美国特朗普政府正着手推出一项全新计划,允许私营企业对外国犯罪分子实施网络攻击。根据周三公布的一份总统备忘录显示,这些私营企业将在联邦政府的“控制与监督”之下运行,从而获得对犯罪网络进行监视和破坏的授权。
该计划将由美国司法部和国土安全部共同监管,参与的私营企业必须在“技术熟练度、网络行动的实绩表现、设施安全”等方面满足相应要求。此外,相关企业还必须缴纳至少100万美元的保证金或托管金,若未能遵守合同协议则将被没收。备忘录同时规定,私营企业的目标仅限那些“并非外国政府机构组成部分或不由外国政府全权指挥”的组织。
备忘录指出,私营企业在打击犯罪网络方面一直属于“未被充分利用”的力量。声明称,美国的一贯政策是动用国家权力的所有手段,包括私营部门的创新能力来打击网络犯罪。
不过,据《Cybersecurity Dive》指出,准确识别哪些犯罪集团与外国政府存在关联往往十分困难,这可能使网络安全公司面临引发地缘政治或法律冲突的风险。哥伦比亚大学高级网络冲突研究员杰森·希利向该媒体表示,任何开展此类行动的人都将承担巨大的个人法律风险。猎人战略公司研发副总裁杰克·威廉姆斯也向《TechCrunch》表达了类似观点,认为参与这些行动的美国人在海外旅行时很容易被归类为非穿军服的战斗人员。
Huntress网络安全顾问团队经理本·伯恩斯坦同样对该计划的实际运作方式表达了担忧。他指出,威胁行动者通常不会从莫斯科带有标签的服务器发起攻击,而是通过被入侵的无辜基础设施(例如俄亥俄州一家牙科诊所或医院网络中存在漏洞的路由器)来转发流量。这导致在不伤害无辜旁观者的前提下进行“反击”几乎成为不可能的事。
在此之前,美国政府一直依赖自身开展网络行动,而非将权力交由第三方。据《彭博社》报道,总统唐纳德·特朗普早在去年就开始筹划让私营网络安全公司参与其中。
热门跟贴