Trump autorizon kompanitë amerikane të kundërpërgjigjen ndaj hakerëve të huaj

Administrata Trump po i inkurajon tani kompanitë amerikane të nisin sulmet e tyre kibernetike kundër hakerave të huaj, në një veprim që zyrtarët e Shtëpisë së Bardhë thonë se mund të ndihmojë në luftimin e kërcënimeve si ransomware. Ish-zyrtarë të administratës dhe ekspertë të sigurisë kibernetike paralajmërojnë, megjithatë, se politika e re mund të krijojë kaos.

Sipas një memorandumi të sigurisë kombëtare të nënshkruar nga Trump të mërkurën vonë në mbrëmje, kompani të zgjedhura do të jenë në gjendje të punojnë me departamentet e Drejtësisë dhe Sigurisë Kombëtare për të nisur sulme kibernetike kundër grupeve kriminale kibernetike që veprojnë jashtë Shteteve të Bashkuara në kushte të caktuara.

Sipas raportimeve të mediave të huaja, këto operacione mund të përfshijnë si monitorimin e rrjeteve kriminale ashtu edhe format specifike të sulmeve kibernetike që synojnë prishjen, manipulimin ose shkatërrimin e sistemeve dhe rrjeteve të informacionit, duke përfshirë infrastrukturën dixhitale dhe fizike.

Ende nuk dihet se cilat kompani, nëse ka, do të marrin pjesë në program. Megjithatë, ky është një ndryshim rrënjësor në politikën amerikane të sigurisë kibernetike në dekadat e fundit. Si qeveritë republikane ashtu edhe ato demokrate deri më tani kanë dhënë përparësi forcimit të mbrojtjes së bizneseve, duke ia lënë operacionet kibernetike sulmuese forcave të armatosura dhe shërbimeve të inteligjencës.

Ideja e përfshirjes së drejtpërdrejtë të sektorit privat në operacionet kibernetike sulmuese është diskutuar për vite me radhë, por deri më tani nuk është miratuar kurrë publikisht nga një administratë presidenciale amerikane. Rezervat lidhen me rrezikun e shkaktimit të konflikteve të reja kibernetike, çështjet e përgjegjësisë ligjore dhe të drejtës ndërkombëtare për bizneset amerikane, si dhe pasojat e paparashikuara që mund të çojnë në përshkallëzim. Memorandumi i ri nuk i adreson drejtpërdrejt shumë nga këto shqetësime, por thotë se qëllimi i politikës është të shfrytëzojë zgjuarësinë e sektorit privat për të kufizuar kostot gjithnjë e në rritje të sulmeve kibernetike.

Kush do të jetë në gjendje të sulmojë në mënyrë dixhitale?

Politika e re nuk lejon operacione kibernetike të parregulluara. Kompanitë pjesëmarrëse duhet së pari të kalojnë nëpër një proces verifikimi, të nënshkruajnë një kontratë me qeverinë që parashikon gjoba deri në 1 milion dollarë për shkelje dhe të marrin miratim me shkrim nga zyrtarët e Departamenteve të Drejtësisë dhe Sigurisë Kombëtare para çdo sulmi.

Operacionet që ka të ngjarë të shkaktojnë humbje jete ose lëndime serioze, ose veprime që mund të konsiderohen një përdorim force ose një sulm i armatosur sipas ligjit ndërkombëtar, nuk do të lejohen të marrin pjesë. Ish-zyrtarë dhe ekspertë thonë se vlerësimi i saktë i pasojave të një operacioni sulmues kibernetik nuk është gjithmonë i lehtë. Shtëpia e Bardhë nuk iu përgjigj pyetjeve në lidhje me memorandumin, përveçse tha se operacionet do të kryhen bazuar në inteligjencë.

Amanda Naylor, drejtoreshë e politikës së sigurisë kibernetike në Këshillin e Sigurisë Kombëtare, i cili hartoi memorandumin me Zyrën e Drejtorit Kombëtar të Kibernetikës, tha se politika e re do t’u jepte Shteteve të Bashkuara mjete të reja për të mbrojtur amerikanët nga krimi kibernetik dhe mashtrimet.

Frika nga një luftë dixhitale e pakontrolluar

Shumë ish-zyrtarë qeveritarë dhe drejtues të kompanive të sigurisë kibernetike shprehin shqetësime se modeli i ri do të jetë i vështirë për t’u zbatuar dhe mund ta ndërlikojë më tej botën tashmë të paparashikueshme të luftës moderne kibernetike.

Një ish-zyrtar i lartë i inteligjencës amerikane tha se kompanitë e miratuara për programin mund të jenë në gjendje të kryejnë veprime që madje tejkalojnë kompetencat e vetë shërbimeve të sigurisë shtetërore. Vendimi i Trump shoqërohet nga një aneks sekret, i cili përcakton procedurën në mënyrë që sulmet kibernetike nga kompanitë private të mos bien ndesh me operacionet e kryera tashmë nga qeveria federale.

Memorandumi specifikon gjithashtu se do të synohen organizatat kriminale transnacionale, të cilat konsiderohen të pavarura nga qeveritë e huaja, përveç nëse ka informacion të qartë që vërteton një lidhje të tillë. Kjo është pikërisht një nga vështirësitë më të rëndësishme të politikës së re.

Nick Carr, analisti kryesor i kërcënimeve të Microsoft dhe ish-zyrtar i sigurisë kibernetike, tha se shqetësimi i tij më i madh është se sa e vështirë është të përcaktohet se kush qëndron vërtet pas një sulmi kibernetik kriminal dhe sa pak organizata mund ta bëjnë atë në mënyrë të vazhdueshme dhe të saktë madje edhe midis agjencive qeveritare. Në të njëjtën kohë, shpesh është e paqartë nëse një grup kriminal hakerash, siç është një bandë kriminale kibernetike që flet rusisht, është i lidhur me një qeveri të huaj apo bashkëpunon herë pas here me agjencitë e inteligjencës.

Michael Garcia, ish-zëvendësdrejtor i politikave në Agjencinë e Sigurisë Kibernetike dhe Sigurisë së Infrastrukturës (CISA) të SHBA-së, vuri në dukje se pavarësisht përmirësimeve në aftësinë për të identifikuar autorët e krimeve në vitet e fundit, procesi mbetet i papërsosur dhe fshehja e identitetit të vërtetë të dikujt është ende një taktikë shumë efektive.

Roli i Inteligjencës Artificiale

Disa ish-zyrtarë besojnë se qeveria po përpiqet të adresojë një problem që është bërë i paqëndrueshëm dhe ka të ngjarë të përkeqësohet në afat të shkurtër nga inteligjenca artificiale.

“Ritmi aktual i operacioneve kibernetike nuk është i qëndrueshëm vetëm për ushtrinë”, tha Mike Eoyang, një ish-zyrtar i Pentagonit i cili mbikëqyri përdorimin e armëve kibernetike ushtarake gjatë administratës Biden.

Eoyang, tani profesor vizitor në Universitetin Carnegie Mellon, tha se suksesi i programit do të varet nga proceset sekrete për përzgjedhjen e kompanive dhe miratimin e objektivave.

SHBA-të po përqafojnë një model që i ngjan Kinës dhe Rusisë

Në një farë mase, politika e re i afron Shtetet e Bashkuara me modelin e ndjekur nga disa nga rivalët e saj kryesorë kibernetikë, si Kina dhe Rusia, ku agjencitë e inteligjencës kanë përdorur prej kohësh hakerë të sektorit privat për të çuar përpara qëllimet e sigurisë kombëtare. Kompanitë amerikane të teknologjisë së mbrojtjes tashmë punojnë me NSA-në dhe Komandën Kibernetike të SHBA-së, por deri më tani ky bashkëpunim ka përfshirë kryesisht ofrimin e mjeteve të hakerimit, inteligjencës dhe ekspertizës sesa përfshirjen e drejtpërdrejtë në vetë operacionet.

Dakota Curry, një eksperte në ekosistemin kinez të sulmeve kibernetike, vuri në dukje se historikisht Pekini ka kopjuar praktika të ndryshme amerikane të sigurisë kibernetike, ndërsa tani duket se po ndodh e kundërta.

“Në shumë mënyra, aftësia e Kinës në hakerim sot vjen nga fakti se ajo kopjoi sistemin tonë arsimor. Tani duket se SHBA-të janë të interesuara të kopjojnë sistemin kinez, duke u dhënë hakerëve të sektorit privat një rol shtetëror.”, tha ai.

Megjithatë, mbetet e paqartë se cilat kompani do të donin të merrnin pjesë, pasi avokatët theksojnë se programi mbart rreziqe të konsiderueshme biznesi dhe ligjore. Vanessa Le, partnere në Latham & Watkins dhe konsulente biznesi për rrezikun gjeopolitik, ngriti çështjen se si një kompani e tregtuar publikisht mund të menaxhonte rrezikun e rritur të biznesit për veten dhe klientët e saj nëse kryente kundër-hakerim nën mbulesën ose me urdhër të qeverisë amerikane, dhe si dhe kur do të kërkohej të zbulonte një aktivitet të tillë.

“Nuset e Vilës Blu” – Roman nga Flamur Buçpapaj

Romani i ri i autorit Flamur Buçpapaj, botuar nga Nacional, sjell një udhëtim mes dashurisë, dhimbjes dhe kujtesës – aty ku e kaluara dhe e tashmja takohen në një vilë blu plot sekrete. Gjej librin në libraritë kryesore dhe mëso pse “Vila Blu” nuk është thjesht një vend… por një simbol i shpirtit shqiptar. Për porosi ose kontakt: 067 533 2700
Scroll to Top