مجوز ترامپ به شرکتهای سایبری برای حمله به شبکههای مجرمانه
به گزارش کارگروه بین الملل خبرگزاری سایبربان، این اقدام، به گفته دولت آمریکا با هدف مقابله با جرایم سایبری فرامرزی، کلاهبرداری و شبکههای مجرمانهای انجام میشود که شهروندان آمریکایی را هدف قرار میدهند.
بر اساس این دستور، شرکتهای منتخب آمریکایی میتوانند در همکاری با وزارت دادگستری و وزارت امنیت داخلی آمریکا، در عملیات سایبری و اقدامات نظارتی علیه سازمانهای جنایتکار فراملی مشارکت کنند.
با این حال، هیچ شرکت خصوصی بهطور مستقل مجاز به اجرای چنین عملیاتی نخواهد بود و هر عملیات باید پیش از اجرا به تأیید مقامهای وزارت دادگستری و وزارت امنیت داخلی برسد.
مقامهای دولتی موظف خواهند بود جزئیات هر عملیات سایبری را بررسی کرده و مجوز و دستورالعمل مکتوب لازم را پیش از آغاز عملیات در اختیار شرکت مشارکتکننده قرار دهند.
این دستور همچنین تصریح میکند عملیاتی که منجر به مرگ افراد یا اقدامی در سطح «استفاده از زور یا حمله مسلحانه» طبق حقوق بینالملل شود، مورد تأیید دولت قرار نخواهد گرفت.
کاخ سفید هدف از این طرح را استفاده از ظرفیت و توانمندی بخش خصوصی برای مقابله با شبکههای مجرمانه عنوان کرده است.
دولت آمریکا معتقد است شرکتهای خصوصی تاکنون در شناسایی و مختل کردن شبکههای جنایتکار فعال در فضای سایبری به اندازه کافی مورد استفاده قرار نگرفتهاند.
بر اساس گزارش کاخ سفید، شهروندان آمریکایی تنها در سال گذشته حدود ۲۰.۸ میلیارد دلار خسارت ناشی از جرایم مرتبط با فضای سایبری، از جمله کلاهبرداری، باجافزار و حملات سایبری، گزارش کردهاند.
شرکتهای مشارکتکننده باید با وزارت دادگستری یا وزارت امنیت داخلی قرارداد امضا کرده و مراحل سختگیرانه بررسی صلاحیت را پشت سر بگذارند.
این شرکتها به اطلاعات تهدیدات سایبری دسترسی خواهند داشت و با نهادهای فدرال، ایالتی و محلی برای شناسایی و مختل کردن فعالیتهای مجرمانه همکاری میکنند.
دولت آمریکا به شرکتهای مشارکتکننده هشدار داده است که نقض مفاد قرارداد میتواند حداقل یک میلیون دلار جریمه به دنبال داشته باشد.
صلاحیت شرکتها نیز هر سال مورد ارزیابی قرار خواهد گرفت.
با این حال، اجرای این طرح با انتقادهایی درباره ابهامات حقوقی و احتمال بروز اشتباه در شناسایی اهداف مواجه شده است.
برخی کارشناسان نسبت به احتمال هدف قرار گرفتن کارکنان شرکتهای آمریکایی از سوی دولتها یا گروههای خارجی هشدار دادهاند.
همچنین نگرانیهایی درباره حملاتی مطرح شده که ممکن است با گروههای هکری وابسته به دولتها ارتباط داشته باشند.
منتقدان معتقدند یادداشت ریاستجمهوری جزئیات کافی درباره مسئولیت حقوقی شرکتها، نحوه رسیدگی به اشتباهات عملیاتی و پیامدهای حمله به اهداف نادرست ارائه نکرده است.
بر اساس دستور جدید، شرکتها در صورت شناسایی حمله قریبالوقوع علیه زیرساختهای حیاتی آمریکا یا کشف طرحی که میتواند به از دست رفتن جان افراد منجر شود، موظف به اطلاعرسانی فوری به دولت خواهند بود.
همچنین اگر در جریان عملیات، یک شهروند آمریکایی یا سامانهای واقع در خاک آمریکا بهطور ناخواسته هدف قرار گیرد، شرکت باید عملیات را متوقف کرده و موضوع را فوراً به دولت گزارش کند.