Beyaz Saray, Özel Şirketlere Yurt Dışı Kaynaklı Siber Suç Şebekelerine Saldırı Yetkisi Verdi

Başkan Trump, 12 Ağustos tarihinde imzaladığı Ulusal Güvenlik Başkanlık Memorandumu ile siber güvenlik stratejisinde köklü bir değişikliğe gitti. Bu düzenleme, onaylı özel şirketlerin, ABD hükümetinin kontrolü ve gözetimi altında yurt dışı merkezli suç şebekelerine karşı ofansif siber operasyonlar yürütmesine imkan tanıyor. Söz konusu hamle, özellikle fidye yazılımı, kimlik avı ve şantaj kampanyaları düzenleyen uluslararası suç örgütlerini hedef alıyor.
Program kapsamında şirketler iki farklı türde operasyon yürütebilecek. Cyber Surveillance Operation olarak adlandırılan ilk tür, tespit edilmeden hedef sistemlere sızarak istihbarat toplamayı amaçlıyor. Cyber Effects Operation ise hedef sistemlerin veya altyapıların bozulması, devre dışı bırakılması ya da yok edilmesi gibi doğrudan müdahaleleri kapsıyor. Şirketlerin bu operasyonları gerçekleştirebilmesi için Adalet Bakanlığı ve İç Güvenlik Bakanlığı tarafından atanan yöneticilerden yazılı onay almaları zorunlu tutuluyor.
Program dahilinde kritik bir güvenlik sınırı da belirlendi. Operasyon yöneticileri, can kaybına, ciddi yaralanmalara veya uluslararası hukukta silahlı saldırı seviyesine ulaşabilecek Critical Outcomes yani kritik sonuçlar doğuracak hiçbir eyleme onay veremeyecek. Ayrıca, ABD vatandaşlarına veya ABD sınırları içindeki sistemlere yönelik herhangi bir müdahale, önceden özel izin alınması şartına bağlanmış durumda.
Programa dahil olmak isteyen şirketlerin en az 1 milyon dolarlık bir teminat veya emanet hesabı bulundurması şart koşuluyor; sözleşme şartlarına uyulmaması durumunda bu tutar kaybediliyor. Şirketler ayrıca yıllık olarak denetimden geçiriliyor. Operasyon sırasında yanlışlıkla bir ABD vatandaşına veya ABD kontrolündeki bir sisteme müdahale edildiğinin fark edilmesi durumunda, operasyonun derhal durdurulması ve Ulusal Koordinasyon Merkezi'ne bildirim yapılması zorunlu kılındı.