Beyaz Saray Çarşamba günü, ABD hükümetinin ilk kez onaylı özel şirketlerin uluslararası suç çetelerine ve bilgisayar korsanlarına karşı saldırı amaçlı siber operasyonlar başlatmasına izin vereceğini açıkladı. Yeni yayımlanan başkanlık muhtırasında Trump yönetimi, bu hamlenin federal hükümetin, fidye yazılımı saldırıları, mali dolandırıcılık ve cinsel şantaj gibi Amerikalıları hedef alan siber suç ve tehditlerle mücadelede "özel sektörün yenilikçi yeteneklerini" kullanmasını sağlayacağını söyledi.

Muhtıra, hükümet programına katılan şirketlere, istihbarat toplamak için casus yazılım kullanmak da dahil olmak üzere gözetleme yapma ve suçluların verilerini veya sistemlerini yok etmeyi amaçlayan yıkıcı saldırılar düzenleme izni veriyor. Bu politika değişikliği, ABD federal bilgisayar korsanlığı yasaları kapsamındaki köklü tutumda sismik bir kaymayı işaret ediyor; bu yasalar, özel şirketlerin mahkeme onayı olmadan siber saldırı veya yıkıcı operasyon yürütmesini geniş çapta yasaklıyor. Birden fazla yönetim boyunca resmi tutum, özel sektörün gelen siber saldırılara karşı savunma yapabileceği ancak bunları başlatamayacağı veya yürütemeyeceği yönündeydi.

Program henüz erken aşamada: hükümet operasyonun nasıl işleyeceğini henüz tam olarak belirlemedi ve yeni politikanın, özel şirketlerin hükümet korsanlık operasyonlarına karışmaması gerektiğini yıllardır savunan eleştirmenlerin hukuki itirazlarıyla karşılaşması muhtemel. Hükümet önümüzdeki iki ay içinde katılımcı şirketlerin karşılaması gereken koşulları özetleyen rehberlik yayımlayacak. Şirketler, kurallara uymamaları hâlinde kaybedilecek 1 milyon doları emanet hesabına yatırmak zorunda. Her operasyon Adalet Bakanlığı ve İç Güvenlik Bakanlığı temsilcilerinin onayını gerektiriyor; operasyonlar yalnızca federal hükümet gözetiminde yürütülecek ve operasyonların Amerikalıları veya ABD merkezli sistemleri hedef almasını önleyecek prosedürler oluşturulacak. Katılımcılar ayrıca elektrik şebekeleri veya su sağlayıcıları gibi kritik ABD altyapısına yönelik yaklaşan bir siber saldırı tespit ederlerse hükümeti bilgilendirmek zorunda.

Muhtıra, şirketlerin herhangi bir siber tehdide "hack back" yapmasına izin vermiyor. Eleştirmenler politikanın diplomatik yansımaları olabileceği konusunda uyarıyor; örneğin yabancı bir hükümetin bir ABD şirketi tarafından saldırıya uğradığından şikâyet etmesi gibi. Siber güvenlik firması Hunter Strategy'nin Ar-Ge başkan yardımcısı Jake Williams, "Bu operasyonlara katılan Amerikalılar yurt dışına seyahat ederken kolayca üniformasız savaşçı olarak sınıflandırılabilir" dedi ve politikayı "yarım yamalak" olarak nitelendirdi. Bu hamle, büyük laboratuvarların bildirdiği otonom yapay zekâ destekli siber saldırı dalgasının ortasında ve ABD'li yetkililerin bir düzineden fazla eyaletteki su altyapısına yönelik ihlalleri İran destekli bilgisayar korsanlarına bağladığı bir dönemde geliyor.