Брус Шнайнер, Вашингтон пост

Русия стои зад хакването на компютърната мрежа на Националния демократически комитет (НДК), което доведе до публикуването на вътрешната поща точно преди началото на партийната конвенция. Заключението е на разузнавателните агенции на САЩ.

ФБР вече разследва. WikiLeaks обеща да пусне още изтекли данни. Политическият характер на тази атака ще доведе дотам, че демократите и републиканците ще раздухат случая колкото се може повече. Въпреки това, трябва да приемем, че някой атакува компютърните системи на нашата страна в очевиден опит да повлияе на изборите за президент. Тази кибер атака е прицелена в самото сърце на нашата демокрация. И ни посочва възможността за още по-сериозен проблем през ноември – че нашата изборна система и нашите машини за гласуване (в САЩ се използва т.нар. машинно гласуване в секциите – б.р.) могат да се окажат уязвими за подобна атака.

НА ПУТИН СА МУ СКУЧНИ РУСКИТЕ ИЗБОРИ. ЗАТОВА РЕШИ ДА УЧАСТВА В АМЕРИКАНСКИТЕ

Ако разузнавателната общност наистина е стигнала до извода, че отговорността е на Русия, американското правителство трябва да реши какъв отговор ще предприеме. Това е трудно, защото атаките носят своя политически нюанс, но е много важно да бъде направено. Ако чуждите правителства разберат, че могат безнаказано да влияят върху изборите, това отваря вратите за бъдещи манипулации, включително и кражби на документи, и хакерски атаки като тези, които виждаме, както и безброй манипулации, които не виждаме.

Отмъщението е нееднозначно политически и може да доведе до сериозни последици, но това е атака срещу нашата демокрация. Трябва да се противопоставим по някакъв начин на руския президент Владимир Путин – политически, икономически или в кибер пространството – и да покажем ясно, че няма да толерираме такъв тип намеси от нито едно правителство. Независимо към кой от кандидатите клоним днес, няма никаква гаранция, че следващата държава, която реши да манипулира нашите избори, ще действа в интерес точно на нашия кандидат.

И нещо още по-важно: ние трябва да подсигурим нашата изборна система още преди есента. Ако правителството на Путин вече е използвало кибер атака, за да помогне на Тръмп, няма никаква причина да вярваме, че няма да го направи отново. Особено сега, когато Тръмп „покани“ такава помощ.

ЗАЩО РУСИЯ СЕ МЕСИ В ИЗБОРИТЕ В САЩ? ЗАЩОТО ТОВА РАБОТИ

В последните години все повече държави въвеждат машинно гласуване и флиртуват с гласуването по интернет. Тези системи са несигурни и уязвими за външни атаки.

Но докато специалисти по компютърна сигурност като мен алармират за това от години, държавите масово игнорираха опасността, а производителите на машините бълваха неразбираеми глупости, които успокояваха чиновниците.

Нямаме повече време за това. Трябва да спрем да обръщаме внимание на производителите на машини с техните хвалби за гарантирана сигурност, да създадем наши екипи от страхотни специалисти и да тестваме устойчивостта на системите при евентуална атака; драстично да увеличим тяхната кибер защита и да ги изключим от мрежата, ако не можем да гарантираме тяхната сигурност, когато са онлайн.

В дългосрочен план трябва да се върнем към изборни системи, които са подсигурени срещу манипулации. Това означава машини за гласуване с верифицирани на хартия от самите избиратели резултати от одитирането. Знам, че е по-бавно и по-неудобно да се придържаме към старомодния начин, но рисковете за сигурността просто са твърде големи.

Има и други начини за атакуване на нашата изборна система през интернет, освен хакването на машините за гласуване или подмяната на изборните картончета: изтриване на избиратели от списъците, хакването на сайта на кандидата или на партията, тормоз над отделни активисти или донори на кампанията. Досега има много случаи на изтичане на чувствителна политическа информация – публикуване на лични данни и документи за хора или организации. Трябва да гледаме на тези рискове много по-сериозно отпреди.

Намесата на правителства в чужди избори не е ново и всъщност самите Съединени щати са го правили много пъти в близката история. Използването на кибер атаки за влияние върху избори е сравнително ново, но също е използвано и преди – особено в Южна Америка. Хакването на машините за гласуване също не е ново. Но това, което е ново, е едно чуждо правителство да се намеси толкова мащабно в национални избори на САЩ. Нашата демокрация не може да толерира това, а ние като граждани не можем да го приемем.

Миналия април администрацията на Обама издаде заповед с насоки за това как държавата трябва да реагира при кибер атаки срещу критична инфраструктура. Въпреки че нашата изборна технология не бе изрично спомената, политическият процес определено е наравно с критичната инфраструктура. И докато тази система е тюрлюгювеч от системите на отделните щати, тяхната несигурност ще се отразява на всички нас. След като всеки е гласувал, важно е и двете страни да вярват, че изборите са били честни, а резултатите – точно отчетени. В противен случай изборите губят своята легитимност.

Днес сигурността на изборите е въпрос на националната сигурност. Правителството трябва да започне да действа и трябва да го направи бързо.

...

Брус Шнайнер е специалист по технологична сигурност в Училището за управление „Кенеди“ към Харвардския университет. Коментарът му е публикуван във „Вашингтон пост“ под заглавие „До ноември руските хакери могат да се насочат към машините за гласуване“.