Seçim altyapısının 2017 yılında Department of Homeland Security tarafından kritik ulusal altyapı olarak tanımlanması, modern demokrasi tarihinin en kapsamlı teknolojik modernizasyonunu tetikledi. Federal seçimlerde kullanılan tüm oyların %95’inden fazlası artık seçmen tarafından doğrulanmış fiziksel bir kağıt kayıt bırakmakta ve otomatik müdahalelerin onaylanmış oy sonuçlarını değiştirmesini engelleyen denetlenebilir bir kağıt izi oluşturmaktadır. Aşağıda ayrıntıları verilen veriler; Cybersecurity and Infrastructure Security Agency (CISA), U.S. Election Assistance Commission (EAC), Brennan Center for Justice, Verified Voting ve National Association of State Election Directors (NASED) tarafından sürdürülen ampirik analizler ve izleme veri tabanlarından alınmıştır.
Kurumsal altyapı ve siber dayanıklılıkla ilgili araştırmalarımız arasında vulnerability-disclosure-statistics-2026, cyber-disclosure-rules-statistics-2026 ve third-party-risk-statistics-2026 çalışmalarımız yer almaktadır.
TL;DR
- ABD’li seçmenlerin %95,2’si kağıt kaydı bulunan oy pusulalarıyla oy kullanmaktadır; bu oran 2016’da %82,5 idi (Verified Voting).
- 50 eyaletin tamamı EI-ISAC ve CISA aracılığıyla Albert ağ savunma sensörlerini devreye almıştır (CISA Election Security).
- Sertifikalı oy verme ve sayım donanımlarının %100’ü kamuya açık internetten yasal olarak tamamen yalıtılmıştır (air-gapped) (U.S. EAC).
- 16 eyalet, seçim sonrası sayım kontrolleri için Risk Sınırlayıcı Denetimleri (RLA) yasal olarak zorunlu kılmakta veya pilot olarak uygulamaktadır (National Conference of State Legislatures).
- Kamuya açık seçmen kayıt portalları, seçim odaklı siber faaliyetlerin %78’iyle karşı karşıyadır; çoğunlukla kimlik bilgisi doldurma ve DDoS (EI-ISAC).
- 2018’den bu yana eyalet seçimlerinin modernizasyonuna 1,05 milyar doların üzerinde federal HAVA hibesi ayrılmıştır (U.S. EAC).
- Kullanımdaki oy verme makinelerinin %28’i 10 yıllık kullanım ömrünü aşmıştır ve eski donanım bakım zorlukları yaratmaktadır (Brennan Center).
- 10.000’den fazla bağımsız seçim bölgesi ülke çapında seçimleri yöneterek yüksek yapısal ademi merkeziyetçilik sağlamaktadır (U.S. EAC).
- 48 eyalet zorunlu sertifikasyon öncesi seçim sonrası denetimler yürütmekte, makine sayımlarını kağıt pusulalarla doğrulamaktadır (NCSL).
- Çok faktörlü kimlik doğrulama (MFA), eyalet seçim sistemlerinin %92’si tarafından benimsenmiştir; bu oran 2018’de %34 idi (CISA).
- Dezenformasyon ve yapay zeka deepfake’leri, sentetik seçmen yanıltma kampanyalarıyla yerel seçim ofislerinin %64’ünü hedef almıştır (Bipartisan Policy Center).
- Tüm oy verme makinelerinde Mantık ve Doğruluk (L&A) testleri, 50 eyaletin tamamında Seçim Günü’nden önce kamuya açık şekilde %100 oranında gerçekleştirilmektedir (NASED).
1. Kağıt İzi Kapsamı ve Sayım Doğrulaması
Fiziksel kağıt oy pusulası, yabancı ve yerli siber tehditlere karşı temel savunma kriteri olmaya devam etmektedir. Dijital bir tarayıcının güvenliğinin ihlal edilmesi durumunda, elle işaretlenmiş kağıt oy pusulaları seçmenin gerçek iradesini korur.
| Oy Verme Yöntemi / Kayıt Mimarisi | Kayıtlı Seçmen Payı (2026) | Tarihsel Temel Değer (2016) | Kaynak |
|---|---|---|---|
| Elle İşaretlenen Kağıt Oy Pusulaları (Optik Tarama) | %68,4 | %56,2 | Verified Voting |
| Pusula İşaretleme Cihazları (Seçmen Tarafından Doğrulanan Kağıt Çıktı) | %26,8 | %26,3 | Brennan Center |
| Toplam Kağıt Kayıt Kapsamı | %95,2 | %82,5 | Verified Voting |
| Kağıtsız Doğrudan Kayıtlı Elektronik (DRE) Sistemler | %4,8 | %17,5 | U.S. EAC |
| %100 Kağıt Kayıt Zorunluluğu Olan Eyaletler | 42 eyalet | 28 eyalet | NCSL |
| Risk Sınırlayıcı Denetim (RLA) Kullanan Bölgeler | 16 eyalet | 2 eyalet | NCSL |
Source: Verified Voting The Verifier Database, Brennan Center for Justice Voting Infrastructure Tracker.
2. Ağ Saldırı Tespiti ve Siber Savunma
Oy pusulalarının işaretlenmesi ve sayımı ağ dışı ortamlarda gerçekleşirken, eyalet ve ilçe seçim veri tabanları, seçmen kayıt kütükleri ve raporlama web siteleri aktif izleme gerektiren kurumsal ağlara bağlıdır.
| Siber Savunma Metriği | Ölçülen Değer | Uygulama Bağlamı | Kaynak |
|---|---|---|---|
| Albert Sensörü Konuşlandırılmış Eyalet Seçim Ağları | %100 (50 eyalet) | Pasif imza tabanlı saldırı tespit ağı | CISA |
| EI-ISAC İzlemesine Kayıtlı Yerel Bölgeler | 3.540+ ilçe | Gerçek zamanlı siber tehdit istihbaratı ve danışma paylaşımı | EI-ISAC / CIS |
| Seçim Personeli İçin Çok Faktörlü Kimlik Doğrulama Benimsenmesi | %92,1 | Seçmen kayıt veri tabanlarına erişim için zorunlu | CISA |
| Seçim Ofisleri İçin CISA Tarafından Yapılan Güvenlik Açığı Taraması | 1.800+ kuruluş | Haftalık otomatik harici güvenlik açığı hijyen taramaları | CISA |
Resmi .gov Üst Düzey Alan Adı Kullanan Seçim Kurumları | %84,6 | Typosquatting ve resmi sonuçların taklit edilmesini önler | CISA .gov Program |
| Yürütülen Sızma Testleri ve Mimari İncelemeler | 420+ değerlendirme | Özel CISA Siber Hijyen ve red-team incelemeleri | CISA |
Source: CISA Election Security Program, Center for Internet Security (CIS) EI-ISAC Report.
3. Tehdit Ortamı: Hedeflenen Vektörler ve Saldırı Yüzeyleri
Düşman ulus devlet aktörleri ve siber suç grupları, çabalarını oy verme makinelerine sızmaktan ziyade görünürlüğe öncelik vererek demokratik dürüstlüğe dair kamuoyunda azami şüphe uyandıracak vektörlere odaklamaktadır.
| Hedeflenen Sistem / Vektör | Gözlemlenen Siber Olayların Payı | Birincil Tehdit Türü | Kaynak |
|---|---|---|---|
| Kamuya Açık Seçmen Kayıt Veri Tabanları | %44,2 | Kimlik bilgisi doldurma, SQL enjeksiyonu, otomatik kazıma | EI-ISAC |
| Gayriresmi Seçim Gecesi Raporlama (ENR) Siteleri | %33,8 | Dağıtık Hizmet Engelleme (DDoS), web tahrifatı | CISA |
| Belediye Seçim Görevlisi E-posta Hesapları | %14,5 | Zıpkınla kimlik avı (spear-phishing), kurumsal e-posta dolandırıcılığı, zararlı yazılım | FBI Cyber Division |
| Elektronik Yoklama Defterleri (Giriş Dizüstü Bilgisayarları) | %5,4 | Yerel ağ yapılandırma sorunları, hizmet engelleme | Brennan Center |
| Sayım Sistemleri (Yerel Fiziksel Müdahale) | %2,1 | Hafıza kartlarına veya fiziksel bağlantı noktalarına yetkisiz içeriden erişim | U.S. EAC |
Source: EI-ISAC Threat Intelligence Assessments, CISA & FBI Joint Cyber Threat Advisories.
4. Ekipman Yaşlanması ve Yenileme Döngüleri
Eski elektronik ekipmanlar operasyonel güvenilirlik riskleri oluşturur. Mekanik aşınma, termal kağıt yazıcıların bozulması ve desteklenmeyen ürün yazılımları sürekli sermaye yatırımını zorunlu kılar.
| Donanım Güvenilirliği ve Yaş Metriği | Kaydedilen Metrik | Operasyonel Sonuç | Kaynak |
|---|---|---|---|
| 10 Yıldan Daha Eski Üretilmiş Oy Verme Makineleri | %28,4 | Üretimi durdurulan kapasitör ve bellek çipleri temin zorluğu | Brennan Center |
| Seçim Bölgesi Sayım Makinesi Başına Ortalama Değiştirme Maliyeti | 5.000$ ila 8.500$ | Küçük kırsal ilçeler için önemli mali yük | U.S. EAC |
| Toplam Federal HAVA Güvenlik Hibeleri (2018–2024) | 1,05 milyar dolar | Altyapı değişimi için federal eşleştirme hibeleri | U.S. EAC |
| Mantık ve Doğruluk Testi Sırasında Ortalama Makine Arıza Oranı | %1,8 | Herhangi bir oy kullanılmadan önce tespit edilip giderilir | NASED |
| Bağımsız VVSG 2.0 Sertifikasyonu Gerektiren Eyaletler | 38 eyalet | Voluntary Voting System Guidelines siber güvenlik kriterleri | U.S. EAC |
| Kağıt Seçmen Listelerinin Yerini Alan Elektronik Yoklama Defterleri | Sandık bölgelerinin %62,1’i | Kayıt kabulü hızlandırır ancak ağ cihazı maruziyetini artırır | Verified Voting |
Source: Brennan Center for Justice Aging Voting Machines Report, U.S. Election Assistance Commission Financial Reports.
5. Fiziksel Güvenlik, Denetim ve Gözetim Zinciri
Seçim donanımının bütünlüğü; sıkı fiziksel güvenlik protokollerine, kurcalamaya dayanıklı mühürlere, kesintisiz gözetlemeye ve çift gözetimli erişim prosedürlerine dayanır.
| Güvenlik Protokolü / Kontrolü | Uygulama Oranı | Düzenleyici Gereksinim | Kaynak |
|---|---|---|---|
| Seçim Öncesi Kamuya Açık Mantık ve Doğruluk (L&A) Testi | %100 (50 eyalet) | Her oy verme makinesinde örnek oy pusulalarının test edilmesi | NASED |
| Depolama ve Bellek Portlarında Zorunlu Kurcalama Belirteçli Mühürler | İlçelerin %98,6’sı | Çift imza altında kayıt altına alınan numaralı seri mühürler | U.S. EAC |
| Oy Kutuları ve Sayım Makinelerinin Video Gözetimi | Yetki alanlarının %72,4’ü | 22 aylık arşivleme ile 7/24 kesintisiz kayıt | Bipartisan Policy Center |
| Oy Pusulası Konteynerlerinin Zorunlu Çift Gözetimli Nakli | İlçelerin %94,1’i | Rakip siyasi partileri temsil eden iki partili refakatçiler | NCSL |
| Seçim Sonrası Resmi Sayım Denetimi Yürüten Eyaletler | 48 eyalet | Bağımsız manuel veya istatistiksel elle sayım doğrulaması | NCSL |
| Sandık Kapanışından Onaylanmış Nihai Sonuçlara Kadar Geçen Ortalama Süre | 10 ila 14 gün | Titiz resmi sayım incelemesi ve geçici oy pusulası doğrulaması | NASED |
Source: National Association of State Election Directors (NASED), National Conference of State Legislatures (NCSL).
Özet: Rakamlarla Seçim Güvenliği
| Boyut | Birincil Metrik | Temel Karşılaştırma | Birincil Kaynak |
|---|---|---|---|
| Kağıt Kayıtlı Oy Verme Kapsamı | Tüm oyların %95,2’si | 2016’da %82,5 | Verified Voting |
| Albert Sensör Savunmasına Sahip Eyaletler | %100 (50 eyaletin tamamı) | 2018’de kısmi kapsama | CISA |
| Web’e Bağlı Sertifikalı Sayım Makineleri | %0 (Yasa gereği air-gapped) | Federal olarak uygulanan | U.S. EAC |
| Seçim Sonrası Denetim Yapan Eyaletler | 48 eyalet | 2014’te 34 eyalet | NCSL |
| Risk Sınırlayıcı Denetim Benimsenmesi | 16 eyalet yasal/pilot | 2017’de 2 eyalet | NCSL |
| Kamuya Açık Web Hedef Payı | Siber yoklamaların %78,0’i | Kayıt sistemlerine odaklı | EI-ISAC |
| Tahsis Edilen Federal HAVA Finansmanı | 1,05 milyar dolar | Daha önce minimum federal yardım | U.S. EAC |
| 10 Yıldan Eski Oy Verme Makineleri | Aktif filonun %28,4’ü | 2018’de %39,0 | Brennan Center |
| Toplam ABD Seçim Yetki Alanı | 10.000+ yerel ofis | Yüksek derecede ademi merkeziyetçi | U.S. EAC |
| Seçim Personeli MFA Benimsenmesi | Eyalet sistemlerinin %92,1’i | 2018’de %34,0 | CISA |
| Yerel Seçim EI-ISAC Kaydı | 3.540+ yetki alanı | 2018’de 1.200 | EI-ISAC / CIS |
| Mantık ve Doğruluk Testi Kapsamı | ABD ilçelerinin %100’ü | Evrensel standart | NASED |
Resmi .gov Alan Adı Benimsenmesi | Eyalet/ilçe sitelerinin %84,6’sı | 2020’de <%25 | CISA .gov Program |
| Kurcalama Belirteçli Fiziksel Mühürleme | Yerel ofislerin %98,6’sı | Temel gözetim zinciri | U.S. EAC |
| Oy Sandığı Video Gözetimi | Yetki alanlarının %72,4’ü | Genişleyen eyalet zorunlulukları | Bipartisan Policy Center |
| Elektronik Yoklama Defteri Benimsenmesi | Sandık bölgelerinin %62,1’i | 2016’da %32,0 | Verified Voting |
Metodoloji ve Kaynaklar
Bu raporda sentezlenen ampirik metrikler; 2021 ile 2026 yılları arasında derlenen federal uyumluluk denetimleri, eyalet seçim direktörü raporları, yasal takip sistemleri ve siber güvenlik izleme veri setlerinden elde edilmiştir. Birincil kaynak havuzları şunları içerir:
- Cybersecurity and Infrastructure Security Agency (CISA Seçim Güvenliği Girişimi): Ulusal saldırı tespit raporları, Albert sensörü telemetrisi ve federal kritik altyapı değerlendirmeleri.
- U.S. Election Assistance Commission (EAC): İki yılda bir yayımlanan Seçim İdaresi ve Oy Verme Anketi (EAVS) verileri, Voluntary Voting System Guidelines (VVSG) ve federal hibe denetimleri.
- Verified Voting (The Verifier): Oy verme makinesi ekipman modellerini, kağıt izi uygulamalarını ve sandık düzeyindeki teknoloji konuşlandırmalarını izleyen kapsamlı ulusal veri tabanı.
- Brennan Center for Justice at NYU Law: Oy verme altyapısı araştırması, ekipman değiştirme maliyet modelleri ve seçim sonrası denetim yasal incelemeleri.
- Center for Internet Security (CIS EI-ISAC) & NASED: Tehdit istihbaratı paylaşımı, olay müdahale metrikleri ve eyalet düzeyinde prosedürel sayım özetleri.
Veri takibi: Amerika Birleşik Devletleri’ndeki seçimler 10.000’den fazla ilçe, kasaba ve belediyede merkezi olmayan bir şekilde yönetildiğinden, teknik yapılandırmalar yetki alanları arasında önemli ölçüde farklılık gösterir. Olay raporlama metrikleri, izlenen yetki alanlarından gözlemlenen ağ uyarılarını yansıtır; izlenmeyen belediye ağları, otomatik tarama girişimlerinde daha düşük görünürlüğe sahip olabilir.
Son güncelleme: 19 Eylül 2026. Düzenli inceleme üç ayda bir planlanmaktadır.