Федеральное правительство открывает дверь, которая была закрыта десятилетиями: оно позволяет частным компаниям не только защищаться от хакеров, но и переходить в наступление. В соответствии с новой политикой администрации Трампа, отобранные компании в сфере безопасности вскоре смогут получить разрешение на запуск частных киберопераций США против зарубежных преступных сетей, которые нацеливаются на американцев в интернете, что означает отказ от многолетней политики, запрещавшей частным лицам предпринимать наступательные действия без санкции суда.
Summary
Ключевые выводы
- Президентский меморандум по национальной безопасности от 13 августа 2026 года поручает Национальному координационному центру (NCC) создать программу, позволяющую отобранным частным компаниям проводить наступательные кибероперации против зарубежных киберпреступников.
- К числу допустимых целей относятся группировки, занимающиеся программами-вымогателями (ransomware), схемами сексуального вымогательства (sextortion), фишинговыми кампаниями, финансовыми мошенническими сетями и схемами выдачи себя за других лиц, связанными с транснациональными преступными организациями.
- Участвующие компании должны быть одобрены Министерством юстиции и Министерством внутренней безопасности, соответствовать строгим техническим и проверочным стандартам и внести депозит в размере 1 млн долларов США на условный счет (эскроу), который будет конфискован в случае несоблюдения требований.
- Операции могут включать развёртывание шпионского ПО, блокировку доступа с помощью шифрования и распределённые атаки типа «отказ в обслуживании» (DDoS), но не могут приводить к гибели людей, серьёзным травмам или достигать уровня «применения силы» по международному праву.
- У Министерства юстиции и Министерства внутренней безопасности есть 60 дней, чтобы разъяснить, как именно программа будет работать на практике.
Правительство США разрешает наступательные кибероперации частного сектора
Впервые Вашингтон приглашает частные компании наносить ответные удары по зарубежным хакерам с федерального разрешения, а не ограничивает их исключительно обороной. Меморандум, подписанный президентом Дональдом Трампом, поручает Национальному координационному центру, который подчиняется Рабочей группе по внутренней безопасности, создать формальную программу для таких операций, при этом надзор разделён между Министерством юстиции и Министерством внутренней безопасности.
Политика нацелена непосредственно на транснациональные преступные организации — группы, которые меморандум определяет как иностранные структуры, совершающие киберпреступления против правительства США, граждан США или интересов США, не являясь при этом официальным органом какого-либо другого государства. В информационном бюллетене, опубликованном вместе с указом, в качестве законных целей для участвующих компаний названы операторы программ-вымогателей, схемы сексуального вымогательства, фишинговые кампании, финансовые мошеннические сети и схемы выдачи себя за других лиц. Согласно данным, приведённым в информационном бюллетене Белого дома, только в 2025 году потребители в США сообщили о потерях более чем на 20,8 млрд долларов в результате киберпреступлений, что подчёркивает, почему власти выходят за рамки традиционных инструментов правоохранительных органов.
Почему это важно помимо формулировок политики? Это означает структурное изменение в том, как США противостоят трансграничной киберпреступности. Вместо того чтобы полагаться исключительно на расследования ФБР, санкции или дипломатическое давление, правительство теперь позиционирует экспертизу частного сектора как передовую «линию фронта» против преступных сетей, которые часто действовали практически безнаказанно из юрисдикций, куда США не могут легко дотянуться.
Требования к участникам и операционные ограничения
Присоединиться может не любой поставщик услуг безопасности. Компании, желающие участвовать, должны пройти процедуру проверки, проводимую совместно Министерством юстиции и Министерством внутренней безопасности, прежде чем заключить официальный контракт, и порог для входа намеренно сделан высоким.
Проверка, стандарты и эскроу в 1 млн долларов
В меморандуме изложены минимальные стандарты, которым должны соответствовать участвующие компании, включая техническую компетентность, подтверждённый опыт в кибероперациях, безопасность объектов, проверку персонала, компетентность и надёжность. Исполнительные директора программы совместно с Советом по внутренней безопасности определят, как именно должно выглядеть «высокое доверие» к возможностям компании, прежде чем её одобрить.
Финансовые риски также вполне реальны. Компании должны разместить не менее 1 млн долларов США на условном счёте (эскроу), и эти средства будут конфискованы, если они нарушат условия своего контрактного соглашения. Фирмы также обязаны немедленно прекратить операции и уведомить NCC, если они обнаружат деятельность, выходящую за пределы утверждённых рамок, включая любое случайное нацеливание на граждан США или системы, расположенные в США. Эта мера призвана предотвратить сценарии «дружественного огня», когда наступательная операция случайно затрагивает внутренние сети.
Разрешённые кибероперации и правовые границы
Программа проводит чёткую грань между агрессивными цифровыми тактиками и любыми действиями, которые могут привести к реальному ущербу в физическом мире. Одобренным компаниям будет разрешено проводить так называемые Операции кибернаблюдения и Операции кибервоздействия — термины, которые оставляют пространство для достаточно широкого наступательного инструментария.
Что разрешено, а что под запретом
Судя по формулировкам меморандума, компании смогут развёртывать шпионское ПО, использовать шифрование, чтобы лишить преступные группы доступа к их собственным системам, или запускать распределённые атаки типа «отказ в обслуживании», направленные на нарушение работы инфраструктуры цели. До сих пор правительство, как правило, запрещало частному сектору предпринимать подобные наступательные действия без санкции суда, что делает этот поворот примечательным.
Однако существует жёсткий верхний предел допустимого. Операции не могут приводить к тому, что меморандум называет «Критическими последствиями», то есть не допускаются гибель людей, серьёзные травмы и любые действия, которые могли бы квалифицироваться как применение силы или вооружённое нападение по международному праву. Это ограничение призвано не допустить, чтобы ответные хакерские операции переросли во что-то, напоминающее вооружённый конфликт, даже несмотря на то, что частным структурам передаются инструменты, ранее зарезервированные за государственными органами.
Что будет дальше
Рамки программы существуют на бумаге, но операционная реальность ещё формируется. У Министерства юстиции и Министерства внутренней безопасности есть 60 дней, чтобы определить конкретику того, как программа будет функционировать в повседневном режиме, включая структуру контрактов и механизмы реального надзора.
Скепсис экспертов по поводу стимулов
Независимый исследователь в области безопасности Кевин Бимонт положительно оценил часть концепции, но указал на серьёзную озабоченность тем, как она будет реализована на практике. «В идее взламывать группы с программами-вымогателями определённо есть смысл, и это уже, по сути, происходит (не спрашивайте, откуда я это знаю)», — сказал он, добавив, что «нужно правильно выстроить систему стимулов».
Бимонт пошёл дальше, указав на закономерность, которую он наблюдал в отрасли: «Самая большая проблема, с которой я сталкивался в борьбе с программами-вымогателями за последние 5 лет, — это частные киберкомпании, которые по сути лоббируют, чтобы ничего не менялось. Многие компании заработали много денег, так что поручать им остановить это кажется чересчур оптимистичным».
Это противоречие затрагивает ключевой вопрос, нависающий над всей инициативой. Передача наступательных возможностей компаниям, которые зарабатывают на устойчивости киберпреступности, может привести к созданию программы, которая выглядит жёсткой на бумаге, но с трудом показывает результаты, если базовые стимулы не изменятся. То, смогут ли Министерство юстиции и Министерство внутренней безопасности заложить достаточный уровень подотчётности при финализации правил в ближайшие недели, вероятно, и определит, станет ли эта новая глава частных киберопераций США реальным ударом по транснациональным хакерским сетям или лишь ещё одним слоем контрактной бюрократии.
FAQ
Какие типы киберпреступных групп могут быть целями частных компаний в рамках новой программы?
Частные компании могут нацеливаться на зарубежные транснациональные преступные организации, вовлечённые в программы-вымогатели, сексуальное вымогательство, фишинг, финансовое мошенничество и схемы выдачи себя за других лиц.
Какие ограничения накладываются на кибероперации, проводимые частными компаниями безопасности?
Операции не должны приводить к гибели людей, серьёзным травмам или квалифицироваться как применение силы по международному праву и должны соответствовать законам США и установленному надзору.
Как отбираются частные компании безопасности для участия в наступательной киберпрограмме?
Компании должны пройти проверку и получить одобрение Министерства юстиции и Министерства внутренней безопасности, соответствовать техническим и требованиям по безопасности и внести эскроу в размере 1 млн долларов США.
Когда будут опубликованы подробные операционные процедуры для этой программы?
Министерство юстиции и Министерство внутренней безопасности обязаны определить детали программы в течение 60 дней с даты меморандума.
{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»Какие типы киберпреступных групп могут быть целями частных компаний в рамках новой программы?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Частные компании могут нацеливаться на зарубежные транснациональные преступные организации, вовлечённые в программы-вымогатели, сексуальное вымогательство, фишинг, финансовое мошенничество и схемы выдачи себя за других лиц.»}},{«@type»:»Question»,»name»:»Какие ограничения накладываются на кибероперации, проводимые частными компаниями безопасности?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Операции не должны приводить к гибели людей, серьёзным травмам или квалифицироваться как применение силы по международному праву и должны соответствовать законам США и установленному надзору.»}},{«@type»:»Question»,»name»:»Как отбираются частные компании безопасности для участия в наступательной киберпрограмме?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Компании должны пройти проверку и получить одобрение Министерства юстиции и Министерства внутренней безопасности, соответствовать техническим и требованиям по безопасности и внести эскроу в размере 1 млн долларов США.»}},{«@type»:»Question»,»name»:»Когда будут опубликованы подробные операционные процедуры для этой программы?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Министерство юстиции и Министерство внутренней безопасности обязаны определить детали программы в течение 60 дней с даты меморандума.»}}]}
Статья подготовлена при содействии искусственного интеллекта и проверена редакционной командой.

