Дата поступления рукописи в редакцию: 02.09.2024.
Дата принятия рукописи в печать: 05.09.2024.
Рассмотрим опыт США. Проблемы кибербезопасности уже долгое время являются одним из приоритетов в политике Соединенных Штатов Америки. В 1990-е гг. в США информационные технологии активно проникли как в гражданскую, так и в военную сферы. К концу этого десятилетия американское общество стало крайне зависимым от информационной инфраструктуры, что выявило его серьезную уязвимость, особую тревогу вызывала трансграничность возникших угроз. В это время были предприняты первые шаги в разработке государственной политики по обеспечению кибербезопасности, включая комплекс мер внутри страны и за ее пределами.
В 2022 г. в США было зарегистрировано 800 тыс. случаев киберпреступности, направленных на критически важную инфраструктуру, что нарушило работу в таких секторах, как здравоохранение и коммерческие услуги. В то время как общее количество зарегистрированных кибератак было ниже, чем в 2021 г., финансовые потери выросли почти на 50%, с 6,9 млрд до 10,3 млрд долл. Всего с 2018 по 2022 г. ФБР получило 3,26 млн жалоб на кибератаки, при этом сообщалось, что убытки составили 27,6 млрд долл.
Предлагаем рассмотреть структуру системы обеспечения американской кибербезопасности. В США обнаружением, расследованием и преследованием киберпреступлений занимаются несколько федеральных агентств. Федеральные агентства используют различные механизмы для сбора и предоставления данных о киберпреступности. Используемые механизмы зависят от того, является ли миссией агентства, связанной с киберпреступностью, выявление, расследование или судебное преследование. На рисунке 4 можно ознакомиться с институциональной структурой, созданной для борьбы с киберпреступностью.
Для решения растущей киберпроблемы в 2008 г. была официально создана Национальная объединенная оперативная группа по расследованию кибератак (National Cyber Investigative Joint Task Force, далее — NCIJTF), ее возглавляет ФБР. В состав NCIJTF входят более 30 партнерских агентств из правоохранительных органов, разведывательного сообщества и Министерства обороны, представители которых работают в одном месте и совместно выполняют миссию организации с точки зрения всего правительства. Являясь уникальным межведомственным киберцентром, NCIJTF несет основную ответственность за координацию, интеграцию и обмен информацией для поддержки расследований киберугроз, предоставления и поддержки анализа разведывательных данных лицам, принимающим решения в сообществе, и обеспечения эффективности других текущих усилий по борьбе с киберугрозой для нации. NCIJTF также координирует совместные усилия, направленные на выявление, преследование и разгром настоящих террористов, шпионов и преступников, которые стремятся задействовать системы нашей страны в своих целях. Для достижения этой цели NCIJTF использует коллективные полномочия и возможности своих членов и сотрудничает с международными партнерами и частным сектором, чтобы задействовать все имеющиеся ресурсы для борьбы с внутренними киберугрозами и их исполнителями [9].