404 Not Found✔
Writer
Một bước đi gây chú ý vừa được Tổng thống Mỹ Donald Trump kích hoạt khi ký bản ghi nhớ mở đường cho các doanh nghiệp tư nhân tham gia trực tiếp vào cuộc chiến chống tội phạm mạng xuyên quốc gia. Nếu được triển khai đầy đủ, các công ty công nghệ Mỹ có thể được phép thâm nhập, theo dõi và thậm chí vô hiệu hóa hạ tầng của các nhóm tội phạm mạng hoạt động bên ngoài lãnh thổ nước này dưới sự giám sát của chính phủ.
Theo tài liệu do Nhà Trắng công bố, Trung tâm Điều phối Quốc gia (NCC) được giao xây dựng chương trình trong vòng 60 ngày nhằm tận dụng năng lực kỹ thuật của khu vực tư nhân để đối phó với các mối đe dọa trên không gian mạng. Động thái này phản ánh nỗ lực của Washington trong việc mở rộng nguồn lực tham gia chống tội phạm mạng trong bối cảnh các chiến dịch lừa đảo, ransomware và gian lận trực tuyến ngày càng gây thiệt hại lớn cho người dân Mỹ.
Theo kế hoạch, những doanh nghiệp Mỹ được lựa chọn và cấp phép có thể tham gia hai nhóm hoạt động. Nhóm thứ nhất là các chiến dịch giám sát mạng nhằm xâm nhập hệ thống của đối tượng để thu thập thông tin tình báo và dữ liệu phục vụ điều tra. Nhóm thứ hai là các chiến dịch tác động mạng với khả năng làm gián đoạn, vô hiệu hóa hoặc phá hủy hệ thống của mục tiêu nếu được chính phủ phê duyệt.
Nhà Trắng cho biết chương trình này được xây dựng để đối phó với các tổ chức tội phạm xuyên quốc gia đang ngày càng tận dụng internet như một công cụ kiếm tiền. Những nhóm này bị cáo buộc đứng sau nhiều loại hình tấn công nhắm vào công dân Mỹ, từ ransomware, phát tán mã độc, lừa đảo trực tuyến cho đến các chiến dịch giả mạo, tống tiền và các mô hình lừa đảo đầu tư quy mô lớn.
Theo số liệu được chính quyền Mỹ công bố, người dân nước này đã thiệt hại khoảng 20,8 tỷ USD vì các loại tội phạm mạng trong thời gian gần đây. Con số này được xem là một trong những động lực chính thúc đẩy Washington tìm kiếm những biện pháp mạnh tay hơn thay vì chỉ tập trung vào phòng thủ và truy tố sau khi sự cố xảy ra.
Tuy nhiên, việc trao quyền cho doanh nghiệp tư nhân tham gia các hoạt động mang tính chất tấn công cũng đang gây ra nhiều tranh luận. Các chuyên gia nhận định ranh giới giữa hoạt động an ninh mạng thương mại và hoạt động tấn công mạng do nhà nước hậu thuẫn có thể trở nên mờ nhạt hơn. Nếu không được kiểm soát chặt chẽ, nguy cơ nhắm nhầm mục tiêu hoặc gây ảnh hưởng tới các hệ thống không liên quan hoàn toàn có thể xảy ra.
Để hạn chế rủi ro, bản ghi nhớ quy định các công ty tham gia chương trình không được phép nhắm mục tiêu vào công dân Mỹ, hệ thống đặt trên lãnh thổ Mỹ hoặc các hạ tầng thuộc quyền kiểm soát của người Mỹ. Trong trường hợp phát hiện hoạt động vượt quá phạm vi được phê duyệt, doanh nghiệp phải lập tức dừng chiến dịch, thực hiện các biện pháp giảm thiểu tác động và báo cáo cho cơ quan chức năng.
Giới quan sát cho rằng động thái mới phản ánh sự thay đổi trong tư duy của Mỹ trước làn sóng tội phạm mạng ngày càng chuyên nghiệp và mang tính quốc tế. Thay vì chỉ dựa vào các cơ quan thực thi pháp luật hoặc lực lượng an ninh mạng nhà nước, Washington muốn tận dụng nguồn lực, công nghệ và chuyên môn từ các doanh nghiệp tư nhân để tăng tốc độ phản ứng trước các mối đe dọa.
Sự thay đổi này cũng diễn ra trong bối cảnh một số quốc gia phương Tây đang cân nhắc mở rộng quyền chủ động trên không gian mạng. Gần đây, Đức đã thông qua dự thảo luật cho phép các cơ quan tình báo thực hiện nhiều biện pháp mạnh hơn nhằm vô hiệu hóa máy chủ thù địch, phá vỡ mạng lưới tấn công và đối phó với các chiến dịch tin tặc có tổ chức.
Nếu được triển khai đúng như kế hoạch, chương trình mới của Mỹ có thể đánh dấu một bước ngoặt lớn trong cuộc chiến chống tội phạm mạng toàn cầu. Đồng thời, nó cũng mở ra cuộc tranh luận mới về giới hạn quyền lực của khu vực tư nhân trong các hoạt động vốn từ lâu được xem là đặc quyền của nhà nước.
Theo tài liệu do Nhà Trắng công bố, Trung tâm Điều phối Quốc gia (NCC) được giao xây dựng chương trình trong vòng 60 ngày nhằm tận dụng năng lực kỹ thuật của khu vực tư nhân để đối phó với các mối đe dọa trên không gian mạng. Động thái này phản ánh nỗ lực của Washington trong việc mở rộng nguồn lực tham gia chống tội phạm mạng trong bối cảnh các chiến dịch lừa đảo, ransomware và gian lận trực tuyến ngày càng gây thiệt hại lớn cho người dân Mỹ.
Theo kế hoạch, những doanh nghiệp Mỹ được lựa chọn và cấp phép có thể tham gia hai nhóm hoạt động. Nhóm thứ nhất là các chiến dịch giám sát mạng nhằm xâm nhập hệ thống của đối tượng để thu thập thông tin tình báo và dữ liệu phục vụ điều tra. Nhóm thứ hai là các chiến dịch tác động mạng với khả năng làm gián đoạn, vô hiệu hóa hoặc phá hủy hệ thống của mục tiêu nếu được chính phủ phê duyệt.
Nhà Trắng cho biết chương trình này được xây dựng để đối phó với các tổ chức tội phạm xuyên quốc gia đang ngày càng tận dụng internet như một công cụ kiếm tiền. Những nhóm này bị cáo buộc đứng sau nhiều loại hình tấn công nhắm vào công dân Mỹ, từ ransomware, phát tán mã độc, lừa đảo trực tuyến cho đến các chiến dịch giả mạo, tống tiền và các mô hình lừa đảo đầu tư quy mô lớn.
Theo số liệu được chính quyền Mỹ công bố, người dân nước này đã thiệt hại khoảng 20,8 tỷ USD vì các loại tội phạm mạng trong thời gian gần đây. Con số này được xem là một trong những động lực chính thúc đẩy Washington tìm kiếm những biện pháp mạnh tay hơn thay vì chỉ tập trung vào phòng thủ và truy tố sau khi sự cố xảy ra.
Tuy nhiên, việc trao quyền cho doanh nghiệp tư nhân tham gia các hoạt động mang tính chất tấn công cũng đang gây ra nhiều tranh luận. Các chuyên gia nhận định ranh giới giữa hoạt động an ninh mạng thương mại và hoạt động tấn công mạng do nhà nước hậu thuẫn có thể trở nên mờ nhạt hơn. Nếu không được kiểm soát chặt chẽ, nguy cơ nhắm nhầm mục tiêu hoặc gây ảnh hưởng tới các hệ thống không liên quan hoàn toàn có thể xảy ra.
Để hạn chế rủi ro, bản ghi nhớ quy định các công ty tham gia chương trình không được phép nhắm mục tiêu vào công dân Mỹ, hệ thống đặt trên lãnh thổ Mỹ hoặc các hạ tầng thuộc quyền kiểm soát của người Mỹ. Trong trường hợp phát hiện hoạt động vượt quá phạm vi được phê duyệt, doanh nghiệp phải lập tức dừng chiến dịch, thực hiện các biện pháp giảm thiểu tác động và báo cáo cho cơ quan chức năng.
Giới quan sát cho rằng động thái mới phản ánh sự thay đổi trong tư duy của Mỹ trước làn sóng tội phạm mạng ngày càng chuyên nghiệp và mang tính quốc tế. Thay vì chỉ dựa vào các cơ quan thực thi pháp luật hoặc lực lượng an ninh mạng nhà nước, Washington muốn tận dụng nguồn lực, công nghệ và chuyên môn từ các doanh nghiệp tư nhân để tăng tốc độ phản ứng trước các mối đe dọa.
Sự thay đổi này cũng diễn ra trong bối cảnh một số quốc gia phương Tây đang cân nhắc mở rộng quyền chủ động trên không gian mạng. Gần đây, Đức đã thông qua dự thảo luật cho phép các cơ quan tình báo thực hiện nhiều biện pháp mạnh hơn nhằm vô hiệu hóa máy chủ thù địch, phá vỡ mạng lưới tấn công và đối phó với các chiến dịch tin tặc có tổ chức.
Nếu được triển khai đúng như kế hoạch, chương trình mới của Mỹ có thể đánh dấu một bước ngoặt lớn trong cuộc chiến chống tội phạm mạng toàn cầu. Đồng thời, nó cũng mở ra cuộc tranh luận mới về giới hạn quyền lực của khu vực tư nhân trong các hoạt động vốn từ lâu được xem là đặc quyền của nhà nước.
Được phối hợp thực hiện bởi các chuyên gia của Bkav,
cộng đồng An ninh mạng Việt Nam WhiteHat
và cộng đồng Khoa học công nghệ VnReview
