کاخ سفید دستور مشارکت شرکت‌های خصوصی در عملیات تهاجمی سایبری را صادر کرد

دونالد ترامپ یادداشت ریاست‌جمهوری در حوزه امنیت ملی را در تاریخ ۱۲ اوت امضا کرده و به دولت فدرال اجازه داده است شرکت‌های آمریکایی واجد شرایط را تحت هدایت نهادهای دولتی برای تضعیف شبکه‌های مجرمانه سایبری خارجی به‌کار گیرد. این برنامه در چارچوب سازمان‌های جنایی فراملی تعریف شده و زیر نظر مرکز هماهنگی ملیِ کارگروه امنیت داخلی قرار می‌گیرد.

نکات کلیدی

  • یادداشت ریاست‌جمهوری در ۱۲ اوت امضا شد و چارچوبی برای استفاده از ظرفیت بخش خصوصی فراهم می‌آورد.
  • مدیریت برنامه بر عهده دو مدیر اجرایی از وزارت دادگستری و وزارت امنیت داخلی است.
  • شرکت‌ها پس از طی فرایند احراز صلاحیت و با وثیقهٔ مالی می‌توانند عملیات پیشنهادی را ارائه کنند؛ همه عملیات نیاز به تأیید کتبی و هدایت عملیاتی دولت دارد.
  • عملیات هدف‌گیری شبکه‌های عامل باج‌افزار، فیشینگ، کلاهبرداری مالی و طرح‌های اخاذی جنسی را دربرمی‌گیرد؛ اقدامات منجر به نتایج بحرانی یا آسیب به شهروندان یا سامانه‌های مستقر در ایالات متحده ممنوع است.
تابلوی خبری درباره یادداشت ریاست‌جمهوری و نماد هک

ساختار و نقش نهادها

دو مدیر اجرایی، یکی از وزارت دادگستری و دیگری از وزارت امنیت داخلی، مدیریت این برنامه را برعهده خواهند داشت. شرکت‌های خصوصی پس از پیمودن فرایند احراز صلاحیت می‌توانند عملیات پیشنهادی برای دسترسی، نظارت، اخلال یا نابودی سامانه‌های مرتبط با شبکه‌های مجرمانه خارجی ارائه کنند؛ اما هیچ اقدامی بدون تأیید کتبی و هدایت عملیاتی دولت اجرا نمی‌شود.

فرآیند ورود شرکت‌ها

  • درخواست و احراز صلاحیت شرکت؛
  • تأمین وثیقه یا حساب امانی حداقل ۱٬۰۰۰٬۰۰۰ دلار که در صورت نقض مقررات ضبط می‌شود؛
  • جمع‌آوری و تبادل اطلاعات تهدید از شرکت‌ها و نهادهای ایالتی و محلی؛
  • ارسال بستهٔ عملیات به مرکز هماهنگی ملی و انتظار برای بررسی و صدور دستور کتبی دولت.

دامنه مجاز عملیات

یادداشت اجازه می‌دهد شرکت‌های مجاز تحت هدایت دولت به‌منظور نظارت و اقدامات تهاجمی علیه شبکه‌های مجرمانه دسترسی‌هایی را بدون اجازه مالک یا فراتر از دسترسی مجاز اعمال کنند. اهداف اعلام‌شده شامل شبکه‌های مرتبط با باج‌افزار، فیشینگ، کلاهبرداری مالی و طرح‌های اخاذی جنسی است. عملیات‌هایی که منجر به «نتایج بحرانی» می‌شوند ممنوع‌اند و هر نشانه‌ای از آسیب به اشخاص یا سامانه‌های مستقر در ایالات متحده باید فوراً متوقف و اقدام‌های کاهش آثار اجرا شود. جزئیات هدف‌گیری در پیوست طبقه‌بندی‌شده‌ای قرار دارد که در دسترس عموم نیست.

شماتیک عملیات سایبری و همکاری دولت و بخش خصوصی

دلایل اعلام‌شده: مقیاس خسارت‌ها

کاخ سفید مقیاس گستردهٔ تهدید سایبری را توجیه این اقدام مطرح کرده است. طبق اعلام، آمریکایی‌ها در سال ۲۰۲۵ بیش از ۲۰٫۸ میلیارد دلار زیان ناشی از جرایم مبتنی بر فناوری اطلاعات گزارش کردند و تنها کلاهبرداری‌های مرتبط با رمزارز برای شهروندان آمریکایی حدود ۸۰٫۷ میلیارد دلار هزینه‌زا بوده است. دولت همچنین اعلام کرده بیش از ۲۵ میلیون دلار رمزارز مرتبط با کلاهبرداری‌ها توقیف شده است؛ نمونه‌هایی که نشان‌دهنده فراملی بودن تهدیدهاست.

مخاطرات حقوقی و کنترل‌ها

پیوستن شرکت‌ها به این برنامه همراه با ریسک‌های حقوقی است: شرکت‌ها ملزم به رعایت دستورالعمل‌ها و قوانین مربوط‌اند و در صورت تخلف وثیقه ضبط خواهد شد. نکات کلیدی برای شرکت‌ها شامل نیاز به هدایت و کنترل عملیاتی توسط دولت، قواعد کاهش آثار برای جلوگیری از آسیب به شهروندان آمریکایی و بازبینی سالانهٔ عملکرد است. نبود شفافیت کامل دربارهٔ پیوست طبقه‌بندی‌شده و محدودهٔ اختیارات می‌تواند موجب چالش‌های حقوقی، تنش‌های دیپلماتیک و نگرانی‌های حقوق بشری شود.

پیامدهای فنی و اخلاقی

واگذاری بخشی از عملیات تهاجمی به بخش خصوصی می‌تواند مزایایی مانند افزایش تخصص فنی و چابکی عملیاتی به‌همراه داشته باشد، اما پرسش‌هایی جدی در زمینهٔ پاسخگویی، چارچوب‌های قانونی و خطر آسیب به زیرساخت‌های غیرهدف مطرح می‌کند. تجربهٔ مقابله با باج‌افزار و پویایی‌های پولشویی رمزارز نشان می‌دهد فعالیت بازیگران غیردولتی در عرصهٔ تهاجمی سایبری بار حقوقی و فنی جدیدی ایجاد می‌کند.

قدم بعدی و افق پیش رو

یادداشت ۶۰ روز مهلت داده تا دستورالعمل‌های اجرایی تدوین و منتشر شود. دولت تلاش می‌کند با ترکیب ظرفیت‌های دولتی و خصوصی مقابله با تهدیدهای فراملی را تسریع کند؛ با این حال شفاف‌شدن قواعد، ایجاد سازوکارهای نظارت مستقل و تضمین پاسخگویی بین‌المللی پیش از اجرای کامل برنامه ضروری به‌نظر می‌رسد. تحلیل‌گران حقوقی، مدافعان حقوق حریم خصوصی و ناظران بین‌المللی در هفته‌ها و ماه‌های آینده پیامدهای قانونی و دیپلماتیک این مدل را پیگیری خواهند کرد.

مطالعه‌های مرتبط