Kerajaan AS baru sahaja menghidupkan semula salah satu trik paling tua dalam buku panduan perang laut dan menggunakannya dalam keselamatan siber. Pada 12 Ogos 2026, Presiden Donald Trump menandatangani Memorandum Kebangsaan Keselamatan Presiden yang memberikan kuasa kepada syarikat-swasta yang telah disahkan untuk menjalankan operasi siber ofensif yang diarahkan kerajaan terhadap organisasi jenayah transnasional, dengan fokus khas terhadap kumpulan yang mengeksploitasi aset digital untuk penipuan, ransomware, dan pencucian wang.
Dari perintah eksekutif hingga rang undang-undang Senat
NSPM tidak muncul secara tiba-tiba. Ia membina atas Perintah Eksekutif 14390, yang ditandatangani pada 6 Mac 2026, yang menubuhkan sel operasi di dalam Pusat Koordinasi Kebangsaan yang direka khas untuk mengkoordinasikan usaha pengesanan dan respons jenayah siber antara agensi kerajaan dan sektor swasta.
Di bawah kerangka baru, syarikat swasta yang menyertai menerima perlindungan undang-undang untuk menjalankan operasi ofensif, tetapi hanya di bawah pengawasan ketat kerajaan. Setiap operasi memerlukan persetujuan daripada dua agensi, bermakna tiada syarikat yang boleh menjalankan operasi secara bebas melalui rangkaian orang lain tanpa pelbagai peringkat persetujuan persekutuan.
Kongres bergerak secara selari. Pada Julai 2026, Senat memperkenalkan S.5000, secara rasmi berjudul Akta Surat Marque dan Reprisal Siber. RUU ini akan memberikan kuasa undang-undang yang jelas kepada Presiden untuk mengizinkan entiti swasta menjalankan operasi siber terhadap ancaman asing. Penamaannya tidak halus: surat marque dan reprisal secara harfiah dirujuk dalam Perkara I Perlembagaan AS.
Mengapa sektor swasta penting di sini
Kerangka NSPM dirancang untuk mengarahkan keahlian sektor swasta kepada dua objektif utama: memulihkan dana yang dicuri dan menghancurkan infrastruktur yang menyokong rangkaian jenayah yang disokong kripto. Ini bermaksud mengejar mixer, operasi penipuan, platform ransomware-sebagai-perkhidmatan, dan rangkaian bursa yang memudahkan aliran haram.
NSPM maupun S.5000 tidak menargetkan mata wang kripto atau token tertentu. Kerangka kerja ini adalah neutral dari segi teknologi, bertujuan untuk mengatasi tingkah laku jenayah bukan protokol atau aset tertentu.
Pendekatan ini mewakili perubahan falsafah yang bermakna dalam dasar keselamatan siber AS. Selama bertahun-tahun, postur laluan adalah defensif: bangun dinding, tambal kelemahan, pantau serangan. Kerangka kerja baharu ini secara eksplisit menyokong langkah ofensif terhad, membawa pertempuran kepada organisasi jenayah daripada menunggu mereka menyerang.
