Меньше персонала, еще меньше доверия: некоторые штаты заявляют, что не могут полагаться на DHS Трампа в вопросах обеспечения безопасности выборов.

Когда в июне в Аризоне обнаружили, что сайт, на котором политики регистрируются в качестве кандидатов, был взломан, госсекретарь Адриан Фонтес поступил так, как было бы немыслимо в двух предыдущих президентских администрациях: он не сообщил об этом федеральным властям. Хакеры заменили фотографии прошлых кандидатов фотографией бывшего верховного лидера Ирана аятоллы Рухоллы Хомейни. Такие случаи порчи веб-сайтов относительно распространены и часто являются преступлениями по случаю, когда хакеры обнаруживают уязвимость, которую могут использовать, чтобы привлечь внимание к своей цели, не нанося серьезного ущерба. Аризона отключила портал и устранила проблему. Тем не менее, атака проиранских хакеров — это то, на что стоит обратить внимание, то, чем делятся госсекретари и эксперты по кибербезопасности, чтобы коллеги были в курсе текущих угроз. Но в нынешней политической обстановке Фонтес решил, что лучше справиться с этим самостоятельно. «Политический театр, который мы наблюдаем со стороны Министерства внутренней безопасности, я не хочу видеть нигде рядом со своими операциями по обеспечению безопасности», — сказал он. «Я не хочу, чтобы это имело какое-либо отношение к моим операциям по оценке угроз. Я не хочу, чтобы это имело какое-либо отношение к моим техническим специалистам или людям, которые на самом деле выполняют тяжелую работу по обеспечению безопасности нас и нашей системы». Решение Фонтеса подчеркивает серьезную озабоченность по поводу сотрудничества в области кибербезопасности и безопасности выборов во второй администрации Трампа. Сокращение финансирования федеральных программ по обеспечению безопасности выборов и политизация Министерства внутренней безопасности привели к тому, что некоторые руководители избирательных комиссий штатов не знают, как им взаимодействовать с федеральным правительством в случае взлома. Эксперты считают, что отсутствие коммуникации может привести к увеличению числа и серьезности взломов, связанных с выборами. «Проблема, возникшая после сокращения финансирования мер по обеспечению безопасности выборов администрацией Трампа, заключается в том, что неясно, кому звонить в [Агентство по кибербезопасности и инфраструктуре], чтобы поделиться этой информацией, и какие ресурсы все еще доступны», — сказала NBC News Шенна Беллоуз, государственный секретарь штата Мэн. Беллоуз и Фонтес являются демократами. Агентство по кибербезопасности и инфраструктуре (CISA), созданное в 2018 году в первой администрации Трампа в рамках Министерства внутренней безопасности для защиты важных служб от хакеров, в последние годы стало центром обмена информацией по кибербезопасности для сотрудников избирательных комиссий. Но ситуация изменилась во второй администрации Трампа, которая сократила большую часть услуг CISA по обеспечению безопасности выборов и пыталась наказать его первого директора за открытое неповиновение президенту, в частности в связи с заявлениями о фальсификации выборов. Три руководителя избирательных комиссий штатов и бывший сотрудник CISA, которые дали интервью NBC News, заявили, что очевидно, что агентство больше не так эффективно защищает выборы в США. «Вы, по сути, бросаете штаты на произвол судьбы, позволяя им самим заботиться о себе», — сказала Пэм Смит, президент Verified Voting, беспартийной некоммерческой организации, занимающейся предоставлением избирательным чиновникам ресурсов для их работы. «Если вы поступите так, я не думаю, что можно ожидать, что люди будут делиться информацией», — сказала она. «Такие доверительные отношения по сути разрушены. Это не значит, что их нельзя восстановить, но для этого потребуются доказательства того, что они вас поддерживают». Беллоуз сказал, что неясно, насколько агентство будет полезно в будущем и сможет ли оно вообще помочь. «Дело не в том, что я не знаю имена назначенных на определенные должности лиц», — сказал Беллоуз. «Но многие из тех, кто работал на местах в течение последних четырех лет, были уволены, а финансирование основных услуг по кибербезопасности выборов было сокращено». Фил МакГрейн, государственный секретарь Айдахо и республиканец, сказал, что нехватка ресурсов в CISA очевидна, и государственные чиновники вынуждены искать новый путь вперед. «Как сообщество, мы сейчас проходим процесс, пытаясь определить: «Хорошо, как это будет выглядеть в будущем? Насколько штаты возьмут на себя часть этой работы и будут предоставлять услуги своим ведомствам?» — сказал он NBC News. Администрация Трампа сократила большинство ресурсов CISA, предназначенных для обеспечения безопасности выборов, которые до этого года работали над укреплением доверия со стороны государственных и местных избирательных чиновников. Представитель CISA отказался сообщить NBC News, работают ли в агентстве специалисты по безопасности выборов, сославшись на политику не обсуждать кадровые вопросы. Агентство также сократило финансирование EI-ISAC, программы обмена информацией об угрозах для сотрудников избирательных комиссий. Сотрудники избирательных комиссий по-прежнему могут получать общие предупреждения CISA о киберугрозах, такие как недавняя уязвимость в платформе Microsoft SharePoint. В заявлении, отправленном по электронной почте, представитель DHS сказал: «Целостность и безопасность избирательных систем нашей страны не подлежат обсуждению. Мы с нетерпением ждем сотрудничества с Аризоной, чтобы и впредь обеспечивать ее гражданам то, что они заслуживают — безопасные и прозрачные выборы». Белый дом не ответил на запрос о комментарии. В администрации Байдена и во время первого срока Трампа CISA была центральным узлом для киберинформации о выборах. Возможно, она не смогла бы предотвратить взлом такого штата, как Аризона, но могла бы быстро поднять тревогу, если бы это произошло, сводя к минимуму вероятность того, что другие штаты подвергнутся той же тактике. CISA также имела открытые каналы связи с разведывательными агентствами, такими как ФБР и Агентство национальной безопасности, чтобы заранее получать предупреждения о планах иностранных разведывательных агентств, информация о которых обычно недоступна местным избирательным чиновникам. Но в 2020 году CISA вызвала гнев Трампа и его союзников, когда публично опровергла ложные утверждения о фальсификации или краже выборов, опровергнув настойчивые заявления Трампа о том, что он на самом деле выиграл выборы в том году. После возвращения на пост президента Трамп потребовал провести расследование в отношении директора агентства в его первый срок, Кристофера Кребса, несмотря на отсутствие публичных доказательств правонарушений, что вызвало разочарование и возмущение сотрудников агентства. Один бывший сотрудник CISA, который попросил не называть его имени из-за текущей политической обстановки вокруг агентства, сказал, что открытое общение между агентством и штатами имеет основополагающее значение для того, как правительство защищает выборы от хакеров. «Поощрение добровольного обмена информацией во время инцидентов было жизненно важным для всего предприятия, и это, похоже, серьезно ухудшилось», — сказал он NBC News. «Менее полная информация и более медленное реагирование означают потенциально больше жертв и более разрушительные последствия». «Мы бы занялись этим вопросом. Мы бы хотели знать, есть ли здесь иностранная связь», — сказал он об аризонском взломе. «Куда еще они пытались проникнуть? Было ли это в других штатах? Произошли ли утечки информации в других местах? Были бы люди, которые бы изучали [отчеты], работали с федеральными и отраслевыми партнерами, пытаясь выяснить, насколько широко это было распространено или было ли это единичным случаем. Было ли это направлено на выборы, или это было более широким явлением?», — сказал он. Голосовые машины, как правило, не подключены напрямую к Интернету, и вероятность того, что хакер удаленно изменит официальные результаты, крайне низка. Подавляющее большинство голосовых машин в США в настоящее время используют бумажные бюллетени, которые избиратель может проверить и которые могут быть подвергнуты аудиту. Но многие другие системы, связанные с выборами, работают в режиме онлайн, и хакеры теоретически могут использовать их, чтобы затруднить людям голосование или посеять хаос вокруг неофициальных результатов по мере их поступления. Смит, глава Verified Voting, задалась вопросом, почему вообще произошло сокращение расходов на обеспечение безопасности выборов. «Самое важное, что было нарушено доверие, — сказала она. — Вы сокращаете финансирование важных центров обмена информацией об угрозах. Вы сокращаете целые команды людей, чья работа заключалась в поддержке избирательных комиссий и их работы. Нет никаких признаков того, что все это необходимо, разумно или полезно», — добавила она.