کاخ سفید دستور مشارکت شرکتهای خصوصی در عملیات تهاجمی سایبری را صادر کرد
دونالد ترامپ یادداشت ریاستجمهوری در حوزه امنیت ملی را در تاریخ ۱۲ اوت امضا کرده و به دولت فدرال اجازه داده است شرکتهای آمریکایی واجد شرایط را تحت هدایت نهادهای دولتی برای تضعیف شبکههای مجرمانه سایبری خارجی بهکار گیرد. این برنامه در چارچوب سازمانهای جنایی فراملی تعریف شده و زیر نظر مرکز هماهنگی ملیِ کارگروه امنیت داخلی قرار میگیرد.
نکات کلیدی
- یادداشت ریاستجمهوری در ۱۲ اوت امضا شد و چارچوبی برای استفاده از ظرفیت بخش خصوصی فراهم میآورد.
- مدیریت برنامه بر عهده دو مدیر اجرایی از وزارت دادگستری و وزارت امنیت داخلی است.
- شرکتها پس از طی فرایند احراز صلاحیت و با وثیقهٔ مالی میتوانند عملیات پیشنهادی را ارائه کنند؛ همه عملیات نیاز به تأیید کتبی و هدایت عملیاتی دولت دارد.
- عملیات هدفگیری شبکههای عامل باجافزار، فیشینگ، کلاهبرداری مالی و طرحهای اخاذی جنسی را دربرمیگیرد؛ اقدامات منجر به نتایج بحرانی یا آسیب به شهروندان یا سامانههای مستقر در ایالات متحده ممنوع است.
ساختار و نقش نهادها
دو مدیر اجرایی، یکی از وزارت دادگستری و دیگری از وزارت امنیت داخلی، مدیریت این برنامه را برعهده خواهند داشت. شرکتهای خصوصی پس از پیمودن فرایند احراز صلاحیت میتوانند عملیات پیشنهادی برای دسترسی، نظارت، اخلال یا نابودی سامانههای مرتبط با شبکههای مجرمانه خارجی ارائه کنند؛ اما هیچ اقدامی بدون تأیید کتبی و هدایت عملیاتی دولت اجرا نمیشود.
فرآیند ورود شرکتها
- درخواست و احراز صلاحیت شرکت؛
- تأمین وثیقه یا حساب امانی حداقل ۱٬۰۰۰٬۰۰۰ دلار که در صورت نقض مقررات ضبط میشود؛
- جمعآوری و تبادل اطلاعات تهدید از شرکتها و نهادهای ایالتی و محلی؛
- ارسال بستهٔ عملیات به مرکز هماهنگی ملی و انتظار برای بررسی و صدور دستور کتبی دولت.
دامنه مجاز عملیات
یادداشت اجازه میدهد شرکتهای مجاز تحت هدایت دولت بهمنظور نظارت و اقدامات تهاجمی علیه شبکههای مجرمانه دسترسیهایی را بدون اجازه مالک یا فراتر از دسترسی مجاز اعمال کنند. اهداف اعلامشده شامل شبکههای مرتبط با باجافزار، فیشینگ، کلاهبرداری مالی و طرحهای اخاذی جنسی است. عملیاتهایی که منجر به «نتایج بحرانی» میشوند ممنوعاند و هر نشانهای از آسیب به اشخاص یا سامانههای مستقر در ایالات متحده باید فوراً متوقف و اقدامهای کاهش آثار اجرا شود. جزئیات هدفگیری در پیوست طبقهبندیشدهای قرار دارد که در دسترس عموم نیست.
دلایل اعلامشده: مقیاس خسارتها
کاخ سفید مقیاس گستردهٔ تهدید سایبری را توجیه این اقدام مطرح کرده است. طبق اعلام، آمریکاییها در سال ۲۰۲۵ بیش از ۲۰٫۸ میلیارد دلار زیان ناشی از جرایم مبتنی بر فناوری اطلاعات گزارش کردند و تنها کلاهبرداریهای مرتبط با رمزارز برای شهروندان آمریکایی حدود ۸۰٫۷ میلیارد دلار هزینهزا بوده است. دولت همچنین اعلام کرده بیش از ۲۵ میلیون دلار رمزارز مرتبط با کلاهبرداریها توقیف شده است؛ نمونههایی که نشاندهنده فراملی بودن تهدیدهاست.
مخاطرات حقوقی و کنترلها
پیوستن شرکتها به این برنامه همراه با ریسکهای حقوقی است: شرکتها ملزم به رعایت دستورالعملها و قوانین مربوطاند و در صورت تخلف وثیقه ضبط خواهد شد. نکات کلیدی برای شرکتها شامل نیاز به هدایت و کنترل عملیاتی توسط دولت، قواعد کاهش آثار برای جلوگیری از آسیب به شهروندان آمریکایی و بازبینی سالانهٔ عملکرد است. نبود شفافیت کامل دربارهٔ پیوست طبقهبندیشده و محدودهٔ اختیارات میتواند موجب چالشهای حقوقی، تنشهای دیپلماتیک و نگرانیهای حقوق بشری شود.
پیامدهای فنی و اخلاقی
واگذاری بخشی از عملیات تهاجمی به بخش خصوصی میتواند مزایایی مانند افزایش تخصص فنی و چابکی عملیاتی بههمراه داشته باشد، اما پرسشهایی جدی در زمینهٔ پاسخگویی، چارچوبهای قانونی و خطر آسیب به زیرساختهای غیرهدف مطرح میکند. تجربهٔ مقابله با باجافزار و پویاییهای پولشویی رمزارز نشان میدهد فعالیت بازیگران غیردولتی در عرصهٔ تهاجمی سایبری بار حقوقی و فنی جدیدی ایجاد میکند.
قدم بعدی و افق پیش رو
یادداشت ۶۰ روز مهلت داده تا دستورالعملهای اجرایی تدوین و منتشر شود. دولت تلاش میکند با ترکیب ظرفیتهای دولتی و خصوصی مقابله با تهدیدهای فراملی را تسریع کند؛ با این حال شفافشدن قواعد، ایجاد سازوکارهای نظارت مستقل و تضمین پاسخگویی بینالمللی پیش از اجرای کامل برنامه ضروری بهنظر میرسد. تحلیلگران حقوقی، مدافعان حقوق حریم خصوصی و ناظران بینالمللی در هفتهها و ماههای آینده پیامدهای قانونی و دیپلماتیک این مدل را پیگیری خواهند کرد.
مطالعههای مرتبط
- مرکز گزارش جرائم اینترنتی (IC3)؛ گزارشهای سالانهٔ شکایات سایبری.
- وزارت دادگستری آمریکا و وزارت امنیت داخلی؛ نهادهای ناظر بر برنامه.





