АҚШ жеке бизнесті киберсоғысқа қосады: халықаралық хакерлерге қарсы жаңа стратегия

12 тамызда АҚШ президенті Дональд Трамп киберқылмысқа қарсы күресте жеке сектордың рөлін түбегейлі кеңейтетін меморандумға қол қойды. Бұл жай ынтымақтастық емес, федералды биліктің қатаң бақылауымен шетелдік қылмыстық топтарға қарсы шабуылдаушы кибероперацияларға сертификатталған коммерциялық компаниялардың тікелей қатысуы туралы болып отыр.
Бағдарлама ransomware бағдарламаларымен, қаржылық алаяқтықпен және басқа да цифрлық қылмыстармен айналысатын трансұлттық синдикаттарға бағытталған. Мердігерлерге зиянкестердің инфраструктурасы туралы барлау деректерін жинау ғана емес, сонымен қатар белсенді әрекеттер жасауға рұқсат етіледі: серверлер мен деректерді блоктау, жұмысын бұзу немесе жою.
Механика және бақылау
Үйлестіру Ішкі қауіпсіздік министрлігі жанындағы Ұлттық үйлестіру орталығына жүктелген, ал қадағалауды Әділет министрлігі жүзеге асырады. Компаниялар тек «АҚШ үкіметінің басшылығымен, бақылауымен және өкілеттіктерімен» ғана әрекет етеді — мақсаттарды өз бетінше таңдауға тыйым салынады. Рұқсат алу үшін мердігер қатаң аттестациядан өтуі керек: техникалық құзыреттілігін, осыған ұқсас операциялардағы тәжірибесін және өз инфрақұрылымының қорғалуын растау. Сондай-ақ кепілдік енгізу немесе эскроу-шотқа кемінде $1 млн орналастыру қажет — шарттар бұзылған жағдайда бұл сома тәркіленуі мүмкін.
Маңызды нюанс: мақсаттар тек қандай да бір мемлекеттің құрамына кірмейтін немесе оның тікелей басқаруында болмайтын шетелдік қылмыстық құрылымдармен шектелген. Бұл егеменді үкіметтермен дипломатиялық инциденттер қаупін болдырмайды.
Бұл бастамаға дайындық көктемнен бері жүріп жатыр. 6 наурыздағы жарлығында Трамп шетелдік скам-орталықтарға қарсы іс-қимыл жоспарын әзірлеуді тапсырып, операциялық ұяшық құруды және жеке секторды тартуды көздеген. Жаңа меморандум бұл ниеттерді практикалық жазықтыққа көшіреді.
Прецеденттер және алғашқы нәтижелер
Технологиялық алыптармен ынтымақтастық қазірдің өзінде жемісін беруде. Мамыр айында Scam Center Strike Force жедел тобы Apple, Coinbase, Google, Meta, Microsoft, SpaceX және TRM Labs қатысуымен алғашқы ауқымды Disruption Week өткізді. Құқық қорғау органдары серіктестерге Оңтүстік-Шығыс Азиядағы алаяқтық желілер туралы деректерді тапсырды, ал компаниялар олардың ережелерін бұзатын аккаунттар мен инфрақұрылымды өз бетінше анықтады.
Нәтижелер таңқаларлық: 1,4 млн-нан астам есептік жазба бұғатталды, зиянды трафик тоқтатылды, серверлер мен хостингтер өшірілді. Қатысушылар ақша жылыстату үшін пайдаланылған $3,8 млн-нан астам криптовалютаны мұздатты, ал Таиландта жеті күдікті ұсталды.
Алайда жеке секторды шабуылдаушы әрекеттерге тарту — екі ұшты қылыш. Негізгі тәуекелдердің қатарында хакерлердің жауап агрессиясы, бейкүнә адамдарға кездейсоқ зиян келтіру және ведомстволар арасындағы үйлестіру қиындықтары бар. Азия мен Океаниядағы скам-операциялардан келген залал 2025 жылы $114,1 млрд-қа жеткені айғақты — бұл қауіптің ауқымын көрсетеді және осындай радикалды шараларды түсіндіреді.
Менің үкімім: бұл қадам — логикалық эволюция, бірақ ол Пандора қобдишасын ашады. Жеке компаниялар мемлекеттік құралдармен салыстыруға болатын құралдарды алады, ал мәселе Вашингтонның киберсоғыстың «сұр кардиналдарын» қаншалықты тиімді бақылай алатынында. Ұзақ мерзімді перспективада бұл цифрлық кеңістікте жаңа қарулану жарысына әкелуі мүмкін.