Эко не признаёт определение хакбэка, данное Добриндтом.




По мнению отраслевой ассоциации ИТ-компаний Eco, запланированные полномочия Федерального ведомства уголовной полиции (BKA) и Федеральной полиции по отражению кибератак однозначно являются так называемыми хакбеками. «По определению, хакбек — это активная цифровая контратака, при которой атакованная сторона сама проникает в системы первоначального атакующего», — заявил член правления Eco Клаус Ландефельд в ответ на запрос Golem. При этом, по его словам, в определение явно не входят ответные меры, о чем заявляет федеральный министр внутренних дел Александр Добриндт (ХСС).

Причиной критики является запланированный закон о кибербезопасности (открывается в новом окне) (PDF), который должен позволить Федеральному ведомству уголовной полиции (BKA) и Федеральной полиции «осуществлять эффективную защиту от кибератак». Добриндт, представляя проект, описал эти полномочия следующими словами: «Мы наносим ответный удар. Мы устраняем угрозу, когда нас атакуют. Мы сможем нарушать работу атакующих и уничтожать их инфраструктуру». Однако, по мнению политика из ХСС, это не является хакбеками. «Хакбек — это ответный удар. Мы его не легитимируем. То, что мы делаем, — это защита от угрозы».

Ландефельд: соблюдены все критерии хакбека

Ландефельд, однако, с этим не согласен. Определение Добриндтом «активной киберобороны» соответствует «всем критериям хакбека». Атака на другие, не участвующие в нападении, инфраструктуры — это «просто и элементарно хак, а не хакбек».

Кроме того, Ландефельд указал, что, согласно обоснованию закона, Федеральная полиция и BKA также должны получить полномочия «вмешиваться в информационно-технические системы пострадавших («системы жертв»)». Это можно даже назвать «классическим взломом не атакующих систем», сказал Ландефельд. При этом, как правило, «совершенно очевидно уже пострадавшие третьи лица тайно атакуются, их системы должны быть (снова) инфильтрированы и, возможно, даже приведены в негодность».

В своем заключении (открывается в новом окне) (PDF) на законопроект ассоциация прямо предупредила о таких контратаках. «Подходы, основанные на хакбеках, технически рискованны и крайне проблематичны с правовой и внешнеполитической точек зрения», — говорится в нем. Ландефельд добавил к этому: «Кто именно должен нести за это ответственность, особенно если эти системы находятся за рубежом и ущерб от взлома будет катастрофическим, законопроект, что показательно, даже не затрагивает».