همکاری شرکتهای خصوصی با دولت آمریکا در زمینه عملیات سایبری
به گزارش کارگروه بینالملل سایبربان، کاخ سفید دستور ایجاد برنامهای را داده است که به شرکتهای آمریکاییِ تأیید شده اجازه میدهد در عملیات سایبری مجاز دولت علیه سازمانهای جنایی خارجی شرکت کنند.
یک یادداشت ریاستجمهوری که در ۱۲ آگوست امضا شد، مرکز هماهنگی ملی گروه ویژه امنیت داخلی را موظف میکند تا این برنامه را ایجاد و مدیریت کند. شرکتهای شرکتکننده تحت قراردادهایی با وزارت دادگستری یا وزارت امنیت داخلی فعالیت خواهند کرد.
این برنامه میتواند دودسته فعالیت را مجاز کند. عملیات نظارت سایبری شامل دسترسی مخفیانه به سیستمهای خارجی برای جمعآوری اطلاعات، از جمله دسترسی انجام شده بدون اجازه مالک، خواهد بود. عملیات سایبری میتوانند سیستمهای اطلاعاتی و زیرساختهای مرتبط را دستکاری، مختل، انکار، تخریب یا نابود کنند.
شرکتها اختیار مستقلی برای انجام عملیات سایبری تهاجمی دریافت نخواهند کرد. هر بسته عملیاتی نیاز به تأیید و دستور کتبی دولت دارد، درحالیکه فعالیتها از طرف و تحت نظارت دولت فدرال انجام خواهد شد.
رویههای اجرایی ظرف ۶۰ روز باید ارائه شوند و باید استانداردهای فنی، بررسی پرسنل، بررسی قانونی، الزامات گزارشدهی و سازوکارهایی را برای انتخاب اهداف ایجاد کنند. قراردادها همچنین ممکن است شرکتهای شرکتکننده را ملزم به نگهداری یک حساب وثیقه یا امانی حداقل ۱ میلیوندلاری کنند که در صورت عدم رعایت، میتواند ضبط شود.
شرکتها باید عملیات را متوقف کنند، هرگونه اطلاعات جمعآوریشده را به حداقل برسانند و در صورت انجام فعالیتی که به طور ناخواسته یک شخص آمریکایی یا سیستمی واقع در ایالات متحده یا تحت کنترل یک شخص آمریکایی را هدف قرار داده است، به مقامات اطلاع دهند.
آنها همچنین باید حملات قریبالوقوع علیه زیرساختها و عملیات حیاتی ایالات متحده را که میتواند منجر به مرگ، آسیب جدی یا عواقبی شود که طبق قوانین بینالمللی به آستانه زور یا حمله مسلحانه میرسد، گزارش دهند.
اهداف باید سازمانهای جنایی سایبری خارجی باشند، نه بخشهای نهادی دولتهای خارجی. بااینحال، در این تفاهمنامه آمده است که گروههای خارجی مستقل فرض میشوند، مگر اینکه اطلاعات روشن، ارتباط دولتی را اثبات کند.
تا زمانی که رویههای لازم برقرار نشده باشد، هیچ عملیاتی نمیتواند تأیید شود.