纵横网8月14日讯 《纽约时报》消息,特朗普签署国家安全备忘录,允许符合条件的美国企业在联邦机构监督下,针对境外跨国网络犯罪团伙实施网络监控与攻击性网络行动。这项政策标志美国数十年网络安全框架迎来重大调整,白宫称此举用于遏制勒索软件威胁,但大量前官员与安全专家担忧,新规极易引发混乱、放大全球网络冲突风险。

特朗普于当地时间12日深夜签署这份备忘录。按照文件安排,特定美国企业可在司法部、国土安全部协同监管下,对位于境外的网络犯罪组织开展行动,包含侦查监控、实施网络干预,相关操作能够造成对方信息系统、基础设施中断、操控乃至破坏。
报道提及,该政策落地后,美国网络行动模式将向中俄靠拢。长期以来,中俄情报机构会借助私营网络技术力量开展相关工作。反观美国过往政策,无论民主党还是共和党执政,进攻性网络行动仅限军方、情报机构执行,企业仅负责做好自身网络防御。本次备忘录将特朗普政府酝酿数月的政策转向正式落地。
白宫并未正面回应媒体问询,仅简单表态相关行动将以情报为依据;政府在文件发布前没有安排媒体简报。参与起草备忘录的国家安全委员会网络政策主管内勒在领英发文评价,这份文件为美国增添新工具,保护民众免受网络犯罪与网络欺诈侵害。
政策一出引发行业广泛争议。不少美国前官员、网络安全企业高管提出警示,新规落地难度巨大,将进一步加剧复杂多变的网络空间博弈。一名前高级情报官员指出,获得授权的私营企业存在越权行动隐患,行为边界可能突破美国官方安全机构划定范围。
微软威胁情报主管、前网络安全官员卡尔表示,网络攻击溯源难度极高,即便是政府机构,也很难持续精准锁定攻击源头。与此同时他也承认,新指令或许有助于改善溯源能力短板。
目前尚不清楚有哪些美国企业有意参与该计划。分析指出,政策存在多重不确定性:网络目标难以区分普通网络犯罪组织与带有国家背景的网络力量;跨境网络行动缺少清晰国际法约束,一旦操作失误,极易引发跨国纠纷乃至冲突升级;私营企业带有商业利益诉求,如何建立有效的监督问责机制,仍是悬而未决的难题。
编辑 星尧