США відкривають новий формат участі приватного сектору в offensive cybersecurity.
Адміністрація США доручила Міністерству юстиції та Міністерству внутрішньої безпеки розробити програму, яка дозволить перевіреним приватним компаніям проводити кібероперації проти іноземних кіберзлочинних угруповань.
Йдеться не лише про розвідку, а й про можливість втручатись в їх інфраструктуру та операції.
При цьому кожна операція має отримувати письмове погодження уряду. Компанії проходитимуть перевірку, а також нестимуть фінансову відповідальність за порушення встановлених правил.
Це суттєва зміна ролі приватного сектору в кібербезпеці: компанії фактично залучаються не лише до захисту, а й до контрнаступальних кібероперацій.
Водночас виникають серйозні питання: як відрізнити кримінальну групу від проксі держави? Що відбувається, якщо операція зачіпає інфраструктуру третьої країни? І хто нестиме відповідальність за наслідки?
Особливо цікаво, що сама програма передбачає координацію таких операцій із військовими та розвідувальними структурами США.
Схоже, межа між cyber defense та offensive cyber operations стає дедалі менш чіткою.
Джерело: Cybersecurity Dive
США відкривають новий формат участі приватного сектору в offensive cybersecurity.
3,894 subscribers
Open in Telegram 