Белый дом опубликовал президентский меморандум, который создаёт правовую основу для привлечения частных компаний в сфере кибербезопасности к проведению наступательных операций против зарубежных преступных группировок. Операции будут выполняться по государственным контрактам, под надзором Министерства юстиции и Министерства внутренней безопасности, с обязательным согласованием целей и методов воздействия. Инициатива затрагивает как американскую ИБ-индустрию, которая получает принципиально новый класс государственных заказов, так и международное киберпреступное сообщество, против которого впервые может быть направлен ресурс частного сектора с официальной санкцией государства.
Ключевые параметры программы
Согласно меморандуму, подготовкой программы займётся National Coordination Center (NCC), а правила проведения операций должны быть представлены в течение 60 дней. Программа предусматривает два типа действий: скрытую разведку в инфраструктуре иностранных преступников и так называемые Cyber Effects Operations — вмешательство в работу систем, нарушение или блокировку их функционирования, уничтожение данных и инфраструктуры.
Согласно информационному бюллетеню Белого дома, целями операций могут стать группировки, занимающиеся:
- вымогательством с использованием программ-шифровальщиков;
- фишингом и финансовым мошенничеством;
- схемами с подменой личности;
- сексуальным вымогательством (sextortion).
Обоснованием для создания программы названы потери американских пользователей от киберпреступлений, которые, по данным Белого дома, превысили 20,8 млрд долларов только за 2025 год.
Механизмы контроля и ограничения
Меморандум устанавливает многоуровневую систему ограничений. Участвовать в программе смогут только компании, прошедшие специальную проверку по четырём критериям: технические возможности, опыт проведения киберопераций, безопасность собственной инфраструктуры и надёжность персонала. Соответствие этим требованиям необходимо подтверждать ежегодно.
Финансовые гарантии включают обязательный залог или эскроу в размере не менее 1 млн долларов на каждую компанию-подрядчика. Эти средства могут быть конфискованы при нарушении условий контракта.
Операционные ограничения включают несколько принципиальных запретов:
- запрещены атаки на организации, входящие в структуру иностранных государств или полностью контролируемые ими;
- запрещены операции, способные привести к гибели или серьёзным травмам людей;
- запрещены действия, которые международное право может квалифицировать как применение силы или вооружённое нападение;
- при случайном воздействии на граждан США или американские системы подрядчик обязан немедленно остановить операцию и уведомить NCC.
Правовая неопределённость
Юридическая основа инициативы остаётся дискуссионной. Ранее американским компаниям было запрещено самостоятельно проводить ответные кибератаки (так называемые hack-back-операции) без судебного разрешения. По мнению юристов, на которых ссылается исходный материал, для полноценной работы программы могут потребоваться изменения в законодательстве. Вместе с тем указывается, что Computer Fraud and Abuse Act (CFAA) содержит исключение для санкционированных государством расследований, защитных и разведывательных операций — и это исключение потенциально может распространяться на частных подрядчиков, действующих по прямому указанию властей. Однако эта интерпретация пока не подкреплена прецедентной практикой или официальным правовым заключением.
Реакция индустрии и стратегические последствия
Сооснователь Veracode Крис Высопал охарактеризовал меморандум как серьёзное изменение киберполитики США и значительное расширение роли частного сектора в наступательных операциях.
Исследователь Кевин Бомонт признал, что идея атаковать инфраструктуру вымогателей имеет смысл, однако выразил сомнение в заинтересованности самих ИБ-компаний: многие из них годами зарабатывают именно на противодействии тем угрозам, которые теперь предлагается устранять наступательными методами. Этот конфликт интересов — одна из ключевых проблем, которую предстоит решить при формировании пула подрядчиков.
Стратегически меморандум создаёт новый класс отношений между государством и частным сектором в киберпространстве. До сих пор наступательные кибероперации оставались исключительной прерогативой военных и спецслужб. Привлечение коммерческих компаний потенциально увеличивает операционные возможности, но одновременно порождает риски: от утечки наступательных инструментов до эскалации конфликтов с государствами, под юрисдикцией которых действуют преступные группировки. Запрет на атаки против государственных структур призван минимизировать этот риск, но граница между «государственной» и «негосударственной» киберпреступностью на практике часто размыта.
Компаниям, работающим в сфере кибербезопасности на американском рынке, стоит отслеживать публикацию правил проведения операций — они должны появиться в течение 60 дней — и оценить, соответствуют ли их технические возможности и организационная структура критериям допуска к программе. Для организаций за пределами США, особенно тех, чья инфраструктура может пересекаться с инфраструктурой преступных группировок, это сигнал к усилению сегментации сетей и документированию легитимности своих операций — чтобы избежать ошибочного попадания под действия подрядчиков.