Кибербезопасность без регуляций: курс администрации Трампа на Black Hat

ЛАС-ВЕГАС — Национальный директор по кибербезопасности при президенте Трампе выступил на конференции Black Hat с посланием к частному сектору, призвав компании исключить государственное регулирование из своих моделей угроз.

«Мы хотим быть уверены, что работаем с индустрией рука об руку и в тесном сотрудничестве», — заявил Шон Кейркросс в начале интервью на сцене во вторник. «Регуляторный режим не только задушит рост и инновации, нанеся огромный вред отрасли, но и устареет через 48 часов после завершения всех процедур согласования».

Такой настрой не стал сюрпризом для аудитории. Администрация Трампа активно продвигает идею освобождения компаний от «регуляторных оков», что было отражено в «Плане действий по ИИ» за прошлый июль. Для сравнения: подход администрации Байдена к кибербезопасности основывался преимущественно на детальных рекомендациях и поддержке компаний, подкрепленных новыми требованиями к федеральным контрактам.

Исполнительный указ Трампа по кибербезопасности, опубликованный в марте, продолжил этот рыночный подход, несмотря на одобрение федеральных мер по ускорению внедрения постквантовой криптографии. Кейркросс подчеркнул, что указ «был разработан как нерегуляторный».

Он также подробно остановился на концепции «формирования поведения противника», закрепленной в документе, однако использовал более умеренные формулировки, чем президент. Если в сопроводительном письме к указу Трамп заявлял, что злоумышленники «заплатят самую высокую и ужасную цену», то Кейркросс охарактеризовал эту цель как «внедрение концепции сдерживания в данной области».

«Те, кто попытается причинить нам вред, знают, что это не будет бесплатно», — добавил он, сославшись на недавние действия против организаторов мошенничества по схеме «pig butchering» («забой свиней»).

Выступая на панельной дискуссии, заместитель директора киберподразделения ФБР Бретт Литерман привел кампанию бюро Operation Riptide в качестве примера реализации этой стратегии, отметив, что она привела к более чем 200 арестам и шести международным экстрадициям.

Тем не менее, в своем выступлении Кейркросс упустил моменты, которые могут вызвать обеспокоенность участников конференции. Например, в последние месяцы администрация наложила вето на выпуск модели Fable 5 от Anthropic, опасаясь, что её возможности в области безопасности могут быть использованы враждебными государствами, и потребовала внести изменения в модель. Также Трамп рассматривал возможность частичного государственного владения долей в OpenAI.

Подобное прямое вмешательство вряд ли вписывается в слова Кейркросса о «новых отношениях между правительством и индустрией», однако представители стартапов в области ИИ-безопасности могут интерпретировать эту фразу иначе.

Кейркросс также не коснулся кадровых потрясений в Агентстве по кибербезопасности и защите инфраструктуры (CISA), которое было создано в первый срок Трампа. С прошлого января в агентстве сменилась треть персонала, Белый дом свернул усилия по обеспечению безопасности выборов и пытался помешать карьере экс-директоров CISA Криса Кребса и Джен Истерли, подтвердивших честность выборов 2020 года.

Ослабление ведущего государственного органа по информационной безопасности может иметь реальные последствия, о чем свидетельствует серия хакерских атак на системы водоснабжения. Кейркросс не упомянул об этом, равно как и о необоснованном утверждении Трампа о том, что губернатор Миннесоты Тим Уолз несет ответственность за атаки на водоканалы в своем штате.

В настоящее время CISA восстанавливает штат и приоритизирует защиту критической инфраструктуры. Исполняющий обязанности директора Ник Андерсен, выступая на той же панели, что и Литерман, предупредил, что агентству придется применять «беспощадную приоритизацию» ресурсов.

«Мы сосредоточены на вещах, которые будут иметь наибольшее значение, — сказал он. — Нам всем придется принимать решения о компромиссах в области рисков».

В среду утром основатель Black Hat Джефф Мосс заявил участникам, что игнорирование политического измерения их работы само по себе является риском. «Технологии политичны, — отметил он перед пленарным заседанием. — Если мы не примем это, политика случится с нами».

Похожие записи

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.