В августе главой государства был подписан президентский меморандум о национальной безопасности, который дает право проверенным частным компаниям США осуществлять наступательные кибероперации против иностранных злоумышленников под надзором и контролем американского правительства.
По словам официальных представителей государственного ведомства, американский частный сектор обладает наибольшим уровнем инноваций и передовых технологий в мире. Его масштаб, скорость и возможности обеспечивают США критическое преимущество в проведении наступательных кибератак.
Однако инновационный потенциал американского бизнеса ранее недостаточно использовался для выявления и пресечения преступных группировок в интернете. Поэтому политика США предусматривает применение всех инструментов государственной власти, включая возможности частного сектора, для борьбы с киберпреступностью.
Документ направлен на борьбу с транснациональными преступными организациями, осуществляющими вымогательство программным обеспечением, фишинг и шантаж из-за границы. Инициатива развивает предыдущий указ, изданный в марте и касающийся киберпреступлений и мошенничества, направленного на граждан Америки.
По данным правительства, американские потребители потеряли более 20,8 млрд долларов из-за киберпреступлений в 2025 году.
Программой будет руководить Национальный координационный центр Группы национальной безопасности под руководством двух исполнительных директоров — один назначается министром юстиции, другой — министром внутренней безопасности.
Компании, которые участвуют в программе, могут заключать соглашения с другими частными организациями и федеральными, региональными и местными органами власти для сбора информации о преступных сетях и планирования операций против них.
Типы операций
Меморандум определяет два вида операций. Кибернаблюдение предусматривает несанкционированный доступ к системам целей для сбора информации и данных разведки. Кибервоздействие приводит к изменению, нарушению, блокировке, ослаблению или уничтожению информационных систем и инфраструктуры.
Обе операции требуют письменного одобрения и указания от исполнительных директоров программы. Руководители могут одобрить операции после согласования друг с другом, но не могут разрешить действия, которые могут привести к потере жизни, серьезным травмам или считаться применением силы согласно международному праву.
Требования и защитные механизмы
Участвующие компании должны иметь обеспечение или резерв в размере минимум 1 млн долларов, который может быть конфискован в случае нарушения условий контракта. Кроме того, они проходят проверку не менее одного раза в год.
Если компания случайно направила операцию против американского гражданина или системы на территории США, она должна немедленно прекратить операцию, провести минимизацию данных и уведомить Национальный координационный центр, который затем информирует министерство юстиции.
Любая деятельность в отношении американского гражданина требует предварительного разрешения до утверждения операции.
