Адміністрація президента США Дональда Трампа дозволить відібраним приватним компаніям брати участь у наступальних кіберопераціях проти іноземних злочинних угруповань. Компанії зможуть діяти лише за дозволом і під контролем американського уряду – загальної ліцензії на самостійні хакерські атаки нова політика не передбачає. Згідно з президентським меморандумом, оприлюдненим цього тижня, федеральні відомства мають використовувати технологічні можливості приватного сектору для боротьби з транснаціональними злочинними організаціями.
Перевіреним учасникам програми можуть дозволити проводити кіберспостереження, а також операції з маніпулювання, блокування, порушення роботи або знищення інформаційних систем і мереж визначених цілей. Контролювати такі операції мають Міністерство внутрішньої безпеки США та Міністерство юстиції. Компанії, допущені до програми, повинні будуть внести заставу або розмістити на ескроу-рахунку щонайменше $1 млн.
За даними Financial Times, ці гроші можуть бути втрачені, якщо учасник вийде за межі наданих йому повноважень. Програма може відкрити новий ринок для американських технологічних і кібербезпекових компаній. Financial Times зазначає, що ініціативу приватно підтримували представники технологічної галузі, тоді як Google і Microsoft раніше заявляли про готовність допомагати владі США у боротьбі з кіберзлочинністю.
Прихильники підходу очікують, що до нього можуть долучитися як великі технологічні та ШІ-компанії, так і менші фірми, які вже працюють з урядом у сфері розвідки та кібербезпеки. Новий підхід частково нагадує історичне каперство, коли держава уповноважувала приватних власників кораблів атакувати судна противника. Прихильники так званого цифрового каперства у США давно пропонують адаптувати цей принцип до кіберпростору.
Минулого року сенатор від Юти Майк Лі навіть представив законодавчу ініціативу щодо відновлення практики видачі "листів маркі", які історично давали приватним особам право діяти проти противників держави. Рішення також ухвалене після скорочення адміністрацією Трампа чисельності Агентства з кібербезпеки та захисту інфраструктури США (CISA). За інформацією Financial Times, частина американської розвідувальної спільноти на цьому тлі виступала за активніше використання можливостей приватного сектору, зокрема ШІ-компаній, для протидії іноземним хакерським групам.
Водночас участь бізнесу в наступальних операціях створює юридичні та безпекові ризики. Дослідник кібербезпеки Лукаш Олейнік наголосив Financial Times, що меморандум не дає компаніям необмеженого права на атаки. Однак кібероперації можуть зачепити системи за межами запланованої цілі або інфраструктуру, пов'язану з іншими державами, що створює ризик міжнародної ескалації.
The Guardian також зазначає, що подібні пропозиції раніше викликали суперечки через можливі побічні наслідки та проблеми координації між державними структурами й приватними виконавцями. За матеріалами: Financial Times, The Guardian