Conform Playtech.ro: Administrația DONALD Trump pregătește o schimbare majoră în lupta împotriva criminalității cibernetice, permițând companiilor private să desfășoare operațiuni ofensive împotriva grupurilor de hackeri, în special a celor specializate în ransomware. Până acum, astfel de acțiuni erau strict reglementate, iar firmele nu aveau libertatea de a acționa fără aprobări obținute prin intermediul instanțelor.
Condiții stricte pentru firmele selectate
Accesul la acest program nu va fi deschis oricărei companii din domeniul securității cibernetice. Firmele interesate vor trebui să treacă printr-un proces riguros de verificare, coordonat de Departamentul de Justiție și de Departamentul pentru Securitate Internă. Autoritățile vor evalua pregătirea tehnică, experiența anterioară în operațiuni cibernetice, măsurile de securitate implementate, verificarea personalului și capacitatea de a respecta standardele impuse.
Fiecare companie participantă va trebui să depună o garanție financiară de un milion de dolari într-un cont special, sumă care ar putea fi pierdută în cazul încălcării obligațiilor contractuale. Memorandumul stabilește și anumite limite clare: operațiunile desfășurate de firmele private nu trebuie să provoace victime, răni grave sau situații care ar putea fi interpretate drept utilizarea forței în sensul dreptului internațional.
Specialiștii ridică semne de întrebare
Anunțul administrației Trump a generat deja numeroase reacții în comunitatea specialiștilor în securitate cibernetică. Cercetătorul independent KEVIN BEAUMONT consideră că ideea combaterii grupurilor de ransomware prin măsuri active are argumente solide și că astfel de practici există deja, chiar dacă nu sunt întotdeauna recunoscute oficial.
În același timp, KEVIN BEAUMONT atrage atenția asupra unui posibil conflict de interese. Multe companii din domeniul securității cibernetice au obținut venituri importante tocmai din combaterea amenințărilor informatice, iar implicarea lor directă în astfel de operațiuni ar putea ridica noi semne de întrebare cu privire la independența și obiectivitatea lor.
Numeroase aspecte rămân neclare. Documentul nu explică exact ce instrumente vor putea fi utilizate, care vor fi limitele intervențiilor și cum vor fi gestionate eventualele incidente internaționale.
Departamentul de Justiție și Departamentul pentru Securitate Internă au la dispoziție 60 de zile pentru a stabili regulile detaliate ale programului. Abia atunci va deveni clar dacă această inițiativă va reprezenta un pas important în lupta împotriva criminalității informatice sau dacă va deschide un nou capitol plin de controverse în domeniul securității cibernetice.
Sursa: Playtech.ro



