کد خبر: ۶۶۳

مجوز کاخ سفید به شرکت‌های خصوصی آمریکا برای عملیات سایبری علیه شبکه‌های خارجی

کاخ سفید به شرکت‌های خصوصی منتخب آمریکا اجازه داد با نظارت دولت در عملیات سایبری علیه شبکه‌های مجرمانه خارجی مشارکت کنند؛ جزئیات این طرح و محدودیت‌های آن را بخوانید.

کاخ سفید به شرکت‌های خصوصی منتخب آمریکا اجازه داد با نظارت دولت در عملیات سایبری علیه شبکه‌های مجرمانه خارجی مشارکت کنند؛ جزئیات این طرح و محدودیت‌های آن را بخوانید.

کاخ سفید با امضای یک یادداشت ریاست‌جمهوری جدید، به شرکت‌های خصوصی منتخب و مورد تأیید دولت آمریکا اجازه می‌دهد تحت نظارت دولت، عملیات سایبری تهاجمی علیه شبکه‌های مجرمانه و بازیگران تهدید سایبری خارجی انجام دهند.

دونالد ترامپ، رئیس‌جمهور آمریکا، یک یادداشت ریاست‌جمهوری امنیت ملی (National Security Presidential Memorandum) را امضا کرد که بر اساس آن، ظرفیت شرکت‌های خصوصی آمریکایی برای مقابله با شبکه‌های مجرمانه فراملی فعال در فضای سایبری به کار گرفته خواهد شد.

کاخ سفید اعلام کرده است که بخش خصوصی آمریکا از نظر نوآوری، فناوری و توان عملیاتی در سطح بالایی قرار دارد و استفاده از این ظرفیت می‌تواند یک مزیت مهم تهاجمی برای ایالات متحده در حوزه سایبری ایجاد کند.

هدف طرح جدید آمریکا چیست؟

این برنامه عمدتاً شبکه‌های مجرمانه فراملی را هدف قرار می‌دهد که از خارج از آمریکا حملات سایبری علیه شهروندان این کشور انجام می‌دهند. از جمله این فعالیت‌ها می‌توان به حملات باج‌افزاری، فیشینگ و اخاذی جنسی آنلاین اشاره کرد.

این اقدام در ادامه سیاست‌های دولت ترامپ برای مقابله با جرایم سایبری و کلاهبرداری‌هایی است که شهروندان آمریکایی را هدف قرار می‌دهند. ترامپ پیش‌تر نیز در مارس ۲۰۲۶ فرمان اجرایی دیگری در زمینه مقابله با جرایم سایبری و کلاهبرداری امضا کرده بود.

بر اساس اعلام کاخ سفید، آمریکایی‌ها در سال ۲۰۲۵ بیش از ۲۰.۸ میلیارد دلار خسارت ناشی از جرایم مبتنی بر فضای سایبری را گزارش کرده‌اند.

شرکت‌های خصوصی چگونه وارد عملیات سایبری می‌شوند؟

اجرای این برنامه بر عهده مرکز هماهنگی ملی کارگروه امنیت داخلی خواهد بود. مدیریت آن نیز به دو مدیر اجرایی سپرده می‌شود؛ یکی از سوی دادستان کل آمریکا در وزارت دادگستری و دیگری از سوی وزیر امنیت داخلی تعیین خواهد شد.

شرکت‌هایی که در این برنامه مشارکت می‌کنند، می‌توانند با سایر شرکت‌های خصوصی و همچنین نهادهای فدرال، ایالتی، محلی و سایر سازمان‌های دولتی همکاری کنند. هدف از این همکاری‌ها، جمع‌آوری اطلاعات درباره شبکه‌های مجرمانه و ارائه پیشنهاد برای انجام عملیات علیه آنهاست.

دو نوع عملیات سایبری تعریف شده است

یادداشت جدید کاخ سفید دو نوع عملیات را مشخص کرده است:

عملیات نظارت سایبری

در این نوع عملیات، شرکت مجاز می‌تواند بدون دریافت اجازه از صاحب سیستم هدف، به سامانه مورد نظر دسترسی پیدا کند و تلاش کند بدون شناسایی شدن در آن باقی بماند. هدف اصلی، جمع‌آوری اطلاعات و داده‌های اطلاعاتی است؛ از جمله اطلاعاتی که می‌تواند در عملیات‌های سایبری بعدی مورد استفاده قرار گیرد.

عملیات اثرگذاری سایبری

این عملیات با هدف دستکاری، مختل کردن، از دسترس خارج کردن، کاهش کارایی یا تخریب سامانه‌ها، شبکه‌ها و زیرساخت‌های اطلاعاتی انجام می‌شود.

هر دو نوع عملیات پیش از اجرا به تأیید کتبی مدیران اجرایی برنامه نیاز دارند.

محدودیت در عملیات‌های پرخطر

مدیران اجرایی برنامه نمی‌توانند عملیاتی را تأیید کنند که احتمال ایجاد «پیامدهای بحرانی» داشته باشد.

در این سند، پیامد بحرانی به اقدامی گفته می‌شود که احتمالاً به مرگ یا جراحت جدی افراد منجر شود یا از نظر حقوق بین‌الملل در سطح استفاده از زور یا حمله مسلحانه قرار گیرد.

به این ترتیب، دولت آمریکا تلاش کرده است میان استفاده از توان تهاجمی شرکت‌های خصوصی در فضای سایبری و محدودیت‌های حقوقی و عملیاتی مربوط به اقدامات پرخطر مرزبندی ایجاد کند.

الزامات و تدابیر حفاظتی برای شرکت‌ها

شرکت‌های خصوصی برای مشارکت در این برنامه باید حداقل یک میلیون دلار ضمانت یا سپرده امانی ارائه کنند. این مبلغ در صورت نقض تعهدات قراردادی می‌تواند ضبط شود.

شرکت‌های عضو همچنین حداقل سالی یک‌بار مورد ارزیابی قرار می‌گیرند تا مشخص شود همچنان شرایط لازم برای حضور در این برنامه را دارند.

یکی دیگر از محدودیت‌های مهم، حفاظت از اشخاص و زیرساخت‌های آمریکایی است. اگر یک شرکت به‌طور ناخواسته متوجه شود که عملیات آن یک شهروند آمریکایی، سامانه‌ای مستقر در آمریکا یا سامانه‌ای تحت کنترل یک شهروند آمریکایی را هدف قرار داده است، باید عملیات را متوقف کند، اقدامات لازم برای محدودسازی جمع‌آوری یا استفاده از اطلاعات را انجام دهد و فوراً مرکز هماهنگی ملی را مطلع کند.

این مرکز نیز موظف است موضوع را به وزارت دادگستری آمریکا گزارش دهد.

همچنین هرگونه فعالیتی که مستقیماً یک شهروند آمریکایی را هدف قرار دهد، پیش از تأیید عملیات نیازمند مجوز قبلی خواهد بود.

گسترش نقش بخش خصوصی در جنگ سایبری

تصمیم جدید دولت ترامپ نشان‌دهنده تلاش واشنگتن برای استفاده گسترده‌تر از ظرفیت شرکت‌های فناوری و امنیت سایبری در مقابله با شبکه‌های مجرمانه فراملی است.

بر اساس این یادداشت، شرکت‌های خصوصی صرفاً نقش مشاوره‌ای یا دفاعی نخواهند داشت و در شرایط مشخص می‌توانند با مجوز و نظارت دولت آمریکا در عملیات شناسایی و اثرگذاری سایبری علیه اهداف خارجی نیز مشارکت کنند.

با این حال، کاخ سفید تأکید کرده است که اجرای این یادداشت باید مطابق قوانین قابل اجرا و در چارچوب بودجه اختصاص‌یافته انجام شود.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث