Трамп разрешил частным компаниям участвовать в кибератаках США
Президент США Дональд Трамп разрешил прошедшим проверку американским частным компаниям участвовать в наступательных кибероперациях против зарубежных преступных группировок. Компании смогут тайно проникать в информационные системы для сбора разведданных, а также нарушать их работу, блокировать или уничтожать инфраструктуру и данные, следует из подписанного 12 августа президентского меморандума.
Речь идет о борьбе с иностранными группировками, которые используют кибератаки для мошенничества, вымогательства и других преступлений против американцев, компаний и государственных органов. При этом документ не разрешает бизнесу самостоятельно атаковать хакеров в ответ: по замыслу властей, все операции должны проводиться от имени федерального правительства, под его непосредственным контролем и в рамках имеющихся у него полномочий.
Как будет работать программа
Программу создадут при Национальном координационном центре США. Руководить ею будут представители Министерства юстиции и Министерства внутренней безопасности. Каждую операцию они должны будут согласовать между собой, письменно одобрить ее план и дать компании конкретные указания, говорится в меморандуме.
Участвовать смогут как крупные корпорации, обладающие значительными ресурсами, так и небольшие компании, способные выполнять специализированные задачи. Все участники пройдут проверку технических возможностей, сотрудников, систем безопасности и опыта проведения киберопераций. Компании-участники также должны внести залог или разместить на эскроу-счете не менее $1 млн. Эти средства будут конфискованы при нарушении условий программы.
В течение следующих двух месяцев правительство опубликует руководство, в котором будут изложены требования , которым должны будут соответствовать компании-участники, прежде чем им будет разрешено присоединиться к программе. Участников будут повторно проверять не реже одного раза в год.
Ограничения и риски
Если во время операции компания случайно получит доступ к системе, расположенной в США или принадлежащей американцу, она должна немедленно прекратить атаку, минимизировать ее последствия и уведомить власти. Отдельное разрешение потребуется для любых действий, затрагивающих американских граждан или обязательства США по национальному и международному праву.
Руководители программы не смогут одобрять операции, которые могут привести к гибели или тяжелым травмам людей либо быть расценены как применение силы или вооруженное нападение. Компании также обяжут сообщать властям о готовящейся атаке на критическую инфраструктуру США, например электросети или системы водоснабжения.
Издание TechCrunch отмечает, что новая политика заметно меняет прежний подход американских властей:
«Позиция правительства США на протяжении многих администраций заключалась в том, что частный сектор может защищаться от кибератак, но не может их совершать или осуществлять», — пишет издание.
Эксперты предупреждают, что участие бизнеса в государственных кибератаках может привести к дипломатическим конфликтам. Вице-президент по исследованиям компании Hunter Strategy Джейк Уильямс заявил изданию, что сотрудников американских компаний могут обвинять в киберпреступлениях или задерживать за рубежом, а в отдельных случаях — рассматривать как участников боевых действий без военной формы.
Администрация Трампа объяснила решение ростом числа киберугроз. Оно принято на фоне атак на системы водоснабжения более чем в десяти штатах, которые американская разведка связывает с поддерживаемыми Ираном хакерами, подчеркивает TechCrunch.
Фото на обложке: Unsplash