Президентът Доналд Тръмп подписа президентски меморандум, който създава възможност за компании да участват в ръководени от правителството кибероперации срещу чуждестранни престъпни групи.

Политиката е насочена срещу транснационални престъпни организации, извършващи престъпления в киберпространството (CE-TCOs), обвинени в извършване на онлайн престъпления, които вредят на американски граждани и бизнеси. Меморандумът възлага на Националния координационен център (NCC) да създаде и управлява програмата.

Участващите компании могат да провеждат операции по кибернаблюдение и операции за постигане на киберефекти, но само под ръководството, контрола и надзора на федералното правителство.

Министерството на правосъдието и Министерството на вътрешната сигурност ще контролират съвместно инициативата чрез двама изпълнителни директори на програмата.

Операциите по кибернаблюдение се дефинират като прикрита дейност за събиране на разузнавателна информация от компютърни системи, мрежи, телекомуникационна инфраструктура или вградени устройства.

Определението включва неоторизиран достъп или превишаване на оторизирания достъп с цел оставане незабелязан и събиране на информация. Тази разузнавателна информация може да подпомогне бъдеща операция.

Операциите за постигане на киберефекти имат по-активна цел. Те могат да манипулират, нарушават, отказват достъп, влошават или унищожават информация, системи, мрежи или инфраструктура, управлявани чрез информационни технологии.

Меморандумът поставя ясна граница около действия, които е вероятно да причинят смърт, сериозни наранявания или ефект, който се равнява на използване на сила или въоръжено нападение съгласно международното право.

Те се класифицират като критични последици и не могат да бъдат одобрени от изпълнителните директори на програмата. Програмата не дава свобода на компаниите да извършват самостоятелни ответни хакерски действия („hack-back“).

Всеки операционен пакет трябва да бъде прегледан и да получи писмено одобрение и указания, преди да бъдат предприети каквито и да било действия. Компаниите ще работят от името на правителството под неговата законна власт.

NCC трябва също така да координира операциите между федералните правоприлагащи органи, разузнавателните служби и ведомствата, отговорни за външната политика, финансите и отбраната.

За да участват, компаниите трябва да сключат договори с Министерството на правосъдието или с Министерството на вътрешната сигурност. Те ще преминат техническа проверка, проверка за сигурност и проучване на персонала. Бъдещите оперативни процедури трябва да позволяват както на големи доставчици, така и на по-малки фирми да извършват специализирана дейност.

Участващите компании трябва да разкрият съответните си търговски взаимоотношения и може да се изисква да поддържат гаранция или ескроу сметка от най-малко 1 милион долара, които могат да бъдат конфискувани при неспазване на правилата.

Белият дом съобщава, че политиката изисква от компаниите незабавно да преустановят операциите, да минимизират събраните данни и да уведомят NCC, ако случайно насочат действията си срещу американско лице или система.

Прегледът от Министерството на правосъдието и всяко необходимо правно или съдебно разрешение трябва да бъдат извършени, преди да бъде одобрена операция, която засяга задължения по конституционното, федералното или международното право.

Меморандумът дава на изпълнителните директори на програмата 60 дни за установяване на оперативни процедури съвместно със Съвета за вътрешна сигурност. Те трябва да докладват за програмата в рамките на 180 дни и след това ежегодно.

За защитниците и екипите за анализ на заплахи този ход може директно да създаде официален път за споделяне на събрани от бизнеса данни за заплахи и предлагане на управлявано от правителството компрометиране на престъпна инфраструктура. Практическото му въздействие ще зависи от класифицирания работен процес, правилата за избор на цели, правните прегледи и подбора на участващите фирми.