编者按

美国总统特朗普8月12日签署名为《扩大打击跨国网络犯罪的能力》的国家安全总统备忘录,授权美国联邦执法部门动用网络手段来打击在外国司法管辖区内活动并攻击美国人的跨国网络犯罪组织,包括通过受联邦政府直接控制和监督的私营公司开展旨在打击以美国人为目标的犯罪组织的进攻性网络行动。此项新政策标志着美国网络行动的重大转变,由过去主要依靠联邦执法部门、情报界及军方网络力量执行进攻性网络任务,转向允许私营企业在联邦政府直接控制与监督下参与网络监视与网络效应行动,开启了由联邦政府主导、私营公司具体执行的公私协同打击网络犯罪新模式。

该备忘录指出,跨国犯罪组织持续开展网络活动,实施欺诈行为,对美国公民、企业和国家安全构成日益严重的威胁;该备忘录旨在通过整合私营部门力量,扩大打击跨国网络犯罪的力度;美国私营部门的规模、速度和能力为美国在网络空间的进攻性优势提供了至关重要的保障,但美国未来充分利用私营企业在识别和打击网络犯罪方面的能力;美国的政策是动用一切国家力量来打击网络犯罪,包括私营部门的创新能力;通过与经过审查、受联邦政府指导和监督的美国公司合作,美国将增强应对跨国网络犯罪威胁的能力,并打击针对美国公民的跨国网络犯罪、欺诈和其他掠夺性行为。

该备忘录指示,美国国土安全工作组的“国家协调中心”创建、管理和维护一项计划,授权美国私营公司对外国利用网络的跨国犯罪组织开展“网络监视行动”和“网络效应行动”。该计划由美国司法部和国土安全部分别指定一名执行主任共同负责。两名计划执行主任在相互协调后,有权批准其各自部门人员在计划范围内开展的网络行动,但无权批准将导致“重大后果”的行动。参与该计划的私营公司必须与美国司法部或国土安全部签订合同协议,接受严格的审查,在美国政府的控制和监督下,严格遵守规定的操作程序行事。参与公司可与私营部门实体签订商业协议,从中获取其在正常业务活动中收集的威胁信息,以便向“国家协调中心”提出应对网络攻击的方案;与联邦、州、地方、部落和领土各级政府机构签订商业协议,由这些机构识别参与公司面临的跨国网络犯罪威胁,使其能够向“国家协调中心”提出针对性的网络行动方案。

该备忘录指示该计划的执行主任和国土安全委员会制定严格的程序,以审查和开展美国政府指示的受限网络行动,确保严格遵守美国宪法和法律以及适用的国际协议。该程序应涵盖以下内容:一是设定参与公司的最低准入标准,涵盖技术能力、网络行动表现、设施安全、人员审查、可靠性等;二是确保提供关键能力的大公司和适合专业化或离散任务的中小型公司均可参与;三是要求参与公司披露与该计划相关的商业合同关系;四是要求参与公司维持不低于100万美元的保证金以约束其合规性;五是根据机密附件制定计划运作流程,包括机构间去冲突机制;六是根据机密附件制定裁决框架,以确保执行活动仅针对跨国网络犯罪组织并考虑其他美国政府权益;七是提供用于目标识别及行动方案处理的标准化细则和模板;八是明确参与公司报告要求以增进对外国网络犯罪组织活动和影响的了解;九是要求在批准针对美国公民或涉及美国政府义务的活动前,须经司法部审查并取得必要授权;十是要求参与公司在操作超出批准参数时,应立即中止行动、启动最小化程序,并逐级上报“国家协调中心”及司法部;十一是要求参与公司在发现针对关键基础设施的迫在眉睫的网络攻击,或有合理理由认为已批准的网络行动可能导致重大后果,并逐级上报“国家协调中心”及司法部;十二是明确参与公司可继续开展其他合法的防御性网络行动,但该计划的授权行动须在联邦政府监督与控制下进行;十三是规定至少每年对每家参与公司开展一次资格评估;十四是要求计划执行主任须审查每个网络行动方案,并在行动前书面批准并下达指示。

奇安网情局编译有关情况,供读者参考。

扩大打击跨国网络犯罪的能力

2026年8月12日

致副总统、国务卿、财政部长、国防部长、总检察长、商务部长、能源部长、国土安全部长、总统助理兼幕僚长、国家情报总监、总统科技助理、中央情报局局长、管理和预算办公室主任、总统国家安全事务助理、总统助理兼政策副幕僚长和国土安全顾问、国家网络总监、参谋长联席会议主席、国家安全局局长的备忘录

根据美国宪法和法律赋予我的总统权力,我特此指示如下:

第1条:目的

跨国犯罪组织(TCO)对美国公民、企业和国家安全构成日益严重的威胁。这些组织持续开展网络活动,实施欺诈行为,损害美国的繁荣、安全和自由。我于2026年3月6日签署了第14390号行政命令(打击针对美国公民的网络犯罪、欺诈和掠夺性计划),指示联邦政府采取各种措施打击危害美国公民的网络犯罪。本备忘录旨在通过整合私营部门的聪明才智,扩大打击跨国犯罪组织实施的网络犯罪的力度。

美国私营部门是全球最具创新力和技术最先进的部门,其规模、速度和能力为美国在网络空间的进攻性优势提供了至关重要的保障。然而,美国企业的创新能力在识别和打击网络犯罪方面历来未能得到充分利用。因此,美国的政策是动用一切国家力量,包括私营部门的创新能力,来打击网络犯罪。通过与经过审查、受联邦政府指导和监督的美国公司合作,我们将增强应对跨国网络犯罪威胁的能力,并打击针对美国公民的跨国网络犯罪、欺诈和其他掠夺性行为。

第2条:建立计划

(a)根据2025年1月20日第14159号行政命令(保护美国民众免受入侵)第6条(d)款设立的国家协调中心(NCC)应创建、管理和维护一项计划,授权本备忘录第4条(f)款定义的参与公司在联邦政府的控制和监督下,对外国利用网络的跨国犯罪组织(CE-TCO)开展网络监视行动和网络效应行动。作为联邦执法部门开展的合法调查、保护或情报行动的一部分,该计划应:

(i)由两名联合执行主任监督,一名来自美国司法部,由美国司法部长指定;另一名来自美国国土安全部,由国土安全部长指定(计划执行主任)。计划执行主任在相互协调后,有权批准其各自部门人员在计划范围内开展的网络行动,但他们不得批准导致本备忘录第4条(b)款所定义的重大后果的行动。网络行动只有在计划执行主任之间协调后才能获得批准,任何由此产生的行动都将完全代表联邦政府并在联邦政府的监督下,根据联邦政府的合法授权进行;

(ii)要求参与公司与司法部或国土安全部签订合同协议,该协议应确保参与公司接受严格的审查,并确保其执行情况符合本备忘录第3条所述实施细则中规定的严格操作程序;

(iii)允许参与公司与以下各方签订商业协议:

(A)私营部门实体,参与公司可从这些实体获取在正常业务活动过程中收集的任何威胁信息,以便向国家协调中心(NCC)提出应对网络攻击的方案;

(B)联邦、州、地方、部落和领土机构,上述机构将识别参与公司面临的利用网络的跨国犯罪组织(CE-TCO)威胁,其识别方式将使参与公司能够向国家协调中心(NCC)提出应对这些威胁的网络行动。

(b)国家协调中心(NCC)应按照美国宪法和所有其他适用的法律以及国际义务开展所有计划活动,包括《美国法典》第18篇第1030条,从而确保参与公司在美国政府的控制和监督下行事。

第3条:实施指南

(a)在本备忘录签署之日起60天内,计划执行主任应与国土安全委员会协调,为该计划制定共识性的操作程序,以确保联邦政府对参与公司的执行情况拥有完全的监督和控制权。任何行动必须符合这些操作程序,方可获得批准。这些程序应:

(i)制定参与公司为参加该计划而必须达到的最低标准,其中包括适当的技术熟练程度、经证实的网络行动表现、设施安全、人员审查、能力、可靠性,以及计划执行主任与国土安全委员会协调后确定的对于确保对参与公司在该计划中成功执行能力具有高度信心的其他相关或必要因素;

(ii)确保该计划的资格标准能够让提供关键能力的大公司和可能更适合专业化或离散任务的规模较小、更灵活的公司参与;

(iii)要求参与公司向国家协调中心(NCC)披露根据本备忘录第2条(a)(iii)款订立的所有合同关系;

(iv)授权司法部和国土安全部将本备忘录第2条(a)(ii)款规定的参与公司与其签订的合同协议中的一项条件规定为:参与公司须维持不少于100万美元的保证金或托管金,如参与公司违反本备忘录第2条(a)(ii)款所述的合同协议,则该保证金或托管金将被没收;

(v)按照本备忘录的机密附件,制定该计划的运作流程,其中包括联邦执法部门、国务院、财政部、国防部、司法部和情报界之间的运作去冲突;

(vi)按照本备忘录的机密附件,提供裁决框架,以确保执行活动仅针对利用网络的跨国犯罪组织(CE-TCO),并考虑其他美国政府权益;

(vii)制定标准化的细则和模板,用于目标识别以及网络监视和网络效应行动方案的创建与处理;

(viii)包括对参与公司的报告要求,以增进对外国利用网络的跨国犯罪组织(CE-TCO)的活动和影响的了解,特别是与美国民众和经济相关的活动和影响,并确保国家协调中心(NCC)充分了解参与公司的操作活动;

(ix)包括司法部审查等程序,以确保任何针对美国公民或涉及美国政府根据宪法、联邦法律或国际法所承担的义务的计划活动,在批准实施之前获得任何必要的司法或其他授权;

(x)包括确保参与公司发现其操作活动超出计划执行主任批准的网络行动参数和限制(例如无意中针对美国人、位于美国的信息系统或受美国人控制的信息系统)时,应停止此类行动,进行最小化程序,并立即通知国家协调中心(NCC),而NCC则应通知司法部;

(xi)包括规定程序,要求参与公司在发现针对美国关键基础设施的迫在眉睫的网络攻击,或形成合理认为已获批准的网络效应行动或网络监视行动可能导致重大后果的信念时,须立即通知国家协调中心(NCC),而NCC则应通知司法部;

(xii)明确参与公司仍可从事其他合法的、本来就允许其开展的防御性网络行动,但该计划授权的任何活动都必须在美国政府的监督、实施控制和法律授权下进行;

(xiii)包括至少每年对每家参与公司继续参与该计划的资格进行评估的程序;

(xiv)要求计划执行主任审查每个网络行动方案,并在采取行动之前向参与公司提供书面批准和指示。

(b)计划执行主任应定期评估并持续改进计划的运作程序,以确保有效、高效地执行本备忘录中概述的目标。国家协调中心(NCC)也应根据适用法律和本备忘录的要求,在适当情况下利用自动化技术简化计划流程。

(c)计划执行主任应在本备忘录发布之日起180天内以及此后每年提交一份报告,详细说明计划进展情况,并将其提交给总统助理兼政策副幕僚长和国土安全顾问以及国家网络总监。

第4条:定义

就本备忘录而言:

(a)“网络效应行动”是指在互联网、电信网、计算机、信息系统、工控系统、网络及嵌入式处理器和控制器等相互关联的信息技术基础设施所之内或通过其开展的活动,其后果包括对信息系统、网络、由信息系统控制的物理或虚拟设施,或其上存储的信息进行操纵、阻断、拒止、削弱或摧毁。

(b)“重大后果”。如果一项行动很可能产生以下后果,则该行动将被视为产生重大结果:

(i)导致人员死亡或严重伤害;或

(ii)达到国际法规定的使用武力或武装攻击的程度。

(c)“利用网络的跨国犯罪组织(CE-TCO)”是指任何针对美国政府、美国公民或美国利益实施利用网络犯罪的外国组织,且该组织并非外国政府的机构组成部分或完全受外国政府指挥。就本备忘录而言,除非有明确情报证实存在此类关联,否则将假定外国组织并非外国政府的机构组成部分或完全受外国政府指挥。

(d)“网络监视行动”是指在信息系统相互依存的网络(包括互联网、电信网络、计算机、信息系统、工业控制系统、网络以及嵌入式处理器和控制器)内或通过该网络开展的活动,其主要目的是从信息系统、网络、由信息系统控制的物理或虚拟基础设施,或驻留在其上的信息中收集信息或情报(包括可用于未来网络效应行动的信息),且意图不被发现。网络监视行动牵涉未经所有者或运营者授权或超出授权范围访问此类信息系统。网络监视行动包括那些对实现网络监视行动必不可少且固有的行动,例如非旨在造成物理影响或影响物理或虚拟基础设施可用性的操纵或临时中断。

(e)“信息系统”的含义与《美国法典》第44篇第3502条中的含义相同。

(f)“参与公司”是指已被接纳加入该计划并将被授权在美国政府的指导下开展网络行动的美国私营公司。

(g)“美国人”的含义与第12333号行政命令中的含义相同。

第5条:一般规定

(a)本备忘录中的任何内容均不得解释为损害或以其他方式影响:

(i)法律授予行政部门或机构或其负责人的权力;或

(ii)管理和预算办公室主任与预算、行政或立法提案有关的职能。

(b)本备忘录的实施应符合适用法律,并视拨款情况而定。

(c)本备忘录并非旨在,也不构成任何一方对美国,其部门、机构或实体,其官员、雇员或代理人或任何其他人,依法或依衡平法可强制执行的任何实质性或程序性权利或利益。

唐纳德·特朗普

声明:本文来自奇安网情局,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。