Conform Go4IT: Administrația DONALD Trump pregătește un programinedit prin care firmele private de securitate cibernetică vor primi autorizația guvernamentală să desfășoare operațiuni ofensive împotriva grupărilor criminale internaționale. Măsura, detaliată într-un memorandum prezidențial semnat joi de președintele DONALD Trump, vizează organizațiile implicate în atacuri informatice îndreptate împotriva cetățenilor, companiilor sau instituțiilor americane.
Companii private, autorizate pentru atacuri cibernetice
Noul program, sub supravegherea Departamentelor Justiției și Securității Interne, va fi gestionat de National Coordination Center (NCC). Companiile interesate vor trebui să treacă printr-un proces riguros de verificare și aprobare înainte de a fi autorizate să participe la operațiuni specifice. Printre țintele vizate se numără organizațiile implicate în atacuri ransomware, campanii de phishing, fraude financiare, scheme de sextorcare și tentative de impersonare. Documentul distinge între „Cyber Surveillance Operations” și „Cyber Effects Operations”, prima categorie referindu-se la supravegherea cibernetică, iar a doua la acțiuni menite să afecteze sistemele sau datele infractorilor. Această inițiativă marchează o premieră în implicarea sectorului privat în operațiuni cibernetice ofensive împotriva unor ținte din străinătate.
Noi reguli pentru operațiuni ofensive
Memorandumul nu exclude utilizarea unor metode variate de atac, cum ar fi instrumente de tip spyware sau acțiuni directe asupra infrastructurii informatice a grupurilor criminale. Operațiuni precum cele de tip DDoS, menite să împiedice accesul infractorilor la propriile sisteme, ar putea fi, de asemenea, incluse. Până acum, companiile private nu puteau întreprinde astfel de acțiuni fără aprobări judiciare specifice. Noile prevederi permit, practic, desfășurarea de operațiuni ofensive autorizate de guvern.
Limite și verificări stricte
Cu toate acestea, programul impune limite clare. Companiile participante vor fi supuse unui proces de verificare amănunțit. Operațiunile nu vor trebui să genereze pierderi de vieți omenești sau răni grave, și nu vor putea escalada la nivelul unei utilizări a forței sau unui atac armat, conform dreptului internațional. Companiile vor trebui să demonstreze competență tehnică și experiență în operațiuni cibernetice, iar facilitățile și personalul lor vor fi, de asemenea, verificate. O condiție adițională este depunerea unei sume de un milion de dolari într-un cont escrow, care poate fi pierdută în cazul nerespectării obligațiilor contractuale.
Detalii în curs de stabilire
Deși cadrul general este stabilit, multe dintre detaliile operaționale sunt încă în curs de definire. Departamentele Justiției și Securității Interne au termen 60 de zile pentru a stabili regulile exacte ale programului. Experții în securitate cibernetică subliniază că succesul acestei inițiative va depinde în mare măsură de claritatea și rigoarea acestor reguli, în special în ceea ce privește definirea responsabilităților și a limitelor pentru companiile implicate. Modul în care administrația va supraveghea aceste operațiuni va fi crucial pentru aplicarea eficientă a noii politici.
Sursa: Go4IT
