دونالد ترامپ روز چهارشنبه یادداشتی را امضا کرد که هدف آن اعطای قدرت به شرکتهای خصوصی برای انجام حملات سایبری تهاجمی علیه نهادهای جنایی خارجی است.
کاخ سفید اعلام کرد که رئیسجمهور یک یادداشت امنیت ملی ریاستجمهوری را امضا کرده و به دولت خود دستور داده است تا «از توانمندی و نوآوری بخش خصوصی برای کمک به انجام این عملیاتهای سایبری تحت هدایت، کنترل و اختیار دولت ایالات متحده» بهرهبرداری کند.
این تغییر سیاست، نقشی را به بخش خصوصی میدهد که بهطور سنتی برای آژانسهای دولتی محفوظ بوده است و عملاً شرکتها را در مبارزه با جرائم آنلاین به عنوان نماینده دولت درمیآورد. یادداشت ترامپ به شرکتهای خصوصی اختیار نامحدود برای انجام عملیات هکری نمیدهد، بلکه «عملیات سایبری محدود به دستور دولت ایالات متحده» را مجاز میکند.
نگرانی بینالمللی در مورد حملات سایبری پس از انتشار مدلهای هوش مصنوعی بهطور فزایندهای قدرتمند، که نشان دادهاند میتوانند به سیستمهای امنیتی قدیمی نفوذ کنند، افزایش یافته است. در ایالات متحده، هکرها در اوایل امسال سیستمهای زیرساخت حیاتی را در چندین ایالت هدف قرار دادند که منجر به اختلال در تأسیسات آب شد.
کاخ سفید در یک برگه اطلاعاتی درباره این یادداشت، به حملات باجافزاری، کلاهبرداریهای مالی و سایر جرائم سازمانهای جنایی مستقر در خارج از کشور که در این یادداشت از آنها به عنوان «سازمانهای جنایی فراملی» (TCOs) یاد شده است، اشاره کرد.
دولت ترامپ پیش از این نیز وعده داده بود که به شرکتهای خصوصی نقش بیشتری در عملیات امنیت سایبری بدهد. یک سیاست ملی امنیت سایبری که در ماه مارس منتشر شد، اعلام کرد که دولت مشوقهایی برای «آزاد کردن بخش خصوصی» در برابر دشمنان خارجی ایجاد خواهد کرد. این طرحها با سؤالات کارشناسان حقوقی در مورد اینکه شرکتها در صورت درگیر شدن در درگیریهای دیجیتال بینالمللی با چه خطراتی مواجه خواهند شد، مواجه شده است.
کاخ سفید افزود: یادداشت که روز چهارشنبه منتشر شد، چارچوبی ایجاد میکند که شرکتهای بخش خصوصی را تشویق میکند تا با سایر نهادهای خصوصی و همچنین آژانسهای فدرال، ایالتی، محلی، قبیلهای و منطقهای برای جمعآوری اطلاعات تهدید در مورد سازمانهای جنایی فراملی و پیشنهاد عملیات سایبری برای مقابله با این تهدیدات، قرارداد ببندند.
این یادداشت به وزارت امنیت داخلی (DHS) دستور میدهد تا از طریق مرکز هماهنگی ملی کارگروه امنیت داخلی، برنامهای برای «انجام عملیات سایبری خاص برای مختل کردن سازمانهای جنایی فراملی خارجی» ایجاد کند که توسط وزارت امنیت داخلی و وزارت دادگستری نظارت خواهد شد.
بر اساس این یادداشت، شرکتهای شرکتکننده تحت نظارت دولت فدرال، پس از تأیید صلاحیت، «عملیات نظارت سایبری» و «عملیات تأثیر سایبری» را علیه اهداف مشخص انجام خواهند داد.
بر اساس این یادداشت، «تأثیر سایبری شامل دستکاری، اختلال، انکار، تخریب یا نابودی بالقوه سیستمهای اطلاعاتی، شبکهها، زیرساختهای فیزیکی یا مجازی کنترلشده توسط سیستمهای اطلاعاتی، یا اطلاعات موجود در آنها است.»
بر اساس این یادداشت، شرکتهای شرکتکننده باید حداقل ۱ میلیون دلار اوراق قرضه یا وجه تضمینی نگهداری کنند.
ایده مشارکت شرکتهای بخش خصوصی در عملیات سایبری علیه اهداف جنایی و سایر اهداف جدید نیست، اما در گذشته به دلیل نگرانیها در مورد تشدید تنش، عواقب ناخواسته و مسائل هماهنگی بین سازمانی با جنجال مواجه شده است.
وزارت امنیت داخلی و کاخ سفید بلافاصله به درخواستها برای جزئیات بیشتر در مورد این برنامه پاسخ ندادند.