США оприлюднили нову стратегію кібербезпеки з більш жорсткими правилами
2 березня (Reuters) – Білий дім у четвер оголосив про нову стратегію кібербезпеки в рамках останніх спроб уряду США посилити свій кіберзахист на тлі постійного зростання хакерських і цифрових злочинів, спрямованих проти країни.
Стратегія, яка покликана керувати майбутньою політикою, закликає до жорсткішого регулювання чинних практик кібербезпеки в галузях і покращення співпраці між урядом і приватним сектором.
Це сталося після серії резонансних хакерських інцидентів, здійснених вітчизняними та іноземними акторами проти Сполучених Штатів, а також на тлі військового конфлікту між Росією та Україною, в якому кібервійна займає важливе місце.
Стратегія називає Китай і Росію найпомітнішими загрозами кібербезпеці для Сполучених Штатів. Під час розмови з журналістами американський чиновник, який відмовився залишитися, сказав, що частина нової стратегії спрямована на стримування російських хакерів.
«Росія де-факто є безпечним притулком для кіберзлочинців, і програми-вимагачі є основною проблемою, з якою ми маємо справу сьогодні», — сказав чиновник.
Атаки програм-вимагачів, під час яких угруповання кіберзлочинців захоплюють контроль над цільовими системами та вимагають викуп, є одними з найпоширеніших типів кібератак і вплинули на широкий спектр галузей за останні роки.
«Система кримінальної юстиції не зможе сама розв'язувати цю проблему – нам потрібно звернути увагу на інші елементи національної влади», – додав чиновник. «Тож ми сподіваємося, що Росія розуміє наслідки зловмисної діяльності в кіберпросторі та й надалі буде стримуватися».
Стратегія передбачає створення коаліцій із закордонними партнерами, «щоб створити тиск на Росію та інших зловмисників, щоб вони змінили свою поведінку», — сказав другий американський чиновник, який також відмовився залишитися назві.
"Я думаю, що ми побачили певний успіх у підтримці цих коаліцій протягом останнього року", - додав чиновник.
Серед ряду речей стратегія передбачає вдосконалення стандартів виправлення вразливостей у комп’ютерних системах і впровадження виконавчого наказу, який вимагатиме від хмарних компаній перевіряти особу іноземних клієнтів.