентября 2026 г. Регулярный пересмотр проводится ежеквартально.