川普簽署國家安全備忘錄 授權經審核的美國私營企業執行政府主導的網路行動
重點速覽
- •該備忘錄允許經審核的私營企業僅在聯邦指導和監督下支援攻擊性網路行動。
- •該政策針對涉及勒索軟體、金融犯罪及相關網路活動的外國跨國犯罪組織。
- •參與企業預計將透過國土安全部國家協調中心接受監督,且必須維持至少100萬美元的保證金或託管資金。
- •經授權的行動可能包括監控以及操縱、破壞或癱瘓敵對電腦系統的努力。
- •該指令可能擴大網路安全企業的機會,同時引發法律、安全和問責方面的疑慮。

川普簽署國家安全備忘錄 授權經審核的美國私營企業執行政府主導的網路行動
川普總統簽署了一份國家安全備忘錄,大幅擴展了美國政府運用私營企業參與攻擊性網路行動、對抗外國跨國犯罪組織的能力。此一指令標誌著華府在打擊勒索軟體、金融詐騙及其他形式的國際網路犯罪方面,出現了顯著的政策轉變。
該備忘錄於8月12日(週三)簽署,建立了一個框架,使聯邦當局能夠與擁有專門網路能力的經審核私營企業合作。這些公司不會擁有自主發動網路行動的無限制權力;相反地,其活動將在聯邦指導與監督下進行。
此一發展也由加密貨幣與突發新聞帳號 Watcher.Guru 在 X 上披露,該帳號報導了川普已簽署允許美國私營企業參與政府主導網路行動的措施。來源:X 貼文
該政策主要針對華府認定透過勒索軟體攻擊、金融犯罪及其他形式的國際網路活動威脅美國人的外國犯罪網絡。在新框架下,經授權的網路行動可能包括監控,以及旨在操縱、破壞或癱瘓敵對電腦系統的措施。
擴大攻擊性網路戰略
該備忘錄標誌著川普政府推動更積極的網路安全態勢的又一重要步驟。
從歷史上看,攻擊性網路行動主要由美國情報機構、軍事單位和聯邦執法部門執行。新政策為私營企業確立了正式角色,可能為政府提供取得網路安全產業中既有專業技術知識與行動能力的管道。此舉建立在歷屆政府簡化攻擊性網路權限的努力之上,包括2018年的《國家安全總統備忘錄第13號》(National Security Presidential Memorandum 13),據報該備忘錄簡化了網路司令部行動的跨機構審批流程。最新指令進一步擴大了行動範圍,將經審核的私營企業直接納入政府主導的任務中。
白宮更廣泛的網路戰略一直強調與私營部門合作,以及部署防禦性和攻擊性工具來應對網路威脅。政府表示,美國應與科技公司及其他產業合作夥伴更密切地合作,以識別、破壞和削弱敵對網路網絡。
最新備忘錄推進了該戰略,建立了正式機制,讓經審核的企業能直接參與政府管控的、針對外國犯罪組織的行動。這也至少在一定程度上解決了長期以來關於是否應允許私營企業進行「主動防禦」或「反擊」行動的政策爭論。先前的立法提案,如2017年在國會提出的《主動網路防禦確定性法案》(Active Cyber Defense Certainty Act),試圖賦予企業有限的權限以存取攻擊者系統來識別入侵者,但這些措施從未成為法律。該備忘錄採取了不同的做法:與其授權私營企業單方面行動,不如將私營能力透過政府管控的行動來運用。
私營企業將在聯邦管控下運作
儘管該政策影響深遠,但備忘錄並未授予私營企業獨立進行網路攻擊的權力。
根據對該指令的報導,參與企業必須在政府授權的計畫內運作。國土安全部的國家協調中心(National Coordination Center)預計將監督該框架,而聯邦當局保留行動控制權。
尋求參與的企業還必須滿足特定要求。報導指出,參與企業將被要求維持至少100萬美元的保證金或託管資金,為該計畫增加了額外的財務與營運問責層級。
此一區別至關重要:該政策並非簡單地授權美國網路安全公司獨立駭入外國系統。相反地,它建立了一個公私合作模式,在該模式下,私營部門的能力被部署為政府主導行動的一部分。這與現有情報界合約模式形成對比——在現有模式下,私營企業長期以來提供分析、威脅情報和平台支援,但通常不會自行執行攻擊性行動。
打擊勒索軟體與金融犯罪
該備忘錄發布之際,勒索軟體集團和其他網路犯罪組織持續跨越國界運作。近年來,對關鍵基礎設施的攻擊——包括2021年 Colonial Pipeline 停擺事件以及對醫療系統的干擾——凸顯了當嫌疑人從美國法律管轄範圍以外的地區運作時,依賴引渡和傳統起訴的困難。
總部設於外國的犯罪網絡能夠從美國當局幾乎無法進行逮捕或透過常規執法手段查扣基礎設施的司法管轄區,對美國企業、金融機構和個人發動攻擊。
網路行動提供了破壞這些組織的另一種途徑。在該框架下,當局可以部署網路工具來收集犯罪網絡的情報,或干擾其依賴的系統。在某些情況下,這可能包括破壞或癱瘓用於促進網路犯罪的數位基礎設施。
政府認為,當犯罪組織在國際上運作且嚴重依賴數位基礎設施時,傳統執法工具並不總是足夠的。
對私營網路安全產業的影響
此一決定可能為傳統上專注於防禦性安全、威脅情報和政府合約的美國網路安全公司創造新機會。CrowdStrike、Mandiant 和 Booz Allen Hamilton 等大型企業已持有大量聯邦合約,並擁有深厚的對手追蹤專業知識。將這些能力整合到政府主導的行動中,可以使聯邦機構更快速地應對複雜的威脅。
然而,擴大私營企業在攻擊性網路行動中的角色也引發了重大的法律和安全問題。網路攻擊幾乎可以瞬間跨越國界,錯誤識別攻擊背後的基礎設施或個人可能造成意外後果。私營企業對犯罪網絡執行行動時,也可能成為與該網絡相關的組織或政府報復的目標。在國際法下,國家對網路行動的責任是一個不斷發展的領域;聯合國政府專家組(UN Group of Governmental Experts)報告和《塔林手冊》(Tallinn Manual)等框架試圖釐清既定的武裝衝突法如何適用於網路空間,但歸因和比例回應仍然複雜。
這些疑慮使得聯邦監督成為新框架的核心組成部分。
網路戰進入新階段
該政策反映了各國政府處理網路衝突方式的更廣泛轉變。網路安全不再局限於保護政府網站和電腦網絡。現代網路行動可能涉及情報收集、金融破壞、基礎設施攻擊,以及瓦解在數千英里外運作的犯罪網絡。
川普政府的網路戰略呼籲政府機構與私營部門之間加強合作,主張美國企業擁有的能力可以增強國家應對網路威脅的能力。
最新備忘錄可能成為公私合作夥伴關係能延伸多遠的重要考驗。
目前,關鍵限制仍然是聯邦授權和監督。參與該計畫的私營企業預計將代表美國政府運作,而非獨立決定何時或何處發動攻擊性網路行動。
儘管如此,該政策代表了華府在應對國際網路犯罪方面的一次重大升級。透過結合政府權力和私營部門專業知識,川普政府旨在加大對負責勒索軟體、金融詐騙和其他網路威脅的外國犯罪網絡的壓力。
隨著該計畫的發展,有關問責、法律權限、國際後果以及私營企業保護等問題,可能會受到國會、公民自由團體和外國政府的更多審查。
對網路安全產業而言,來自華府的信號已經很明確:私營部門正被定位為在美國攻擊性網路戰略中發揮更大的作用。
來源:Hokanews