Top.Mail.Ru

Американским частным IT-компаниям теперь уже официально разрешили ломать чужие сети.

США, Белый дом выпустил меморандум, который легализует то, о чём вендоры мечтали лет эдак двадцать: частным американским компаниям разрешают ломать чужие сети.

Не «активная защита», не honeypot-и с юридической оговоркой, а прямым текстом — Cyber Surveillance Operations и Cyber Effects Operations против зарубежных сетей.


Определения в документе даны без эвфемизмов.

Surveillance — это доступ к чужой системе без разрешения владельца или с превышением полномочий, с намерением остаться незамеченным.


Effects — манипуляция, нарушение работы, отказ, деградация или уничтожение систем и данных.

То есть, ровно то, за что 18 U.S.C. 1030 сажает.


Меморандум эту коллизию решает изящно: раз компания действует «под контролем и надзором» федерального правительства, значит, ей всё по закону.

Приблизительно так работали каперские патенты, только вместо испанских галеонов теперь вражеская инфраструкту (ну или тех, кого так назовут).


Схема управления: программу ведёт National Coordination Center, у неё два содиректора — от Минюста и от DHS. Каждый пакет операции они обязаны согласовать между собой и утвердить письменно до начала работы.

Компания проходит ветинг, подписывает контракт и вносит депозит не меньше миллиона долларов, который сгорает при нарушении условий.

Отдельно оговорено, что в программу должны попадать и крупные подрядчики «за объём», и мелкие — «за гибкость».


Ограничители тоже есть, и они интереснее самих разрешений. Содиректора не имеют права санкционировать операции с Critical Outcomes — гибель людей, тяжкий вред здоровью или применение силы в смысле международного права.

Если в процессе выяснилось, что зацепили американское лицо или систему на территории США — операцию остановить, провести минимизацию, немедленно доложить.

Всё, что касается граждан США, требует отдельной санкции, судебной или иной. Операционный workflow и рамки таргетирования вынесены в засекреченное приложение.


Самый занятный абзац с определениями. CE-TCO это иностранная группа, не являющаяся частью иностранного государства и не действующая полностью по его указанию.

И дальше: группа считается негосударственной, пока нет чётких разведданных об обратном.

Презумпция вывернута и теперь по умолчанию любая цель законна.

Учитывая, сколько известных группировок живут в серой зоне между криминалом и госзаказом, дефолт тут решает многое.


Процедуры должны быть готовы за 60 дней, первый отчёт — через 180. Так что к весне узнаем, кто именно получил патент


#бизнес #ИТ #IT #США


https://www.whitehouse.gov/presidential-actions/2026/08/expanding-capabilities-to-combat-transnational-cyber-enabled-crime/



США, Белый дом выпустил меморандум, который легализует то, о чём вендоры мечтали лет эдак двадцать: частным - изображение
729
0 / 2000
Ваш комментарий
Тебя ждёт миллион инвесторов
Регистрируйся бесплатно, чтобы учиться у лучших, следить за инсайтами и повторять успешные стратегии
Мы используем файлы cookie, чтобы улучшить ваш опыт на нашем сайте
Нажимая «Принять», вы соглашаетесь на использование файлов cookie в соответствии с Политикой конфиденциальности. Можно самостоятельно управлять cookie через настройки браузера: их можно удалить или настроить их использование в будущем.
Американским частным ITкомпаниям теперь уже официально разрешили ломать чужие сети | БАЗАР