Президентът Тръмп подписа Меморандум за национална сигурност на 12 август, който позволява на проверени частни компании да провеждат офанзивни кибероперации срещу чуждестранни автори на заплахи под контрола и надзора на правителството на САЩ.
„Американският частен сектор е най-иновативният и технологично напреднал в света, а неговият мащаб, скорост и капацитет осигуряват критично офанзивно кибер предимство за Съединените щати“, заявиха от Белия дом.
„Въпреки това иновативните възможности на американския бизнес в миналото са били недостатъчно използвани в усилията за идентифициране и разбиване на криминални мрежи, опериращи в киберпространството. Поради това политиката на Съединените щати е да използват всички инструменти на националната мощ, включително иновативните възможности на частния сектор, за борба с киберпрестъпността.“
Меморандумът е насочен към транснационални престъпни организации, които провеждат кампании с рансъмуер, фишинг и сексторшън (изнудване с интимни материали) срещу американци от чужбина. Той надгражда предходен указ, подписан от Тръмп през март 2026 г., насочен срещу киберпрестъпността и измамите, засягащи американски граждани.
Според Белия дом американските потребители са съобщили за загуби от над 20,8 милиарда долара вследствие на киберпрестъпления през 2025 г.
Националният координационен център към Работната група за вътрешна сигурност ще управлява програмата, ръководена от двама изпълнителни директори – единият, назначен от главния прокурор от Министерството на правосъдието, а другият – от секретаря по вътрешната сигурност.
Компаниите, които се включат доброволно, се насърчават да сключват споразумения с други частни субекти и с федерални, щатски, местни, племенни и териториални агенции с цел събиране на разузнавателна информация за криминални мрежи и предлагане на операции срещу тях.
Меморандумът очертава два вида операции. Операция за кибернаблюдение включва достъп до системите на целта без оторизация с цел запазване в тайна за събиране на информация или разузнавателни данни, включително информация, която може да бъде използвана за бъдещи операции за киберефекти.
Операцията за киберефекти води до манипулиране, прекъсване, отказ, деградация или унищожаване на информационни системи, мрежи или инфраструктура.
И двата вида операции изискват писмено одобрение и насоки от изпълнителните директори на програмата, преди дадена компания да предприеме действия. Изпълнителните директори могат да одобряват операции след съгласуване помежду си, но нямат право да одобряват операции, водещи до „критични последици“, дефинирани като действия, които е вероятно да причинят загуба на живот или сериозни наранявания, или да достигнат ниво на употреба на сила или въоръжено нападение съгласно международното право.
Компаниите трябва да поддържат гаранция или депозит в ескроу сметка в размер на най-малко 1 милион долара като условие за участие, които се отнемат при неизпълнение на договора им. Те също така подлежат на преглед поне веднъж годишно, за да останат в програмата.
Ако дадена компания открие, че неволно е насочила действията си към американски гражданин, система, намираща се в САЩ, или система под контрола на американски гражданин, тя трябва да преустанови операцията, да приложи процедури за минимизиране и незабавно да уведоми Националния координационен център, който след това уведомява Министерството на правосъдието.
Всяка дейност, насочена към американски гражданин, изисква предварително разрешение, преди да може да бъде одобрена съответната операция.
„Този меморандум ще се прилага в съответствие с приложимото законодателство и в зависимост от наличността на бюджетни средства“, отбелязаха от Белия дом.