Частные компании США теперь могут проводить кибероперации за границей. Хакеры, поддерживаемые государством, исключены.
Дональд Трамп подписал меморандум 12 августа, и Белый дом опубликовал его той ночью.
Он состоит из пяти разделов. Национальный координационный центр создает и управляет программой. Два исполнительных директора программы контролируют ее. Генеральный прокурор назначает одного, а министр внутренней безопасности назначает другого.
Что говорит Белый дом о цели
Раздел 1 излагает обоснование. Транснациональные преступные организации «представляют собой растущую угрозу для американских граждан, бизнеса и национальной безопасности», говорится в меморандуме.
Он объявляет о политике использования всех инструментов национальной власти, «включая инновационные возможности частного сектора». Также говорится, что возможности американских компаний «исторически использовались недостаточно» для разрушения преступных сетей.
Сопроводительный информационный лист приводит цифры. Американские потребители потеряли 20,8 миллиарда долларов из-за киберпреступлений в 2025 году.
В нем говорится, что 73% взрослых американцев столкнулись с онлайн-мошенничеством или атаками. Доля тех, кто считает мошенничество угрозой для страны, составляет 98%. Один из семи молодых жертв сексторшена сообщил о самоповреждении.
Администрация утверждает, что эти кампании нацелены на пожилых людей, детей и семьи с низким доходом через программы-вымогатели, фишинг, мошенничество и сексторшен.
Что авторизует меморандум
Раздел 4 определяет два вида операций. Операция кибернаблюдения собирает информацию или разведывательные данные. Она включает доступ к системам без разрешения с «намерением оставаться незамеченным».
Операция киберэффектов — это деятельность, которая приводит к «манипуляции, нарушению, отказу, деградации или уничтожению информационных систем, сетей, физической или виртуальной инфраструктуры».
TechCrunch сообщает, что наблюдение может включать использование шпионского ПО.
Кто может быть целью, а кто нет
Меморандум определяет свою цель как транснациональную преступную организацию, использующую кибернетические технологии. Это означает «любую иностранную группу, которая совершает киберпреступления» против правительства США, лица из США или интересов США.
Определение затем исключает две категории. Группа, которая является институциональной частью иностранного правительства, не подходит. Также не подходит группа, полностью действующая под руководством иностранного правительства.
Несколько изданий отмечают, что это исключает. Северокорейские хакеры работают под государственным руководством, сообщило Politico. Стол также освещал, как они создают свои собственные инструменты ИИ.
Politico также сообщает о серых зонах. Считается, что многие восточноевропейские банды действуют с молчаливого согласия российского правительства. Государственные хакеры Китая и Ирана иногда работают в качестве преступников.
Это не ответные хакерские атаки
Несколько изданий описали меморандум как лицензию на ответные хакерские атаки. TechCrunch, редактор безопасности которого прочитал документ, сообщает, что он не дает такой лицензии.
Ответные хакерские атаки описывают действия жертвы против того, кто ее атаковал, по собственной инициативе. В рамках этой программы компании действуют по контракту, против утвержденных целей, под контролем федерального правительства.
TechCrunch также отмечает давнюю позицию США. Она заключается в том, что частные компании могут защищаться от атак, но не могут их инициировать.
Стол освещал подписание как кибер-меморандум, направленный на транснациональные преступные группы.
Что должны делать компании
Раздел 3 дает исполнительным директорам программы 60 дней на установление операционных процедур. Первоначальный отчет должен быть представлен в течение 180 дней.
Минимальные стандарты будут охватывать техническую квалификацию, опыт киберактивности, безопасность объектов, проверку персонала и надежность. Правила допуска должны учитывать как крупные компании, так и «меньшие, более гибкие компании».
Компании должны раскрывать все контрактные отношения Национальному координационному центру. Они также должны поддерживать залог или эскроу «не менее 1 миллиона долларов» против несоответствия.
Каждая компания подлежит проверке своего дальнейшего участия как минимум раз в год. Исполнительные директора программы должны проверять каждый пакет киберактивности и давать письменное одобрение перед тем, как что-либо произойдет.
Ограничения, установленные меморандумом
Операции не могут приводить к тому, что документ называет критическими результатами. Это действия, которые могут привести к потере жизни или серьезным травмам. Они также включают все, что поднимается до уровня применения силы или вооруженной атаки в соответствии с международным правом.
Деятельность, направленная на лицо из США, должна получить «любое необходимое разрешение, судебное или иное, перед одобрением».
Один пункт касается ошибок. Он применяется к непреднамеренному нацеливанию на лицо из США, систему в Соединенных Штатах или систему, контролируемую лицом из США. Компания должна прекратить, минимизировать действия и немедленно уведомить.
Компании также должны уведомлять правительство о неминуемых атаках на критическую инфраструктуру США. Раздел 5 гласит, что меморандум не создает «никаких прав или преимуществ, материальных или процессуальных, подлежащих принудительному исполнению в соответствии с законом или в справедливости».
Что говорят сторонники
Представители отрасли приветствовали это. Джо Лин является генеральным директором компании Twenty, которая разрабатывает наступательные инструменты для правительства. «На протяжении многих лет мы называли американскую технологическую индустрию стратегическим активом, но оставляли ее на кибер-обочине», — сказал он.
Майк Центрелла является главой общественной политики в SecurityScorecard. Он сказал Nextgov, что меморандум «представляет собой важный сдвиг в том, как Соединенные Штаты подходят к киберугрозам, исходящим из-за границы».
Он описал изменение метода. Публично-частное сотрудничество переходит от обмена информацией о угрозах к использованию полномочий правительства и частных возможностей для разрушения преступных сетей.
Что говорят критики
Джейк Уильямс, вице-президент по исследованиям и разработкам в Hunter Strategy, поднял риск для отдельных лиц. «Американцы, участвующие в этих операциях, могут легко быть классифицированы как невоенные боевики во время поездок за границу», — сказал он TechCrunch.
Он добавил, что «обвинения в том, что американец участвовал в этих операциях, не обязательно должны быть правдой». Уильямс описал политику как недоработанную и сказал, что не уверен, что она устоит перед злоупотреблениями.
Он также сказал, что меморандум имеет секретное приложение, которое, как он ожидает, касается того, как выбираются цели.
TechCrunch сообщает, что политике, вероятно, предстоит столкнуться с юридическими вызовами. Он также спросил у Белого дома, участвуют ли уже какие-либо компании. Представитель не ответил.
Юридический вопрос
Закон о компьютерном мошенничестве и злоупотреблениях запрещает несанкционированный доступ, и меморандум не изменяет закон.
Юристы из Jenner & Block, пишущие для Lawfare, указали на раздел 1030(f). Он освобождает от ответственности законно уполномоченные следственные, защитные или разведывательные действия правительственного агентства.
Их вывод был опубликован The Register. «Ни один суд не рассматривал, предоставляет ли это исключение какую-либо защиту для частных организаций, привлеченных к выполнению этих действий от имени правительства США», — написали они.
Юристы из Skadden пришли к аналогичному выводу в марте. Вовлечение частного сектора в наступательные киберактивности, вероятно, потребует дальнейших юридических и регуляторных изменений, написали они.
Контекст, о котором сообщается вокруг этого
TechCrunch отмечает, что меморандум появляется после сокращений и увольнений в Агентстве кибербезопасности и безопасности инфраструктуры с января 2025 года. Gizmodo сообщает, что предлагаемый бюджет на 2027 год сократит агентство еще на 707 миллионов долларов.
Калифорния объявила о своей программе киберзащиты ИИ 10 августа. Она назначает
Другие статьи
Частные компании США теперь могут проводить кибероперации за границей. Хакеры, поддерживаемые государством, исключены.
Меморандум Белого дома позволяет проверенным американским компаниям проводить наступательные кибератаки против иностранных преступных групп. Хакеры, действующие по указанию государства, исключены.
