Chính phủ Hoa Kỳ vừa khôi phục một trong những thủ thuật lâu đời nhất trong sách lược chiến tranh hải quân và áp dụng nó vào an ninh mạng. Vào ngày 12 tháng 8 năm 2026, Tổng thống Donald Trump đã ký một Biên bản Ghi nhớ An ninh Quốc gia cho phép các công ty tư nhân đã được thẩm định thực hiện các hoạt động mạng tấn công do chính phủ chỉ đạo nhắm vào các tổ chức tội phạm xuyên quốc gia, với trọng tâm đặc biệt vào các nhóm khai thác tài sản kỹ thuật số để thực hiện gian lận, phần mềm tống tiền và rửa tiền.
Từ các sắc lệnh hành pháp đến các dự luật của Thượng viện
NSPM không xuất hiện một cách ngẫu nhiên. Nó dựa trên Sắc lệnh Hành pháp 14390, được ký vào ngày 6 tháng 3 năm 2026, nhằm thành lập một tế bào vận hành trong Trung tâm Điều phối Quốc gia, được thiết kế đặc biệt để điều phối các nỗ lực phát hiện và ứng phó tội phạm mạng giữa các cơ quan liên bang và khu vực tư nhân.
Theo khung mới, các doanh nghiệp tư nhân tham gia sẽ nhận được sự bảo vệ pháp lý khi thực hiện các hoạt động tấn công, nhưng chỉ dưới sự giám sát nghiêm ngặt của chính phủ. Mỗi hoạt động đều yêu cầu sự phê duyệt của hai cơ quan, nghĩa là không doanh nghiệp nào được tự ý xâm nhập vào mạng lưới của người khác mà không qua nhiều cấp phê duyệt liên bang.
Quốc hội đang tiến hành song song. Vào tháng 7 năm 2026, Thượng viện đã giới thiệu S.5000, có tên chính thức là Đạo luật Thư ủy nhiệm và Phản công Mạng. Dự luật này sẽ trao cho Tổng thống quyền hạn pháp lý rõ ràng để cho phép các thực thể tư nhân tiến hành các hoạt động mạng chống lại các mối đe dọa nước ngoài. Cách đặt tên không hề mơ hồ: thư ủy nhiệm và phản công được nhắc đến trực tiếp trong Điều I của Hiến pháp Hoa Kỳ.
Tại sao khu vực tư nhân lại quan trọng ở đây
Khung khổ của NSPM được thiết kế để huy động chuyên môn của khu vực tư nhân hướng tới hai mục tiêu chính: khôi phục số tiền bị đánh cắp và phá vỡ hạ tầng hỗ trợ các mạng lưới tội phạm được kích hoạt bởi tiền mã hóa. Điều này có nghĩa là nhắm vào các mixer, các hoạt động lừa đảo, các nền tảng ransomware-as-a-service và các mạng lưới sàn giao dịch hỗ trợ dòng chảy bất hợp pháp.
Cả NSPM lẫn S.5000 đều không nhắm vào bất kỳ loại tiền điện tử hoặc token cụ thể nào. Khung khổ này mang tính trung lập về công nghệ, nhằm vào hành vi phạm tội thay vì các giao thức hoặc tài sản cụ thể.
Cách tiếp cận này đại diện cho một sự thay đổi triết lý ý nghĩa trong chính sách an ninh mạng của Mỹ. Trong nhiều năm, tư thế mặc định là phòng thủ: xây dựng tường lửa, vá các lỗ hổng, theo dõi các cuộc xâm nhập. Khung mới này rõ ràng ủng hộ các biện pháp tấn công có giới hạn, mang cuộc chiến đến các tổ chức phạm tội thay vì chờ đợi họ tấn công.
