Трамп привлекает частный бизнес к наступательным кибероперациям против преступников

Администрация Трампа запускает программу по привлечению частных американских компаний к проведению наступательных киберопераций против преступных группировок.

Президент подписал исполнительный указ о привлечении частного сектора к «борьбе с транснациональной преступностью с использованием кибертехнологий». Ранее американские ИТ-компании традиционно фокусировались на защите и очистке своих сервисов от хакеров. В документе отмечается, что США «недостаточно использовали» инновационный потенциал технологической индустрии, поэтому теперь политика страны будет заключаться в применении всех инструментов государственной власти, включая возможности частного бизнеса.

Новая деятельность классифицируется как «операции по кибернаблюдению и кибервоздействию». Под «кибервоздействием» понимается право частной компании манипулировать, нарушать или уничтожать ИТ-системы (включая промышленные системы управления) для остановки хакеров. В рамках «наблюдения» компании могут проникать в системы без разрешения владельца или путем превышения полномочий доступа.

Несмотря на широкие полномочия, операции будут находиться под строгим надзором. Для получения «зеленого света» потребуется одобрение двух должностных лиц из Министерства юстиции и Министерства внутренней безопасности (DHS). Компании-участники должны подписать контракт с Минюстом или DHS, пройти тщательную проверку и представить план операции в Национальный координационный центр Целевой группы по внутренней безопасности.

Программа ориентирована как на технологических гигантов, так и на гибкие стартапы. Указ требует избегать атак на иностранные правительства, хотя эксперты отмечают, что грань между государственными структурами и киберпреступниками часто размыта.

Критики называют этот шаг началом эпохи «кибер-каперства» и выражают опасения по поводу ошибочных целей. Ник Карр, директор по анализу угроз Microsoft, подчеркнул сложность атрибуции атак, отметив, что даже государственные агентства регулярно ошибаются в определении исполнителей инцидентов.

Независимый исследователь безопасности Лукаш Олейник указал, что указ не исключает полностью операции, способные привести к человеческим жертвам. Хотя документ запрещает «операции с критическими последствиями», в нем не уточняется, возможно ли получение одобрения более высокого уровня. Это повышает риск межгосударственной эскалации.

Маркус Хатчинс, исследователь кибербезопасности, помогший остановить WannaCry, назвал указ «ужасной идеей». Он подчеркнул, что ФБР и другие органы США уже имеют опыт ликвидации преступных групп, но привлечение частного бизнеса делает компании законной целью для ответных ударов. По мнению Хатчинса, правительство США предоставляет компаниям иммунитет только внутри страны, фактически перекладывая киберриски на частный сектор.

В связи с этим многие крупные технологические компании могут отказаться от участия в программе, чтобы избежать ответных мер на зарубежных рынках.

Похожие записи

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.