Кибербезопасность Aug 13, 2026В закладки

Президентская памятная записка поручает Национальному координационному центру создать контролируемую программу ответных хакерских атак. Частные компании в области кибербезопасности смогут подавать заявки на разрешения для проведения наступательных атак против иностранных преступных организаций.
Исполнительная памятная записка, подписанная Дональдом Трампом, поручает National Coordination Center (NCC) разработать программу, позволяющую частным компаниям в области кибербезопасности подавать заявки на разрешения для наступательных операций против иностранных преступных организаций. Проще говоря: "хакбэк" — долгое время находившийся в США в правовой "серой зоне" — получает официальные рамки, по крайней мере, на уровне намерений.
Памятная записка не предоставляет немедленного доступа к "хакбэку". Она поручает NCC разработать программу, включая критерии отбора, ограничения и механизмы контроля.
Для компаний в сфере безопасности: те, кто уже работал в "серой зоне" наступательных действий (устранение командных центров, дестабилизация преступной инфраструктуры, sinkholing), теперь получают сильный политический сигнал — и возможный путь к формальной легитимации.
Для жертв: целями становятся явным образом "иностранные киберпреступные организации" — группы, занимающиеся вымогательскими программами-вымогателями, финансовым мошенничеством и т. д., действующие из-за рубежа. Государства-теоретически исключены, но граница между организованной преступностью и государственными акторами часто размыта (Россия, Северная Корея, Иран).
Для CFAA: Закон о компьютерном мошенничестве и злоупотреблениях (CFAA) исторически запрещает любые наступательные действия против сторонних систем, даже в порядке возмездия. Исполнительная памятная записка может создать режим исключений, но не изменяет сам закон. Юридическая неопределённость сохраняется.
Реакция сообщества безопасности разделилась. Некоторые эксперты приветствуют уточнение правил ведения боевых действий; другие обеспокоены отсутствием явных гарантий против ошибочных атак (а collateral damage на общие инфраструктуры реален в таких операциях).
Закон о компьютерном мошенничестве и злоупотреблениях (1986) квалифицирует как федеральное преступление любое несанкционированное проникновение в стороннюю систему — даже в порядке возмездия. Попытки законодательно закрепить право на хакбэк (Active Cyber Defense Certainty Act, несколько версий с 2017 года) так и не были приняты Конгрессом. Памятная записка Трампа обходит это блокирование исполнительным путём, не устраняя юридическую неопределённость для аккредитованных компаний.
Что делать сейчас:
Статья создана искусственным интеллектом и проверена под редакционным контролем человека.