Согласно новому меморандуму администрации США, разрешено проведение кибератак против иностранных преступных группировок. Это решение позволяет американским компаниям, участвующим в государственной программе, использовать свои ресурсы для борьбы с киберугрозами, включая программы-вымогатели и финансовые махинации.
История изменений в законодательстве
Традиционно, федеральные законы запрещали частным компаниям проводить кибератаки. Ситуация изменилась, и теперь они могут действовать против киберугроз, что рассматривалось как необходимая мера из-за увеличивающихся вызовов безопасности. По данным администрации, США столкнулись с "растущей угрозой" со стороны иранских хакеров, которые атаковали водопроводные системы нескольких штатов.Постепенно правительство начинает либерализовать свои подходы. В отличие от прежней позиции, которое позволяло лишь защищаться от атак, теперь компании имеют возможность активно действовать.
Основные аспекты меморандума
Компании-участники программы должны внести $1 млн на эскроу-счёт, который будет конфискован в случае нарушений. Каждая операция потребует согласия Министерства юстиции и Министерства внутренней безопасности, что обеспечит контроль за действиями в рамках программы. При этом за каждым мероприятием будет стоять государственный надзор, и провал в защите возникновения кибератак будет немедленно сообщён в соответствующие органы. Критики указывают, что вмешательство частного сектора в операции правительства может привести к дипломатическим последствиям. Более того, сотрудники компаний могут стать мишенями для преследований со стороны иностранных властей.Практическое значение для бизнеса
Для российской аудитории это новый взгляд на подход к кибербезопасности. Возможность государственного использования компетенций частного сектора может служить уроком для стран СНГ, где зачастую киберугрозы недооцениваются. Интенсивная борьба с киберпреступностью требует не только технологического подхода, но и проведения чёткой юридической политики, соблюдения правовых норм в киберпространстве. Введение новых мер в США демонстрирует важность интеграции возможностей бизнеса в государственные стратегии.Следующий шаг — разработка конкретного руководства для компаний, которое будет опубликовано в ближайшие два месяца, определит требования для участия. Позиция правительства относительно правил, по которым компании смогут защищаться, станет краеугольным камнем в будущем кибербезопасности.