Новата програма, чиято цел е агресивно противодействие на скъпоструващи схеми за киберпрестъпност, носи множество правни рискове и рискове за сигурността.
Администрацията на Тръмп ще позволи на частни компании да хакват чуждестранни престъпни организации като част от нова програма, която може да разшири способността на правителството на САЩ да смущава киберпрестъпните дейности на тези групи, като същевременно въвежда множество правни предизвикателства и опасности.
Късно в сряда президентът Доналд Тръмп издаде меморандум, с който указва на Министерството на правосъдието и Министерството на вътрешната сигурност да създадат програма, позволяваща на проверени компании да хакват престъпни групи с цел шпионаж или саботиране на техните операции. Тръмп заяви, че програмата ще помогне на САЩ да се борят със схемите за киберпрестъпност, които струват на нацията десетки милиарди долари годишно.
Новата политика представлява драматично разширяване на ролята на частния сектор в офанзивни кибероперации срещу противници на САЩ и значително размива границата между външнополитическите дейности на правителството и търговските дейности на бизнеса. И докато програмата се фокусира върху престъпни банди, а не върху държави, тя бележи най-голямата стъпка, която правителството на САЩ някога е предприемало към свят, в който корпорациите „отвръщат на удара с хакерски атаки“ срещу чужди правителства от името на САЩ.
Мнозина експерти по киберсигурност остро критикуват концепцията за отговор на хакерски атаки с хакване, заявявайки, че тя създава неприемливи рискове от ескалация и може да изложи частните компании на вид чуждестранно военно възмездие, което преди е било запазено за правителствен персонал. Но администрацията на Тръмп възприе агресивни мерки за справяне с транснационалните престъпни групи, показвайки по-малко загриженост за потенциални съпътстващи щети.
Когато темата за хакване в отговор беше повдигната на конференцията за киберсигурност Black Hat USA в Лас Вегас миналата седмица, представител на Министерството на вътрешната сигурност не отхвърли концепцията. „Нашата дългосрочна цел е да ужасим онези, които биха взели на прицел американци, така че те да знаят, че ние всъщност сме най-лошата мишена в света, защото ще ви съсипем“, каза Джоузеф Алм, заместник-секретар по въпросите на киберсигурността, инфраструктурата, риска и устойчивостта в Министерството на вътрешната сигурност.
Новата програма идва с няколко ограничения, целящи да ограничат потенциала за непредвидени последици. Съдиректори от Министерството на правосъдието и Министерството на вътрешната сигурност ще преглеждат всяка предложена операция и ще предоставят писмено одобрение за тези, които правителството разреши. Участващите компании ще трябва да отговарят на определени изисквания, като техническа компетентност и проверка на персонала, и да заделят гаранции от поне 1 милион долара, които ще загубят, ако нарушат правилата на програмата.
Меморандумът на Тръмп също така гласи, че ръководителите на програмата не могат да разрешават операции за наблюдение или смущаване, които биха убили или сериозно наранили хора, или биха представлявали използване на сила или въоръжена атака съгласно международното право.
Белият дом даде на Министерството на вътрешната сигурност и Министерството на правосъдието 60 дни за установяване на оперативни процедури за програмата, включително стандарти за участие на компаниите, процедури за избягване на конфликти при операции с военните и разузнавателната общност, както и изисквания към участниците да докладват полезна информация, която придобиват за дейността на престъпните банди.
В меморандума се казва, че програмата трябва да осигури „участие както на големи компании, които предоставят критичен капацитет, така и на по-малки, по-гъвкави компании, които може да са по-подходящи за специализирани или отделни задачи“.
„Иновативните възможности на американския бизнес исторически са били слабо използвани в усилията за идентифициране и разбиване на престъпни мрежи, опериращи в киберпространството“, каза Тръмп в меморандума. „Чрез партньорство с проверени компании от САЩ, подчинени на ръководството и надзора на федералното правителство, ще подобрим способността си да противодействаме на заплахите от транснационални престъпни организации и да се борим с транснационалната киберпрестъпност, измамите и други хищнически схеми срещу американски граждани.“
Новата програма за частно хакване е пълна с потенциални рискове за участващите бизнеси, правителството на САЩ и американското общество.
Меморандумът изисква оперативните процедури да обърнат внимание на някои от тези рискове. От компаниите ще се изисква да спрат и да предупредят правителството, ако случайно вземат на прицел американско лице или информационна система.