Белый дом утвердил порядок участия частных компаний в наступательных кибероперациях против транснациональных преступных групп
Президент США подписал меморандум, разрешающий частным компаниям под надзором Минюста и Министерства внутренней безопасности США (DHS) проводить кибероперации против транснациональных преступных групп. Участники программы обязаны внести депозит от $1 млн, а каждая операция требует взаимного одобрения директоров от обоих ведомств. Как отмечают эксперты, это самое значительное изменение в политике наступательных киберопераций США с 2018 года.
Президент США подписал меморандум, расширяющий полномочия федерального правительства по противодействию транснациональным киберпреступным организациям (ТПО) за счет привлечения ресурсов частного сектора, как следует из сообщения на сайте Белого дома.
Как отмечает эксперт Олег Шакиров в своем Telegram-канале «Кибервойна», это изменение стало самым заметным в американском подходе к наступательным кибероперациям со времен принятия Киберкомандованием концепции persistent engagement в 2018 году.
Согласно меморандуму, Национальный координационный центр (НКЦ) создает программу, в рамках которой частные американские компании (компании-участницы) получают право проводить операции кибернаблюдения и кибервоздействия против иностранных кибер-активных транснациональных преступных организаций (КА-ТПО). Данные меры направлены на противодействие мошенническим схемам и хищническим действиям в отношении граждан и бизнеса США.
По мнению Олега Шакиров, что под операциями кибернаблюдения (Cyber Surveillance Operations) подразумеваются действия, которые могут включать взломы с целью получения информации, что отличает их от классической threat intelligence. Под кибервоздействием (Cyber Effects Operations) понимается нарушение работы инфраструктуры злоумышленников — от изменения настроек до уничтожения информационных систем.
В сообщении отмечается, что управление программой возложено на двух совместных исполнительных директоров — представителей Министерства юстиции и Министерства внутренней безопасности. Все кибероперации утверждаются только при их взаимном согласии, при этом операции, которые могут привести к критическим последствиям (включая угрозу жизни или достижение уровня применения силы по международному праву), выводятся за рамки их компетенции.
Олег Шакиров в своем Telegram-канале обращает внимание, что авторы указа намеренно фокусируются только на борьбе с преступными организациями. Согласно указу, компаниям не разрешат проводить операции, способные привести к войне, — этот порог остается привилегией государства. Также оговаривается, что объектами взлома могут быть только те группы, которые не являются частью иностранных правительств или не управляются ими (по крайней мере, при отсутствии точных разведданных об обратном).
Как следует из документа, для участия в программе компании обязаны заключить договорные соглашения с Минюстом или Минбезопасности. Одним из условий является внесение залога или депозита в размере не менее $1 млн, который может быть конфискован в случае несоблюдения условий контракта. Отбор участников предполагает допуск как крупных корпораций, так и небольших гибких компаний, соответствующих минимальным стандартам технического мастерства и надежности.
В рамках программы компаниям-участницам разрешено заключать коммерческие соглашения с частными субъектами и госорганами для получения данных об угрозах, собранных в ходе их обычной деятельности. При этом все оперативные действия проводятся исключительно от имени федерального правительства и под его надзором.
Олег Шакиров подчеркивает, что указ разрешает борьбу с киберпреступностью в широком смысле (Cyber-Enabled), что охватывает не только чистые компьютерные атаки (хакеров), но и любые преступления, совершенные с помощью компьютера, включая мошеннические колл-центры.
Операционные процедуры программы, которые должны быть утверждены в течение 60 дней, предписывают компаниям немедленно прекращать любые действия в случае непреднамеренного нацеливания на граждан США, информационные системы, находящиеся на территории страны, или системы, контролируемые резидентами США. Также предусмотрен порядок уведомления властей при обнаружении неизбежных атак на критическую инфраструктуру.
По мнению Олега Шакирова, идея расширения участия частного сектора в наступательных кибероперациях активно обсуждалась с начала второго президентства Трампа. «В Конгрессе звучали предложения разрешить киберкаперство, представители Белого дома обещали снять стигму с наступательных киберопераций, а эксперты изучали существующую практику участия в них частных компаний. Корпорации вроде Google и Microsoft уже проводят операции против хакеров, но ограничиваются выдворением их из своей и партнёрской инфраструктуры. Новый указ Трампа переводит обсуждения в практическое поле и задаёт рамки для расширения отрасли господрядчиках, специализирующихся не столько на кибербезопасности, сколько на наступательных операциях», — отмечает эксперт.

