Chính phủ Hoa Kỳ Mở Cửa Cho Doanh Nghiệp Tham Gia Hoạt Động Không Gian Mạng Chống Tội Phạm Xuyên Quốc Gia
Tổng thống Donald Trump đã ký một bản ghi nhớ tổng thống, thiết lập một lộ trình cho phép các công ty tham gia vào các hoạt động không gian mạng do chính phủ dẫn đầu nhằm chống lại các nhóm tội phạm nước ngoài. Chính sách này nhắm mục tiêu vào các tổ chức tội phạm xuyên quốc gia được hỗ trợ bởi không gian mạng (CE-TCOs), bị cáo buộc thực hiện các hành vi phạm tội trực tuyến gây hại cho người Mỹ và doanh nghiệp.
Bản ghi nhớ chỉ đạo Trung tâm Điều phối Quốc gia (NCC) thiết lập và quản lý chương trình này. Các công ty tham gia có thể thực hiện các hoạt động giám sát không gian mạng và các hoạt động tạo hiệu ứng không gian mạng, nhưng chỉ dưới sự chỉ đạo, kiểm soát và giám sát của chính phủ liên bang. Bộ Tư pháp và Bộ An ninh Nội địa sẽ cùng giám sát nỗ lực này thông qua hai giám đốc điều hành chương trình.
Các Loại Hình Hoạt Động Không Gian Mạng
Các hoạt động giám sát không gian mạng được định nghĩa là hoạt động bí mật nhằm thu thập thông tin tình báo từ các hệ thống máy tính, mạng, cơ sở hạ tầng viễn thông hoặc thiết bị nhúng. Định nghĩa này bao gồm việc truy cập trái phép hoặc vượt quá quyền truy cập được ủy quyền để duy trì sự kín đáo và thu thập thông tin, hỗ trợ cho các hoạt động trong tương lai.
Các hoạt động tạo hiệu ứng không gian mạng có mục đích chủ động hơn. Chúng có thể bao gồm việc thao túng, gián đoạn, từ chối, làm suy giảm hoặc phá hủy thông tin, hệ thống, mạng hoặc cơ sở hạ tầng được quản lý thông qua công nghệ thông tin. Bản ghi nhớ vạch ra ranh giới rõ ràng đối với các hành động có khả năng gây tử vong, thương tích nghiêm trọng, hoặc hiệu ứng tương đương với việc sử dụng vũ lực hoặc tấn công vũ trang theo luật pháp quốc tế.
Các kết quả này được phân loại là quan trọng và không thể được phê duyệt bởi các giám đốc điều hành chương trình. Chương trình không cho phép các công ty tự do thực hiện hoạt động tấn công trả đũa (hack-back).
Quy Trình Phê Duyệt và Giám Sát
Mọi gói hoạt động phải được xem xét và nhận được phê duyệt, chỉ đạo bằng văn bản trước khi bất kỳ hành động nào diễn ra. Các công ty sẽ làm việc thay mặt cho chính phủ dưới thẩm quyền hợp pháp của chính phủ. NCC cũng phải phối hợp các hoạt động trên các cơ quan thực thi pháp luật liên bang, cơ quan tình báo và các bộ chịu trách nhiệm về chính sách đối ngoại, ngân khố và quốc phòng.
Để tham gia, các công ty phải ký hợp đồng với Bộ Tư pháp hoặc Bộ An ninh Nội địa. Họ sẽ trải qua quá trình kiểm tra kỹ thuật, an ninh và nhân sự. Các quy trình hoạt động trong tương lai phải cho phép cả các nhà cung cấp lớn và các công ty nhỏ hơn thực hiện công việc chuyên môn.
Các công ty tham gia phải tiết lộ các mối quan hệ thương mại có liên quan và có thể được yêu cầu duy trì một khoản bảo lãnh hoặc ký quỹ ít nhất 1 triệu đô la Mỹ, khoản tiền này có thể bị tịch thu nếu vi phạm. Báo cáo của Nhà Trắng cho biết chính sách này yêu cầu các công ty phải ngừng hoạt động ngay lập tức, giảm thiểu dữ liệu thu thập được và thông báo cho NCC nếu họ vô tình nhắm mục tiêu vào một cá nhân hoặc hệ thống của Hoa Kỳ.
Việc xem xét của Bộ Tư pháp và bất kỳ sự ủy quyền pháp lý hoặc tư pháp cần thiết nào phải diễn ra trước khi một hoạt động liên quan đến nghĩa vụ theo Hiến pháp, liên bang hoặc luật pháp quốc tế được phê duyệt. Bản ghi nhớ cho phép các giám đốc điều hành chương trình 60 ngày để thiết lập quy trình hoạt động với Hội đồng An ninh Nội địa. Họ phải báo cáo về chương trình trong vòng 180 ngày và hàng năm sau đó.
Tác Động Tiềm Năng Đối Với An Ninh Mạng
Đối với các nhóm phòng thủ và tình báo mối đe dọa, động thái này có thể trực tiếp tạo ra một con đường chính thức để chia sẻ dữ liệu mối đe dọa do doanh nghiệp thu thập và đề xuất việc phá vỡ cơ sở hạ tầng tội phạm dưới sự giám sát của chính phủ. Tác động thực tế của nó sẽ phụ thuộc vào quy trình làm việc được phân loại, quy tắc mục tiêu, đánh giá pháp lý và việc lựa chọn các công ty tham gia.
Việc thiết lập chương trình này đánh dấu một bước tiến quan trọng trong nỗ lực chống lại mối đe dọa mạng xuyên quốc gia, tạo cơ hội hợp tác giữa khu vực công và tư để tăng cường an ninh mạng. Tuy nhiên, hiệu quả cuối cùng của nó sẽ phụ thuộc vào việc triển khai chi tiết và khả năng thích ứng với bối cảnh mối đe dọa đang thay đổi liên tục.
Tìm hiểu thêm về các chính sách an ninh quốc gia liên quan tại thông báo chính thức từ Nhà Trắng.










