Trump podpisuje memorandum w sprawie bezpieczeństwa narodowego, zezwalające zweryfikowanym prywatnym firmom z USA na prowadzenie cyberoperacji kierowanych przez rząd
Najważniejsze informacje
- •Memorandum pozwala zweryfikowanym prywatnym firmom wspierać ofensywne operacje cybernetyczne wyłącznie pod kierownictwem i nadzorem federalnym.
- •Polityka jest skierowana przeciwko zagranicznym transnarodowym organizacjom przestępczym zaangażowanym w ransomware, przestępczość finansową i podobną aktywność cybernetyczną.
- •Uczestniczące firmy mają być nadzorowane przez National Coordination Center Departamentu Bezpieczeństwa Krajowego i muszą utrzymywać co najmniej 1 mln USD zabezpieczenia lub depozytu escrow.
- •Autoryzowane działania mogą obejmować nadzór oraz próby manipulowania, zakłócania lub wyłączania wrogich systemów komputerowych.
- •Dyrektywa może poszerzyć możliwości firm cyberbezpieczeństwa, ale jednocześnie rodzi pytania prawne, bezpieczeństwa i odpowiedzialności.

Trump podpisuje memorandum w sprawie bezpieczeństwa narodowego, zezwalające zweryfikowanym prywatnym firmom z USA na prowadzenie cyberoperacji kierowanych przez rząd
Prezydent Donald Trump podpisał memorandum w sprawie bezpieczeństwa narodowego, które znacząco rozszerza zdolność rządu USA do wykorzystywania firm z sektora prywatnego w ofensywnych operacjach cybernetycznych przeciwko zagranicznym transnarodowym organizacjom przestępczym. Dyrektywa stanowi zauważalną zmianę w podejściu Waszyngtonu do zwalczania ransomware, oszustw finansowych i innych form międzynarodowej cyberprzestępczości.
Memorandum, podpisane w środę 12 sierpnia, ustanawia ramy umożliwiające władzom federalnym współpracę ze zweryfikowanymi prywatnymi firmami posiadającymi specjalistyczne zdolności cybernetyczne. Firmy te nie otrzymają nieograniczonego uprawnienia do samodzielnego uruchamiania operacji cybernetycznych; ich działania będą prowadzone pod kierownictwem i nadzorem federalnym.
Informację tę nagłośniło także konto Watcher.Guru na X, zajmujące się kryptowalutami i najnowszymi wiadomościami, które podało, że Trump podpisał środek umożliwiający prywatnym firmom z USA udział w cyberoperacjach kierowanych przez rząd.
Source: X post
Polityka koncentruje się przede wszystkim na zagranicznych sieciach przestępczych, które Waszyngton uznaje za zagrożenie dla Amerykanów poprzez ataki ransomware, przestępstwa finansowe i inne formy międzynarodowej aktywności cybernetycznej. W ramach nowych zasad autoryzowane operacje cybernetyczne mogą obejmować zarówno nadzór, jak i działania mające na celu manipulowanie, zakłócanie lub wyłączanie wrogich systemów komputerowych.
Administracja Trumpa rozszerza ofensywną strategię cybernetyczną
To posunięcie stanowi kolejny krok w szerszych działaniach administracji Trumpa na rzecz bardziej agresywnego podejścia do cyberbezpieczeństwa.
Przez lata ofensywne operacje cybernetyczne były kojarzone głównie z amerykańskimi agencjami wywiadowczymi, jednostkami wojskowymi i federalnymi organami ścigania. Nowa polityka tworzy bardziej formalną rolę dla firm prywatnych, potencjalnie zapewniając rządowi dostęp do dodatkowej wiedzy technicznej i zdolności operacyjnych już istniejących w branży cyberbezpieczeństwa.
Szersza strategia cybernetyczna Białego Domu kładła nacisk na współpracę z sektorem prywatnym oraz wykorzystanie zarówno narzędzi defensywnych, jak i ofensywnych do przeciwdziałania zagrożeniom cybernetycznym. Administracja stwierdziła, że Stany Zjednoczone powinny ściślej współpracować z firmami technologicznymi i innymi partnerami branżowymi, aby identyfikować, zakłócać i osłabiać wrogie sieci cybernetyczne.
Najnowsze memorandum rozwija tę strategię, ustanawiając mechanizm, dzięki któremu zweryfikowane firmy mogą bezpośrednio uczestniczyć w operacjach kontrolowanych przez rząd przeciwko zagranicznym organizacjom przestępczym.
Prywatne firmy będą działać pod kontrolą federalną
Mimo daleko idących skutków tej polityki memorandum nie wydaje się przyznawać prywatnym firmom swobody do samodzielnego prowadzenia cyberataków.
Zgodnie z doniesieniami dotyczącymi dyrektywy, uczestniczące firmy będą musiały działać w ramach programu autoryzowanego przez rząd. Oczekuje się, że framework będzie nadzorowany przez National Coordination Center Departamentu Bezpieczeństwa Krajowego, podczas gdy kontrolę nad operacjami zachowają władze federalne.
Firmy chcące wziąć udział muszą również spełnić określone wymagania. Z doniesień wynika, że uczestniczące podmioty będą zobowiązane do utrzymywania zabezpieczenia lub depozytu escrow w wysokości co najmniej 1 mln USD, co dodaje kolejną warstwę finansowej i operacyjnej odpowiedzialności do programu.
To rozróżnienie jest istotne, ponieważ polityka nie jest po prostu zezwoleniem dla amerykańskich firm cyberbezpieczeństwa na samodzielne włamywanie się do zagranicznych systemów. Zamiast tego tworzy model publiczno-prywatny, w którym zdolności sektora prywatnego mogą być wykorzystywane jako część operacji kierowanych przez rząd.
Cel: ransomware i przestępczość finansowa
Memorandum pojawia się w czasie, gdy grupy ransomware i inne organizacje cyberprzestępcze nadal działają ponad granicami państw.
Zagraniczne sieci przestępcze mogą atakować amerykańskie przedsiębiorstwa, instytucje finansowe i osoby prywatne, działając z jurysdykcji, w których władze USA mają ograniczone możliwości dokonywania aresztowań lub zajmowania infrastruktury tradycyjnymi metodami ścigania.
Operacje cybernetyczne mogą stanowić alternatywną drogę do zakłócania działania takich organizacji.
W ramach nowych zasad władze mogłyby używać narzędzi cybernetycznych do pozyskiwania informacji o sieciach przestępczych lub do ingerowania w systemy, od których te sieci zależą. W niektórych okolicznościach mogłoby to obejmować zakłócanie lub wyłączanie infrastruktury cyfrowej wykorzystywanej do ułatwiania cyberprzestępczości.
Administracja argumentuje, że tradycyjne narzędzia ścigania nie zawsze są wystarczające, gdy organizacje przestępcze działają międzynarodowo i w dużym stopniu opierają się na infrastrukturze cyfrowej.
Konsekwencje dla prywatnego sektora cyberbezpieczeństwa
Decyzja może stworzyć nowe możliwości dla amerykańskich firm cyberbezpieczeństwa, które tradycyjnie koncentrowały się na obronie, analizie zagrożeń i kontraktach rządowych. Duże firmy, takie jak CrowdStrike, Mandiant i Booz Allen Hamilton, już posiadają znaczące kontrakty federalne i rozległe doświadczenie w śledzeniu działań przeciwników. Włączenie tych zdolności do operacji kierowanych przez rząd mogłoby umożliwić agencjom federalnym szybszą reakcję na zaawansowane zagrożenia.
Jednocześnie rozszerzenie roli prywatnych firm w ofensywnych operacjach cybernetycznych rodzi poważne pytania prawne i bezpieczeństwa. Ataki cybernetyczne mogą niemal natychmiast przekraczać granice państw, a błędna identyfikacja infrastruktury lub osób stojących za atakiem może prowadzić do niezamierzonych konsekwencji. Prywatna firma prowadząca operację przeciwko sieci przestępczej może również stać się celem odwetu ze strony organizacji lub rządu powiązanego z tą siecią. W prawie międzynarodowym odpowiedzialność państwa za operacje cybernetyczne pozostaje dziedziną rozwijającą się; ramy takie jak raporty UN Group of Governmental Experts oraz Tallinn Manual próbowały doprecyzować, jak obowiązujące prawo konfliktów zbrojnych odnosi się do cyberprzestrzeni, ale kwestie atrybucji i proporcjonalnej odpowiedzi nadal są złożone.
Te obawy sprawiają, że nadzór federalny staje się centralnym elementem nowego frameworka.
Wojna cybernetyczna wchodzi w nową fazę
Polityka odzwierciedla szerszą zmianę w sposobie, w jaki rządy podchodzą do cyberkonfliktu. Cyberbezpieczeństwo nie ogranicza się już do ochrony rządowych stron internetowych i sieci komputerowych. Współczesne operacje cybernetyczne mogą obejmować pozyskiwanie informacji wywiadowczych, zakłócanie systemów finansowych, ataki na infrastrukturę oraz działania mające na celu rozbijanie sieci przestępczych działających tysiące mil dalej.
Strategia cybernetyczna administracji Trumpa wzywa do ściślejszej współpracy między agencjami rządowymi a sektorem prywatnym, twierdząc, że amerykańskie firmy dysponują zdolnościami, które mogą wzmocnić możliwości kraju w reagowaniu na zagrożenia cybernetyczne.
Najnowsze memorandum może więc stać się ważnym testem tego, jak daleko może sięgnąć takie partnerstwo publiczno-prywatne.
Na razie kluczowym ograniczeniem pozostają federalna autoryzacja i nadzór. Oczekuje się, że prywatne firmy uczestniczące w programie będą działać w imieniu rządu USA, a nie samodzielnie decydować, kiedy i gdzie uruchamiać ofensywne operacje cybernetyczne.
Mimo to polityka stanowi zauważalną eskalację podejścia Waszyngtonu do międzynarodowej cyberprzestępczości. Łącząc władzę rządu z wiedzą sektora prywatnego, administracja Trumpa dąży do zwiększenia presji na zagraniczne sieci przestępcze odpowiedzialne za ransomware, oszustwa finansowe i inne zagrożenia cybernetyczne.
W miarę rozwoju programu kwestie związane z odpowiedzialnością, podstawą prawną, konsekwencjami międzynarodowymi i ochroną prywatnych firm prawdopodobnie będą przyciągać coraz większą uwagę.
Dla branży cyberbezpieczeństwa przekaz z Waszyngtonu jest już jasny: sektor prywatny jest przygotowywany do odegrania znacznie większej roli w ofensywnej strategii cybernetycznej Ameryki.
hoka.news – To nie tylko wiadomości o krypto. To kultura krypto.
Crypto Market Analyst & Onchain Storyteller
Barland Vex to doświadczony autor o kryptowalutach, który traktuje chaos rynków cyfrowych jak swój plac zabaw. Dzięki wyostrzonemu instynktowi do odczytywania ruchów Bitcoina, fal DeFi i narracji, które w ciągu kilku godzin poruszają miliony dolarów, Vex dostarcza analizy zawsze o krok wyprzedzające sam rynek.