Белый дом США выпустил меморандум, разрешающий проверенным американским компаниям проводить кибератаки против международных преступных группировок и хакеров. Администрация президент США Дональда Трампа указала, что этот шаг позволит федеральному правительству использовать «инновационные возможности частного сектора» для борьбы с киберпреступностью и угрозами, направленными против американцев. Речь идёт о противодействии программам‑вымогателям, финансовым махинациям и шантаже с использованием интимных фотографий.

Документ разрешает частным компаниям‑участникам государственной программы осуществлять слежку с использованием шпионского программного обеспечения для сбора разведывательной информации и совершать деструктивные действия, направленные на уничтожение данных или систем преступников.
Меморандум отражает изменения в давней позиции Вашингтона в отношении федеральных законов США о взломе компьютерных систем, которые запрещают частным компаниям проводить кибератаки или операции по дезорганизации без разрешения суда.
Правительство регулирует частные американские компании теми же законами о компьютерном взломе, что и зарубежные. Законы запрещают частным лицам или компаниям в США совершать кибератаки. Позиция властей на протяжении многих лет заключалась в том, что частный сектор может защищаться от кибератак, но не осуществлять их.
Президентский меморандум ещё находится на ранней стадии, и правительство ещё не до конца определило, как будет работать эта программа. Вероятно, новая политика столкнётся с юридическими проблемами и противодействием со стороны критиков, которые годами утверждали, что частные компании не должны участвовать в правительственных хакерских операциях.
В течение следующих двух месяцев правительство опубликует руководство, в котором будут изложены требования к компаниям, прежде чем им разрешат присоединиться к программе. Руководство страны будет рассматривать компании всех размеров, включая небольшие частные фирмы, которые могут лучше подходить для специализированных видов деятельности.
Компании‑участники должны внести $1 млн на эскроу‑счёт, который будет конфискован, если правительство обнаружит нарушение правил проведения подобных операций. Меморандум предписывает федеральному правительству разработать процедуры, предотвращающие любые операции, которые направлены против американцев и расположенных в США систем.
Для утверждения любой операции потребуется разрешение представителей Министерства юстиции США и Министерства внутренней безопасности США. Операции должны проводиться исключительно под надзором федерального правительства. Компании‑участники будут обязаны уведомлять правительство в случае обнаружения готовящейся кибератаки на критически важную инфраструктуру США, такую как электросети или системы водоснабжения.
Кроме того, меморандум запрещает компаниям «отвечать на киберугрозы». Критики настаивают, что вмешательство частного сектора в государственные операции может повлечь дипломатические и международные последствия, если иностранное правительство пожалуется на атаку со стороны американской компании. Также новая политика может подвергнуть американских работников частных компаний в области кибербезопасности риску предъявления обвинений или арестам иностранным правительством. Аналогичным образом прокуроры США предъявляли обвинения в киберпреступлениях хакерам из Китая, Ирана и России.
Объясняя причину изменения политики, администрация Трампа сообщила, что правительство сталкивается с «растущей угрозой» для американцев и бизнеса. Ранее несколько штатов сообщили о кибератаках на свою водопроводную инфраструктуру, в которых заподозрили поддерживаемых иранскими властями хакеров.
Источник: habr.com