- Отмена решения от января 2025 года последовала за хакерской кампанией — известной как «Salt Typhoon», — в ходе которой были скомпрометированы несколько крупных телеком-операторов.
- FCC теперь заявляет, что будет опираться на более точечные и гибкие меры, а не на предписывающие правила кибербезопасности, — изменение, которое, по мнению экспертов по кибербезопасности, рискует создать неравную защиту между сетями.
Что произошло: FCC голосует 2–1 за отмену решения 2025 года по кибербезопасности телекоммуникаций
Ранее в этом месяце FCC проголосовала 2 против 1 за отмену декларативного решения, принятого в январе 2025 года, которое требовало от американских телекоммуникационных операторов защищать свои сети от несанкционированного доступа или перехвата. Согласно этому правилу, операторы были юридически обязаны укрепить сетевую защиту — в ответ на волну кибератак, приписываемых хакерской кампании Salt Typhoon, которая скомпрометировала несколько крупных компаний, включая Verizon и AT&T.
Отмену возглавил председательFederal Communications Commission (FCC)Brendan Carr, который заявил, что прежнее решение «выходило за пределы полномочий агентства» и не обеспечивало достаточно эффективную или адаптируемую основу кибербезопасности. В опубликованном обосновании комиссия отмечает, что многие операторы с тех пор самостоятельно приняли меры для укрепления своей инфраструктуры, что побудило регуляторов заменить общее требование более «целевыми» и «гибкими» правилами — например, обязать операторов подводных кабелей внедрять планы управления киберрисками.
Читайте также:Сделка Paramount с Trump раскритикована комиссаром FCC
Читайте также:Комиссары FCC Simington и Starks уходят в отставку
Почему это важно
Отмена происходит в напряжённый момент для безопасности телекоммуникаций. Кампания Salt Typhoon не была незначительным вторжением — по словам критиков, она проникла в более чем 200 телекоммуникационных и интернет-компаний по всей территорииСША, предположительно скомпрометировав записи звонков, перехватив системы законного перехвата и обеспечив возможности для крупномасштабных операций слежки. Отказываясь от общих базовых требований,FCCрискует оставить пробелы в защите, которыми могут воспользоваться хакеры, поддерживаемые государствами, или киберпреступники.
Эксперты по кибербезопасности выразили обеспокоенность. Например, директор по информационной безопасности крупной компании в сфере безопасности заявила, что обязательные правила привели к реальным улучшениям: внедрение архитектур с нулевым доверием, лучшая сегментация сетей и более строгая проверка цепочки поставок. Удаление этих требований, предупредила она, «создаёт лоскутное одеяло защиты во взаимосвязанных сетях — гарантируя, что злоумышленники будут эксплуатировать самые слабые звенья».
С другой стороны, сторонники отмены — включая крупных операторов — утверждают, что первоначальные правила были слишком предписывающими и дорогостоящими, что многие провайдеры уже укрепили свою защиту и что более гибкое регулирование, основанное на оценке рисков, предпочтительнее.
Такой поворот событий поднимает важнейшие вопросы: если базовая защита больше не обязательна, как будут работать надзор и правоприменение на практике? Будут ли отдельные операторы добровольно поддерживать надёжную безопасность — или конкурентное давление и опасения по поводу затрат приведут к неравной защите в сетях? В эпоху растущей сложности киберугроз нельзя недооценивать потенциальные последствия для конфиденциальности потребителей, национальной безопасности и доверия к коммуникационной инфраструктуре.

