Вскоре частным охранным фирмам будет разрешено взламывать системы киберпреступников за рубежом.
Меморандум Трампа — это первый случай, когда правительство разрешило частному сектору совершать кибератаки.
Источник: Getty Images | cokada Источник: Getty Images | cokada
Администрация Трампа нанимает частные охранные фирмы для проведения санкционированных федеральным правительством операций, включая кибератаки, против базирующихся за рубежом преступных организаций, совершающих хакерские атаки на граждан, организации или государственные структуры США.
В опубликованном в четверг президентском меморандуме по вопросам национальной безопасности президент США Дональд Трамп поручил Национальному координационному центру (НКЦ), действующему в рамках Целевой группы по внутренней безопасности, разработать программу проведения конкретных киберопераций по борьбе с иностранными транснациональными преступными организациями (ТПО). Надзор будут осуществлять Министерство юстиции и Министерство внутренней безопасности. Ключевым элементом этой программы является привлечение к участию компаний частного сектора.
Дьявол кроется в еще не определенных деталях.
В информационном бюллетене, сопровождавшем меморандум, опубликованный в четверг, в качестве потенциальных объектов для частных охранных фирм были перечислены программы-вымогатели, схемы шантажа с использованием интимных изображений, фишинговые кампании, финансовое мошенничество и мошенничество с использованием поддельных личных данных. В меморандуме говорилось, что такие фирмы могут «проводить операции по кибернаблюдению и операции по кибервоздействию» против транснациональных корпораций, использующих кибертехнологии. Такие группы определяются как «любая иностранная группа, совершающая преступления с использованием кибертехнологий против правительства Соединенных Штатов, гражданина Соединенных Штатов или интересов Соединенных Штатов, и которая не является институциональной частью иностранного правительства или не действует полностью под руководством иностранного правительства».
Новая программа — это первый случай, когда федеральное правительство разрешит частным компаниям проводить наступательные кибер-операции против зарубежных хакеров. Меморандум, по-видимому, разрешает компаниям, участвующим в программе, использовать шпионское ПО или запускать наступательные атаки, направленные на уничтожение данных или систем, связанных с общей стоимостью владения. Меморандум не исключает определенных типов наступательных атак, таких как атаки с использованием шифрования для блокировки доступа целей к их сетям или атаки типа «отказ в обслуживании» (DDoS). До сих пор правительство запрещало частному сектору предпринимать такие действия без разрешения суда.
«В идее взлома групп, занимающихся вымогательством, безусловно, есть смысл, и это уже происходит (не спрашивайте, откуда я это знаю)», — заявил независимый исследователь в области безопасности Кевин Бимонт в ответ на меморандум. «Но должны быть соответствующие стимулы».
Он добавил: «Самая большая проблема, с которой я сталкивался в борьбе с программами-вымогателями за последние 5 лет, — это то, что частные киберкомпании, по сути, лоббируют, ничего не меняя. Многие компании заработали огромные деньги, поэтому возлагать на них ответственность за борьбу с этим кажется слишком оптимистичным».
В меморандуме были установлены конкретные ограничения на масштабы новой программы. Частные компании должны сначала получить одобрение после проверки со стороны Министерства юстиции и Министерства внутренней безопасности. Операции по кибервоздействию и операции по кибернаблюдению не должны приводить к «критическим последствиям», то есть к тем, которые приводят к гибели людей или серьезным травмам, или «достигают уровня применения силы или вооруженного нападения в соответствии с международным правом». В меморандуме также отмечается:
Минимальные стандарты, которым должны соответствовать компании-участницы для участия в Программе, включают в себя соответствующий уровень технической компетентности, подтвержденные результаты кибер-операций, безопасность объектов, проверку персонала, компетентность, надежность и другие факторы, которые исполнительные директора Программы в координации с Советом национальной безопасности сочтут релевантными или необходимыми для обеспечения высокой уверенности в способности компании-участницы успешно выполнять свои обязательства.
Компании-участники также должны внести 1 миллион долларов на эскроу-счет. В случае несоблюдения компанией-участником условий договора, описанных в меморандуме, депозит будет конфискован.
Многие детали политики остаются неопределенными. Эти детали будут иметь решающее значение для определения эффективности и целесообразности программы. В меморандуме министерствам юстиции и внутренней безопасности предписывается предоставить подробную информацию в течение следующих 60 дней.
Источник: arstechnica.com
Похожие записи
Оцените материал:
Присоединяйтесь и подпишитесь на рассылку самых свежих новостей по Email
Получайте свежие новости и идеи на почту. Без спама — только самое интересное.
Нажимая «Подписаться», вы соглашаетесь с политикой конфиденциальности.
