Правительство США разрешит частным компаниям проводить кибератаки от его имени.
Меморандум о кибероперациях: как это устроено и какие есть риски
Президент Дональд Трамп подписал меморандум о национальной безопасности. Его главная идея проста: частные компании смогут участвовать в кибероперациях — но строго под контролем федерального правительства и только против транснациональных преступных организаций. Цель — использовать опыт и технологии бизнеса, чтобы эффективнее бороться с киберугрозами: программами‑вымогателями, фишингом, финансовым мошенничеством и шантажом с помощью интимных данных.
Что смогут делать компании
В рамках программы разрешат два типа операций:
- Cyber Surveillance Operations (разведывательные операции). Компании смогут скрыто собирать данные из систем преступников. Обычно такие действия нарушают Закон о компьютерном мошенничестве и злоупотреблении (CFAA), но в рамках программы они будут считаться законными.
- Cyber Effects Operations (операции с воздействием). Это уже активные меры: можно будет нарушать работу, деградировать или уничтожать инфраструктуру преступников.
При этом есть чёткие «красные линии»: операции не должны приводить к гибели людей, серьёзным травмам или расцениваться как применение силы по нормам международного права.
Как устроены контроль и допуск
Чтобы участвовать в программе, компания должна пройти серьёзную проверку. Власти оценят:
- технические возможности компании;
- безопасность и надёжность персонала;
- коммерческие связи и репутацию.
Ещё одно обязательное условие — залог не менее 1 миллиона долларов. Если компания нарушит правила, деньги конфискуют.
Контроль за программой распределён между несколькими структурами:
- Национальный координационный центр (NCC) — отвечает за реализацию;
- Министерство юстиции и Министерство внутренней безопасности — осуществляют надзор.
Правила жёсткие: каждая операция должна быть заранее одобрена в письменном виде. Если в ходе атаки случайно затронута американская система, компания обязана:
- немедленно остановить действия;
- минимизировать объём собранных данных;
- сразу же сообщить об инциденте в NCC.
Детали программы — стандарты проверки, процедуры и правила работы — должны подготовить в течение 60 дней.
Основные риски и пробелы
У этой инициативы есть серьёзные уязвимые места:
- Неясная правовая база. Меморандум не меняет сам CFAA, а опирается на трактовку его положений: якобы закон не запрещает следственные и разведывательные мероприятия правоохранительных органов. Но ни один апелляционный суд ещё не проверял эту схему, поэтому её юридическая устойчивость под вопросом.
- Риск навредить невиновным. Преступники часто используют чужие скомпрометированные сети — например, серверы обычных компаний или облачные платформы. Есть высокая вероятность случайно задеть тех, кто не причастен к преступлениям.
- Угроза эскалации. Если в результате операции пострадает инфраструктура или граждане другой страны, возможны ответные действия со стороны этого государства.
- Проблемы с определением виновных. Точно установить, какая именно группа стоит за кибератакой, бывает крайне сложно. Ошибка в атрибуции может привести к серьёзным политическим последствиям.
- Отсутствие защиты за рубежом. Меморандум защищает компании от преследования по американским законам, но не даёт никакого иммунитета от уголовных обвинений в тех странах, где физически расположены атакуемые системы.
- Риски для сотрудников. Работники частных компаний не имеют статуса комбатантов по международному праву. Если сотрудника задержат за границей, он не сможет претендовать на статус военнопленного.
- Потенциал злоупотреблений. Есть опасения, что некоторые компании могут искусственно создавать или преувеличивать угрозы, чтобы получить контракты и участвовать в программе.
Вывод
Меморандум — это заметный поворот в политике США: впервые частный сектор официально вовлекают в наступательные кибероперации. С одной стороны, это может усилить борьбу с транснациональной киберпреступностью. С другой — из‑за множества правовых и практических неопределённостей последствия такого подхода пока трудно предсказать.