Dรผnya genelinde yaklaลฤฑk iki milyar seรงmen bu yฤฑl tercih ettikleri temsilcilerine oy verecek. Aralarฤฑnda Tรผrkiye, ABD, ฤฐngiltere ve Hindistan’ฤฑn da bulunduฤu รงok sayฤฑda รผlkede hatta Avrupa Parlamentosuโnda seรงimler yapฤฑlacak.
Gerรงek insanlarฤฑn sahte gรถrรผntรผleri, ses ve video klipleri yaygฤฑnlaลtฤฑkรงa yapay zeka destekli bir dezenformasyon ihtimali giderek artan bir endiลeye neden oluyor. Dijital gรผvenlik ลirketi ESET, artฤฑk oldukรงa sฤฑk karลฤฑlaลtฤฑฤฤฑmฤฑz Deepfakeโin yanฤฑ sฤฑra hangi siber tehditlerle karลฤฑ karลฤฑya olabileceฤimizi inceledi. Oylama sistemlerinin bรผtรผnlรผฤรผnรผ saฤlamak iรงin ne tรผr รถnlemler var ve seรงmenler olarak ne kadar endiลelenmeliyiz sorularฤฑna cevap aradฤฑ.
Kรขฤฤฑt รผzerinde, ulus devletler, hacktivistler ve hatta finansal olarak motive olmuล suรงlular, oylarฤฑ deฤiลtirmek iรงin รงevrimiรงi seรงim altyapฤฑsฤฑnฤฑ hedef alabilir veya bireylerin haklarฤฑnฤฑ toplu olarak ellerinden almak iรงin seรงmen kayฤฑt veri tabanlarฤฑna mรผdahale edebilirler. รevrimiรงi makineleri veya insanlarฤฑn dฤฑลarฤฑ รงฤฑkฤฑp oy kullanmasฤฑnฤฑ zorlaลtฤฑrabilecek diฤer altyapฤฑ gereรงlerini hedef alarak seรงim gรผnรผ faaliyetleri aksatmaya รงalฤฑลabilirler. Bir diฤer senaryo ise sonuรงlara ลรผphe dรผลรผrmek amacฤฑyla sonuรงlarฤฑn raporlanmasฤฑnฤฑ hedef alan saldฤฑrฤฑlar olabilir. Dฤฑล gรผรงlerin istedikleri adayฤฑn seรงilmesini saฤlamak iรงin seรงim sonuรงlarฤฑnฤฑ deฤiลtirme ya da etkileme potansiyeli aรงฤฑsฤฑndan tehlikede olan รงok ลey var. Ancak iyi haberler de var.
ABDโde 2020 seรงimlerinin รงalฤฑndฤฑฤฤฑ yรถnรผndeki bazฤฑ iddialara raฤmen bunu destekleyecek hiรงbir kanฤฑt bulunmuyor. ABD Siber Gรผvenlik ve Altyapฤฑ Gรผvenliฤi Ajansฤฑ (CISA) seรงimlere mรผdahaleyle ilgili en yaygฤฑn sรถylentilerden bazฤฑlarฤฑnฤฑ รงรผrรผten uzun bir liste yayฤฑmladฤฑ. Bu iddialar arasฤฑnda ลunlar yer alฤฑyor:
- Seรงim yetkilileri, seรงmen kayฤฑt listelerinin mรผmkรผn olduฤunca doฤru ve gรผncel olmasฤฑnฤฑ saฤlamak iรงin dรผzenli olarak gรผnceller.
- Postayla gรถnderilen oy pusulalarฤฑnฤฑn bรผtรผnlรผฤรผnรผ korumak iรงin seรงmen kimlik kontrolleri de dahil olmak รผzere รงeลitli gรผvenlik รถnlemleri mevcuttur.
- Kurcalamaya karลฤฑ saฤlam รถnlemler alฤฑnmฤฑล olup, oy pusulalarฤฑ posta kutusu aracฤฑlฤฑฤฤฑyla iade edilmektedir.
- Federal, eyalet ve/veya yerel seรงim yetkilileri oylama makinelerini ve ekipmanlarฤฑnฤฑ gรผvenlik aรงฤฑklarฤฑna karลฤฑ titizlikle test eder ve onaylar.
- ฤฐmza eลleลtirme, bilgi kontrolleri ve diฤer รถnlemler, seรงmen kimliฤine bรผrรผnme ve uygun olmayan seรงmenlerin oy kullanmasฤฑna karลฤฑ koruma saฤlamak รผzere tasarlanmฤฑลtฤฑr.
Seรงimlerin dรผrรผstlรผฤรผnden emin olmak iรงin baลka bir neden daha var: ABD gibi รผlkelerde farklฤฑ tรผrde oylama makineleri ve kayฤฑt teknolojileri mevcut. Bunlar, seรงim dรถngรผsรผnรผn tรผm aลamalarฤฑndaki faaliyetleri ele alฤฑyor:
- Seรงim รถncesi faaliyetler: Seรงmen kaydฤฑ ve devamsฤฑz oylarฤฑn iลlenmesi.
- Seรงim gรผnรผ: Doฤrudan Kayฤฑt Elektronik (DRE) oylama makinelerini (kullanฤฑcฤฑlarฤฑn doฤrudan oy kullandฤฑฤฤฑ) ve kรขฤฤฑt oy pusulalarฤฑnฤฑn tarandฤฑฤฤฑ ve oylarฤฑn sayฤฑldฤฑฤฤฑ Optik Tarama Oylamasฤฑnฤฑ iรงerir. Sonuรงlar daha sonra elektronik olarak sunulur ve merkezileลtirilir.
- Seรงim sonrasฤฑ faaliyetler: Seรงim sonrasฤฑ denetimler ve resmi olmayan seรงim gecesi sonuรงlarฤฑnฤฑn halka aรงฤฑk web sayfalarฤฑnda yayฤฑmlanmasฤฑ gibi.
DRE makinelerinin uzaktan tehlikeye atฤฑlabileceฤi konusunda bazฤฑ endiลeler bulunmaktadฤฑr. รte yandan diฤer pek รงok รผlkede olduฤu gibi ABDโde de oylarฤฑn kullanฤฑlmasฤฑnฤฑn ana yolu bu deฤildir. Genel olarak teknoloji kullanฤฑmฤฑ รผlke genelinde o kadar merkezi olmayan ve รงeลitlilik arz eden bir yapฤฑdadฤฑr ki, tek bir kuruluลun bir seรงimi etkileyecek kadar sonuรงlarฤฑ hacklemesi ve deฤiลtirmesi son derece zor olacaktฤฑr.
Ana tehditler nerede?
Bununla birlikte kรถtรผ niyetli aktรถrlerin birkaรง kararsฤฑz eyalette bir bรถlgeyi ya da ลehri tek baลฤฑna seรงebileceฤine dair hala geรงerli endiลeler var. Sonuรงlarฤฑ deฤiลtiremeseler bile, bireylerin oy kullanmalarฤฑnฤฑ zorlaลtฤฑrarak veya sonuรงlarฤฑn raporlanmasฤฑna mรผdahale ederek teorik olarak sonuรงlara olan gรผveni sarsabilirler. CISA รผรง temel siber tehdit tanฤฑmlamaktadฤฑr:
Fidye yazฤฑlฤฑmฤฑ: Seรงmen kayฤฑt verilerini รงalmak ve sฤฑzdฤฑrmak veya hassas seรงmen ve seรงim sonuรงlarฤฑ bilgilerine eriลimi engellemek iรงin kullanฤฑlabilir. Ayrฤฑca kayฤฑt ve aday dosyalama gibi temel operasyonel sรผreรงleri aksatmak iรงin de kullanฤฑlabilir.
Kimlik Avฤฑ: Gรผnlรผk iลleri sฤฑrasฤฑnda e-posta eklerini aรงmalarฤฑ gereken seรงim gรถrevlileri iรงin รถzel bir tehdittir. Tehdit aktรถrleri, seรงim temalarฤฑndan yararlanan sosyal mรผhendislik yemleriyle kรถtรผ amaรงlฤฑ yรผkleri kolayca gizleyebilir. Sonuรง, fidye yazฤฑlฤฑmฤฑ, bilgi รงalan kรถtรผ amaรงlฤฑ yazฤฑlฤฑm veya diฤer kรถtรผ amaรงlฤฑ kodlarฤฑn gizli bir ลekilde indirilmesi olabilir.
Hizmet Reddi (DoS): Daฤฤฑtฤฑk Hizmet Engelleme (DDoS) saldฤฑrฤฑlarฤฑ, seรงmenlerin kendilerine en yakฤฑn oy verme merkezinin yeri veya baลlฤฑca adaylar hakkฤฑndaki bilgiler gibi oy kullanmalarฤฑna yardฤฑmcฤฑ olacak kilit bilgilere eriลimini engelleyebilir. Endonezya Genel Seรงim Komisyonu, yakฤฑn zamanda ulusal seรงimler sฤฑrasฤฑnda kendi sitelerine ve diฤer sitelere yรถnelik โolaฤanรผstรผโ sayฤฑda bu tรผr saldฤฑrฤฑlar yaลadฤฑฤฤฑnฤฑ sรถyledi.
Seรงimler nasฤฑl gรผvende tutulur?
Seรงim gรผvenliฤi konusu geniล kitlelerce รถnemseniyor. CISA seรงim kurumlarฤฑna diฤer รผlkelerdeki yรถneticilerin de faydalanabileceฤi รงok sayฤฑda kaynak sunuyor. Oy kullanmanฤฑn en gรผvenli ลekli elbette kรขฤฤฑt kullanmaktฤฑr. Birleลik Krallฤฑk, AB ve ABD de dahil olmak รผzere pek รงok รผlkede oylarฤฑn รงoฤu bu ลekilde kullanฤฑlmaktadฤฑr. Ancak seรงmen kayฤฑtlarฤฑ ve seรงim altyapฤฑsฤฑ hedef alฤฑndฤฑฤฤฑ sรผrece endiลeler devam edecektir.
Kimlik avฤฑ, fidye yazฤฑlฤฑmฤฑ ve DoS tehdidini azaltmaya yรถnelik en iyi uygulamalar bu baฤlamda hala geรงerli olacaktฤฑr. Bunlar arasฤฑnda dรผzenli sฤฑzma testi ve gรผvenlik aรงฤฑฤฤฑ, yama yรถnetimi programlarฤฑ, รงok faktรถrlรผ kimlik doฤrulama (MFA) ve aฤ segmentasyonu yer almaktadฤฑr. Neyse ki piyasada bulut tabanlฤฑ DDoS azaltma, kimlik avฤฑ tespiti ve fidye yazฤฑlฤฑmlarฤฑna hฤฑzlฤฑ mรผdahale sunan รงok sayฤฑda saฤlayฤฑcฤฑ da bulunmaktadฤฑr. Birรงok aรงฤฑdan seรงim dรผrรผstlรผฤรผne yรถnelik en bรผyรผk tehdit, deepfakeโler de dahil olmak รผzere dezenformasyon kampanyalarฤฑndan
Bir de 2016 ABD baลkanlฤฑk seรงimleri รถncesinde olduฤu gibi oy verme gรผnรผ รถncesinde kamuoyunu etkilemeye yรถnelik โhack-and-leakโ giriลimleri.







