ФБР опубликовало свою первую в истории киберстратегию. В документе подчёркивается необходимость комплексного реагирования на участившиеся атаки со стороны как преступников, движимых корыстными мотивами, так и лиц, действующих при поддержке государств. Изложенные тезисы, по-видимому, являются частью более масштабного изменения курса правительства США, смещающего акцент на упреждающие действия по нейтрализации субъектов киберугроз.

«Опираясь на эту стратегию как на дорожную карту, ФБР будет создавать неприемлемые условия для киберпреступников, атакующих США, за счёт решительных действий, оперативной помощи пострадавшим, налаживания широкого партнёрства и постоянного совершенствования инструментов и возможностей. Специализированное подразделение начнёт пресекать действия противников на подготовительном этапе, разоблачать их в случае совершения атак и привлекать к ответственности», — заявили в ведомстве.

Специалист по стратегии операций в сфере безопасности компании Exabeam Габриэль Хемпель назвала упор на предупреждение вредоносной деятельности вместо судебного преследования интересным сдвигом: «Долгое время критерием "успеха" в борьбе с киберпреступностью считались аресты, происходящие спустя годы. Вывод инфраструктуры из строя, конфискация средств, блокировка доступа и раскрытие методов работы — всё это можно считать оперативными успехами. Мне нравится, что ФБР расширяет представление о том, что именно считается успешной нейтрализацией угрозы».

Ранее, в августе, президент Трамп подписал меморандум, разрешающий федеральным правоохранительным органам сотрудничать с частными компаниями при проведении наступательных киберопераций против иностранных субъектов, угрожающих безопасности США.

Ключевые направления новой стратегии включают расследование, пресечение деятельности злоумышленников и создание издержек для них. Совместная работа различных групп должна начинаться с выявления угроз и оповещения жертв о компрометации их сетей. Следующий этап — оперативные мероприятия: ликвидация инфраструктуры атакующей стороны, изъятие украденной криптовалюты, срыв кампаний по вторжению, инициируемых государствами, и нейтрализация распространённых разновидностей программ-вымогателей.

Правоохранители будут оперативно взаимодействовать с пострадавшими при возникновении киберинцидентов и поддерживать их усилия по локализации последствий и восстановлению систем. Это особенно важно для объектов критической инфраструктуры. Также была выражена готовность расширять сотрудничество с госорганами и международными союзниками через разработку систем и процессов для быстрого обмена практически значимой информацией.

ФБР планирует усилить взаимодействие и с частным сектором — в рамках трёх программ: CISO Academy, Cyber ​​Executive Summits и The Leadership in Cyber ​​(LinCY). В этом разделе рассматриваются усилия ведомства по привлечению и удержанию высококвалифицированных ИБ-специалистов, а также по внедрению новых технических инструментов и методов, включая технологии ИИ.

Наконец, силовики обязались интегрировать в свои рабочие процессы инструменты на базе нейросетей для поддержки таких задач, как первичная обработка (триаж) больших массивов данных, ускорение анализа вредоносного ПО, приоритизация оповещения пострадавших, картирование инфраструктуры противника и содействие в атрибуции атак.

 

Усам Оздемиров

14 сентября, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

14.09.2026
«Стикер смерти» в Telegram ещё не конец
14.09.2026
Коммуникацию внутри «роя» ИИ-агентов хотят ограничить
14.09.2026
ФБР сфокусируется на профилактике киберугроз
14.09.2026
CISA актуализировало гайд по внутренним угрозам
11.09.2026
В 16 городах России стал доступен стандарт 5G
11.09.2026
Разработчик представил клавиатуру, «бьющую по рукам»
11.09.2026
«Наша задача в рамках Совета — объединить накопленный опыт»
11.09.2026
До 80% стоимости ИИ-проекта можно закрыть госгрантом
11.09.2026
Контроль внутри инфраструктуры СОРМ усилят?
10.09.2026
Концепция повышения уровня цифровой грамотности подписана

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных