США дозволили приватним компаніям атакувати кіберзлочинців за кордоном

У Сполучених Штатах приватним компаніям з кібербезпеки нададуть дозвіл на стеження за інфраструктурою іноземних хакерів, її блокування та навіть повне знищення.

США дозволили приватним компаніям атакувати кіберзлочинців за кордоном 6

Традиційно приватні компанії в США мали право лише захищати власні мережі від зловмисників, тоді як будь-які наступальні атаки чи контратаки у відповідь залишалися під суворою забороною. Однак ситуація кардинально змінюється. Нова програма Білого дому дозволить перевіреним фірмам проводити наступальні операції проти іноземних кіберзлочинців під федеральним контролем.

Президент Дональд Трамп підписав відповідний Меморандум про національну безпеку. Цей крок став першим в історії США, коли федеральний уряд офіційно санкціонував наступальні кібероперації для приватного сектору.

Цілями операцій визначено іноземні транснаціональні злочинні організації, які атакують громадян США, американський бізнес або урядові структури.

Керувати програмою буде Національний координаційний центр при Оперативній групі з питань внутрішньої безпеки. Спільний нагляд здійснюватимуть виконавчі директори Міністерства юстиції (DOJ) та Міністерства внутрішньої безпеки США (DHS).

Щоб отримати доступ до програми, приватні компанії повинні укласти контракт з одним із відомств та пройти суворий відбір. Перевірці підлягатимуть технічні можливості, оперативний досвід, фізична безпека об’єктів та надійність персоналу. Офіційні правила програми мають розробити протягом 60 днів. Вони охоплюватимуть як великі IT-корпорації, так і невеликих вузькопрофільних спеціалістів.

Авторизовані компанії отримають дозвіл на проведення прихованого кіберстеження, зокрема на доступ до іноземних систем без дозволу їхніх власників. Крім того, їм дозволять проводити більш агресивні наступальні операції з метою маніпуляції, порушення роботи, блокування або повного знищення мереж, інфраструктури та даних хакерів.

Водночас у документі наголошують: це не є безлімітною ліцензією на хакінг.

Діяльність буде під суворим контролем уряду: кожна операція потребує письмового затвердження, підпорядковується постійному федеральному нагляду та категорично забороняє будь-які дії, що загрожують життю людей або порушують міжнародне право щодо застосування сили. У разі випадкового ураження системи громадянина або об’єкта США компанії зобов’язані негайно припинити операцію та повідомити владу. Для гарантії виконання умов угоди від них можуть вимагати внесення щонайменше $1 млн застави на ескроу-рахунок із ризиком їхньої конфіскації за порушення правил.

Попри потенційну ефективність залучення приватного сектору, експерти попереджають про суттєві ризики: контратаки можуть завдати супутньої шкоди цивільним системам, через які діють хакери; статус угруповань не завжди дозволяє оперативно визначити їхній зв’язок з іноземними спецслужбами; а самі фахівці компаній ризикують опинитися під загрозою кримінального переслідування за кордоном.

Проте у Білому домі налаштовані рішуче: «Президент Трамп задіює всі доступні інструменти, щоб зупинити іноземні організовані злочинні організації, які експлуатують американців у кіберпросторі».

США дозволили приватним компаніям атакувати кіберзлочинців за кордоном 7

Німецький політик вимагає законодавчо дозволити їхнім спецслужбам здійснювати превентивні кібератаки проти росії. Чим він це пояснює

США дозволили приватним компаніям атакувати кіберзлочинців за кордоном 8

Китайські хакери здійснили повністю автономну ШІ-кібератаку проти Тайваню. Чому вона здивувала навіть бувалих кіберекспертів

США дозволили приватним компаніям атакувати кіберзлочинців за кордоном 9

Понад 160 000 заяв на ІТ: абітурієнти все більше цікавляться кібербезпекою, робототехнікою та аналізом даних

США дозволили приватним компаніям атакувати кіберзлочинців за кордоном 10

Читайте головні IT-новини країни в нашому Telegram

Джерело: www.ukrinform.ua

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *