АҚШ жеке бизнесті шабуылдаушы кибероперацияларға тартады: Трамптың жаңа меморандумы

12 тамызда АҚШ президенті Дональд Трамп халықаралық киберқылмысқа қарсы күресте жеке сектордың рөлін түбегейлі кеңейтетін меморандумға қол қойды. Құжат сертификатталған коммерциялық құрылымдардың шетелдік хакерлік топтарға қарсы шабуыл операцияларына қатысуын заңдастырады — бірақ федералды биліктің қатаң бақылауымен.
Мәселе бағдарлама-құтыртушыларға, қаржылық алаяқтыққа және өзге де цифрлық құқықбұзушылықтарға маманданған трансұлттық қылмыстық желілер туралы болып отыр. Мердігерлер қылмыскерлердің инфраструктурасы туралы барлау деректеріне қол жеткізіп, нүктелік соққылар үшін нысандарды ұсына алады. Сонымен қатар, сертификатталған фирмаларға жүйелерді бұғаттау мен жұмысын бұзудан бастап жабдық пен деректерді толық жоюға дейінгі зақымдаушы әрекеттер жүргізуге рұқсат етіледі.
Механика және бақылау
Бағдарламаны үйлестіру Ұлттық қауіпсіздік департаменті жанындағы Ұлттық үйлестіру орталығына жүктелген, ал қадағалауды Әділет министрлігі қамтамасыз етеді. Негізгі қағидат — компаниялар тек «АҚШ үкіметінің басшылығымен, бақылауымен және өкілеттігімен» әрекет етеді. Нысандарды өз бетінше таңдау қатаң тыйым салынған.
Қатысу үшін аттестация қажет: техникалық құзыреттілік, осыған ұқсас операциялардағы расталған тәжірибе және меншікті инфраструктураның қорғалуы. Қосымша мердігер кепілдік енгізуге немесе эскроу-шотқа кемінде $1 млн орналастыруға міндетті — бұл қаражат шарттар бұзылған жағдайда тәркіленуі мүмкін. Рұқсат етілген нысандар шеңбері шектелген: тек басқа мемлекет үкіметінің құрамына кірмейтін шетелдік қылмыстық құрылымдар ғана.
Бұл бастамаға дайындық көктемде басталған еді. 6 наурыздағы жарлық шетелдік скам-орталықтарға қарсы іс-қимыл жоспарын әзірлеуді, оның ішінде операциялық ұяшық құруды және жеке секторды тартуды тапсырған. Енді меморандум бұл ниеттерді практикалық жазықтыққа ауыстырады.
Ынтымақтастық прецеденттері
АҚШ билігі технологиялық алыптармен бірнеше рет өзара әрекеттескен. Мамыр айында Scam Center Strike Force жедел тобы Apple, Coinbase, Google, Meta, Microsoft, SpaceX және TRM Labs қатысуымен алғашқы ауқымды Disruption Week өткізді. Құқық қорғау органдары серіктестерге Оңтүстік-Шығыс Азиядағы алаяқтық желілер туралы деректерді берді, ал компаниялар бұзушылардың аккаунттары мен инфрақұрылымын өз бетінше анықтады.
Нәтижелер әсерлі: әлеуметтік желілер мен пошта қызметтерінде 1,4 млн-нан астам есептік жазба бұғатталды, зиянды трафик тоқтатылды, алаяқтардың серверлері өшірілді. Ақша жылыстату үшін пайдаланылған $3,8 млн-нан астам криптовалюта қатырылды, ал Таиландта жеті күдікті ұсталды.
Алайда бизнесті шабуыл әрекеттеріне тарту даулы болып қала береді. Негізгі тәуекелдер қатарында — жауап шабуылдар, бейкүнә адамдарға кездейсоқ зиян келтіру және ведомстволар арасындағы үйлестіру қиындықтары. Еске салайын, БҰҰ-ның Есірткі және қылмыс жөніндегі басқармасының бағалауы бойынша, 2025 жылы Азия мен Океаниядағы скам-операциялардан келген залал $114,1 млрд-қа жетті.
Менің талдауым: Бұл қадам — киберқауіпсіздіктегі мемлекеттік-жеке әріптестіктің логикалық эволюциясы, бірақ ол Пандора қобдишасын ашады. Ықтимал кепіл залал үшін заңды жауапкершілік бизнестің мойнына түседі, бұл көптеген ойыншыларды үркітуі мүмкін. Дегенмен, киберқылмыстан келген залал жүздеген миллиардтармен есептелетін жағдайда, ставкалар эксперименттік тәсілді ақтайды.