Рейс сорвали хакеры — отель оплачивайте сами. Новое правило DOT меняет ответственность авиакомпаний
Кибератака на авиакомпанию в США скоро будет считаться обстоятельством вне её контроля, если перевозчик соблюдал обязательные требования к киберзащите. С 19 октября Министерство транспорта США (DOT) вводит категорию причин задержек и отмен, куда прямо включены кибератаки. Новая схема меняет и официальную статистику, и набор услуг, на которые может рассчитывать пассажир.
Практический эффект выходит далеко за рамки статистики рейсов. Планы обслуживания пассажиров связывают бесплатное питание, гостиницу, трансфер и некоторые виды компенсаций именно с задержками и отменами, которые находятся под контролем перевозчика. DOT прямо ожидает, что после изменения число случаев с такими льготами сократится, хотя точный объём оценить пока не может.
Для кибератак действует важное условие: исключение применяется, только если авиакомпания соблюдала применимые правила кибербезопасности. Формулировка не привязана к одному стандарту, поэтому набор требований может зависеть от затронутых систем и обстоятельств инцидента. Сам факт атаки не позволяет автоматически считать сбой неконтролируемым для перевозчика.
Кибератака стала лишь одним из десяти событий, которые Конгресс распорядился вывести из категории причин, контролируемых авиакомпаниями, в законе о повторной авторизации FAA 2024 года. DOT не проводило обычный этап публичных комментариев, поскольку сочло перечень обязательным к исполнению и перенесло формулировки закона без дополнительного толкования.
Право на возврат стоимости билета сохраняется отдельно. Если перевозчик отменил рейс либо существенно изменил или задержал его, пассажир может отказаться от предложенной замены и получить возврат независимо от причины сбоя. Для возврата причина инцидента роли не играет. Новое правило прежде всего затрагивает питание, гостиницу, трансфер и другие услуги при ожидании.
Авиация уже сталкивалась с киберинцидентами, которые быстро превращались в проблемы для пассажиров. В сентябре 2025 года атака на Collins Aerospace сорвала регистрацию в Хитроу, Брюсселе и Берлине, вынудила аэропорты перейти на ручные процедуры и привела к задержкам и отменам рейсов в Европе. Удар пришёлся по общему поставщику систем, а не по одному перевозчику.
Риск остаётся и в цепочках подрядчиков. В феврале 2026 года утекшая учётная запись дала доступ к служебному порталу, связанному более чем с 200 аэропортами; реальной атаки тогда не произошло. Инцидент показал масштаб возможного сбоя, если компрометация затронет общую инфраструктуру сразу нескольких воздушных узлов. Такой сценарий мог бы задеть десятки перевозчиков одновременно.