Частные американские компании теперь могут проводить киберактивности за границей. Хакеры, поддерживаемые государством, исключены.

Частные американские компании теперь могут проводить киберактивности за границей. Хакеры, поддерживаемые государством, исключены.

      Дональд Трамп подписал меморандум 12 августа, и Белый дом опубликовал его той ночью. Он состоит из пяти разделов. Национальный координационный центр создает и управляет программой. Два исполнительных директора программы контролируют ее. Генеральный прокурор назначает одного, а министр внутренней безопасности назначает другого.

      Что говорит Белый дом о цели

      Раздел 1 излагает обоснование. Транснациональные преступные организации «представляют собой растущую угрозу для американских граждан, бизнеса и национальной безопасности», говорится в меморандуме. Он объявляет политику использования всех инструментов национальной власти, «включая инновационные возможности частного сектора». Также говорится, что возможности американских компаний «исторически недоиспользовались» для разрушения преступных сетей.

      Сопроводительный информационный лист приводит цифры. Американские потребители потеряли 20,8 миллиарда долларов из-за киберпреступлений в 2025 году. В нем говорится, что 73% взрослых американцев столкнулись с онлайн-мошенничеством или атаками. Доля тех, кто считает мошенничество угрозой для страны, составляет 98%. Один из семи молодых жертв сексторшена сообщил о самоповреждении.

      Администрация утверждает, что эти кампании нацелены на пожилых людей, детей и семьи с низким доходом через программы-вымогательства, фишинг, мошенничество и сексторшен.

      Что уполномочивает меморандум

      Раздел 4 определяет два вида операций. Операция кибернаблюдения собирает информацию или разведданные. Она включает доступ к системам без разрешения с «намерением оставаться незамеченным». Операция киберэффектов — это деятельность, которая приводит к «манипуляции, разрушению, отказу, деградации или уничтожению информационных систем, сетей, физической или виртуальной инфраструктуры».

      TechCrunch сообщает, что наблюдение может включать использование шпионского ПО.

      Кто может быть целью, а кто нет

      Меморандум определяет свою цель как транснациональную преступную организацию, использующую киберпреступность. Это означает «любую иностранную группу, которая осуществляет киберпреступления» против правительства США, американского гражданина или интересов США.

      Определение затем исключает две категории. Группа, которая является институциональной частью иностранного правительства, не подходит. Также не подходит группа, полностью действующая под руководством иностранного правительства.

      Несколько изданий отмечают, что это исключает. Северокорейские хакеры работают под государственным руководством, сообщило Politico. Стол также освещал, как они создают свои собственные инструменты ИИ.

      Politico также сообщает о серых зонах. Считается, что многие восточноевропейские банды действуют с молчаливого согласия российского правительства. Государственные хакеры Китая и Ирана иногда работают в качестве преступников.

      Это не ответные хакерские атаки

      Несколько изданий описали меморандум как лицензию на ответные хакерские атаки. TechCrunch, редактор безопасности которого прочитал документ, сообщает, что он не дает на это разрешения. Ответные хакерские атаки описывают действия жертвы против того, кто ее атаковал, по собственной инициативе. В рамках этой программы компании действуют по контракту, против утвержденных целей, под контролем федерального правительства.

      TechCrunch также отмечает давнюю позицию США. Она заключается в том, что частные компании могут защищаться от атак, но не могут их инициировать. Стол освещал подписание как кибер-меморандум, направленный на транснациональные преступные группы.

      Что должны сделать компании

      Раздел 3 дает исполнительным директорам программы 60 дней на установление операционных процедур. Первоначальный отчет должен быть представлен в течение 180 дней. Минимальные стандарты будут охватывать техническую квалификацию, опыт киберопераций, безопасность объектов, проверку персонала и надежность. Правила допуска должны учитывать как крупные компании, так и «меньшие, более гибкие компании».

      Компании должны раскрывать все контрактные отношения Национальному координационному центру. Они также должны поддерживать залог или эскроу «не менее 1 миллиона долларов» против несоответствия. Каждая компания подлежит ежегодному пересмотру своего дальнейшего участия. Исполнительные директора программы должны рассмотреть каждый пакет киберопераций и дать письменное одобрение перед тем, как что-либо произойдет.

      Ограничения, установленные меморандумом

      Операции не могут приводить к тому, что документ называет критическими результатами. Это действия, которые могут привести к потере жизни или серьезным травмам. Они также включают все, что поднимается до уровня применения силы или вооруженной атаки в соответствии с международным правом.

      Деятельность, направленная на американского гражданина, должна получить «любое необходимое разрешение, судебное или иное, перед одобрением». Один пункт охватывает ошибки. Он применяется к непреднамеренному нацеливанию на американского гражданина, систему в Соединенных Штатах или систему, контролируемую американским гражданином. Компания должна прекратить, минимизировать действия и немедленно уведомить.

      Компании также должны уведомить правительство о неминуемых атаках на критическую инфраструктуру США. Раздел 5 утверждает, что меморандум не создает «никакого права или выгоды, материального или процессуального, подлежащего принудительному исполнению в соответствии с законом или в справедливости».

      Что говорят сторонники

      Представители отрасли приветствовали это. Джо Лин является генеральным директором компании Twenty, которая разрабатывает наступательные инструменты для правительства. «На протяжении многих лет мы называли американскую технологическую индустрию стратегическим активом, но оставляли ее на кибер-обочине», — сказал он.

      Майк Центрелла является главой общественной политики в SecurityScorecard. Он сказал Nextgov, что меморандум «представляет собой важный сдвиг в том, как Соединенные Штаты подходят к киберугрозам, исходящим из-за границы».

      Он описал изменение метода. Публично-частное сотрудничество переходит от обмена информацией о угрозах к использованию государственных полномочий и частных возможностей для разрушения преступных сетей.

      Что говорят критики

      Джейк Уильямс, вице-президент по исследованиям и разработкам в Hunter Strategy, поднял вопрос о риске для отдельных лиц. «Американцы, участвующие в этих операциях, могут легко быть классифицированы как неформальные боевики во время поездок за границу», — сказал он TechCrunch.

      Он добавил, что «обвинения в том, что американец участвовал в этих операциях, не обязательно должны быть правдой». Уильямс описал политику как недоработанную и сказал, что не уверен, что она устоит перед злоупотреблениями.

      Он также сказал, что меморандум имеет секретное приложение, которое, как он ожидает, касается того, как выбираются цели.

      TechCrunch сообщает, что политике, вероятно, предстоит столкнуться с юридическими вызовами. Он также спросил у Белого дома, участвуют ли уже какие-либо компании. Представитель не ответил.

      Юридический вопрос

      Закон о компьютерном мошенничестве и злоупотреблениях запрещает несанкционированный доступ, и меморандум не вносит изменения в закон.

      Юристы из Jenner & Block, пишущие для Lawfare, указали на раздел 1030(f). Он освобождает от ответственности законно уполномоченные следственные, защитные или разведывательные действия правительственного агентства.

      Их вывод был опубликован The Register. «Ни один суд не рассматривал, предоставляет ли это исключение какую-либо защиту для частных организаций, привлеченных для выполнения этих действий от имени правительства США», — написали они.

      Юристы Skadden пришли к аналогичному выводу в марте. Вовлечение частного сектора в наступательные кибероперации, вероятно, потребует дальнейших юридических и регуляторных изменений, написали они.

      Контекст, сообщаемый вокруг этого

      TechCrunch отмечает, что меморандум появляется после сокращений и увольнений в Агентстве по кибербезопасности и безопасности инфраструктуры с января 2025 года. Gizmodo сообщает, что предлагаемый бюджет на 2027 год сократит агентство еще на 707 миллионов долларов.

      Калифорния объявила о своей программе киберзащиты ИИ 10 августа. В каждом государственном агентстве будет назначен офицер по к

Другие статьи

Google Meet наконец-то может делать заметки для ваших личных встреч Google Meet наконец-то может делать заметки для ваших личных встреч Функция заметок в Google Meet расширяется за пределы видеозвонков, позволяя Gemini делать заметки во время ваших личных встреч и превращать их в документ с задачами и полным транскриптом. Apple хочет платить издателям за использование, а не за год, чтобы предоставить Сири новости. Apple хочет платить издателям за использование, а не за год, чтобы предоставить Сири новости. Соглашения издателей Apple Siri будут выплачивать новостным изданиям каждый раз, когда их материалы используются, при возможном бюджете в девятизначной сумме, сообщает Wall Street Journal. Искусственные агенты проходят онлайн-курсы студентов, и колледжи пытаются остановить их. Искусственные агенты проходят онлайн-курсы студентов, и колледжи пытаются остановить их. Агенты ИИ поднимают мошенничество с ИИ на новый уровень, проходя целые онлайн-курсы колледжа, от просмотра лекций и сдачи тестов до написания работ и участия в обсуждениях. Правила «Сделано в ЕС» в Европе начинаются с 5%, и в них не упоминается программное обеспечение. Правила «Сделано в ЕС» в Европе начинаются с 5%, и в них не упоминается программное обеспечение. Правила происхождения "Сделано в ЕС" в ЕС начинаются с 5% для бетона и 25% для алюминия. Инженерное программное обеспечение и облачный хостинг вообще не включены в закон. Правила «Сделано в ЕС» в Европе начинаются с 5%, и в них не упоминается программное обеспечение. Правила «Сделано в ЕС» в Европе начинаются с 5%, и в них не упоминается программное обеспечение. Правила происхождения "Сделано в ЕС" в ЕС начинаются с 5% для бетона и 25% для алюминия. Инженерное программное обеспечение и облачный хостинг вообще не включены в закон. Частные компании США теперь могут проводить кибероперации за границей. Хакеры, поддерживаемые государством, исключены. Частные компании США теперь могут проводить кибероперации за границей. Хакеры, поддерживаемые государством, исключены. Меморандум Белого дома позволяет проверенным американским компаниям проводить наступательные кибератаки против иностранных преступных групп. Хакеры, действующие по указанию государства, исключены.

Частные американские компании теперь могут проводить киберактивности за границей. Хакеры, поддерживаемые государством, исключены.

Меморандум Белого дома позволяет проверенным американским компаниям проводить наступательные кибератаки против иностранных преступных групп. Хакеры, действующие по указанию государства, исключены.