Naujas memorandumas atveria kelią
JAV prezidentas Donaldas Trumpas pasirašė memorandumą, kuriuo siūloma išplėsti kovos su tarptautiniu kibernetiniu nusikalstamumu galimybes, į procesą labiau įtraukiant privačias technologijų ir kibernetinio saugumo bendroves. Dokumentas numato mechanizmą, pagal kurį atrinktos įmonės galėtų vykdyti valstybės sankcionuotas skaitmenines operacijas prieš užsienyje veikiančias nusikaltėlių grupuotes.
Memorandumas paskelbtas tuo metu, kai kibernetiniai nusikaltimai JAV gyventojams ir verslui atneša rekordinio masto nuostolius. Vien 2025 metais amerikiečiai pranešė praradę 20,8 milijardo eurų, todėl administracija siekia greitesnių ir agresyvesnių priemonių.
Kaip tai veiktų praktikoje
Pagal numatytą modelį, bendrovės, norinčios dalyvauti, turėtų sudaryti sutartis su Teisingumo departamentu ir Vidaus saugumo departamentu. Prieš suteikiant teisę veikti, būtų taikoma griežta patikra, o operacijos negalėtų prasidėti, kol neatsirastų aiškios, su Baltaisiais rūmais suderintos priežiūros procedūros.
Memorandume nurodoma, kad šios procedūros turėtų būti parengtos per 60 dienų. Jose būtų aprašyta, kaip įmonės gautų leidimą konkrečioms operacijoms, kaip būtų tikrinami taikiniai ir kaip užtikrinama, kad veiksmai neprieštarauja JAV teisei bei netrukdo žvalgybos darbui.
Įmonės galėtų siūlyti tiek stebėjimo operacijas, padedančias identifikuoti nusikaltėlius, tiek poveikio operacijas, kuriomis būtų trikdomos sistemos, naudojamos atakoms vykdyti. Tačiau jos taip pat privalėtų informuoti valdžią, jei mano, kad patvirtinta operacija galėtų sukelti žmonių žūtį arba pasiekti jėgos panaudojimo lygį pagal tarptautinę teisę.
Didžiausia rizika: ribos tarp nusikaltėlių ir valstybių
Vienas jautriausių memorandumo punktų yra taikinių apibrėžimas. Dokumente teigiama, kad įmonės galėtų būti įgaliotos veikti tik prieš nusikaltėlius, kurie nėra institucinė užsienio valdžios dalis ir nėra visiškai valdomi užsienio vyriausybės nurodymais.
Praktikoje tai gali būti sunku, nes daugelio šalių kibernetinėje erdvėje persidengia nusikalstamos ir valstybinės veiklos modeliai. Saugumo ekspertai ne kartą pabrėžė, kad atribucija, tai yra patikimas atakos vykdytojo nustatymas, išlieka viena sudėtingiausių kibernetinio saugumo užduočių.
Memorandumas taip pat numato veiksmus, jei operacija netyčia paliestų JAV pilietį ar JAV priklausantį tinklą: tokiu atveju reikalaujama nedelsiant sustabdyti veiksmus ir informuoti federalinę valdžią. Kartu dokumente paliekama erdvės situacijoms, kai veikla prieš JAV subjektą galėtų būti vykdoma tik gavus atitinkamus leidimus, įskaitant teismo sankcijas, jei jos būtinos.
„Daugelį metų Amerikos technologijų industriją vadinome strateginiu turtu, bet kibernetinėje erdvėje palikome nuošalyje“, – sakė įmonės Twenty vadovas ir vienas įkūrėjų Joe Lin.
Politiniu lygmeniu idėja turi ir palaikymo, ir skeptikų. Vieni tikisi, kad privatus sektorius, turintis plačius duomenų srautus ir infrastruktūros matomumą, padės greičiau identifikuoti ir neutralizuoti nusikaltėlių tinklus, kiti perspėja apie eskalacijos riziką, klaidingus taikinius ir atsakomybės ribas.
Leave a Reply