Chính phủ Mỹ lần đầu cho phép các công ty tư nhân thực hiện tấn công mạng
Chính quyền Mỹ vừa ban hành bản ghi nhớ mới, cho phép các công ty tư nhân được chọn lọc thực hiện các chiến dịch tấn công mạng nhằm vào tội phạm quốc tế, đánh dấu bước ngoặt lớn trong chính sách an...
- Giọng nữ Bắc
Trong một động thái chưa từng có tiền lệ, Nhà Trắng vừa chính thức công bố chính sách cho phép các công ty tư nhân được cấp phép thực hiện những chiến dịch tấn công mạng chủ động. Mục tiêu của chương trình này là đối phó với các băng nhóm tội phạm quốc tế, các chiến dịch ransomware, lừa đảo tài chính và tống tiền trực tuyến đang nhắm vào người dân Mỹ.
Theo bản ghi nhớ của chính quyền, các doanh nghiệp tham gia sẽ được phép thực hiện các hoạt động giám sát, thu thập tình báo thông qua phần mềm gián điệp, thậm chí là thực hiện các đòn tấn công gây gián đoạn nhằm phá hủy dữ liệu hoặc hệ thống của tội phạm. Đây là sự thay đổi hoàn toàn so với quan điểm truyền thống của Mỹ, vốn trước đây chỉ cho phép khu vực tư nhân thực hiện các biện pháp phòng thủ thay vì chủ động tấn công.
Để tham gia chương trình, các doanh nghiệp phải đáp ứng những tiêu chuẩn khắt khe. Chính phủ Mỹ sẽ ban hành hướng dẫn chi tiết trong hai tháng tới. Một trong những yêu cầu đáng chú ý là các công ty phải ký quỹ 1 triệu USD, số tiền này sẽ bị tịch thu nếu đơn vị đó vi phạm quy định vận hành. Mọi hoạt động tấn công đều phải có sự phê duyệt từ Bộ Tư pháp và Bộ An ninh Nội địa, đồng thời đặt dưới sự giám sát chặt chẽ của chính phủ liên bang.
Tuy nhiên, chính sách này đang vấp phải nhiều tranh cãi. Các chuyên gia an ninh mạng lo ngại rằng việc để khu vực tư nhân tham gia vào các chiến dịch tấn công mạng có thể gây ra những hệ lụy ngoại giao phức tạp. Jake Williams, chuyên gia từ Hunter Strategy, cảnh báo rằng nhân viên của các công ty này khi đi công tác nước ngoài có thể bị coi là “chiến binh không mặc quân phục” và đối mặt với nguy cơ bị bắt giữ hoặc truy tố bởi các quốc gia khác, tương tự như cách Mỹ từng truy tố các hacker từ Nga, Iran hay Trung Quốc.
Hiện tại, chính phủ Mỹ vẫn chưa công bố danh sách các công ty tham gia. Chương trình này được đưa ra trong bối cảnh nước Mỹ đang phải đối mặt với áp lực lớn từ các cuộc tấn công mạng vào hạ tầng trọng yếu, bao gồm cả hệ thống cấp nước tại nhiều bang, cũng như sự gia tăng của các cuộc tấn công mạng sử dụng trí tuệ nhân tạo (AI) tự động.
Dù Nhà Trắng khẳng định đây là nỗ lực nhằm tận dụng “năng lực đổi mới của khu vực tư nhân” để bảo vệ người dân, nhiều nhà phê bình vẫn hoài nghi về tính khả thi và khả năng kiểm soát rủi ro của chương trình này trong tương lai.
Nguồn tham khảo: TechCrunch



No Comment! Be the first one.