У Сполучених Штатах уповноважені приватні фірми з кібербезпеки отримають можливість відстежувати інфраструктуру зарубіжних кіберзловмисників, перешкоджати її функціонуванню та навіть повністю ліквідовувати.





У Сполучених Штатах уповноважені приватні фірми з кібербезпеки отримають можливість відстежувати інфраструктуру зарубіжних кіберзловмисників, перешкоджати її функціонуванню та навіть повністю ліквідовувати.
Традиційно, приватний бізнес у США мав змогу лише оберігати власні мережі від атак, тоді як будь-які наступальні дії або відповідні заходи були суворо заборонені. Однак, ситуація зазнає значних змін. Нова ініціатива Білого дому надасть дозвіл перевіреним компаніям здійснювати агресивні операції проти іноземних кіберзлочинців, під федеральним наглядом, як повідомляє TechSpot.
Президент Дональд Трамп затвердив відповідний Меморандум про національну безпеку. Це стало першим прецедентом в історії Сполучених Штатів, коли федеральний уряд офіційно дозволив приватному сектору проводити наступальні кібероперації.
Об’єктами таких операцій визначено транснаціональні злочинні угруповання з інших країн, які спрямовують атаки на громадян США, американський бізнес або державні установи.
Керівництво програмою покладатиметься на Національний координаційний центр, що діє при Оперативній групі з питань внутрішньої безпеки. Спільний контроль забезпечуватимуть керівники Міністерства юстиції (DOJ) та Міністерства внутрішньої безпеки США (DHS).
Для отримання доступу до програми, приватні компанії муситимуть укласти договір з одним із зазначених відомств та успішно пройти суворий процес відбору. Оцінюватимуться технічні можливості, оперативний досвід, фізична безпека об’єктів та надійність співробітників. Офіційні положення програми мають бути розроблені протягом 60 днів, охоплюючи як великі IT-корпорації, так і невеликі спеціалізовані компанії.
Уповноважені компанії отримають дозвіл на здійснення прихованого кібермоніторингу, включаючи доступ до зарубіжних систем без згоди їхніх власників. Крім того, їм дозволять проводити більш активні наступальні дії з метою модифікації, дезорганізації, блокування або повної нейтралізації мереж, інфраструктури та даних зловмисників.
Водночас, документ підкреслює, що це не є необмеженою ліцензією на здійснення хакерських дій.
Діяльність буде суворо контролюватися урядом: кожна операція потребуватиме письмового дозволу, підпадатиме під постійний федеральний нагляд і категорично заборонятиме будь-які дії, що ставлять під загрозу життя людей або порушують міжнародне право щодо застосування сили. У разі випадкового ураження систем громадян або об’єктів США, компанії зобов’язані негайно припинити операцію та поінформувати відповідні органи влади. Для гарантії дотримання умов угоди, від них може вимагатися внесення щонайменше 1 мільйона доларів США застави на ескроу-рахунок, з можливістю її конфіскації у разі порушення правил.
Незважаючи на потенційну ефективність залучення приватного сектору, експерти попереджають про значні ризики: відповідні атаки можуть призвести до небажаних наслідків для цивільних систем, через які діють зловмисники; статус певних угруповань не завжди дозволяє швидко встановити їхній зв’язок з іноземними спецслужбами; а самі фахівці компаній ризикують стати об’єктами кримінального переслідування за межами країни.
Проте, у Білому домі налаштовані рішуче: «Президент Трамп задіє всі доступні засоби для припинення діяльності іноземних організованих злочинних груп, які експлуатують американців у кіберпросторі».
Источник: www.vesti-ua.net
