دولت آمریکا به بخش خصوصی برای مقابله تهاجمی با مجرمان سایبری مجوز داد
به گزارش خبرگزاری آنا؛ بر اساس گزارش آرستکنیکا، دولت دونالد ترامپ در حال ایجاد برنامهای تحت نظارت دولت برای مقابله با سازمانهای جنایتکار فراملیتی است که از حملات سایبری علیه شهروندان، سازمانها یا نهادهای دولتی آمریکا استفاده میکنند. در این طرح، مرکز هماهنگی ملی (NCC) که زیرمجموعه کارگروه امنیت داخلی فعالیت میکند، مسئول توسعه برنامه خواهد بود و وزارتخانههای دادگستری و امنیت داخلی نیز بر عملکرد شرکتهای مشارکتکننده نظارت خواهند کرد.
مقابله با باجافزار و کلاهبرداری سایبری
بر اساس برگه اطلاعاتی منتشرشده همراه این یادداشت، فعالیتهایی مانند حملات باجافزاری، اخاذی جنسی، کارزارهای فیشینگ، کلاهبرداری مالی و جعل هویت میتوانند در فهرست اهداف این عملیات قرار بگیرند.
در چارچوب جدید، شرکتهای خصوصی امکان انجام «عملیات نظارت سایبری» و «عملیات اثرگذاری سایبری» علیه گروههای مجرم سایبری را خواهند داشت. این گروهها به سازمانهای خارجی گفته میشود که علیه دولت، شهروندان یا منافع آمریکا مرتکب جرایم سایبری میشوند و بهطور مستقیم بخشی از یک دولت خارجی محسوب نمیشوند یا کاملاً تحت هدایت آن قرار ندارند.
امکان استفاده از ابزارهای تهاجمی سایبری
یکی از مهمترین جنبههای این سیاست، اجازه احتمالی به شرکتهای خصوصی برای استفاده از روشهایی است که پیش از این بدون مجوز قضایی در اختیار بخش خصوصی قرار نداشت. بر اساس متن یادداشت، این شرکتها ممکن است بتوانند از ابزارهای جاسوسی یا حملات تهاجمی برای از کار انداختن یا نابودی دادهها و زیرساختهای گروههای هدف استفاده کنند. متن یادداشت همچنین برخی روشهای تهاجمی مانند قفلکردن شبکههای هدف با استفاده از رمزگذاری یا حملات محرومسازی از سرویس توزیعشده (DDoS) را بهطور صریح ممنوع نکرده است. با این حال، دامنه دقیق عملیات مجاز همچنان باید در دستورالعملهای اجرایی برنامه مشخص شود.
محدودیتهای قانونی و نظارت دولتی
دولت آمریکا برای مشارکت شرکتهای خصوصی در این برنامه محدودیتهایی نیز تعیین کرده است. شرکتها پیش از ورود به طرح باید توسط وزارت دادگستری و وزارت امنیت داخلی بررسی و تأیید شوند و از نظر توانایی فنی، سابقه عملیات سایبری، امنیت تأسیسات، صلاحیت کارکنان، قابلیت اطمینان و سایر معیارهای امنیتی مورد ارزیابی قرار گیرند.
همچنین عملیات شرکتهای مشارکتکننده نباید به «پیامدهای بحرانی» منجر شود؛ مواردی که شامل مرگ یا آسیب جدی به افراد یا اقدامی در سطح استفاده از زور یا حمله مسلحانه بر اساس قوانین بینالمللی باشد. شرکتهای پذیرفتهشده همچنین باید یک میلیون دلار در حساب امانی واریز کنند که در صورت نقض تعهدات قراردادی، این مبلغ قابل ضبط خواهد بود.
جزئیات طرح هنوز مشخص نیست
با وجود اعلام چارچوب کلی، بخش قابلتوجهی از جزئیات این سیاست همچنان نامشخص است و نحوه کنترل عملیات، حدود مسئولیت شرکتها و سازوکار جلوگیری از سوءاستفاده از این اختیارات میتواند تأثیر مستقیمی بر موفقیت یا پیامدهای این طرح داشته باشد.
بر اساس دستور ترامپ، وزارت دادگستری و وزارت امنیت داخلی آمریکا باید جزئیات اجرایی برنامه را طی ۶۰ روز آینده ارائه کنند. به این ترتیب، مشخص خواهد شد شرکتهای خصوصی دقیقاً تا چه حد اجازه اقدام علیه مجرمان سایبری خارجی را خواهند داشت و دولت چگونه بر این عملیات نظارت خواهد کرد.
انتهای پیام/