Президент США подписал меморандум, позволяющий бизнесу атаковать киберпреступников по согласованию с властями.
Президент США Дональд Трамп подписал меморандум, разрешающий отдельным американским компаниям проводить собственные кибератаки против преступных хакерских группировок. В Бундестаге тем временем обсуждают другой подход к киберзащите – там хотят разрешить спецслужбам Германии кибератаки против России, тогда как в Вашингтоне делают ставку именно на частный сектор. Документ Трамп подписал поздно вечером в среду, 12 августа. Решение означает резкий отход от десятилетий киберполитики США, когда наступательные операции оставались исключительно за военными и разведкой.
По новому меморандуму избранные компании будут работать вместе с Министерством юстиции и Министерством внутренней безопасности, чтобы наносить удары по иностранным киберпреступным группировкам при определенных условиях, сообщает The New York Times. Атаки должны разрешить как наблюдение за преступными сетями, так и конкретные виды хакерских операций, которые могут привести к нарушению работы, манипуляции или уничтожению информационных систем и сетей, включая виртуальную и физическую инфраструктуру.
Компании, которые будут участвовать в программе, должны сначала пройти проверку, подписать контракт с правительством, предусматривающим штрафы в 1 миллион долларов за нарушение, и получить письменное разрешение от должностных лиц Министерства юстиции и Министерства внутренней безопасности перед началом атаки. Политика не позволит атаки, которые могут привести к гибели людей, серьезным травмам или подпадать под определение применения силы или вооруженного нападения по международному праву.
"Меморандум даст Соединенным Штатам новые инструменты для защиты американцев от киберпреступности и мошенничества", - написала Аманда Нейлор, директор по киберполитике Совета национальной безопасности, в своем сообщении в LinkedIn.
Белый дом не ответил на вопрос о меморандуме, кроме заявления, что операции будут базироваться на разведданных. Исполнительный приказ Трампа содержит засекреченное приложение, описывающее процесс согласования частных хакерских действий с операциями федерального правительства. Пока непонятно, какие именно компании согласятся присоединиться к программе.
Практика приближает Соединенные Штаты к подходу таких стран как Китай и Россия, где спецслужбы годами возлагаются на хакеров из частного сектора для выполнения задач национальной безопасности. Ранее ни одна президентская администрация публично не поддерживала такую концепцию, в частности из-за опасений эскалации киберконфликтов и юридической ответственности американских фирм.
Бывшие чиновники и представители компаний безопасности выразили обеспокоенность, что новый подход трудно реализовать на практике и он может осложнить и без того непредсказуемый мир современной кибервойны. По словам бывшего высокопоставленного чиновника американской разведки, одобренные компании потенциально могут действовать вне полномочий, предоставленных самим государственным ведомствам безопасности.
Вопрос кибербезопасности в последние недели обостряется не только в США. Ранее Информатор сообщал, что на Польшу осуществили масштабную кибератаку, в результате которой произошла утечка данных почти 19 миллионов граждан страны. Также мы писали, что компания Valve раскрыла детали утечки данных покупателей Steam Deck, предупредив пользователей о возможной волне фишинговых атак с использованием этих данных.