США залучають приватний бізнес до наступальних кібероперацій: нова ера у боротьбі з цифровою злочинністю

Адміністрація США зробила радикальний крок, який може перевернути уявлення про взаємодію держави та приватного сектору в кіберпросторі. 12 серпня президент Дональд Трамп підписав меморандум, який відкриває сертифікованим комерційним компаніям доступ до наступальних кібероперацій проти закордонних злочинних синдикатів. Це не просто розширення повноважень — це створення нової парадигми, де бізнес стає оператором державної кіберпотужності.
Програма орієнтована на транснаціональні угруповання, які займаються програмами-вимагачами, фінансовим шахрайством та іншою протиправною діяльністю в цифровому середовищі. Підрядники отримають право не лише збирати розвіддані про їхню інфраструктуру, а й проводити уражаючі дії — від блокування та порушення роботи систем до повного знищення обладнання та даних.
Механіка контролю та вимоги до учасників
Керівництво операціями покладено на Національний координаційний центр при Міністерстві внутрішньої безпеки, а нагляд забезпечує Мін'юст. Ключовий принцип — компанії діють виключно «під керівництвом, контролем та повноваженнями уряду США». Самостійний вибір цілей категорично заборонений.
Для допуску до програми підрядники повинні пройти сувору атестацію: підтвердити технічну компетентність, досвід аналогічних заходів та захищеність власної інфраструктури. Фінансове забезпечення — застава або ескроу-рахунок на суму не менше $1 млн, який може бути конфіскований у разі порушення умов.
Важливо зазначити обмеження: атаки дозволені лише проти іноземних кримінальних структур, які не є частиною уряду іншої держави та не перебувають під його прямим управлінням. Це виключає ризик дипломатичних інцидентів із державними хакерськими угрупованнями.
Від розвідки до дії: еволюція підходу
Підготовка до цього кроку тривала з весни. В указі від 6 березня Трамп доручив розробити план протидії закордонним шахрайським центрам, передбачивши створення операційного осередку та залучення приватного сектору. Тоді ж Мін'юст і МВБ отримали завдання використати технічні напрацювання та розвіддані комерційних ІБ-компаній.
Новий меморандум переводить цю установку з розвідувальної площини в оперативну. Раніше співпраця з технологічними гігантами — Apple, Coinbase, Google, Meta, Microsoft, SpaceX, TRM Labs — обмежувалася рамками їхніх власних платформ. У травні в рамках операції Scam Center Strike Force компанії заблокували понад 1,4 млн акаунтів, заморозили понад $3,8 млн у криптовалюті та допомогли затримати сімох підозрюваних у Таїланді. Тепер же бізнес отримає право на пряму уражаючу дію.
Мій аналіз: це безпрецедентний крок, який несе як значні можливості, так і серйозні ризики. З одного боку, залучення приватного сектору з його ресурсами та технологіями може значно підвищити ефективність боротьби з транснаціональною кіберзлочинністю, збитки від якої лише в азійсько-тихоокеанському регіоні сягають $114,1 млрд на рік. З іншого — виникає питання відповідальності та підзвітності. Хто відповість за випадкову шкоду чи ескалацію конфлікту, якщо дії приватної компанії призведуть до непередбачуваних наслідків? Відповіді на ці питання визначать, чи стане ця програма зразком для інших країн, чи ж застережливим прикладом.