کاخ سفید به شرکت‌های خصوصی اجازه اجرای عملیات سایبری تهاجمی علیه باندهای جنایتکار را داد

The Guardian
اشتراک‌گذاری:
کاخ سفید به شرکت‌های خصوصی اجازه اجرای عملیات سایبری تهاجمی علیه باندهای جنایتکار را داد

دونالد ترامپ، رئیس‌جمهور آمریکا، در ۱۲ اوت یک یادداشت ریاست‌جمهوری امنیت ملی امضا کرد که به شرکت‌های خصوصی آمریکایی تأییدصلاحیت‌شده اجازه می‌دهد عملیات سایبری تهاجمی علیه سازمان‌های جنایتکار فراملی خارجی انجام دهند، به گزارش گاردین، The Record و چندین رسانه امنیت سایبری دیگر. این اقدام دهه‌ها سیاست آمریکا را که به‌طور کلی نهادهای خصوصی را از «هک متقابل» علیه مهاجمان منع می‌کرد، با استناد به خطرات تشدید تنش و پیچیدگی‌های حقوقی، معکوس می‌کند.

این برنامه چگونه کار می‌کند

این یادداشت به مرکز هماهنگی ملی (NCC) دستور می‌دهد یک برنامه رسمی راه‌اندازی کند که به شرکت‌های شرکت‌کننده اجازه می‌دهد دو دسته فعالیت انجام دهند: «عملیات نظارت سایبری» برای جمع‌آوری اطلاعات، و «عملیات اثرات سایبری» تهاجمی‌تر که می‌تواند زیرساخت دیجیتال متعلق به گروه‌های جنایتکار هدف را دستکاری، مختل، تضعیف یا نابود کند. هر عملیات نیازمند تأیید کتبی پیشین از مقامات وزارت دادگستری و وزارت امنیت داخلی است که مشترکاً بر این برنامه نظارت می‌کنند.

مشارکت برای هر شرکت امنیتی‌ای که بخواهد باز نیست. شرکت‌ها باید بررسی فنی، پرسنلی و امنیتی را پشت سر بگذارند، توافق‌نامه‌های قراردادی با DOJ یا DHS امضا کنند و ضمانتی یا سپرده‌ای حداقل ۱ میلیون دلاری نگه دارند. اگر عملیات یک شرکت به‌طور تصادفی به یک شهروند یا سیستم آمریکایی برخورد کند، باید فوراً متوقف شده و به NCC اطلاع دهد — یک مکانیسم ایمنی داخلی که برای محدودکردن آسیب جانبی از فعالیت تهاجمی مجاز طراحی شده است.

چه چیزی ممنوع است

این سیاست خطی سخت‌گیرانه پیرامون آنچه «پیامدهای حیاتی» می‌نامد ترسیم می‌کند: اقداماتی که می‌توانند منجر به مرگ یا آسیب جدی شوند، یا که واجد شرایط استفاده از زور یا حمله مسلحانه تحت حقوق بین‌الملل باشند. این‌ها صرف‌نظر از هدف، نمی‌توانند از طریق فرآیند تأیید استاندارد برنامه مجاز شوند. تمرکز اعلام‌شده روی سازمان‌های جنایتکار فراملی است که کمپین‌های باج‌افزار، طرح‌های کلاهبرداری مالی و سایر جرایم مبتنی بر سایبر علیه منافع آمریکا را اجرا می‌کنند — نه جاسوسی وابسته به دولت یا رقبای ژئوپلیتیک، دست‌کم آن‌طور که این سیاست در حال حاضر تعریف شده است.

چرا این یک تغییر مهم است

سیاست امنیت سایبری در آمریکا به‌طور تاریخی فعالیت تهاجمی «هک متقابل» توسط بازیگران خصوصی را از نظر حقوقی پرریسک و از نظر دیپلماتیک خطرناک تلقی می‌کرد — حمله‌ای که از طریق زیرساخت یک کشور ثالث مسیریابی شود، صرف‌نظر از هدف یا نیت واقعی مهاجم، می‌تواند شبیه یک اقدام جنگی به نظر برسد. رسمی‌کردن یک قابلیت تهاجمی بخش خصوصی تأییدصلاحیت‌شده و تحت نظارت دولت، تلاش کاخ سفید برای عبور از این چالش است: نگه‌داشتن اختیار حقوقی و کنترل تشدید تنش نزد DOJ و DHS، در حالی که از قابلیت‌های فنی شرکت‌های خصوصی علیه دسته‌ای از تهدید — باندهای باج‌افزار و شبکه‌های جرایم سایبری — که سریع‌تر از ظرفیت دولتی برای مقابله با آن رشد کرده، بهره می‌برد.

مرکز هماهنگی ملی ۶۰ روز از زمان امضای یادداشت فرصت دارد تا رویه‌های عملیاتی دقیق را منتشر کند، به این معنا که دامنه عملی برنامه، سطح بررسی و نخستین شرکت‌کنندگان احتمالاً برای چند هفته دیگر عمومی نخواهد شد. انتظار می‌رود پژوهشگران امنیتی و گروه‌های آزادی‌های مدنی این رویه‌ها را با دقت بررسی کنند، با توجه به سابقه پیشنهادهای «هک متقابل» که نگرانی‌هایی درباره پاسخگویی زمانی که شرکت‌های خصوصی اختیاری را که معمولاً برای آژانس‌های اطلاعاتی و مجری قانون رزرو شده دریافت می‌کنند، مطرح کرده است.

در ابتدا توسط The Guardian گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.

مشاهدهٔ منبع اصلی
اشتراک‌گذاری: