NOVICE

ZDA odobrila ofenzivne kibernetske operacije


Ameriška vlada je odobrila program, ki skrbno preverjenim zasebnim podjetjem omogoča izvajanje ofenzivnih kibernetskih operacij proti določenim tujim tarčam.


V skladu s predsedniškim memorandumom o nacionalni varnosti, ki ga je podpisal predsednik Donald Trump, so ZDA temeljito spremenile svojo dolgoletno politiko, ki je zasebnim subjektom prepovedovala izvajanje povračilnih vdorov oziroma t. i. »vračanje udarca« (hacking back) v okviru zakona o računalniških goljufijah in zlorabah (CFAA). Ta program zasebnim podjetjem ne daje prostih rok za samostojno izvajanje povračilnih ukrepov; namesto tega vzpostavlja strogo reguliran in pod vladnim nadzorom delujoč mehanizem, ki obveščevalne podatke iz zasebnega sektorja pretvarja v ofenzivne operativne zmogljivosti.


Dovoljen obseg napadov


Preverjena podjetja smejo ukrepati proti čezmejnim kriminalnim združbam, ki delujejo v kibernetskem prostoru (CE-TCO). Sem spadajo tuje nedržavne skupine (kot so tolpe, ki izvajajo napade z izsiljevalsko programsko opremo, sindikati za ribarjenje podatkov oziroma »phishing« ter mreže za finančne goljufije), ki aktivno napadajo ameriške državljane, infrastrukturo ali podjetja. Iz tega zasebnega programa so izrecno izvzete hekerske skupine, ki jih podpirajo države in delujejo neposredno po naročilu tujih vlad.


Podjetja lahko sprožijo dve posebni vrsti napadov:



Strogi vladni zaščitni ukrepi


Da bi zagotovila, da ta podjetja delujejo kot pooblaščeni vladni partnerji in ne kot neodvisni zasebni akterji v kibernetskem prostoru, je Bela hiša določila stroga operativna merila:




Nastajajoče kompleksnosti in pravna tveganja


Operativne podrobnosti in celotna merila za preverjanje trenutno dokončuje Nacionalni koordinacijski center (NCC). Program je v tehnološkem sektorju in pravnih krogih sprožil burno razpravo zaradi nerešenih vprašanj: