12 августа 2026 г. президент США Дональд Дж. Трамп подписал Президентский меморандум по национальной безопасности, предоставляющий федеральным правоохранительным органам США полномочия использовать киберсредства для пресечения деятельности транснациональных преступных организаций (ТПО), действующих в иностранных юрисдикциях с целью нападения на американцев:
«РАСШИРЕНИЕ ВОЗМОЖНОСТЕЙ ПО БОРЬБЕ С ТРАНСНАЦИОНАЛЬНОЙ ПРЕСТУПНОСТЬЮ, ПОЛУЧАЕМОЙ С ПОМОЩЬЮ КИБЕРТЕХНОЛОГИЙ
Президентский меморандум
12 августа 2026 г.
В соответствии с полномочиями, предоставленными мне как Президенту Конституцией и законами Соединенных Штатов Америки, я настоящим постановляю следующее:
Раздел 1. Цель. Транснациональные преступные организации (ТПО) представляют собой растущую угрозу для американских граждан, бизнеса и национальной безопасности. Эти организации проводят продолжительные киберкампании с целью совершения мошеннических действий, подрывающих процветание, безопасность и свободу Америки. Исполнительным указом № 14390 от 6 марта 2026 года (Борьба с киберпреступностью, мошенничеством и хищническими схемами против американских граждан) я поручил федеральному правительству принять различные меры по борьбе с киберпреступностью, наносящей вред американским гражданам. Настоящий меморандум расширяет борьбу с киберпреступностью, совершаемой ТПО, за счет привлечения к ней изобретательности частного сектора.
Американский частный сектор является самым инновационным и технологически развитым в мире, и его масштабы, скорость и возможности обеспечивают Соединенным Штатам критически важное преимущество в киберпространстве. Однако инновационные возможности американских компаний исторически недоиспользовались в усилиях по выявлению и пресечению деятельности преступных сетей, действующих в киберпространстве. Таким образом, политика Соединенных Штатов заключается в использовании всех инструментов национальной мощи, включая инновационные возможности частного сектора, для борьбы с киберпреступностью. Сотрудничая с проверенными американскими компаниями, находящимися под руководством и надзором федерального правительства, мы укрепим наши возможности по противодействию угрозам транснациональной собственности и борьбе с транснациональной киберпреступностью, мошенничеством и другими хищническими схемами против американских граждан.
Раздел 2. Создание Программы. (а ) Национальный координационный центр (НКЦ), созданный в соответствии с разделом 6(d) Исполнительного указа 14159 от 20 января 2025 г. (Защита американского народа от вторжения), должен создать, управлять и поддерживать Программу, разрешающую компаниям-участникам, как определено в разделе 4(f) настоящего меморандума, проводить операции по кибернаблюдению и операции по кибервоздействию против иностранных транснациональных преступных организаций, использующих кибертехнологии (ТПО), под контролем и надзором федерального правительства. В рамках законных следственных, защитных или разведывательных операций, проводимых федеральными правоохранительными органами, настоящая Программа должна:
(i) осуществлять надзор за деятельностью программы совместно с исполнительными директорами: одним из Министерства юстиции, назначенным Генеральным прокурором, и одним из Министерства внутренней безопасности, назначенным министром внутренней безопасности (исполнительные директора программы). Исполнительные директора программы обладают полномочиями утверждать, после согласования друг с другом, кибер-операции, проводимые в рамках программы персоналом их соответствующих ведомств, за исключением случаев, когда они не могут утверждать операции, приводящие к критическим результатам, как определено в разделе 4(b) настоящего меморандума. Кибер-операции утверждаются только после согласования между исполнительными директорами программы, и любые последующие оперативные действия будут проводиться исключительно от имени и под надзором федерального правительства в соответствии с законными полномочиями федерального правительства;
(ii) требовать от компаний-участников заключения договорных соглашений с Министерством юстиции или Министерством внутренней безопасности, которые должны гарантировать, что компании-участники пройдут тщательную проверку и что их деятельность будет соответствовать строгим операционным процедурам, изложенным в руководстве по реализации, указанном в разделе 3 настоящего меморандума; и
(iii) разрешить компаниям-участникам заключать коммерческие соглашения с:
(A) организации частного сектора, от которых участвующие компании могут получать для целей предложения Национальному коммуникационному совету по кибербезопасности (NCC) любую информацию об угрозах, собранную в ходе обычной хозяйственной деятельности этих организаций; и
(B) Федеральные, государственные, местные, племенные и территориальные органы, которые будут выявлять угрозы кибербезопасности для участвующих компаний таким образом, чтобы они могли предлагать NCC кибероперации, направленные на противодействие этим угрозам.
(b) NCC осуществляет всю деятельность в рамках Программы в соответствии с Конституцией и всеми другими применимыми законами и международными обязательствами Соединенных Штатов, включая раздел 1030 главы 18 Кодекса Соединенных Штатов, тем самым обеспечивая, чтобы участвующие компании действовали под контролем и надзором правительства Соединенных Штатов.
Раздел 3. Руководящие указания по реализации. (а) В течение 60 дней с даты настоящего меморандума исполнительные директора Программы должны в координации с Советом по внутренней безопасности разработать согласованные операционные процедуры для Программы, обеспечивающие полный надзор и контроль со стороны федерального правительства за деятельностью компаний-участников. Ни одна операция не может быть одобрена, если она не соответствует этим операционным процедурам. Процедуры должны:
(i) установить минимальные стандарты, которым должны соответствовать компании-участники для участия в Программе, включая соответствующий уровень технической компетентности, подтвержденные результаты кибер-операций, безопасность объектов, проверку персонала, компетентность, надежность и другие факторы, которые исполнительные директора Программы в координации с Советом национальной безопасности сочтут релевантными или необходимыми для обеспечения высокой уверенности в способности компании-участника успешно участвовать в Программе;
(ii) обеспечить, чтобы критерии отбора в рамках Программы позволяли участвовать как крупным компаниям, обладающим критически важными ресурсами, так и более мелким, гибким компаниям, которые могут лучше подходить для выполнения специализированных или отдельных задач;
(iii) обязать компании-участники раскрывать NCC все договорные отношения, заключенные в соответствии с разделом 2(a)(iii) настоящего меморандума;
(iv) уполномочить Министерство юстиции и Министерство внутренней безопасности устанавливать в качестве условия своих договорных соглашений с компаниями-участниками в соответствии с разделом 2(a)(ii) настоящего меморандума требование о том, чтобы такие компании поддерживали залог или эскроу-счет на сумму не менее 1 миллиона долларов, который будет конфискован в случае несоблюдения компанией-участником условий своего договорного соглашения, описанного в разделе 2(a)(ii) настоящего меморандума;
(v) в соответствии с секретным приложением к настоящему меморандуму изложить оперативный рабочий процесс Программы, который должен включать оперативное согласование действий между федеральными правоохранительными органами, Государственным департаментом, Министерством финансов, Министерством войны, Министерством юстиции и разведывательным сообществом Соединенных Штатов;
(vi) в соответствии с секретным приложением к настоящему меморандуму, предоставить механизм принятия решений для обеспечения того, чтобы оперативная деятельность была направлена только на CE-TCO и учитывала другие интересы правительства Соединенных Штатов;
(vii) установить стандартизированные критерии и шаблоны для идентификации целей, а также для создания и обработки пакетов операций по кибернаблюдению и кибервоздействию;
(viii) включить требования к отчетности для компаний-участников, которые будут способствовать лучшему пониманию деятельности и влияния иностранных компаний, работающих в сфере цифровых технологий, особенно в отношении американского народа и экономики, и которые обеспечат полную информированность NCC о деятельности компаний-участников;
(ix) включать процедуры, в том числе проверку Министерством юстиции, которые гарантируют, что любая деятельность в рамках Программы, направленная против гражданина Соединенных Штатов или иным образом затрагивающая обязательства правительства Соединенных Штатов в соответствии с Конституцией, федеральным законом или международным правом, получит необходимое разрешение, судебное или иное, до утверждения операции;
(x) включить процедуры, обеспечивающие, чтобы компания-участник, обнаружившая оперативную деятельность, превышающую параметры и ограничения кибероперации, утвержденные исполнительными директорами программы, — такие как непреднамеренное нападение на (1) гражданина США, (2) информационную систему, находящуюся в США, или (3) информационную систему, контролируемую гражданином США, — прекратила такую операцию, провела процедуры минимизации и немедленно уведомила NCC, которая, в свою очередь, уведомила Министерство юстиции;
(xi) включать процедуры, обязывающие участвующие компании немедленно уведомлять NCC, которая, в свою очередь, уведомляет Министерство юстиции, в случае обнаружения ими надвигающейся кибератаки на критическую инфраструктуру Соединенных Штатов или возникновения обоснованного убеждения в том, что утвержденная операция по кибервоздействию или операция по кибернаблюдению может привести к критическим последствиям;
(xii) уточнить, что Компании-участники могут по-прежнему участвовать в других законных оборонительных кибер-операциях, разрешенных им иным образом, но любая деятельность, разрешенная Программой, должна осуществляться под надзором, оперативным контролем и в соответствии с правовыми полномочиями правительства Соединенных Штатов;
(xiii) включить процедуры оценки каждой компании-участницы на предмет дальнейшего участия в Программе как минимум ежегодно; и
(xiv) обязать исполнительных директоров программы рассматривать каждый пакет документов по кибербезопасности и предоставлять участвующей компании письменное одобрение и указания до принятия каких-либо мер.
(b) Исполнительные директора Программы должны регулярно оценивать и постоянно совершенствовать операционные процедуры Программы для обеспечения эффективного и результативного выполнения целей, изложенных в настоящем меморандуме. NCC также должна использовать автоматизацию для оптимизации элементов Программы там, где это уместно, в соответствии с действующим законодательством и требованиями настоящего меморандума.
(c) Исполнительные директора Программы обязаны в течение 180 дней с даты настоящего меморандума и ежегодно после этого представлять отчет с подробным описанием состояния Программы помощнику Президента и заместителю руководителя аппарата по вопросам политики и советнику по вопросам национальной безопасности, а также национальному директору по кибербезопасности.
Раздел 4. Определения. Для целей настоящего меморандума:
(а) «Операция, вызывающая киберэффекты» означает деятельность, осуществляемую в рамках или через взаимозависимую сеть инфраструктуры информационных технологий, включающую Интернет, телекоммуникационные сети, компьютеры, информационные системы, системы промышленного управления, сети, а также встроенные процессоры и контроллеры, которая приводит к манипулированию, нарушению, отказу, ухудшению или уничтожению информационных систем, сетей, физической или виртуальной инфраструктуры, управляемой информационными системами, или информации, хранящейся в них.
(b) «Критические результаты». Действие будет считаться приводящим к критическому результату, если существует вероятность того, что оно:
(i) привести к гибели или серьезным травмам; или
(ii) достигают уровня применения силы или вооруженного нападения в соответствии с международным правом.
(c) «Транснациональная преступная организация, использующая кибертехнологии (ТПКР)» означает любую иностранную группу, которая совершает преступления с использованием кибертехнологий против правительства Соединенных Штатов, гражданина Соединенных Штатов или интересов Соединенных Штатов и которая не является институциональной частью иностранного правительства или не действует полностью под руководством иностранного правительства. Для целей настоящего меморандума предполагается, что иностранная группа не является институциональной частью иностранного правительства или не действует полностью под руководством иностранного правительства, если отсутствуют четкие разведывательные данные, подтверждающие такую связь.
(d) «Операция кибернаблюдения» означает деятельность, осуществляемую в рамках или через взаимозависимую сеть информационных систем, включающую Интернет, телекоммуникационные сети, компьютеры, информационные системы, системы промышленного управления, сети, а также встроенные процессоры и контроллеры, с основной целью сбора информации или разведывательных данных — включая информацию, которая может быть использована для будущих операций по кибервоздействию — из информационных систем, сетей, физической или виртуальной инфраструктуры, контролируемой информационными системами, или информации, хранящейся в них, с намерением остаться незамеченным. Операции кибернаблюдения подразумевают доступ к таким информационным системам без разрешения владельца или оператора или путем превышения разрешенного доступа. Операции кибернаблюдения включают действия, необходимые и неотъемлемые для осуществления операций кибернаблюдения, такие как манипуляции или временные сбои, которые не предназначены для причинения физических последствий или влияния на работоспособность физической или виртуальной инфраструктуры.
(e) «Информационная система» имеет то же значение, что и в разделе 3502 главы 44 Кодекса Соединенных Штатов.
(f) «Компании-участники» означают частные компании Соединенных Штатов, которые были приняты в Программу и будут уполномочены проводить кибер-операции под руководством правительства Соединенных Штатов.
(g) «Лицо Соединенных Штатов» имеет то же значение, что и в Указе Президента № 12333.
Раздел 5. Общие положения. (а) Ничто в настоящем меморандуме не должно толковаться как ограничивающее или иным образом затрагивающее:
(i) полномочия, предоставленные законом исполнительному департаменту или агентству, или его руководителю; или
(ii) функции директора Управления по вопросам управления и бюджета, касающиеся бюджетных, административных или законодательных предложений.
(b) Настоящий меморандум должен быть реализован в соответствии с действующим законодательством и при наличии соответствующих ассигнований.
(c) Настоящий меморандум не предназначен для создания и не создает каких-либо прав или преимуществ, материальных или процессуальных, подлежащих принудительному исполнению в соответствии с законом или правом справедливости какой-либо стороной против Соединенных Штатов, их департаментов, агентств или организаций, их должностных лиц, сотрудников или агентов, или любого другого лица».
***
В Информационном бюллетене Белого дома от 12 августа 2026 года говорится:
«Президент США Трамп использует все доступные средства, чтобы остановить организованные преступные организации, базирующиеся за рубежом и эксплуатирующие американцев в киберпространстве.
Атаки программ-вымогателей, фишинговые кампании, финансовые махинации, схемы шантажа с использованием интимных фотографий и мошенничества с использованием поддельных учетных записей часто представляют собой скоординированные кампании, проводимые опытными телекоммуникационными компаниями, базирующимися за пределами Соединенных Штатов.
Наиболее уязвимые слои населения — пожилые люди, дети и малообеспеченные семьи — непропорционально часто становятся жертвами мошенников, которые истощают сбережения всех людей, крадут результаты многолетнего труда и разрушают жизни.
В 2025 году американские потребители сообщили о потерях в размере более 20,8 миллиардов долларов из-за киберпреступлений.
73% взрослого населения США сталкивались с тем или иным видом онлайн-мошенничества или атаки, и 98% американцев считают, что мошенничество представляет угрозу для людей в США, при этом две трети говорят, что это «серьезная» угроза.
Каждый седьмой молодой человек, переживший сексуальное шантаж в несовершеннолетнем возрасте, сообщил о причинении себе вреда в ответ на насилие. До сих пор устаревшие механизмы, пробелы в координации и отсутствие значимых последствий позволяли этим сетям процветать.
Американский частный сектор является самым инновационным и технологически развитым в мире, что обеспечивает Соединенным Штатам критически важное наступательное киберпреимущество.
Сотрудничая с проверенными американскими компаниями, мы укрепим наши возможности по противодействию угрозам, связанным с общей стоимостью владения, и борьбе с транснациональной киберпреступностью, мошенничеством и другими хищническими схемами против американских граждан.
В мае 2025 года президент Трамп подписал закон TAKE IT DOWN Act, исторический и поддержанный обеими партиями новый закон, инициатором которого выступила первая леди Мелания Трамп, направленный на защиту детей и семей от онлайн-вымогательства и эксплуатации посредством несанкционированного распространения интимных изображений и дипфейков.
В июне 2025 года президент США Трамп подписал указ, направленный на укрепление кибербезопасности страны путем сосредоточения внимания на важнейших мерах защиты от иностранных киберугроз и совершенствования методов обеспечения безопасности технологий.
В сентябре 2025 года администрация Трампа выпустила уведомление, призванное помочь финансовым учреждениям выявлять и пресекать шантаж с использованием интимных фотографий, мотивированный финансовыми соображениями.
В марте 2026 года президент США Трамп подписал указ о борьбе с киберпреступностью, мошенничеством и хищническими схемами, направленными против американских семей, предприятий и объектов критической инфраструктуры.
В июне 2026 года президент США Трамп подписал план модернизации национальной безопасности (NSPM), направленный на укрепление кибербезопасности национальных систем безопасности Америки (NSS) и модернизацию управления NSS для решения киберзадач 2026 года и последующих лет».






