Президент США Дональд Трамп подписал меморандум, позволяющий привлекать американские частные компании к наступательным кибероперациям за рубежом.
Этим документом глава Белого дома расширил возможности федеральных правоохранительных органов по борьбе с транснациональной киберпреступностью. Теперь они наделены полномочиями по применению киберинструментов против зарубежных преступных группировок, совершающих кибератаки против граждан, компаний и инфраструктуры США.
Речь идет о борьбе с зарубежными группировками, которые используют кибератаки для мошенничества и вымогательства. Мера направлена в том числе против операторов программ-вымогателей, сетей интернет-мошенников, организаторов фишинговых кампаний и схем с кражей личных данных.
Как будет работать программа
Для реализации документа будет создана отдельная программа. Ее должен сформировать Национальный координационный центр при межведомственной группе Homeland Security Task Force (HSTF), которой руководят ФБР и Служба расследований внутренней безопасности.
Координировать реализацию программы будут Минюст и Министерство внутренней безопасности, им предстоит согласовывать кибероперации и их планы между собой, а также готовить конкретные указания для компаний. К операциям смогут привлекаться и другие федеральные ведомства, включая структуры, отвечающие за национальную безопасность и финансовый контроль.
Что касается частного сектора, речь идет прежде всего о технологических и финансовых компаниях. Принимать участие в кибероперациях смогут как крупные корпорации, так и небольшие фирмы, способные выполнять специализированные задачи.
Компании будут наделены полномочиями тайно проникать в информационные системы для сбора разведывательной информации, а также нарушать работу используемых злоумышленниками инфраструктуры, коммуникаций и финансовых механизмов. Допущенные к программе фирмы смогут передавать властям сведения о готовящихся кибератаках на критическую инфраструктуру США, например электросети или системы водоснабжения, и участвовать в разработке способов противодействия преступным сетям.
В меморандуме указывается, что все подобные операции будут проводиться только под непосредственным контролем федерального правительства и в рамках имеющихся у него полномочий.
Для доступа к программе компании должны будут пройти различные проверки на соответствие определенным критериям, в том числе в части технических возможностей, сотрудников, систем безопасности и опыта проведения киберопераций. Участники будут проходить повторную проверку не реже одного раза в год. Ожидается, что в течение двух месяцев правительство опубликует руководство, где будут изложены конкретные требования.
Кроме того, компании-участницы будут обязаны внести залог или разместить на эскроу-счете не менее $1 млн. Отдельно уточняется, что эти средства будут конфискованы при нарушении условий.
Влияние Ирана
В Белом доме принятие меморандума обосновали ростом ущерба от кибермошенничества. По данным администрации, за 2025 год американские потребители потеряли более $20,8 млрд вследствие киберпреступлений.
Трамп подписал меморандум на фоне атак на системы водоснабжения более чем в десяти американских штатах, отмечает TechCrunch. Разведка США связывает их с поддерживаемыми Ираном хакерами.
Риски для компаний
Сам меморандум представляет собой отход от прежних правил, согласно которым кибероперации проводило только государство. На протяжении многих лет позиция федеральных властей заключалась в том, что частный сектор может защищаться от кибератак, но не может их осуществлять, поясняет TechCrunch.
Опрошенные изданием эксперты допустили, что участие бизнеса в санкционируемых властями кибератаках может привести к дипломатическим конфликтам. В то же время сотрудники компаний рискуют столкнуться с обвинениями в киберпреступлениях или подвергнуться задержанию за рубежом, а в отдельных случаях их могут рассматривать как участников боевых действий без военной формы, заявил вице-президент по исследованиям компании Hunter Strategy Джейк Уильямс.
Как должна действовать Россия
Телеграм-канал «Рыбарь» бывшего сотрудника пресс-службы Минобороны России Михаила Звинчука пишет, что меморандум представляет собой легализацию «кибер-ЧВК». В посте утверждается, что программа будет использоваться не только для борьбы с транснациональной преступностью, но и в «межгосударственном противоборстве».
В России базовая юридическая и организационная инфраструктура для взаимодействия государства с частными компаниями в сфере информационной безопасности в целом уже существует, отмечает «Рыбарь».
«Частный сектор участвует в аудите, мониторинге, реагировании на инциденты, защите сетей и разработке отечественных средств информационной безопасности. Однако теперь вопрос стоит не в создании этой системы с нуля, а в ее масштабировании и адаптации к новой реальности», — сказано в публикации.
В этой связи необходимо укреплять действующие механизмы защиты критической инфраструктуры, ускорять обмен данными между государством и отраслью, развивать кадровый и технологический резерв, а также заранее определять правовые границы возможного привлечения частных специалистов к задачам национальной кибербезопасности, в том числе наступательного характера, резюмирует «Рыбарь».