Трамп впервые разрешил частным фирмам атаковать зарубежных киберпреступников

Трамп впервые разрешил частным фирмам атаковать зарубежных киберпреступников

В четверг президент США Дональд Трамп подписал меморандум по национальной безопасности (National Security Presidential Memorandum), поручив Национальному координационному центру, структуре в составе Целевой группы по внутренней безопасности (Homeland Security Task Force), разработать программу. По этой программе частные ИБ-компании смогут проводить государственно санкционированные кибероперации, включая наступательные кибератаки, против зарубежных преступных группировок, которые атакуют американских граждан, компании и государственные структуры. Надзор за программой возложен на Министерство юстиции США (DOJ) и Министерство внутренней безопасности США (DHS). По формулировке меморандума, ключевой элемент новой программы, именно привлечение к этой работе частных компаний.

Согласно информационной справке, приложенной к меморандуму, частным фирмам разрешат заниматься случаями программ-вымогателей, секс-вымогательства, фишинговых кампаний, финансового мошенничества и мошенничества с подменой личности. Документ допускает, что такие фирмы смогут «проводить операции кибернаблюдения и операции кибервоздействия» против группировок, отнесённых к категории связанных с киберпространством транснациональных преступных группировок. Такие группировки определены как любые иностранные группы, которые совершают киберпреступления против правительства США, гражданина США или интересов США и при этом не являются институциональной частью иностранного государства и не действуют полностью под его руководством, то есть государственные хакерские структуры под действие программы не подпадают, целью могут быть только независимые от иностранных правительств преступные группировки.

Как отмечает Ars Technica, это первый случай, когда федеральное правительство США разрешает частным компаниям наступательные кибероперации против зарубежных хакеров, до сих пор такие действия частного сектора были под запретом без разрешения суда. При этом само издание указывает: часть формулировок меморандума пока читается скорее как допущение, чем как прямое разрешение. Судя по тексту документа, он, по всей видимости, позволяет участвующим фирмам использовать шпионское программное обеспечение и наносить удары, уничтожающие данные или системы группировок, а также, похоже, не исключает и другие наступательные методы, шифрование, блокирующее жертву в её собственной сети, и DDoS-атаки. Прямого запрета на эти методы в опубликованных материалах нет, но нет и прямого разрешения, издание называет это одной из главных неопределённостей документа.

Из открытых материалов не следует ни точный срок запуска программы, ни то, какие именно компании к ней присоединятся, ни схема их финансирования или оплаты. Не назван ни один конкретный преступный синдикат или страна происхождения, которые станут целью в первую очередь. Не раскрыто и то, в чём конкретно будет заключаться надзор Минюста и DHS, а также требуется ли для программы одобрение или уведомление Конгресса.

Ключевые факты

  • Меморандум подписан в четверг; его исполнение поручено Национальному координационному центру в составе Целевой группы по внутренней безопасности, надзор, за Министерством юстиции США (DOJ) и Министерством внутренней безопасности США (DHS).
  • Информационная справка к меморандуму называет пять категорий целей для частных фирм: программы-вымогатели, секс-вымогательство, фишинговые кампании, финансовое мошенничество, мошенничество с подменой личности.
  • Целью могут быть только группировки, которые не являются институциональной частью иностранного государства и не действуют полностью под его руководством, государственные хакерские структуры формально исключены.
  • Это первый в истории случай, когда федеральное правительство США разрешает частным компаниям наступательные кибероперации против зарубежных преступников, раньше это было возможно только по решению суда.
  • Не определены сроки запуска программы, состав участвующих фирм, схема их финансирования и точное содержание надзора со стороны Минюста и DHS.

Почему это важно

Это первый случай, когда федеральное правительство США официально разрешает частным компаниям наступательные кибероперации против зарубежных противников, раньше единственным законным путём для таких действий было решение суда. Меморандум переводит часть борьбы с транснациональной киберпреступностью, программами-вымогателями, фишингом, финансовым мошенничеством, секс-вымогательством, из исключительной компетенции государства в область, где легально смогут действовать частные ИБ-компании. Это меняет саму модель ответа на киберпреступность: раньше частный сектор мог только защищаться и передавать данные правоохранителям, теперь появляется путь к санкционированным ответным атакующим действиям.

Кому это важно

Частным ИБ-компаниям, это новый рынок услуг, но и новая юридическая ответственность. Американским компаниям и госструктурам, которые страдают от атак транснациональных преступных группировок, теоретически появляется ещё один канал противодействия. Юристам и специалистам по политике кибербезопасности, для которых передача наступательных операций частным игрокам поднимает вопросы контроля и ответственности. И самим преступным группировкам за рубежом, они становятся формальной целью новой программы.

Как это применить

Программа пока не запущена, меморандум только поручает Национальному координационному центру её разработать. Из документов известно, что она охватывает пять категорий: программы-вымогатели, секс-вымогательство, фишинг, финансовое мошенничество и мошенничество с подменой личности, именно по ним частные фирмы смогут получить право на кибероперации. Целью могут быть только группировки, которые совершают киберпреступления против США и при этом не являются частью иностранного государства и не действуют под его руководством. Порядок допуска фирм к программе, требования к ним и процедура согласования конкретных операций в опубликованных материалах не описаны.

Можно ли доверять

Материал Ars Technica опирается на первичные источники, сам текст меморандума и информационную справку Белого дома, а не на утечки или анонимные источники, поэтому базовые факты (кто подписал, что поручено, кто курирует) надёжны. Но там, где издание переходит от пересказа документа к его толкованию, например, о допустимости шпионского ПО, разрушительных атак, блокирующего шифрования и DDoS, используются осторожные формулировки вроде «по всей видимости, позволяет» и «не исключает», то есть это интерпретация журналистов, а не прямая норма из текста. Точный операционный охват программы остаётся предметом толкования до публикации дальнейших деталей регулирования.

Риски и подводные камни

Передача наступательных киберопераций частным компаниям убирает прежний барьер, обязательное решение суда, и заменяет его надзором Минюста и DHS, содержание которого в меморандуме не раскрыто. По прочтению Ars Technica, формулировки меморандума не исключают разрушительные методы, шифрование, блокирующее жертву в её собственной сети, и DDoS-атаки, то есть жёсткого прямого запрета на эти инструменты в тексте, похоже, нет. Есть и риск ошибочной атрибуции: граница между независимой преступной группировкой и структурой, действующей в интересах иностранного государства, не всегда очевидна на практике, а именно от этой границы зависит, законна ли операция по определению меморандума. Наконец, ни схема ответственности участвующих фирм, ни порядок их отчётности перед надзорными ведомствами в открытых материалах не описаны.

«проводить операции кибернаблюдения и операции кибервоздействия»

— меморандум Трампа о национальной безопасности