У США уповноважені приватні компанії з кібербезпеки отримають право стежити за інфраструктурою іноземних хакерів, блокувати її та навіть повністю знищувати.
Залишити коментар
У США уповноважені приватні компанії з кібербезпеки отримають право стежити за інфраструктурою іноземних хакерів, блокувати її та навіть повністю знищувати.
Традиційно приватні компанії в США мали повноваження лише захищати власні мережі від зловмисників, тоді як будь-які наступальні операції чи контратаки залишалися під суворою забороною. Однак, ситуація кардинально змінюється. Нова програма Білого дому дозволить перевіреним фірмам проводити наступальні операції проти іноземних кіберзлочинців, діючи під федеральним наглядом, інформує TechSpot.
Президент Дональд Трамп підписав відповідний Меморандум про національну безпеку. Цей крок став першим випадком в історії США, коли федеральний уряд офіційно санкціонував наступальні кібероперації для приватного сектора.
Цілями операцій визначено іноземні транснаціональні злочинні організації, які атакують громадян США, американський бізнес або урядові структури.
Керувати програмою буде Національний координаційний центр при Оперативній групі з питань внутрішньої безпеки. Спільний нагляд здійснюватимуть виконавчі директори Міністерства юстиції (DOJ) та Міністерства внутрішньої безпеки США (DHS).
Аби отримати доступ до програми, приватні компанії повинні укласти контракт із одним із відомств та пройти ретельний відбір. Перевірці підлягатимуть технічні можливості, оперативний досвід, фізична безпека об’єктів та надійність персоналу. Офіційні правила програми мають бути розроблені протягом 60 днів, причому вони охоплюватимуть як великі IT-корпорації, так і невеликих вузькопрофільних спеціалістів.
Авторизовані компанії отримають дозвіл на проведення прихованого кіберстеження, зокрема на доступ до іноземних систем без згоди їхніх власників. Крім того, їм дозволять проводити більш агресивні наступальні операції з метою маніпуляції, порушення роботи, блокування або повного знищення мереж, інфраструктури та даних хакерів.
Водночас у документі наголошують: це не є безлімітною ліцензією на хакінг.
Діяльність буде під суворим контролем уряду: кожна операція потребує письмового затвердження, підпорядковується постійному федеральному нагляду та категорично забороняє будь-які дії, що загрожують життю людей чи порушують міжнародне право щодо застосування сили. У разі випадкового ураження системи громадянина або об’єкта США компанії зобов’язані негайно припинити операцію та повідомити владу, а для гарантії виконання умов угоди від них можуть вимагати внесення щонайменше $1 млн застави на ескроу-рахунок з ризиком їхньої конфіскації за порушення правил.
Попри потенційну ефективність залучення приватного сектору, експерти попереджають про суттєві ризики: контратаки можуть завдати супутньої шкоди цивільним системам, через які діють хакери, статус угруповань не завжди дозволяє оперативно визначити їхній зв’язок з іноземними спецслужбами, а самі фахівці компаній ризикують опинитися під загрозою кримінального переслідування за кордоном.
Проте у Білому домі налаштовані рішуче: «Президент Трамп задіює всі доступні інструменти, щоб зупинити іноземні організовані злочинні організації, які експлуатують американців у кіберпросторі».
Source: dev.ua
