НОВОСТИ
08.09.2026
Проверенные американские фирмы теперь могут проводить слежку и разрушительные кибероперации под федеральным надзором

Легализация наступательного кибероружия: частные компании США получили право на проведение кибератак за рубежом

Президент США Дональд Трамп подписал президентский меморандум, который впервые на официальном уровне устанавливает государственную программу, разрешающую аккредитованным частным компаниям проводить наступательные кибероперации за пределами страны.

Новый регламент легализует не только методы кибернаблюдения, но и прямые атаки, направленные на уничтожение данных, сбой систем промышленного управления и вывод из строя ИТ-инструктуры иностранных организаций.

Условия участия и ключевые категории кибердеятельности

Программа предъявляет жесткие требования к частным подрядчикам, но одновременно наделяет их беспрецедентными полномочиями. Участвующие фирмы обязаны внести минимум $1 000 000 на специальный счет эскроу (депонирования), который конфискуется при любом нарушении регламента. Каждая операция требует обязательного письменного согласования с Министерством юстиции и Министерством внутренней безопасности США.

Меморандум строго разделяет разрешенную деятельность на два ключевых направления:
  1. Операции по кибернаблюдению (Cyber Surveillance Operations): Скрытый доступ к компьютерам, сетям, системам промышленного управления (АСУ ТП/ICS) и встроенным контроллерам без разрешения владельца. Главная цель — разведка, сбор данных и подготовка фундамента для будущих атак. Включает неразрушающие манипуляции и временные сбои, не вызывающие физических разрушений.
  2. Операции, вызывающие киберэффекты (Cyber Effects Operations): Прямые наступательные кибератаки через Интернет и телеком-сети. Они приводят к деструктивным последствиям: манипулированию, нарушению работы, блокировке, ухудшению или физическому/виртуальному уничтожению информационных систем, сетей и хранящихся в них данных.

Кто попадает под прицел и как определяются цели?

В качестве целей могут выступать иностранные группы и организации, в отношении которых «нет явных доказательств», подтверждающих их прямую принадлежность к государственным органам иностранных дел. Если четкие разведывательные данные о связи группы с правительством отсутствуют, она автоматически считается частной и подпадает под статус легитимной цели под предлогом защиты интересов США.
Секретные приложения к меморандуму обязывают компании действовать в интересах правительства США. При этом частным фирмам официально разрешено заключать коммерческие сделки с другими агентствами и бизнесом для сбора данных об угрозах и продажи наступательных операций.

Экспертная оценка: Это первый официальный нормативный акт, который под предлогом борьбы с киберпреступностью легализует проведение частных наступательных киберопераций на территории любого государства мира.

Как защитить национальный бизнес и ИТ-инфраструктуру от внешних кибератак?

Легализация наступательного кибернетического воздействия со стороны частных структур создает прямую угрозу для промышленных предприятий, телеком-операторов, финансовых институтов и государственных сервисов Республики Беларусь.
В условиях, когда скрытая разведка и наступательные кибератаки могут вестись непрерывно, организациям необходимо перейти на концепцию Zero Trust (Нулевое доверие) и обеспечить суверенитет системы безопасности:

  • Полная изоляция периметра: Исключить доступ к внутренним сетям, АСУ ТП и контроллерам без строгой криптографической аутентификации.
  • Взаимная TLS-аутентификация (mTLS): Защитить все каналы связи, датчики и межсерверные интеграции с помощью цифровых сертификатов.
  • Локальный Private PKI: Отказаться от использования внешних/зарубежных Центров сертификации и перейти на контролируемую частную инфраструктуру открытых ключей.

Защита критической инфраструктуры от Центра цифровой безопасности essl.by

Обеспечьте полную независимость и защищенность ваших информационных систем от внешнего вмешательства.
Центр цифровой безопасности essl.by предлагает белорусским предприятиям и организациям:

  • Аудит защищенности корпоративных сетей, систем управления (АСУ ТП) и каналов связи;
  • Развертывание локальных частных центров сертификации (Private CA / PKI) для непрерывного контроля над всеми точками доступа;
  • Проектирование и внедрение устойчивых к внешним воздействиям решений на базе TLS 1.3 и mTLS.

Защитите свой бизнес от внешних киберугроз. Свяжитесь со специалистами essl.by