EUA criam programa que permite que empresas privadas ataquem sistemas digitais no exterior

Memorando cria regras para selecionar empresas, exige caução de US$ 1 milhão e prevê controles para evitar alvos americanos e danos graves

Sistemas digitais no exterior – O governo de Donald Trump criou um programa que permitirá a empresas privadas dos Estados Unidos realizar operações cibernéticas (ciberataques) contra organizações criminosas estrangeiras, desde que atuem sob direção e supervisão federal. A medida foi formalizada em um memorando presidencial assinado na última quarta-feira (12).

A iniciativa envolve os Departamentos de Justiça e Segurança Interna e pretende ampliar a capacidade americana de combater crimes digitais como fraudes, ransomware, extorsão sexual e phishing. As empresas autorizadas poderão coletar informações e executar ações destinadas a alterar, interromper, degradar ou destruir sistemas utilizados pelos grupos-alvo.

LEIA: WhatsApp testa IA no celular para identificar golpes sem quebrar criptografia

O programa será restrito a organizações criminosas transnacionais estrangeiras que não façam parte formalmente de governos estrangeiros nem estejam totalmente subordinadas a eles. As regras operacionais ainda serão detalhadas nos próximos 60 dias, enquanto as companhias interessadas terão de passar por uma seleção rigorosa e poderão ser obrigadas a manter uma garantia de pelo menos US$ 1 milhão.

Como funcionará a participação das empresas

A estrutura criada pela Casa Branca ficará sob responsabilidade do National Coordination Center, órgão que deverá administrar o programa e autorizar a participação de empresas privadas americanas. A supervisão será compartilhada por dois diretores executivos, um indicado pelo Departamento de Justiça e outro pelo Departamento de Segurança Interna.

Nenhuma companhia poderá agir por conta própria dentro da iniciativa. Cada operação deverá ser submetida à análise dos responsáveis pelo programa e receber autorização e orientação por escrito antes de ser executada. O memorando determina ainda que as ações sejam realizadas exclusivamente em nome do governo federal e dentro das competências legais atribuídas às autoridades americanas.

Para ingressar no programa, as empresas terão de demonstrar capacidade técnica, experiência comprovada em operações cibernéticas, segurança de suas instalações, qualificação de pessoal, confiabilidade e outros requisitos que venham a ser definidos.

A intenção declarada é permitir tanto a participação de grandes companhias, capazes de oferecer maior escala, quanto de empresas menores, voltadas a tarefas especializadas.

As participantes também deverão firmar contratos com o Departamento de Justiça ou com o Departamento de Segurança Interna. Esses acordos poderão exigir uma caução ou depósito de, no mínimo, US$ 1 milhão, valor sujeito a perda caso a empresa descumpra as obrigações estabelecidas pelo governo.

O modelo prevê ainda uma ponte entre as companhias participantes e outros agentes. Empresas privadas poderão fornecer informações sobre ameaças obtidas durante suas atividades comerciais, enquanto órgãos federais, estaduais, locais, tribais e territoriais poderão indicar ameaças para que as companhias apresentem propostas de operações ao centro responsável pelo programa.

Que tipo de ação poderá ser executada?

O memorando diferencia dois grandes grupos de atividades. As operações de vigilância cibernética terão como objetivo obter informações de sistemas e redes sem autorização dos proprietários ou além dos limites de acesso concedidos, inclusive para reunir dados que possam subsidiar ações futuras.

Já as chamadas operações de efeitos cibernéticos terão um caráter mais disruptivo. A definição adotada pelo governo inclui ações capazes de manipular, interromper, negar, degradar ou destruir sistemas de informação, redes, infraestruturas físicas ou virtuais controladas por sistemas digitais e dados armazenados nesses ambientes.

Há, porém, uma barreira expressa para determinadas ações. Os diretores responsáveis pelo programa não poderão aprovar operações classificadas como capazes de produzir resultados críticos, categoria que abrange situações com probabilidade de provocar morte ou ferimentos graves ou de atingir o patamar de uso da força ou ataque armado segundo o direito internacional.

O texto também estabelece mecanismos para situações em que uma operação saia dos limites autorizados. Caso uma empresa descubra que atingiu inadvertidamente uma pessoa nos Estados Unidos, um sistema localizado no país ou uma infraestrutura controlada por cidadão americano, deverá interromper a atividade, aplicar medidas de contenção e comunicar imediatamente o centro responsável.

As empresas também terão de informar rapidamente qualquer ameaça iminente contra infraestrutura crítica americana ou qualquer indício de que uma operação aprovada possa produzir consequências classificadas como críticas.

O programa deverá, ainda, ser submetido a avaliações anuais para determinar se cada participante continuará habilitado.

O risco jurídico e geopolítico

Apesar de colocar as companhias sob o comando do governo americano, a iniciativa deixa questões importantes em aberto. Os textos que detalham a medida ainda não esclarecem como serão tratadas eventuais acusações criminais contra empresas ou funcionários em países onde estiverem localizados os computadores ou sistemas atingidos.

Especialistas ouvidos também apontaram dificuldades para determinar se um grupo criminoso possui vínculos com um governo estrangeiro.

Jason Healey, pesquisador sênior de conflitos cibernéticos da Universidade Columbia, avaliou, em entrevista ao Cybersecurity Dive, que pessoas envolvidas nessas operações podem assumir um risco jurídico considerável.

Jake Williams, vice-presidente de pesquisa e desenvolvimento da Hunter Strategy, apresentou outro possível problema em entrevista ao TechCrunch. Para ele, americanos envolvidos nesse tipo de atividade no exterior poderiam ser tratados como combatentes sem uniforme.

Ben Bernstein, gerente da equipe de consultoria de segurança da Huntress, chamou atenção para uma dificuldade operacional adicional em declaração ao Cybersecurity Dive. Segundo ele, criminosos digitais frequentemente utilizam infraestrutura de terceiros que foi comprometida, o que pode fazer uma ação de retaliação atingir sistemas de empresas e instituições que nada têm a ver com o ataque original.

O governo americano já realizava operações cibernéticas contra ameaças estrangeiras antes da criação desse modelo, mas a nova política abre espaço formal para a participação de empresas privadas.

O memorando afirma que o setor privado possui capacidades tecnológicas que, até agora, teriam sido pouco aproveitadas no combate a redes criminosas transnacionais.

Acumule cashback e transfira o dinheiro direto para sua conta!

A Bee Fenati (saiba mais aqui) segue em expansão para garantir aos seus usuários cada vez mais benefícios. Agora a plataforma conta com a Benefícios Rede Bee, que reúne descontos em dezenas de grandes marcas, com muitas delas oferecendo cashback, ou seja, o retorno de um valor da sua compra que poderá ser transferido para sua conta! (Saiba mais aqui)

Baixe o aplicativo nas lojas App Store (iOS) e Play Store (Android) e aproveite agora!

A rede oferece em um único ambiente ofertas em áreas como educação, compras, viagens, lazer, serviços, tecnologia e muito mais. Dentre as marcas parceiras estão Magalu, Renner, Drogasil, C&A, Casas Bahia, Petz, e outras dezenas de opções que oferecem tudo que você precisa na sua rotina!

Além de poderem aproveitar os descontos oferecidos pelas marcas parceiras, os sócios e contribuintes dos sindicatos filiados à Fenati (Federação Nacional dos Trabalhadores em Tecnologia da Informação) podem receber de volta um percentual a cada compra que realizarem em parceiros que oferecem o cashback.

Este valor fica em uma carteira digital dentro da plataforma e, a partir de R$ 20 reais acumulados em cashback, o trabalhador pode enviar o dinheiro direto para sua conta bancária! Na prática, a ferramenta permite que sócios e contribuintes dos sindicatos filiados à Fenati ZEREM o valor da sua contribuição assistencial e/ou associativa!

Atualmente, o valor da contribuição é de R$ 32,50 por mês para sócios e R$ 35 por mês para contribuintes, ou seja, é possível recuperar todo esse valor e ainda acumular muito mais – tudo isso contribuindo para fortalecer a categoria e transformando as compras do dia a dia em ganho real.

Qualifique-se agora com a Fenati Academy!

Dentro da Bee Fenati, o usuário encontra ainda a Fenati Academy, que oferece mais de 8 mil opções de qualificação e atualização profissional com bolsa integral para sócios e contribuintes de sindicatos filiados à Fenati. (Saiba mais)

Na plataforma, o profissional pode acessar o Sindplay, streaming de qualificação para profissionais de TI reconhecido como a “Netflix de TI”, que possui cursos em áreas como cibersegurança, Inteligência Artificial, desenvolvimento de softwares, desenvolvimento para a internet, administração de sistemas e redes, ciência de dados, gestão de projetos de TI, blockchain e tecnologias de moedas digitais, entre outras. (Saiba mais)

A ferramenta oferece também cursos em parceria com a Cisco Networking Academy, com CERTIFICAÇÕES GRATUITAS em áreas como segurança cibernética, Redes, IA, Ciência de dados, Inglês para TI, Programação, Tecnologia da informação, Alfabetização digital, Habilidades Profissionais (Soft skills) e Sustentabilidade. (Saiba mais)

Outra parceria da Fenati Academy é a Oracle University, uma das maiores referências globais em tecnologia. Os usuários já podem acessar cursos, trilhas de aprendizado e obter certificações Oracle gratuitamente ou com descontos exclusivos. Os conteúdos passam por áreas estratégicas como bancos de dados, computação em nuvem, inteligência artificial, desenvolvimento, automação e soluções corporativas. (Saiba mais)

Encontre o emprego dos seus sonhos com a Bee Hunter!

Sócios e contribuintes contam ainda com uma ferramenta para se aproximarem das melhores oportunidades do mercado de trabalho: a Bee Hunter, uma plataforma inteligente da Bee Fenati que utiliza tecnologia e inteligência artificial para tornar a busca por vagas mais eficiente, estratégica e conectada ao perfil de cada usuário. (Saiba mais aqui)

A partir do cadastro do currículo, a plataforma utiliza inteligência artificial para analisar informações como experiências, competências e objetivos profissionais, cruzando esses dados com vagas disponíveis em empresas parceiras como Vagas.com, Sinergy e Trampos e identificando as posições que mais combinam com o perfil do usuário.

A Bee Hunter vai além e auxilia o profissional a estar preparado para a vaga dos sonhos! Isso porque nossa inteligência analisa o perfil e sugere cursos da Fenati Academy que vão ajudá-lo a ampliar sua qualificação e elevar a aderência às vagas desejadas. Acesse agora clicando aqui e encontre seu emprego dos sonhos!

(Com informações de Olhar Digital)
(Foto: Reprodução/Magnific)

Facebook
Twitter
LinkedIn
Pinterest
Pocket
WhatsApp
Rolar para cima