Conform Go4IT: Administrația PREZEDINTELUI Donald Trump pregătește un program revoluționar prin care firmele private de securitate cibernetică vor primi autorizația guvernamentală de a desfășura operațiuni ofensive împotriva grupărilor criminale din afara Statelor Unite. Această măsură, detaliată într-un memorandum prezidențial semnat recent, vizează direct organizațiile implicate în atacuri informatice asupra cetățenilor, companiilor sau instituțiilor americane, marcând o schimbare radicală în abordarea luptei împotriva criminalității cibernetice transnaționale.
Firme private, arme cibernetice
Noul program, a cărui implementare va fi supravegheată de Departamentele Justiției și Securității Interne, va permite sectorului privat să participe activ la operațiuni cibernetice, după o atentă procedură de verificare și aprobare. Companiile selectate vor putea acționa împotriva activităților infracționale precum atacurile ransomware, campaniile de phishing, fraudele financiare, schemele de sextorcare și tentativele de impersonare. Memorandumul menționează două categorii principale de operațiuni: „Cyber Surveillance Operations”, care vizează supravegherea cibernetică, și „Cyber Effects Operations”, prin care se pot impune acțiuni menite să afecteze sistemele sau datele infractorilor.
Această inițiativă reprezintă o premieră pentru guvernul federal american, acordând explicit companiilor private autorizația de a desfășura acțiuni ofensive în spațiul cibernetic împotriva țintelor din străinătate. Spre deosebire de situația anterioară, când astfel de acțiuni necesitau aprobări judiciare specifice, memorandumul nu exclude metode variate de atac, incluzând utilizarea unor instrumente de tip spyware sau acțiuni direcționate împotriva infrastructurii informatice a grupurilor criminale. Operațiuni care să împiedice accesul infractorilor la propriile sisteme, precum atacurile de tip DDoS, ar putea, de asemenea, fi vizate.
Linii roșii și garanții financiare
Cu toate acestea, programul nu este lipsit de limitări stricte. Companiile participante vor trebui să treacă printr-un riguros proces de verificare guvernamentală, care va evalua competența tehnică, experiența în operațiuni cibernetice și securitatea facilităților și a personalului. Mai mult, operațiunile autorizate nu trebuie să conducă la pierderi de vieți omenești sau răni grave, și nu trebuie să atingă nivelul unei utilizări a forței sau al unui atac armat, conform dreptului internațional.
O măsură financiară notabilă este impunerea ca fiecare companie participantă să depună un milion de dolari într-un cont escrow. Această sumă poate fi pierdută dacă firma nu își respectă obligațiile contractuale, subliniind astfel gravitatea angajamentului și necesitatea respectării stricte a condițiilor.
Detaliile tehnice, în așteptare
Deși cadrul general este stabilit, multe dintre detaliile operaționale ale programului urmează să fie definite. Departamentele Justiției și Securității Interne au un termen de 60 de zile pentru a stabili regulile specifice de funcționare. Experții în securitate subliniază că succesul pe termen lung al acestei inițiative va depinde critic de claritatea și rigoarea acestor reguli. Definirea precisă a responsabilităților și a limitelor operaționale este esențială pentru a gestiona eficient potențialul de risc și pentru a asigura un control adecvat al operațiunilor, având în vedere accesul pe care companiile îl vor avea la instrumente cu efecte directe asupra infrastructurii unor ținte externe.
Sursa: Go4IT