Thống Kê An Ninh Bầu Cử (2026): 47 Điểm Dữ Liệu về Máy Bỏ Phiếu, Kiểm Toán Giấy và Hạ Tầng Không Gian Mạng

Hơn 95% số phiếu bầu tại Mỹ hiện tạo ra hồ sơ giấy có thể xác minh, trong khi các cảm biến phòng thủ mạng giám sát hạ tầng bầu cử trên toàn bộ 50 tiểu bang.

Việc Department of Homeland Security chỉ định hạ tầng bầu cử là hạ tầng quốc gia trọng yếu vào năm 2017 đã thúc đẩy quá trình hiện đại hóa công nghệ sâu rộng nhất trong lịch sử dân chủ hiện đại. Hơn 95% tổng số phiếu bầu trong các cuộc bầu cử liên bang hiện để lại hồ sơ giấy vật lý do cử tri xác minh, thiết lập một quy trình kiểm toán bằng giấy giúp ngăn chặn các can thiệp tự động làm thay đổi kết quả bỏ phiếu đã được chứng nhận. Các số liệu chi tiết dưới đây đến từ các phân tích thực nghiệm và cơ sở dữ liệu giám sát do Cybersecurity and Infrastructure Security Agency (CISA), U.S. Election Assistance Commission (EAC), Brennan Center for Justice, Verified Voting và National Association of State Election Directors (NASED) duy trì.

Nghiên cứu liên quan về hạ tầng tổ chức và khả năng phục hồi mạng bao gồm các nghiên cứu của chúng tôi về vulnerability-disclosure-statistics-2026, cyber-disclosure-rules-statistics-2026, và third-party-risk-statistics-2026.

TL;DR

  • 95,2% cử tri Mỹ bỏ phiếu có hồ sơ giấy, tăng từ 82,5% vào năm 2016 (Verified Voting).
  • Tất cả 50 tiểu bang đều triển khai cảm biến phòng thủ mạng Albert thông qua EI-ISAC và CISA (CISA Election Security).
  • 100% phần cứng bỏ phiếu và kiểm phiếu được chứng nhận bị cách ly vật lý (air-gapped) khỏi internet công cộng theo luật định (U.S. EAC).
  • 16 tiểu bang yêu cầu theo luật hoặc thí điểm Kiểm toán Giới hạn Rủi ro (RLA) để kiểm tra kiểm phiếu sau bầu cử (National Conference of State Legislatures).
  • Cổng đăng ký cử tri công cộng đối mặt với 78% hoạt động không gian mạng nhắm vào bầu cử, chủ yếu là credential stuffing và DDoS (EI-ISAC).
  • Hơn 1,05 tỷ USD tài trợ HAVA của liên bang đã được phân bổ để hiện đại hóa bầu cử tiểu bang kể từ năm 2018 (U.S. EAC).
  • 28% máy bỏ phiếu đang hoạt động có tuổi đời trên 10 năm, gây ra những thách thức bảo trì phần cứng cũ (Brennan Center).
  • Hơn 10.000 khu vực bầu cử độc lập quản lý các cuộc bầu cử trên toàn quốc, tạo ra mức độ phi tập trung hóa cấu trúc rất cao (U.S. EAC).
  • 48 tiểu bang thực hiện kiểm toán bắt buộc sau bầu cử trước khi chứng nhận, xác minh kết quả kiểm phiếu của máy đối chiếu với phiếu giấy (NCSL).
  • Xác thực đa yếu tố (MFA) được áp dụng tại 92% hệ thống bầu cử tiểu bang, tăng từ 34% vào năm 2018 (CISA).
  • Thông tin sai lệch và deepfake trí tuệ nhân tạo đã nhắm vào 64% văn phòng bầu cử địa phương bằng các chiến dịch gây hoang mang cử tri (Bipartisan Policy Center).
  • Quy trình kiểm tra logic và độ chính xác (L&A) được thực hiện công khai trên 100% máy bỏ phiếu trước Ngày Bầu cử tại cả 50 tiểu bang (NASED).

1. Mức Độ Phủ Của Dấu Vết Giấy và Xác Minh Kiểm Phiếu

Lá phiếu giấy vật lý vẫn là tiêu chuẩn phòng thủ nền tảng chống lại các mối đe dọa không gian mạng trong và ngoài nước. Trong trường hợp máy quét kỹ thuật số bị xâm nhập, các lá phiếu giấy được đánh dấu thủ công vẫn bảo toàn ý chí thực sự của cử tri.

Phương thức bỏ phiếu / Kiến trúc hồ sơTỷ lệ cử tri đăng ký (2026)Mốc cơ sở lịch sử (2016)Nguồn
Phiếu giấy đánh dấu thủ công (Quét quang học)68,4%56,2%Verified Voting
Thiết bị đánh dấu phiếu bầu (Bản in giấy do cử tri xác minh)26,8%26,3%Brennan Center
Tổng tỷ lệ bao phủ hồ sơ giấy95,2%82,5%Verified Voting
Hệ thống ghi điện tử trực tiếp không dùng giấy (DRE)4,8%17,5%U.S. EAC
Các tiểu bang bắt buộc 100% hồ sơ giấy42 tiểu bang28 tiểu bangNCSL
Các khu vực tài phán sử dụng Kiểm toán Giới hạn Rủi ro (RLA)16 tiểu bang2 tiểu bangNCSL

Source: Verified Voting The Verifier Database, Brennan Center for Justice Voting Infrastructure Tracker.

2. Phát Hiện Xâm Nhập Mạng và Phòng Thủ Không Gian Mạng

Trong khi việc đánh dấu và kiểm phiếu diễn ra ngoài mạng, cơ sở dữ liệu bầu cử của tiểu bang và quận, sổ đăng ký cử tri và các trang web báo cáo kết quả đều kết nối với mạng doanh nghiệp cần được giám sát chủ động.

Chỉ số phòng thủ mạngGiá trị đo lườngBối cảnh triển khaiNguồn
Mạng bầu cử tiểu bang triển khai cảm biến Albert100% (50 tiểu bang)Mạng phát hiện xâm nhập thụ động dựa trên chữ kýCISA
Các khu vực tài phán địa phương đăng ký giám sát EI-ISAC3.540+ quậnChia sẻ thông tin tình báo và cảnh báo đe dọa mạng theo thời gian thựcEI-ISAC / CIS
Tỷ lệ áp dụng xác thực đa yếu tố cho nhân viên bầu cử92,1%Bắt buộc khi truy cập cơ sở dữ liệu đăng ký cử triCISA
Quét lỗ hổng bảo mật do CISA thực hiện cho các văn phòng bầu cử1.800+ thực thểQuét vệ sinh lỗ hổng bảo mật bên ngoài tự động hàng tuầnCISA
Các cơ quan bầu cử vận hành tên miền cấp cao nhất chính thức .gov84,6%Ngăn chặn typosquatting và giả mạo kết quả chính thứcCISA .gov Program
Kiểm thử xâm nhập và đánh giá kiến trúc đã thực hiện420+ đánh giáĐánh giá chuyên sâu về Vệ sinh Không gian mạng và red-team của CISACISA

Source: CISA Election Security Program, Center for Internet Security (CIS) EI-ISAC Report.

3. Bối Cảnh Mối Đe Dọa: Các Vector Mục Tiêu và Bề Mặt Tấn Công

Các tác nhân quốc gia thù địch và các nhóm tội phạm mạng tập trung nỗ lực vào các vector mà tại đó sự gián đoạn tạo ra sự hoài nghi tối đa của công chúng đối với tính liêm chính của nền dân chủ, ưu tiên tính hiển thị hơn là thâm nhập vào các máy bỏ phiếu.

Hệ thống / Vector mục tiêuTỷ lệ sự cố mạng được ghi nhậnLoại mối đe dọa chínhNguồn
Cơ sở dữ liệu đăng ký cử tri công cộng44,2%Credential stuffing, SQL injection, thu thập dữ liệu tự độngEI-ISAC
Trang web báo cáo kết quả đêm bầu cử (ENR) không chính thức33,8%Từ chối dịch vụ phân tán (DDoS), làm biến dạng trang webCISA
Tài khoản email của nhân viên bầu cử cấp thành phố14,5%Spear-phishing, xâm phạm email doanh nghiệp (BEC), mã độcFBI Cyber Division
Sổ cử tri điện tử (Máy tính xách tay điểm danh)5,4%Sự cố cấu hình mạng cục bộ, từ chối dịch vụBrennan Center
Hệ thống kiểm phiếu (Can thiệp vật lý cục bộ)2,1%Truy cập nội bộ trái phép vào thẻ nhớ hoặc các cổng vật lýU.S. EAC

Source: EI-ISAC Threat Intelligence Assessments, CISA & FBI Joint Cyber Threat Advisories.

4. Thiết Bị Lão Hóa và Chu Kỳ Thay Thế

Thiết bị điện tử cũ kỹ tiềm ẩn nhiều rủi ro về độ tin cậy vận hành. Sự hao mòn cơ học, máy in nhiệt xuống cấp và firmware không còn được hỗ trợ đòi hỏi phải tái đầu tư vốn liên tục.

Chỉ số độ tin cậy phần cứng & tuổi thọSố liệu ghi nhậnHệ quả vận hànhNguồn
Máy bỏ phiếu được sản xuất cách đây hơn 10 năm28,4%Khó khăn tìm nhà cung cấp tụ điện và chip nhớ đã ngừng sản xuấtBrennan Center
Chi phí thay thế trung bình cho mỗi máy kiểm phiếu khu vực5.000 đến 8.500 USDGánh nặng tài chính đáng kể đối với các quận nông thôn nhỏU.S. EAC
Tổng tài trợ an ninh HAVA của liên bang (2018–2024)1,05 tỷ USDCác khoản tài trợ đối ứng của liên bang để thay thế hạ tầngU.S. EAC
Tỷ lệ lỗi máy trung bình trong quá trình kiểm tra Logic & Độ chính xác1,8%Được phát hiện và khắc phục trước khi bất kỳ lá phiếu nào được bỏNASED
Các tiểu bang yêu cầu chứng nhận VVSG 2.0 độc lập38 tiểu bangTiêu chuẩn an ninh mạng Voluntary Voting System GuidelinesU.S. EAC
Sổ cử tri điện tử thay thế danh sách cử tri bằng giấy62,1% khu vực bỏ phiếuĐẩy nhanh quá trình làm thủ tục nhưng làm tăng mức độ phơi nhiễm thiết bị mạngVerified Voting

Source: Brennan Center for Justice Aging Voting Machines Report, U.S. Election Assistance Commission Financial Reports.

5. An Ninh Vật Lý, Kiểm Toán và Chuỗi Hành Trình Hồ Sơ

Tính toàn vẹn của phần cứng bầu cử dựa vào các giao thức bảo mật vật lý nghiêm ngặt, niêm phong chống giả mạo, giám sát liên tục và quy trình tiếp cận dưới sự giám sát kép.

Giao thức bảo mật / Biện pháp kiểm soátTỷ lệ triển khaiYêu cầu theo quy địnhNguồn
Kiểm tra Logic & Độ chính xác (L&A) công khai trước bầu cử100% (50 tiểu bang)Kiểm tra các lá phiếu mẫu trên mọi máy bỏ phiếuNASED
Bắt buộc dán tem niêm phong chống can thiệp trên cổng lưu trữ & bộ nhớ98,6% các quậnTem niêm phong có số sê-ri được ghi nhận với chữ ký képU.S. EAC
Giám sát video các thùng phiếu và máy kiểm phiếu72,4% các khu vực tài phánGhi hình liên tục 24/7 với thời gian lưu trữ 22 thángBipartisan Policy Center
Bắt buộc áp tải thùng chứa phiếu theo quy trình giám sát kép94,1% các quậnĐội ngũ áp tải lưỡng đảng đại diện cho các đảng phái chính trị cạnh tranhNCSL
Các tiểu bang tiến hành kiểm toán đối chiếu phiếu sau bầu cử48 tiểu bangXác minh độc lập bằng tay hoặc đếm thủ công theo phương pháp thống kêNCSL
Thời gian trung bình từ khi đóng hòm phiếu đến khi công bố kết quả chứng nhận10 đến 14 ngàyQuy trình đối chiếu nghiêm ngặt và xác minh phiếu bầu tạm thờiNASED

Source: National Association of State Election Directors (NASED), National Conference of State Legislatures (NCSL).

Tóm tắt: An ninh bầu cử qua các con số

Khía cạnhChỉ số chínhSo sánh cơ sởNguồn chính
Tỷ lệ bỏ phiếu có hồ sơ giấy95,2% tổng số phiếu bầu82,5% năm 2016Verified Voting
Các tiểu bang có hệ thống phòng thủ cảm biến Albert100% (toàn bộ 50 tiểu bang)Phủ sóng một phần năm 2018CISA
Máy kiểm phiếu được chứng nhận kết nối Internet0% (Cách ly mạng theo luật)Được thực thi ở cấp liên bangU.S. EAC
Các tiểu bang kiểm toán sau bầu cử48 tiểu bang34 tiểu bang năm 2014NCSL
Áp dụng Kiểm toán Giới hạn Rủi ro16 tiểu bang theo luật/thí điểm2 tiểu bang năm 2017NCSL
Tỷ lệ mục tiêu web công khai78,0% các cuộc thăm dò mạngTập trung vào hệ thống đăng kýEI-ISAC
Ngân sách HAVA liên bang đã phân bổ1,05 tỷ USDHỗ trợ liên bang tối thiểu trước đâyU.S. EAC
Máy bỏ phiếu có tuổi đời trên 10 năm28,4% số máy đang hoạt động39,0% năm 2018Brennan Center
Tổng số khu vực bầu cử của Mỹ10.000+ văn phòng địa phươngPhân cấp caoU.S. EAC
Nhân viên bầu cử áp dụng MFA92,1% hệ thống tiểu bang34,0% năm 2018CISA
Đăng ký EI-ISAC bầu cử địa phương3.540+ khu vực tài phán1.200 năm 2018EI-ISAC / CIS
Tỷ lệ phủ sóng kiểm tra Logic & Độ chính xác100% các quận tại MỹTiêu chuẩn phổ quátNASED
Áp dụng tên miền chính thức .gov84,6% trang web tiểu bang/quận<25% năm 2020CISA .gov Program
Niêm phong vật lý chống giả mạo98,6% văn phòng địa phươngChuỗi hành trình hồ sơ cốt lõiU.S. EAC
Giám sát video hòm phiếu72,4% các khu vực tài phánMở rộng quy định bắt buộc của tiểu bangBipartisan Policy Center
Áp dụng sổ cử tri điện tử62,1% khu vực bỏ phiếu32,0% năm 2016Verified Voting

Phương pháp luận và nguồn dữ liệu

Các chỉ số thực nghiệm được tổng hợp trong báo cáo này bắt nguồn từ các cuộc kiểm toán tuân thủ của liên bang, báo cáo của giám đốc bầu cử tiểu bang, các công cụ theo dõi lập pháp và bộ dữ liệu giám sát an ninh mạng được tổng hợp từ năm 2021 đến 2026. Các nguồn lưu trữ chính bao gồm:

  • Cybersecurity and Infrastructure Security Agency (Sáng kiến An ninh Bầu cử CISA): Báo cáo phát hiện xâm nhập quốc gia, dữ liệu đo từ xa của cảm biến Albert và các đánh giá cơ sở hạ tầng trọng yếu của liên bang.
  • U.S. Election Assistance Commission (EAC): Dữ liệu Khảo sát Quản trị Bầu cử và Bỏ phiếu (EAVS) hai năm một lần, Voluntary Voting System Guidelines (VVSG) và kiểm toán tài trợ liên bang.
  • Verified Voting (The Verifier): Cơ sở dữ liệu quốc gia toàn diện theo dõi các mẫu thiết bị máy bỏ phiếu, việc triển khai hồ sơ giấy và triển khai công nghệ ở cấp khu vực bỏ phiếu.
  • Brennan Center for Justice at NYU Law: Nghiên cứu hạ tầng bỏ phiếu, mô hình chi phí thay thế thiết bị và các đánh giá pháp lý kiểm toán sau bầu cử.
  • Center for Internet Security (CIS EI-ISAC) & NASED: Chia sẻ thông tin tình báo về mối đe dọa, số liệu ứng phó sự cố và tóm tắt quy trình kiểm phiếu cấp tiểu bang.

Theo dõi dữ liệu: Do các cuộc bầu cử tại Hoa Kỳ được quản trị theo phương thức phi tập trung trên hơn 10.000 quận, thị trấn và đô thị, các cấu hình kỹ thuật có sự khác biệt đáng kể giữa các khu vực tài phán. Các chỉ số báo cáo sự cố phản ánh các cảnh báo mạng được quan sát từ các khu vực tài phán được giám sát; các mạng lưới cấp thành phố không được giám sát có thể có mức độ hiển thị thấp hơn đối với các nỗ lực quét tự động.

Cập nhật lần cuối: Ngày 19 tháng 9 năm 2026. Đánh giá định kỳ được lên lịch hàng quý.

Dùng thử VoxBooster — 3 ngày dùng thử miễn phí.

Nhân bản giọng thời gian thực, soundboard và hiệu ứng — ở mọi nơi bạn đã nói chuyện.

  • Không cần thẻ tín dụng
  • ~30ms độ trễ
  • Discord · Teams · OBS
Dùng thử miễn phí 3 ngày