تصور کنید یک شرکت امنیتی خصوصی، بدون نیاز به مجوز دادگاه، به سرورهای یک باند باجافزاری در شرق اروپا حمله کند و دادههای آنها را پاک کند. این سناریو اکنون به واقعیت تبدیل شده است؛ طبق یک یادداشت ریاستجمهوری در ۱۳ اوت ۲۰۲۶، دولت ترامپ به شرکتهای خصوصی اجازه داد تا علیه گروههای جنایی خارجی که شهروندان یا سازمانهای آمریکایی را هدف قرار میدهند، عملیات تهاجمی انجام دهند.
این تصمیم، ایالات متحده را از یک موضع صرفاً تدافعی خارج میکند. پیش از این، دولت فدرال هرگونه اقدام تهاجمی توسط شرکتهای خصوصی را بدون مجوز صریح دادگاه ممنوع کرده بود. اکنون واشینگتن بخشی از توان تهاجمی خود را به بازار خصوصی برونسپاری میکند.
به نقل از مستندات این یادداشت، پرزیدنت دونالد ترامپ به مرکز هماهنگی ملی (NCC) دستور داد تا این برنامه را زیر نظر نیروی ضربت امنیت داخلی ایجاد کند. نظارت بر این عملیات بر عهده وزارت دادگستری و وزارت امنیت داخلی خواهد بود. این رویکرد تهاجمی در راستای استراتژی گستردهتر کاخ سفید برای تقویت توانمندیهای دیجیتال است، مشابه سیستم محرمانهای که برای سنجش قابلیتهای هک مدلهای هوش مصنوعی طراحی شده است تا نقاط ضعف امنیتی پیش از وقوع بحران شناسایی شوند. اهداف مجاز شامل سازمانهای جنایی فراملی (TCOs) هستند که در حوزههای زیر فعالیت میکنند:
- کمپینهای باجافزاری و فیشینگ
- طرحهای اخاذی جنسی (Sextortion)
- کلاهبرداریهای مالی و جعل هویت
شرکتهای منتخب میتوانند «عملیات نظارت سایبری» و «عملیات اثرات سایبری» را اجرا کنند. بر اساس این یادداشت، این شرکتها مجازند از بدافزارهای جاسوسی استفاده کنند یا برای نابودی سیستمهای مجرمان، حملاتی را سازماندهی کنند. حتی تاکتیکهای تهاجمیتر مانند حملات ماتوفهای (DDoS) — شبیه به ایجاد ترافیک مصنوعی و شدید برای مسدود کردن ورودی یک خیابان تا هیچکس نتواند وارد شود — یا رمزگذاری شبکههای مجرمان برای بیرون راندن آنها، در این برنامه جای دارند.
همانطور که در تحلیلهای قبلی ما دربارهی امنیت زیرساختهای دیجیتال اشاره کردیم، مرز بین دفاع و حمله در فضای سایبری همواره لغزنده بوده است. برای مدیران کسبوکار، این وضعیت محیطی بیثبات ایجاد میکند که در آن خط فاصل بین امنیت خصوصی و جنگهای دولتی کمرنگ میشود. اگرچه این اقدام ممکن است تعداد حملات باجافزاری را کم کند، اما ریسکهای حقوقی و ژئوپلیتیکی بزرگی دارد؛ بهویژه اگر یک شرکت خصوصی بهاشتباه نه یک باند جنایی، بلکه یک نهاد وابسته به دولتی خارجی را هدف قرار دهد.
گام بعدی شما
- بررسی قراردادهای امنیتی شرکت خود برای اطمینان از عدم درگیر شدن در عملیاتهای تهاجمی غیرقانونی.
- رصد اولین تاییدیه عمومی از یک «عملیات اثرات» توسط بخش خصوصی و پیامدهای حقوقی آن.
- ارزیابی مجدد استراتژیهای دفاعی در برابر گروههایی که ممکن است حالا توسط شرکتهای خصوصی هدف قرار گیرند.
اما ابعاد حقوقی این برونسپاری حتی پیچیدهتر است — به تحلیل ما دربارهی قوانین بینالمللی فضای سایبری مراجعه کنید.




گفتگو