特朗普簽署備忘錄 授權美國私營企業在政府監督下執行網絡攻擊

白宮公布,總統特朗普周三簽署一份國家安全總統備忘錄,容許私營企業在美國政府指揮及管控之下,針對境外跨國犯罪組織,執行有限度的主動網絡行動,將傳統上屬政府專屬的進攻性網戰權力,開放予民間企業參與。

備忘錄明言,政策目標是借助私營界別的技術能力與創新,打擊勒索軟件、金融詐騙等由海外跨國犯罪組織(TCO)發起的網上罪行。有關授權並非容許企業無限制黑客行動,所有網絡行動都必須在美國政府指令下開展。

按新機制,經審核的參與企業可執行「網絡監察行動」及「網絡效應行動」;當中「網絡效應」涵蓋資訊系統、網絡、虛實基建或儲存數據遭操控、干擾、阻斷、降效能以至摧毀。參與企業須預留不少於100萬美元的保證金或託管資金。

備忘錄由國土安全部(DHS)透過國土安全專責小組的國家協調中心牽頭設立計劃,具體網戰行動會由國土安全部及司法部共同監督。框架同時鼓勵私營機構之間,以及與聯邦、州、地方、部落及領地機構締結合作,收集跨國犯罪組織的威脅情報,並提出網絡反制方案。

特朗普政府早於3月發布國家網絡安全政策,提出誘因方案「釋放私營界別力量」對抗境外對手;今次備忘錄是相關構思落地。不過有法律專家早前提出疑慮,企業一旦捲入跨境數碼衝突,將面臨難以評估的法律與國際風險。隨著能力更強的AI模型陸續面世,可針對老舊保安系統實施入侵,國際社會對網絡攻擊的憂慮持續上升;今年美國多個州的關鍵基建曾遭黑客襲擊,供水設施出現運作中斷。

私營企業直接參與針對犯罪目標的網戰並非新概念,但歷來爭議不斷,外界憂慮行動容易引發衝突升級、產生非預期連鎖破壞,亦存在跨部門協調難題。國土安全部及白宮暫未回覆傳媒查詢,未有提供計劃進一步細節。