Президент Дональд Трамп подписал президентский меморандум 12 августа, учреждающий первую в США программу, позволяющую проверенным частным компаниям проводить наступательные кибероперации, включая атаки, уничтожающие данные и системы, против иностранных киберпреступных организаций. Участвующие фирмы должны разместить на депозите не менее 1 миллиона долларов, которые будут конфискованы в случае нарушения правил программы, и каждая операция требует письменного одобрения чиновников Министерства юстиции и Министерства внутренней безопасности. Всего несколько месяцев назад администрация публично исключала такую политику.
В марте Томас Линд, тогда старший советник Управления национального кибердиректора, заявил на конференции, что администрация не планирует разрешать частные наступательные операции. «Мы не заинтересованы в борьбе с пиратами с помощью пиратов», — сказал Линд. Национальный кибердиректор Шон Кэрнкросс заявил на той же неделе, что компании, проводящие наступательные кампании, не были тем, что администрация имела в виду, когда просила промышленность о большей помощи.
Меморандум разрешает две категории деятельности: «Операции кибернаблюдения», означающие несанкционированный доступ к иностранным системам для сбора разведданных без обнаружения, и «Операции кибервоздействия», означающие нарушение работы или уничтожение систем и данных на них. Национальный координационный центр управляет программой, руководство по реализации должно быть представлено в течение 60 дней, а правила допуска будут включать как крупные фирмы, так и небольшие компании, подходящие для специализированных задач. Любая компания, которая непреднамеренно затронет гражданина США или систему на территории США, должна немедленно прекратить операции и уведомить правительство.
Иностранная группа считается целью в соответствии с меморандумом, если только «не существует четких разведданных», устанавливающих, что она институционально является частью иностранного правительства или полностью действует под его руководством. Группы вымогателей, которые действуют с терпимостью государства, но без формального государственного контроля, — описание, подходящее для большей части экосистемы вымогателей, базирующейся в России, — остаются в пределах целевого охвата. Директора Министерства юстиции и Министерства внутренней безопасности не могут одобрять операции, которые могут привести к гибели людей или перерасти в вооруженное нападение в соответствии с международным правом.
Меморандум не запрещает такие операции, при этом полномочия на их утверждение находятся в засекреченном приложении. Участвующие компании также могут заключать коммерческие соглашения с другими частными фирмами, а также с государственными и местными органами власти для получения данных об угрозах и предложения операций на их основе.
Джейк Уильямс, вице-президент по исследованиям и разработкам в компании кибербезопасности Hunter Strategy, сообщил TechCrunch, что американцы, участвующие в операциях, «могут легко быть классифицированы как невооруженные комбатанты при поездках за границу». Меморандум последовал за предполагаемыми иранскими кибератаками на поставщиков воды в 45 муниципалитетах США и предупреждением CISA об иранских хакерах, нацеленных на программируемые логические контроллеры на предприятиях водоснабжения и энергетики, хотя хакеры, действующие по указанию государства, не подпадают под собственное определение программы допустимой цели.
Конгресс выделил 1 миллиард долларов на наступательные кибероперации в прошлогоднем законе о расходах, и Google заявил в августе прошлого года, что готовится принять участие в разрушительных действиях против киберпреступников.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Luke James




