НовостиМакроТрамп подписал меморандум о национальной безопасности, разрешающий проверенным частным американским компаниям проводить кибероперации под руководством правительства

Трамп подписал меморандум о национальной безопасности, разрешающий проверенным частным американским компаниям проводить кибероперации под руководством правительства

Автор: Hokanews·

Ключевые выводы

  • Меморандум позволяет проверенным частным компаниям поддерживать наступательные кибероперации только под федеральным руководством и контролем.
  • Политика направлена против иностранных транснациональных преступных организаций, причастных к программам-вымогателям, финансовым преступлениям и связанной киберактивности.
  • Ожидается, что надзор за участвующими компаниями будет осуществлять Национальный координационный центр Министерства внутренней безопасности, при этом они обязаны предоставить финансовые гарантии или депонировать средства на сумму не менее $1 млн.
  • Санкционированные действия могут включать наблюдение и меры по манипулированию, нарушению работы или отключению враждебных компьютерных систем.
  • Директива может расширить возможности для компаний в сфере кибербезопасности, одновременно порождая юридические вопросы, вопросы безопасности и подотчётности.
Трамп подписал меморандум о национальной безопасности, разрешающий проверенным частным американским компаниям проводить кибероперации под руководством правительства

Трамп подписал меморандум о национальной безопасности, разрешающий проверенным частным американским компаниям проводить кибероперации под руководством правительства

Президент Дональд Трамп подписал меморандум о национальной безопасности, который существенно расширяет возможности правительства США по привлечению частных компаний к наступательным кибероперациям против иностранных транснациональных преступных организаций. Данная директива знаменует собой заметный сдвиг в подходе Вашингтона к противодействию программам-вымогателям, финансовому мошенничеству и иным формам международной киберпреступности.

Меморандум, подписанный в среду, 12 августа, создаёт правовую основу, позволяющую федеральным властям сотрудничать с проверенными частными компаниями, обладающими специализированными кибервозможностями. Эти фирмы не получат неограниченных полномочий на самостоятельное проведение киберопераций — их деятельность будет осуществляться под федеральным руководством и контролем.

Об этом развитии событий сообщило криптовалютное и новостное издание Watcher.Guru на платформе X, которое сообщило, что Трамп подписал документ, позволяющий частным американским фирмам участвовать в кибероперациях под руководством правительства. Источник: пост в X

Политика направлена против иностранных преступных сетей, которые, по мнению Вашингтона, угрожают американцам посредством атак с использованием программ-вымогателей, финансовых преступлений и иных форм международной киберактивности. В рамках новой структуры санкционированные кибероперации могут включать наблюдение, а также меры, направленные на манипулирование, нарушение работы или отключение враждебных компьютерных систем.

Расширение наступательной киберстратегии

Меморандум представляет собой очередной шаг в рамках более широкой стратегии администрации Трампа по переходу к более агрессивной позиции в области кибербезопасности.

Исторически наступательные кибероперации проводились в основном разведывательными ведомствами США, воинскими подразделениями и федеральными правоохранительными органами. Новая политика формализует роль частных компаний, потенциально предоставляя правительству доступ к специализированным техническим знаниям и операционным возможностям, уже имеющимся в индустрии кибербезопасности. Это развивает усилия предыдущих администраций по упорядочиванию полномочий в области наступательных киберопераций, включая Национальный президентский меморандум о безопасности 13 от 2018 года, который, по имеющимся данным, упростил межведомственный процесс согласования операций Киберкомандования США. Новейшая директива расширяет операционный охват за счёт непосредственного привлечения проверенных частных фирм к правительственным миссиям.

Более широкая киберстратегия Белого дома делает акцент на сотрудничестве с частным сектором и применении как оборонительных, так и наступательных инструментов для противодействия киберугрозам. Администрация заявила, что США должны теснее сотрудничать с технологическими компаниями и другими отраслевыми партнёрами для выявления, нейтрализации и ослабления враждебных киберсетей.

Данный меморандум продвигает эту стратегию, создавая формальный механизм, через который проверенные компании могут напрямую участвовать в контролируемых правительством операциях против иностранных преступных организаций. Он также разрешает, по крайней мере частично, давнюю политическую дискуссию о том, следует ли разрешать частным компаниям проводить операции «активной обороны» или «ответного взлома». Предыдущие законодательные инициативы, такие как закон «Active Cyber Defense Certainty Act», внесённый в Конгресс в 2017 году, предполагали предоставление компаниям ограниченных полномочий на доступ к системам злоумышленников для идентификации атакующих, однако эти меры так и не стали законом. Меморандум применяет иной подход: вместо санкционирования односторонних действий частного сектора он направляет частные возможности через операции, контролируемые правительством.

Частные компании будут действовать под федеральным контролем

Несмотря на далеко идущие последствия данной политики, меморандум не предоставляет частным компаниям самостоятельных полномочий на проведение кибератак.

Согласно имеющимся данным о директиве, участвующие фирмы должны действовать в рамках санкционированной правительством программы. Ожидается, что надзор за этой структурой будет осуществлять Национальный координационный центр Министерства внутренней безопасности, при этом федеральные власти сохранят операционный контроль.

Компании, желающие принять участие, должны выполнить ряд конкретных требований. По имеющимся данным, участвующие фирмы должны будут располагать финансовыми гарантиями или депонированными средствами на сумму не менее $1 млн, что создаёт дополнительный уровень финансовой и операционной подотчётности.

Это различие имеет критическое значение: политика не просто разрешает американским компаниям в сфере кибербезопасности самостоятельно взламывать иностранные системы. Вместо этого она создаёт государственно-частную модель, в рамках которой возможности частного сектора задействуются как часть операций под руководством правительства. Это контрастирует с существующей контрактной моделью разведывательного сообщества, где частные фирмы давно предоставляют аналитику, разведку об угрозах и поддержку платформ, но, как правило, сами не проводят наступательные операции.

Противодействие программам-вымогателям и финансовым преступлениям

Меморандум выходит на фоне продолжающейся деятельности групп программ-вымогателей и других киберпреступных организаций, действующих через международные границы. За последние несколько лет атаки на критическую инфраструктуру — включая сбой в Colonial Pipeline в 2021 году и нарушения работы систем здравоохранения — подчеркнули сложность опоры на экстрадицию и традиционное уголовное преследование, когда подозреваемые действуют с территорий, находящихся вне досягаемости американских законов.

Базирующиеся за рубежом преступные сети могут атаковать американский бизнес, финансовые учреждения и частных лиц, действуя из юрисдикций, где власти США обладают ограниченными возможностями для арестов или изъятия инфраструктуры с помощью обычных правоохранительных методов.

Кибероперации предоставляют альтернативный канал для дестабилизации этих организаций. В рамках данной структуры власти могут применять киберинструменты для сбора разведывательной информации о преступных сетях или воздействия на системы, от которых они зависят. В определённых обстоятельствах это может включать нарушение работы или отключение цифровой инфраструктуры, используемой для осуществления киберпреступлений.

Администрация утверждала, что традиционные правоохранительные инструменты не всегда достаточны, когда преступные организации действуют в международном масштабе и опираются преимущественно на цифровую инфраструктуру.

Последствия для частного сектора кибербезопасности

Данное решение может создать новые возможности для американских компаний в сфере кибербезопасности, которые традиционно сосредотачивались на оборонительной защите, анализе угроз и государственных контрактах. Крупные фирмы, такие как CrowdStrike, Mandiant и Booz Allen Hamilton, уже располагают значительными федеральными контрактами и обладают глубокой экспертизой в отслеживании противников. Интеграция этих возможностей в операции под руководством правительства могла бы позволить федеральным ведомствам быстрее реагировать на сложные угрозы.

Вместе с тем расширение роли частных компаний в наступательных кибероперациях порождает ряд серьёзных юридических вопросов и вопросов безопасности. Кибератаки могут пересекать национальные границы практически мгновенно, а ошибочная идентификация инфраструктуры или лиц, стоящих за атакой, может привести к непредвиденным последствиям. Частная компания, проводящая операцию против преступной сети, также может стать объектом ответных действий со стороны организации или правительства, связанного с этой сетью. В рамках международного права ответственность государств за кибероперации является развивающейся сферой; такие документы, как доклады Группы правительственных экспертов ООН и Таллиннское руководство, попытались разъяснить, как установленное право вооружённых конфликтов применяется в киберпространстве, однако вопросы атрибуции и соразмерного реагирования остаются сложными.

Эти факторы делают федеральный надзор центральным элементом новой структуры.

Кибервойна вступает в новую фазу

Данная политика отражает более масштабную трансформацию подходов правительств к киберконфликтам. Кибербезопасность больше не ограничивается защитой правительственных веб-сайтов и компьютерных сетей. Современные кибероперации могут включать сбор разведывательной информации, финансовые диверсии, атаки на инфраструктуру и усилия по демонтажу преступных сетей, действующих за тысячи миль.

Киберстратегия администрации Трампа призывает к более тесному сотрудничеству между государственными ведомствами и частным сектором, утверждая, что американские компании обладают возможностями, способными укрепить способность страны реагировать на киберугрозы.

Новейший меморандум может стать важным испытанием того, насколько далеко может простираться это государственно-частное партнёрство.

На данный момент ключевым ограничением остаётся федеральная санкция и надзор. Ожидается, что частные компании, участвующие в программе, будут действовать от имени правительства США, а не самостоятельно определять, когда и где проводить наступательные кибероперации.

Тем не менее политика представляет собой существенную эскалацию подхода Вашингтона к международной киберпреступности. Сочетая государственные полномочия с экспертизой частного сектора, администрация Трампа стремится усилить давление на иностранные преступные сети, ответственные за программы-вымогатели, финансовое мошенничество и другие киберугрозы.

По мере развития программы вопросы, связанные с подотчётностью, законностью полномочий, международными последствиями и защитой частных компаний, вероятно, привлекут повышенное внимание со стороны Конгресса, организаций по защите гражданских свобод и иностранных правительств.

Для индустрии кибербезопасности сигнал из Вашингтона уже очевиден: частный сектор получает гораздо более значительную роль в наступательной киберстратегии Америки.

Источник: Hokanews