Perguntas e Respostas: Secretário de Estado de Washington, Kim Wyman, sobre o uso da tecnologia para manter as eleições seguras
A segurança eleitoral atingiu o topo das preocupações de funcionários públicos nos EUA após a tentativa de intervenção de hackers russos nas eleições presidenciais de 2016.A tentativa de hackers cativou o país e se tornou um futebol político em Washington DC como um importante ponto de discórdia entre rancores partidários entre democratas e republicanos.
O estado de Washington estava entre 21 estadosonde agentes russos tentaram acessar a lista de eleitores e outras informações confidenciais. Para as autoridades estaduais, o ciberataque serviu como um valioso teste de estresse nos sistemas eleitorais estaduais.
O estado armazena dados das eleições on-line desde meados dos anos 2000, o que criou uma linha de base valiosa para a aparência das atividades normais. Como resultado, endereços IP suspeitos soaram alarmes no departamento de TI do escritório da Secretaria de Estado, que supervisiona as eleições estaduais, e o governo estadual entrou em contato com o Departamento de Segurança Interna e o FBI.O estado sabia que os sistemas de tabulação estavam a salvo de olhares indiscretos, já que a arquitetura de suas eleições garante a falta de ar.
Este ano, o Escritório do Secretário de Estado lançou o VoteWA, o sistema de registro de eleitores recentemente modernizado de US $ 9,5 milhões.A plataforma já está em desenvolvimento há cinco anos, começando com uma cúpula de tecnologia em 2014, onde a idéia foi lançada.
Enquanto o VoteWA enfrentou sua parcela de críticas, comoDurante um período offline de um mês, durante a transição entre os bancos de dados que deixaram os municípios em atraso para atualizar novos registros e alterações de endereço, o sistema resistiu amplamente às eleições primárias em agosto e foi preparado para as eleições gerais de novembro - um teste crucial antes das eleições presidenciais do próximo ano. deverá produzir participação recorde.
O GeekWire conversou na quinta-feira com Kim Wyman, secretária de estado de Washington desde 2013, para aprender mais sobre segurança cibernética nas eleições. Wyman esteve presente no Cyber Strong: Defending Government's Digital Frontier, um fórum sobre segurança cibernética para o governo local hospedado pela Rota 50 e pelo Executivo do Governo.A entrevista foi editada para maior extensão e clareza.
GeekWire: Washington possui uma das leis de transparência mais fortes do país, o que significa que muitos dados eleitorais já são públicos, como o histórico de votação dos residentes do estado. Como nosso desejo de transparência afeta a segurança cibernética eleitoral?
Kim Wyman: Essas duas coisas estão constantemente em conflito. Temos que compartilhar informações suficientes para instigar confiança, mas não o suficiente para dar aos hackers algum tipo de vantagem, e onde você encontra esse ponto ideal?O desafio das eleições é equilibrar acesso e segurança.É um pêndulo difícil, porque se você for longe demais em um eixo, a segurança sofrerá. Por outro lado, você pode torná-lo tão seguro que as pessoas não poderão se registrar e votar.
Quando começamos a trabalhar com o Departamento de Segurança Interna logo após o anúncio dos 21 estados em que as eleiçõestentativas de hackers, por exemplo, passamos meses tentando explicar a eles que precisamos informar ao público quais 21 estados [foram afetados]. Temos que ficar limpos.
A transição mais difícil de trabalhar com nossos parceiros federais é que o mundo deles é sobre manter as coisas em segredo. Tivemos que apresentá-los às eleições, nas quais é preciso ser muito transparente com o público.
Mesmo além da segurança, nossas leis de transparência representam um desafio.O governo Trump montou uma comissão sobre fraudes eleitorais em 2017. Eles pediram a todos os estados que dessem seus dados e iriam descobrir se houve algum caso de não-cidadão votando.
É claro que isso provocou todos os tipos de incêndios políticos. Meus membros da delegação do congresso e o governador me ligaram dizendo: "Não forneça os dados à administração Trump". Minha resposta foi: "Eu não darei dados privados a eles, mas preciso fornecer dados públicos". Na verdade,qualquer um pode entrar on-line e baixar nossos dados. Isso foi um choque para muitos membros do Congresso e do governador, porque eles não perceberam que era informação pública.
GeekWire: Além da transparência, o legislador de Washington se esforça para tornar a votação mais acessível. maior número possível de eleitores elegíveis. Apenas neste ano, por exemplo, o estado começou o registro de eleitores no mesmo dia. Como o seu escritório lida com esses esforços para aumentar a participação dos eleitores, que, como a transparência, também podem tornar difícil garantir uma eleição?
Wyman: Se você permitir que as pessoas façam alterações em seu registro até às 20h na noite da eleição em um ambiente de votação por correio, isso representa um desafio, porque começamos a executar os trabalhos de impressão de cédula um mês antes do dia da eleição. Se você mudar de endereço 10 dias antes do dia da eleição, receberá uma nova cédula. Como podemos garantir que, mesmo que o município tenha lhe enviado duas cédulas, apenas uma é contada?É aí que a segurança de back-end deve acontecer.
Com o VoteWA, uma das forças motrizes era que o Condado de King não podia conversar com o Condado de Thurston em tempo real com os sistemas antigos. Tudo passou pelo nosso banco de dados estadual, mas foi o processamento em lote. Cada município fez as coisas de maneira um pouco diferente, por isso tivemos que padronizar para criar dados quase em tempo real. Como resultado, se você votar em Seattle na manhã da eleição, dirija-se a Tacoma e registre-se para votar no Condado de Pierce, e faça isso até a I-5, como podemos garantir que você tenha apenas uma cédula contadamesmo se você recebeu várias cédulas?
GeekWire: Você capturou algum tipo desse tipo de fraude eleitoral este ano?
Wyman: Ainda estamos investigando todas as informações dea primária de agosto. Costumava não ser possível alterar seu endereço após o 28º dia antes de uma eleição e não era possível registrar-se para votar após oito dias antes de uma eleição. Tivemos essas janelas de tempo em que você corta os dados recebidos e pode processá-los. Agora, tudo isso vai até o dia das eleições.
Vemos mais transações de pessoas alterando seu endereço do que novos registros. Em todo o estado, tivemos algumas centenas de pessoas que realmente se registraram pela primeira vez no dia das eleições e alguns milhares que atualizaram seu endereço nos dias que antecederam a eleição.
Dez por cento da nossa população se muda todos os anos, ainda mais nos 35 e abaixo da demografia, porque as pessoas são realmente móveis. Como você fica na frente disso?Você faz isso com dados e é por isso que ter esse sistema interconectado foi tão crítico.Só porque você se mudou, não vamos penalizar você por não atualizar seu endereço.
GeekWire: Um mês após o primário, qual é a sua avaliação da estreia do VoteWA?Certamente houve alguns inchaços, como cédulas duplicadas no condado de King, e os escritórios eleitorais do condado expressaram suas preocupações.
Wyman: Essa foi uma boa eleição para mergulhar nosso dedo na água.Não acho que os municípios tenham percebido o impacto que o VoteWA teria em suas operações. Podemos conversar sobre isso, mas até que eles consigam que a borracha atenda às eleições, eles não conseguiram.
Passamos muito tempo no front-end, pensando em como padronizar nossos dados, atéantes de recebermos o lance do fornecedor. Tivemos três fornecedores fornecendo 39 municípios com sistemas. Mesmo que os municípios usassem o mesmo sistema, eles o usariam de maneira diferente. Por exemplo, os municípios podem categorizar uma cédula rejeitada de diferentes maneiras. Ao tentar mesclar esses arquivos, foi um pesadelo.
Passamos um bom ano apenas em governança de dados e em como migrar todos esses sistemas para pontos de dados comuns. Depois que mesclamos todos os dados em junho, os municípios tiveram que validar seus dados antes de entrar no ar.
Parte do problema com o condado de King County eram dados inconsistentes que o VoteWA não conseguiu processar. Por exemplo, alguns apartamentos tinham zeros à esquerda e outros não. Isso fez com que os números de apartamentos fossem deixados de fora dos registros.
Esses elementos meticulosos tiveram que acontecer - isso é verdade para qualquer projeto de TI. Infelizmente, tivemos que fazê-lo na esfera pública, em vez de apenas mantê-lo na família. Nada disso poderia ter acontecido a menos que fôssemos ao vivo, então essa foi uma decisão difícil, mas, rapaz, foi a certa, porque trabalhamos com isso de maneira minuciosa em público e agora o sistema é melhor para isso.
GeekWire: A votação por correio está entre os métodos mais seguros de votação. No entanto, dentro desse sistema, qual você diria ser o maior ponto fraco?Wyman: O tema quente em 2018 foi a colheita de cédulas. Você o viu na Carolina do Norte e na Califórnia, onde você tem candidatos ou campanhas excessivamente zelosos, que vão de porta em porta e se oferecem para levar sua cédula aos correios, repleta de perigos.
Não vimos isso aqui por algumas razões. Primeiro, os condados colocaram caixas de depósito, portanto, tornam conveniente que as pessoas entreguem suas cédulas.E, é claro, você pode colocá-lo em qualquer caixa postal e agora temos selos pré-pagos.
GeekWire: Você tem novas ferramentas planejadas para permitir que os eleitores acompanhem suas cédulas?depois que eles os entregam?
Wyman: Continuamos trabalhando com os municípios no software de rastreamento de cédulas, como o que você tem na Amazon ou em qualquer remetente, onde poderá ver onde está o envelope da cédulaentra no fluxo de mensagens, quando chegou ao município, quando o município o processa e quando foi colocado para ser contado. GeekWire: Existem outros estados que estão olhando para Washington e tentando se adaptaralguns de nossos sistemas?Que tipo de compartilhamento de informações, transferência de políticas, tipo de lição aprendida está acontecendo?
Wyman: Nos próximos cinco anos, você verá um grande número, principalmente estados ocidentais, se mover para votarpor carta. Utah acabou de ingressar, a Califórnia está considerando isso e já temos Oregon, Washington, Colorado e Havaí.
Nosso fornecedor agora tem um produto que eu acho que outros estados estarão adquirindo. Até o processo que passamos na criação do VoteWA é um modelo para outros estados. Todo mundo está no mesmo barco que estávamos há cinco anos. Construímos esse sistema em meados dos anos 2000 com o dinheiro da Lei de Voto da América para a Ajuda.Não há aterro federal e agora eles acham que precisam substituir esses sistemas em breve.O que descobrimos é que você não pode proteger a tecnologia antiga.
Ironicamente, a Microsoft parou de oferecer suporte às plataformas que nosso sistema de registro de eleitores executava no mesmo dia em que eu testemunhei em uma audiência no Senado estadual sobre o projeto VoteWA eminício de julho. Um legislador perguntou se eu havia conversado com a Microsoft e se eles continuariam apoiando. Eu disse: “Sim, sim, e por meio milhão de dólares por ano, eles ficariam felizes em apoiar toda essa tecnologia.” Mas mesmo esse não será o nível de serviço que temos com as novas tecnologias.
GeekWire: Pode ser difícil para o governo encontrar recursos para investimentos contra ameaças em potencial, como segurança cibernética, versus necessidades imediatas e recorrentes. Como essa dinâmica se desenrola no governo do estado de Washington e até que ponto 2016 serviu de alerta?
Wyman: Em 2014, os condados não tinham dinheiro para substituir os sistemas que construíramnos anos 2000, com o dinheiro da America Help Votos. Eles estão sem dinheiro e seus comissários do condado não viram o valor nele. Qual é o nível do seu condado?
O Condado de King tem muitos recursos. Eles podem continuar investindo dinheiro nos sistemas eleitorais.O Condado de Asotin tem sorte se eles tiverem uma única pessoa de TI para todo o condado.
Estamos tentando ajudá-los a desenvolver seus sistemas com uma economia de escala para todo o estado, mas também olhando para as operações. Como você vai pagar pela manutenção contínua?Como você substituirá o sistema em três a cinco anos quando a tecnologia envelhecer?Se você não começar a pensar nessa peça, estará exatamente onde estávamos em 2014.
É difícil quando você está competindo com outras prioridades. Você coloca o deputado de um xerife na estrada ou coloca uma pessoa de TI no escritório de eleições?
GeekWire: Finalmente, embora o voto por e-mail seja ótimo, falta a satisfação de obter um “euVotado ”em um local de votação.
Wyman: Essa é a reclamação de todos. Você pode ligar para o escritório de eleição do condado ou para o meu escritório e nós lhe enviaremos um.
Via: Geek Wire
Nenhum comentário