Kasalukuyang ginamit ng pamahalaan ng US ang isa sa mga pinakamatandang trik sa playbook ng digmaang pandagat at ipinatupad ito sa cybersecurity. Noong Agosto 12, 2026, sinignahan ni Pangulong Donald Trump ang National Security Presidential Memorandum na nagpapahintulot sa mga napatunayang pribadong kumpanya na magpanagana ng mga offensive cyber operation na pinag-uutos ng gobyerno laban sa mga transnational criminal organizations, na may partikular na pagtutok sa mga grupo na nagpapahalaga ng mga digital asset para sa pananakot, ransomware, at paglilinis ng pera.
Mula sa mga executive order hanggang sa mga batas ng Senado
Hindi nagmula sa wala ang NSPM. Ito ay binubuo ng Executive Order 14390, na sinignahan noong Marso 6, 2026, na nagtatag ng isang operasyonal na cell sa loob ng National Coordination Center na espesyal na disenyo upang magcoordinating ng mga pagsisikap sa paghahanap at pagtugon sa cybercrime pagitan ng mga pambansang ahensya at ang pribadong sektor.
Sa ilalim ng bagong framework, ang mga kalahating pribadong kumpanya ay nakakatanggap ng legal na proteksyon para sa pagpapatakbo ng offensive na mga operasyon, ngunit lamang sa ilalim ng mahigpit na pagsusuri ng gobyerno. Kailangan ng dual-agency sign-offs ang bawat operasyon, ibig sabihin ay walang kumpanya ang makakapag-“freelance” sa network ng iba nang walang maraming antas ng pahintulot mula sa pederal.
Naglalakbay ang Kongreso nang sabay-sabay. Noong Hulyo 2026, ipinakilala ng Senado ang S.5000, na opisyal na tinatawag na Cyber Letters of Marque and Reprisal Act. Ang batas ay magbibigay sa Pangulo ng eksplisitong awtoridad ayon sa batas upang bigyan ng pahintulot ang mga pribadong entidad na magdagdag ng cyber na operasyon laban sa mga dayuhang banta. Ang pangalan ay hindi nakatagong: ang mga letra ng marque at reprisal ay literal na nabanggit sa Article I ng U.S. Constitution.
Bakit mahalaga ang pribadong sektor dito
Ang framework ng NSPM ay disenyo upang direksonan ang ekspertis ng private sector patungo sa dalawang pangunahing layunin: ang pagbabalik ng mga ninakaw na pondo at ang pagpapabagsak ng imprastruktura na sumusuporta sa mga krimen na may kakayahan sa crypto. Ibig sabihin nito ay paghahabol sa mga mixer, mga operasyon ng pandaraya, mga platform ng ransomware-as-a-service, at mga network ng exchange na nagpapadali sa ilegal na paggalaw.
Hindi tinutukoy ng NSPM o S.5000 ang anumang partikular na cryptocurrency o token. Ang framework ay teknolohiyang neutral, na nakatuon sa krimen kaysa sa partikular na protokolo o asset.
Ang pagkakasunod ay nagpapakita ng isang makabuluhang pagbabago sa pilosopiya ng patakaran sa cybersecurity ng US. Sa loob ng maraming taon, ang default na pananaw ay defensive: itayo ang mga pader, i-patch ang mga vulnerabilities, at i-monitor ang mga paglabas. Ang bagong framework na ito ay eksplisitong sumusuporta sa limitadong offensive na mga hakbang, na dinala ang laban sa mga organisasyong kriminal kaysa maghintay na sila ay magsagawa ng pag-atake.
