El plan de seguridad electoral de la CISA señala obstáculos para la aplicación de parches y ataques a la base de datos de votantes
La Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos ha presentado su plan de seguridad para la infraestructura electoral de cara al próximo ciclo, un documento encargado por el liderazgo del Departamento de Seguridad Nacional que detalla tanto los peligros cibernéticos y físicos como los recursos gratuitos que la agencia federal pone a disposición de las autoridades locales y estatales encargadas de organizar los comicios.
El informe advierte sobre diversas dificultades vinculadas a la gestión de parches de seguridad en el software electoral, señalando que las normativas de certificación existentes y los procesos burocráticos retrasan la corrección rápida de vulnerabilidades. Asimismo, se destaca que las bases de datos de registro de votantes continúan siendo blancos atractivos para actores extranjeros hostiles, y que los riesgos internos —tanto maliciosos como accidentales— involucran a personal fijo, temporal, voluntarios y proveedores externos.
Para mitigar estas problemáticas, el plan sugiere que las oficinas electorales adopten medidas como la autenticación multifactor, la separación de las herramientas públicas en línea de las bases de datos principales, el uso de boletas de papel con auditorías manuales y el establecimiento de programas formales contra amenazas internas. Además, la agencia ofrece sin costo una plataforma de intercambio de información y diversas herramientas de análisis y detección de intrusiones.