مجوز کاخ سفید به شرکتهای خصوصی آمریکا برای عملیات سایبری علیه شبکههای خارجی
کاخ سفید به شرکتهای خصوصی منتخب آمریکا اجازه داد با نظارت دولت در عملیات سایبری علیه شبکههای مجرمانه خارجی مشارکت کنند؛ جزئیات این طرح و محدودیتهای آن را بخوانید.
کاخ سفید با امضای یک یادداشت ریاستجمهوری جدید، به شرکتهای خصوصی منتخب و مورد تأیید دولت آمریکا اجازه میدهد تحت نظارت دولت، عملیات سایبری تهاجمی علیه شبکههای مجرمانه و بازیگران تهدید سایبری خارجی انجام دهند.
دونالد ترامپ، رئیسجمهور آمریکا، یک یادداشت ریاستجمهوری امنیت ملی (National Security Presidential Memorandum) را امضا کرد که بر اساس آن، ظرفیت شرکتهای خصوصی آمریکایی برای مقابله با شبکههای مجرمانه فراملی فعال در فضای سایبری به کار گرفته خواهد شد.
کاخ سفید اعلام کرده است که بخش خصوصی آمریکا از نظر نوآوری، فناوری و توان عملیاتی در سطح بالایی قرار دارد و استفاده از این ظرفیت میتواند یک مزیت مهم تهاجمی برای ایالات متحده در حوزه سایبری ایجاد کند.
هدف طرح جدید آمریکا چیست؟
این برنامه عمدتاً شبکههای مجرمانه فراملی را هدف قرار میدهد که از خارج از آمریکا حملات سایبری علیه شهروندان این کشور انجام میدهند. از جمله این فعالیتها میتوان به حملات باجافزاری، فیشینگ و اخاذی جنسی آنلاین اشاره کرد.
این اقدام در ادامه سیاستهای دولت ترامپ برای مقابله با جرایم سایبری و کلاهبرداریهایی است که شهروندان آمریکایی را هدف قرار میدهند. ترامپ پیشتر نیز در مارس ۲۰۲۶ فرمان اجرایی دیگری در زمینه مقابله با جرایم سایبری و کلاهبرداری امضا کرده بود.
بر اساس اعلام کاخ سفید، آمریکاییها در سال ۲۰۲۵ بیش از ۲۰.۸ میلیارد دلار خسارت ناشی از جرایم مبتنی بر فضای سایبری را گزارش کردهاند.
شرکتهای خصوصی چگونه وارد عملیات سایبری میشوند؟
اجرای این برنامه بر عهده مرکز هماهنگی ملی کارگروه امنیت داخلی خواهد بود. مدیریت آن نیز به دو مدیر اجرایی سپرده میشود؛ یکی از سوی دادستان کل آمریکا در وزارت دادگستری و دیگری از سوی وزیر امنیت داخلی تعیین خواهد شد.
شرکتهایی که در این برنامه مشارکت میکنند، میتوانند با سایر شرکتهای خصوصی و همچنین نهادهای فدرال، ایالتی، محلی و سایر سازمانهای دولتی همکاری کنند. هدف از این همکاریها، جمعآوری اطلاعات درباره شبکههای مجرمانه و ارائه پیشنهاد برای انجام عملیات علیه آنهاست.
دو نوع عملیات سایبری تعریف شده است
یادداشت جدید کاخ سفید دو نوع عملیات را مشخص کرده است:
عملیات نظارت سایبری
در این نوع عملیات، شرکت مجاز میتواند بدون دریافت اجازه از صاحب سیستم هدف، به سامانه مورد نظر دسترسی پیدا کند و تلاش کند بدون شناسایی شدن در آن باقی بماند. هدف اصلی، جمعآوری اطلاعات و دادههای اطلاعاتی است؛ از جمله اطلاعاتی که میتواند در عملیاتهای سایبری بعدی مورد استفاده قرار گیرد.
عملیات اثرگذاری سایبری
این عملیات با هدف دستکاری، مختل کردن، از دسترس خارج کردن، کاهش کارایی یا تخریب سامانهها، شبکهها و زیرساختهای اطلاعاتی انجام میشود.
هر دو نوع عملیات پیش از اجرا به تأیید کتبی مدیران اجرایی برنامه نیاز دارند.
محدودیت در عملیاتهای پرخطر
مدیران اجرایی برنامه نمیتوانند عملیاتی را تأیید کنند که احتمال ایجاد «پیامدهای بحرانی» داشته باشد.
در این سند، پیامد بحرانی به اقدامی گفته میشود که احتمالاً به مرگ یا جراحت جدی افراد منجر شود یا از نظر حقوق بینالملل در سطح استفاده از زور یا حمله مسلحانه قرار گیرد.
به این ترتیب، دولت آمریکا تلاش کرده است میان استفاده از توان تهاجمی شرکتهای خصوصی در فضای سایبری و محدودیتهای حقوقی و عملیاتی مربوط به اقدامات پرخطر مرزبندی ایجاد کند.
الزامات و تدابیر حفاظتی برای شرکتها
شرکتهای خصوصی برای مشارکت در این برنامه باید حداقل یک میلیون دلار ضمانت یا سپرده امانی ارائه کنند. این مبلغ در صورت نقض تعهدات قراردادی میتواند ضبط شود.
شرکتهای عضو همچنین حداقل سالی یکبار مورد ارزیابی قرار میگیرند تا مشخص شود همچنان شرایط لازم برای حضور در این برنامه را دارند.
یکی دیگر از محدودیتهای مهم، حفاظت از اشخاص و زیرساختهای آمریکایی است. اگر یک شرکت بهطور ناخواسته متوجه شود که عملیات آن یک شهروند آمریکایی، سامانهای مستقر در آمریکا یا سامانهای تحت کنترل یک شهروند آمریکایی را هدف قرار داده است، باید عملیات را متوقف کند، اقدامات لازم برای محدودسازی جمعآوری یا استفاده از اطلاعات را انجام دهد و فوراً مرکز هماهنگی ملی را مطلع کند.
این مرکز نیز موظف است موضوع را به وزارت دادگستری آمریکا گزارش دهد.
همچنین هرگونه فعالیتی که مستقیماً یک شهروند آمریکایی را هدف قرار دهد، پیش از تأیید عملیات نیازمند مجوز قبلی خواهد بود.
گسترش نقش بخش خصوصی در جنگ سایبری
تصمیم جدید دولت ترامپ نشاندهنده تلاش واشنگتن برای استفاده گستردهتر از ظرفیت شرکتهای فناوری و امنیت سایبری در مقابله با شبکههای مجرمانه فراملی است.
بر اساس این یادداشت، شرکتهای خصوصی صرفاً نقش مشاورهای یا دفاعی نخواهند داشت و در شرایط مشخص میتوانند با مجوز و نظارت دولت آمریکا در عملیات شناسایی و اثرگذاری سایبری علیه اهداف خارجی نیز مشارکت کنند.
با این حال، کاخ سفید تأکید کرده است که اجرای این یادداشت باید مطابق قوانین قابل اجرا و در چارچوب بودجه اختصاصیافته انجام شود.