صفحه نخست

آناتک

آنامدیا

دانشگاه

فرهنگ‌

علم

سیاست و جهان

اقتصاد

ورزش

عکس

فیلم

استانها

بازار

اردبیل

آذربایجان شرقی

آذربایجان غربی

اصفهان

البرز

ایلام

بوشهر

تهران

چهارمحال و بختیاری

خراسان جنوبی

خراسان رضوی

خراسان شمالی

خوزستان

زنجان

سمنان

سیستان و بلوچستان

فارس

قزوین

قم

کردستان

کرمان

کرمانشاه

کهگیلویه و بویراحمد

گلستان

گیلان

لرستان

مازندران

مرکزی

همدان

هرمزگان

یزد

پخش زنده

۱۶:۰۱ | ۳۱ / ۰۵ /۱۴۰۵
| |

دولت آمریکا به بخش خصوصی برای مقابله تهاجمی با مجرمان سایبری مجوز داد

دولت آمریکا با صدور یک یادداشت امنیتی جدید، قصد دارد به شرکت‌های امنیت سایبری خصوصی اجازه دهد با مجوز رسمی دولت، علیه گروه‌های مجرمان سایبری مستقر در خارج از این کشور عملیات تهاجمی انجام دهند. این نخستین‌ بار است که دولت فدرال آمریکا چارچوبی رسمی برای مشارکت شرکت‌های خصوصی در عملیات سایبری تهاجمی علیه مجرمان خارجی ایجاد می‌کند؛ هرچند جزئیات و حدود اختیارات این شرکت‌ها هنوز مشخص نشده است.
کد خبر : 1077055

به گزارش خبرگزاری آنا؛ بر اساس گزارش آرس‌تکنیکا، دولت دونالد ترامپ در حال ایجاد برنامه‌ای تحت نظارت دولت برای مقابله با سازمان‌های جنایتکار فراملیتی است که از حملات سایبری علیه شهروندان، سازمان‌ها یا نهاد‌های دولتی آمریکا استفاده می‌کنند. در این طرح، مرکز هماهنگی ملی (NCC) که زیرمجموعه کارگروه امنیت داخلی فعالیت می‌کند، مسئول توسعه برنامه خواهد بود و وزارتخانه‌های دادگستری و امنیت داخلی نیز بر عملکرد شرکت‌های مشارکت‌کننده نظارت خواهند کرد.

مقابله با باج‌افزار و کلاهبرداری سایبری

بر اساس برگه اطلاعاتی منتشرشده همراه این یادداشت، فعالیت‌هایی مانند حملات باج‌افزاری، اخاذی جنسی، کارزار‌های فیشینگ، کلاهبرداری مالی و جعل هویت می‌توانند در فهرست اهداف این عملیات قرار بگیرند.

در چارچوب جدید، شرکت‌های خصوصی امکان انجام «عملیات نظارت سایبری» و «عملیات اثرگذاری سایبری» علیه گروه‌های مجرم سایبری را خواهند داشت. این گروه‌ها به سازمان‌های خارجی گفته می‌شود که علیه دولت، شهروندان یا منافع آمریکا مرتکب جرایم سایبری می‌شوند و به‌طور مستقیم بخشی از یک دولت خارجی محسوب نمی‌شوند یا کاملاً تحت هدایت آن قرار ندارند.

امکان استفاده از ابزار‌های تهاجمی سایبری

یکی از مهم‌ترین جنبه‌های این سیاست، اجازه احتمالی به شرکت‌های خصوصی برای استفاده از روش‌هایی است که پیش از این بدون مجوز قضایی در اختیار بخش خصوصی قرار نداشت. بر اساس متن یادداشت، این شرکت‌ها ممکن است بتوانند از ابزار‌های جاسوسی یا حملات تهاجمی برای از کار انداختن یا نابودی داده‌ها و زیرساخت‌های گروه‌های هدف استفاده کنند. متن یادداشت همچنین برخی روش‌های تهاجمی مانند قفل‌کردن شبکه‌های هدف با استفاده از رمزگذاری یا حملات محروم‌سازی از سرویس توزیع‌شده (DDoS) را به‌طور صریح ممنوع نکرده است. با این حال، دامنه دقیق عملیات مجاز همچنان باید در دستورالعمل‌های اجرایی برنامه مشخص شود.

محدودیت‌های قانونی و نظارت دولتی

دولت آمریکا برای مشارکت شرکت‌های خصوصی در این برنامه محدودیت‌هایی نیز تعیین کرده است. شرکت‌ها پیش از ورود به طرح باید توسط وزارت دادگستری و وزارت امنیت داخلی بررسی و تأیید شوند و از نظر توانایی فنی، سابقه عملیات سایبری، امنیت تأسیسات، صلاحیت کارکنان، قابلیت اطمینان و سایر معیار‌های امنیتی مورد ارزیابی قرار گیرند.

همچنین عملیات شرکت‌های مشارکت‌کننده نباید به «پیامد‌های بحرانی» منجر شود؛ مواردی که شامل مرگ یا آسیب جدی به افراد یا اقدامی در سطح استفاده از زور یا حمله مسلحانه بر اساس قوانین بین‌المللی باشد. شرکت‌های پذیرفته‌شده همچنین باید یک میلیون دلار در حساب امانی واریز کنند که در صورت نقض تعهدات قراردادی، این مبلغ قابل ضبط خواهد بود.

جزئیات طرح هنوز مشخص نیست

با وجود اعلام چارچوب کلی، بخش قابل‌توجهی از جزئیات این سیاست همچنان نامشخص است و نحوه کنترل عملیات، حدود مسئولیت شرکت‌ها و سازوکار جلوگیری از سوءاستفاده از این اختیارات می‌تواند تأثیر مستقیمی بر موفقیت یا پیامد‌های این طرح داشته باشد.

بر اساس دستور ترامپ، وزارت دادگستری و وزارت امنیت داخلی آمریکا باید جزئیات اجرایی برنامه را طی ۶۰ روز آینده ارائه کنند. به این ترتیب، مشخص خواهد شد شرکت‌های خصوصی دقیقاً تا چه حد اجازه اقدام علیه مجرمان سایبری خارجی را خواهند داشت و دولت چگونه بر این عملیات نظارت خواهد کرد.

ارسال نظر
captcha