Администрация США сделала шаг, меняющий правила игры в мировой кибербезопасности. Президент Дональд Трамп подписал меморандум, разрешающий привлекать коммерческие IT- и финтех-компании к наступательным кибероперациям за рубежом. Фактически речь идет об официальной легализации частных военных компаний нового типа — «кибер-ЧВК», подконтрольных федеральным ведомствам.
Документ расширяет полномочия федеральных правоохранительных органов в борьбе с транснациональной киберпреступностью. Теперь государственные структуры могут использовать частных подрядчиков для проведения жёстких контрмер против иностранных группировок, занимающихся фишингом, вымогательством и мошенничеством.
Механизм работы и жесткий контроль
Для реализации инициативы создается специальная программа под эгидой Национального координационного центра при межведомственной группе HSTF (Homeland Security Task Force), руководимой ФБР и Службой расследований внутренней безопасности (HSI). Координацию операций возьмут на себя Минюст и Министерство внутренней безопасности США.
Частные участники программы — от IT-гигантов до узкоспециализированных стартапов — получат право:
- Тайно проникать в зарубежные информационные системы для сбора разведданных;
- Блокировать инфраструктуру, цифровые коммуникации и финансовые каналы хакерских сетей;
- Передавать властям данные о готовящихся атаках на критическую инфраструктуру (электросети, водоснабжение) и участвовать в их нейтрализации.
Все операции должны проходить исключительно под контролем правительства. Чтобы попасть в программу, компании обязаны пройти строгую проверку компетенций и систем безопасности, а также подтверждать квалификацию не реже раза в год. В качестве гарантии соблюдения правил участники вносят финансовый залог или депонируют на эскроу-счете минимум 1 миллион долларов США — в случае нарушения условий эти средства конфискуются.
Причины: Иран и миллиардные убытки
Решение White House обусловлено стремительным ростом ущерба от цифровых преступлений. За 2025 год американские граждане и бизнес потеряли из-за кибермошенников более 20,8 миллиарда долларов. Последней каплей стали масштабные атаки на объекты водоснабжения в десяти штатах США, которые американские спецслужбы связывают с проиранскими хакерскими группировками.
Правовой прецедент и риски для частного сектора
Принятый меморандум кардинально меняет прежний подход США, согласно которому наступательные действия в цифровой сфере оставались монополией государства, а бизнесу разрешалась только пассивная защита. Эксперты по безопасности предупреждают о высоких рисках такой бизнес-модели:
- Дипломатические скандалы: действия IT-компаний могут спровоцировать международные конфликты с государствами, на территории которых находится хакерская инфраструктура;
- Личные риски сотрудников: специалисты частных фирм могут оказаться под уголовным преследованием за рубежом или быть задержаны при поездках в другие страны;
- Комбатантский статус: сотрудники подрядчиков фактически становятся участниками боевых действий без военной формы, теряя гражданский правовой иммунитет.
Реакция и вызовы для России
Эксперты в области информационной безопасности и аналитики отмечают, что создание американской системы «кибер-ЧВК» нацелено не только на криминал, но и на участие в межгосударственном цифровом противоборстве.
В России базовые механизмы взаимодействия государства и коммерческого сектора в сфере ИБ уже сформированы: компании задействованы в аудите, мониторинге инцидентов, защите критической информационной инфраструктуры (КИИ) и импортозамещении софта. Однако в сложившихся условиях требуется не просто поддержание защиты, а масштабирование системы: ускорение обмена данными, создание кадрового резерва и четкое юридическое определение рамок возможного привлечения частных IT-специалистов к задачам национальной кибербезопасности, в том числе наступательного характера.




