निजी कंपनियों से साइबर हमले कराने की ट्रंप की योजना

राष्ट्रपति डोनाल्ड ट्रंप ने करीब एक महीने पहले जारी राष्ट्रीय सुरक्षा ज्ञापन में अमेरिकी सरकार को निर्देश दिया कि वह अमेरिकी नागरिकों को निशाना बनाने वाले विदेशी अपराध नेटवर्कों के खिलाफ साइबर हमले और निगरानी के लिए 'परखी गई' निजी कंपनियों के साथ साझेदारी करे। एफबीआई ने अपनी पहली गैर-गोपनीय साइबर रणनीति घोषित की और इस साल गूगल, माइक्रोसॉफ्ट, मेटा तथा क्राउडस्ट्राइक के साथ संयुक्त अभियान चलाए। साथ ही स्टेट डिपार्टमेंट और सीआईएसए में कर्मचारियों व कार्यक्रमों में कटौती हुई। विशेषज्ञों ने अमेरिकी कंपनियों पर जवाबी हमलों की आशंका जताई।

स्रोत

Foreign Policy · मूल ख़बर पढ़ें ↗

#cybersecurity#donald trump#hacking#fbi#private sector

डेस्क जाँच · स्रोत से तुलना की

डेस्क ने क्या जाँचा (5)
  • Trump directed the government, via a national security memorandum about a month ago, to partner with 'vetted' private companies for cyberattacks and surveillance on foreign criminal networks. — Attributed in source to a presidential national security memorandum; text of memorandum not quoted beyond the word 'vetted'.
  • The FBI announced its first-ever unclassified cyber strategy at the Billington Cybersecurity Summit. — Attributed in source, with quotes from FBI cyber division assistant director Brett Leatherman.
  • The FBI has conducted joint operations with Google, Microsoft, Meta and CrowdStrike this year. — Stated in source without a named document or spokesperson; company names appear in source.
  • The Trump administration cut cyber staff and programmes at the State Department and CISA. — Asserted by the source's authors; no specific figures or official source given.
  • The US military is reportedly preparing to bring in private contractors for cyberoperations. — Hedged as 'reportedly' in the source; no source named.

विश्लेषकों की राय राय

AI रणनीतिक मामलों के विश्लेषक

यह महज़ साइबर सुरक्षा नीति में बदलाव नहीं, बल्कि साइबर क्षेत्र में राज्य की शक्ति का सीमित निजीकरण है। स्टेट डिपार्टमेंट और सीआईएसए में स्टाफ व कार्यक्रमों में कटौती के बीच, यह रणनीति गूगल, माइक्रोसॉफ्ट, मेटा और क्राउडस्ट्राइक जैसी 'परखी हुई' कंपनियों को केवल सूचना-साझेदार नहीं, बल्कि ऑपरेशनल साझेदार बनाकर आक्रामक क्षमता बढ़ाना चाहती है। क्षमता की कमी का यह व्यावहारिक जवाब हो सकता है, लेकिन जवाबी हमले का बोझ सरकार से हटकर निजी कंपनियों पर आ सकता है।

  • प्रतिद्वंद्वी देश पहले से ही सरकारी और आपराधिक हैकरों के बीच की रेखा धुंधली करते हैं; यह मेमोरेंडम संकेत देता है कि वाशिंगटन भी वैसी ही रेखा धुंधली करने को तैयार है।
  • रक्षात्मक संस्थाओं में कटौती और आक्रामक क्षमता में बढ़ोतरी — दोनों साथ चलने से समग्र प्रतिरोध क्षमता में असंतुलन का जोखिम है।
  • एफबीआई के अधिकारी ने स्वयं यह जोखिम स्वीकारा कि सरकार-संबद्ध हैकिंग समूहों पर हमले का बदला अमेरिकी सरकार की जगह टेक कंपनियों और उनके उपयोगकर्ताओं पर निकल सकता है।
  • 'परखी हुई' सूची में कौन आएगा और किस तरह के नियंत्रण व कानूनी सुरक्षा होंगे — जवाबदेही का यह सबसे अहम अनुत्तरित सवाल है।
  • अगर अमेरिकी कंपनियों को राज्य के साइबर अभियानों का औज़ार माना जाने लगा, तो अन्य देश भी विदेशी टेक कंपनियों को उसी शक से देख सकते हैं, जो वैश्विक टेक बाज़ार के लिए सामरिक संकेत है।

किस पर नज़र रखें — देखना होगा कि कौन-सी कंपनियां आगे आती हैं, उनके इर्द-गिर्द कैसी मंज़ूरी और कानूनी सुरक्षा व्यवस्था बनती है, और पहला जवाबी हमला किस रूप में आता है।

यह खबर मेमोरेंडम की पूरी सामग्री, परख या मंज़ूरी की प्रक्रिया, आक्रामक भूमिका के लिए तैयार कंपनियों के नाम, या अब तक कोई जवाबी हमला हुआ है या नहीं — इनमें से कुछ भी स्थापित नहीं करती।

गहराई से

शोध सारांश · 8 तथ्य · 9 तारीख़ें · परीक्षा के लिए

सार

पृष्ठभूमि

अमेरिकी राष्ट्रपति डोनाल्ड ट्रंप के दूसरे कार्यकाल में वाशिंगटन की साइबर युद्ध नीति में बड़ा बदलाव आया है। एक ओर स्टेट डिपार्टमेंट और साइबरसिक्योरिटी एंड इन्फ्रास्ट्रक्चर सिक्योरिटी एजेंसी (सीआईएसए) जैसे सरकारी संस्थानों में कर्मचारियों व कार्यक्रमों की भारी कटौती हुई है, दूसरी ओर चीन, रूस, ईरान और उत्तर कोरिया के हैकरों से केवल बचाव के बजाय आक्रामक साइबर हमलों पर जोर बढ़ा है। अमेरिका ने वेनेजुएला और ईरान में ऐसे आक्रामक साइबर अभियान चलाए। अब ट्रंप प्रशासन सरकार और निजी कंपनियों के बीच की रेखा धुंधली करते हुए 'परखी गई' (vetted) कंपनियों को सरकार की अनुमति से जवाबी हैकिंग में शामिल करना चाहता है।

मुख्य तथ्य

  • ट्रंप ने करीब एक महीने पहले जारी राष्ट्रीय सुरक्षा ज्ञापन में सरकार को निर्देश दिया कि वह 'परखी गई' निजी कंपनियों के साथ साझेदारी करके विदेशी अंतरराष्ट्रीय अपराध नेटवर्कों के खिलाफ साइबर हमले व निगरानी करे।
  • एफबीआई ने वाशिंगटन के बिलिंगटन साइबरसिक्योरिटी समिट में अपनी पहली-बार की गैर-गोपनीय (unclassified) साइबर रणनीति घोषित की, जो निजी कंपनियों के साथ अधिक संयुक्त अभियानों की बात करती है।
  • एफबीआई इस साल गूगल, माइक्रोसॉफ्ट, मेटा और साइबरसुरक्षा फर्म क्राउडस्ट्राइक के साथ मिलकर आपराधिक हैकरों को बाधित करने के संयुक्त अभियान चला चुका है।
  • रिपोर्टों के अनुसार अमेरिकी सेना भी साइबर ऑपरेशनों के लिए निजी ठेकेदारों को लाने की तैयारी कर रही है।
  • ट्रंप प्रशासन ने (एलन मस्क की मदद से) स्टेट डिपार्टमेंट और सीआईएसए जैसे संगठनों में कर्मचारियों और कार्यक्रमों में बड़ी कटौती की।
  • व्हाइट हाउस के राष्ट्रीय साइबर निदेशक शॉन केर्नक्रॉस ने कहा कि राष्ट्रपति और उनके दृष्टिकोण से बड़ी बात 'निजी उद्योग के साथ एक नए तरीके से जुड़ना' है।
  • एफबीआई साइबर डिविजन के सहायक निदेशक ब्रेट लेदरमैन ने कहा कि लक्ष्य उद्योग को केवल खतरे की खुफिया जानकारी साझा करने वाले के बजाय 'ऑपरेशनल पार्टनर' बनाना है।
  • कांग्रेसनल बजट ऑफिस के अनुसार ईरान युद्ध की अमेरिका को अब तक लागत 38 अरब डॉलर रही है।

समयरेखा

  1. मई (ट्रंप का कथन)ट्रंप ने स्पष्ट रूप से कहा था कि मध्यावधि चुनाव उनके लिए बहुत मायने नहीं रखते — यूरेशिया ग्रुप के ग्रेगरी ब्रू के अनुसार।
  2. करीब एक महीने पहलेट्रंप ने राष्ट्रीय सुरक्षा ज्ञापन जारी कर 'परखी गई' निजी कंपनियों के साथ साइबर हमले व निगरानी की साझेदारी का निर्देश दिया।
  3. पिछले सप्ताहवाशिंगटन में बिलिंगटन साइबरसिक्योरिटी समिट; केर्नक्रॉस का बयान और एफबीआई की पहली गैर-गोपनीय साइबर रणनीति की घोषणा।
  4. 15 सितंबरजापान के एनिवा में किता-डालेन प्रशिक्षण क्षेत्र में 'ऑपरेशन ओरिएंट शील्ड 26' के तहत संयुक्त एयरबोर्न ड्रॉप अभ्यास।
  5. इस सप्ताह (बुधवार)ट्रंप ने ऊंची ऊर्जा कीमतों को 'हमने जो किया उसके लिए बहुत सस्ती कीमत' कहा; ईरान से समझौते का संकेत दोहराया।
  6. 18–20 सितंबररूस में संसदीय चुनाव।
  7. 22 सितंबरसंयुक्त राष्ट्र महासभा के 81वें सत्र की सामान्य बहस का उद्घाटन।
  8. 23 सितंबरमोरक्को में संसदीय चुनाव होने की संभावना।
  9. 24 सितंबरट्रंप द्वारा चीनी राष्ट्रपति शी जिनपिंग की व्हाइट हाउस में मेजबानी।

किसका दाँव

  • ट्रंप प्रशासन / व्हाइट हाउस — क्षमता की कमी के बीच आक्रामक साइबर शक्ति बढ़ाना; निजी उद्योग के साथ नए ढंग की साझेदारी को सफल दिखाना।
  • एफबीआई (साइबर डिविजन) — पहली गैर-गोपनीय साइबर रणनीति के तहत उद्योग को ऑपरेशनल पार्टनर बनाना, वह भी वैध और सुरक्षात्मक ढंग से।
  • गूगल, माइक्रोसॉफ्ट, मेटा, क्राउडस्ट्राइक जैसी कंपनियां — तकनीकी विशेषज्ञता और संयुक्त अभियानों में भागीदारी, लेकिन विदेशी राष्ट्र-राज्यों की जवाबी कार्रवाई का जोखिम।
  • सीआईएसए और स्टेट डिपार्टमेंट — कर्मचारियों व कार्यक्रमों में कटौती से रक्षात्मक साइबर क्षमता पर असर।
  • विरोधी देश व उनसे जुड़े हैकर/हैक्टिविस्ट समूह (चीन, रूस, ईरान, उत्तर कोरिया) — अमेरिकी महत्वपूर्ण प्रणालियों को निशाना बनाना और अब अमेरिकी निजी क्षेत्र से जवाबी हमलों का सामना।
  • अमेरिकी सेना — रिपोर्टों के अनुसार साइबर ऑपरेशनों के लिए निजी ठेकेदारों को शामिल करने की तैयारी।
  • अमेरिकी मतदाता व उपभोक्ता — ईरान युद्ध से ऊर्जा कीमतें व महंगाई बढ़ी; युद्ध की लागत 38 अरब डॉलर।

क्यों अहम है

यदि सरकारें निजी कंपनियों को आक्रामक साइबर अभियानों का हथियार बनाती हैं, तो राज्य और गैर-राज्य कर्ताओं के बीच की रेखा और धुंधली होगी, जिससे जवाबी हमलों, वैधता और जवाबदेही के गंभीर प्रश्न खड़े होते हैं। गूगल और माइक्रोसॉफ्ट जैसी कंपनियों के सॉफ्टवेयर दुनियाभर की सरकारें, कारोबार और नागरिक इस्तेमाल करते हैं, इसलिए इनका निशाना बनना भारत सहित सभी देशों की डिजिटल सुरक्षा पर असर डाल सकता है। साथ ही रक्षात्मक एजेंसियों में कटौती के बीच आक्रामक रुख अपनाना नई कमजोरियां पैदा कर सकता है।

UPSC नज़रिया

प्रीलिम्स संकेत

  • सीआईएसए = Cybersecurity and Infrastructure Security Agency, अमेरिका की साइबर सुरक्षा एजेंसी, जिसमें कटौती हुई।
  • एफबीआई की पहली-बार की गैर-गोपनीय (unclassified) साइबर रणनीति बिलिंगटन साइबरसिक्योरिटी समिट, वाशिंगटन में घोषित।
  • शॉन केर्नक्रॉस — व्हाइट हाउस राष्ट्रीय साइबर निदेशक; ब्रेट लेदरमैन — एफबीआई साइबर डिविजन के सहायक निदेशक।
  • ऐनी न्यूबर्गर — बाइडन प्रशासन में साइबर व उभरती प्रौद्योगिकी के लिए उप राष्ट्रीय सुरक्षा सलाहकार।
  • कांग्रेसनल बजट ऑफिस: ईरान युद्ध की अमेरिका को अब तक लागत 38 अरब डॉलर।
  • संयुक्त राष्ट्र महासभा का 81वां सत्र: सामान्य बहस 22 सितंबर से शुरू।

मेन्स दृष्टिकोण

अमेरिका का साइबर रुख दो विपरीत प्रवृत्तियों से बना है: एक ओर स्टेट डिपार्टमेंट और सीआईएसए में कर्मचारियों व कार्यक्रमों की कटौती से रक्षात्मक क्षमता घटी, दूसरी ओर वेनेजुएला और ईरान जैसे मामलों में आक्रामक साइबर अभियान बढ़े। इसका कारण यह तर्क है कि विरोधी देश खुद सरकार और निजी क्षेत्र की रेखा धुंधली करते हैं — आपराधिक हैकर और 'हैक्टिविस्ट' समूह अपनी सरकारों के अनुरूप अमेरिकी महत्वपूर्ण प्रणालियों को निशाना बनाते हैं। ट्रंप के राष्ट्रीय सुरक्षा ज्ञापन और एफबीआई की नई रणनीति इसी अंतर को 'परखी गई' निजी कंपनियों के जरिए भरना चाहती हैं, क्योंकि, जैसा एक पूर्व एफबीआई अधिकारी ने कहा, तकनीक और विशेषज्ञता निजी क्षेत्र के पास है। निहितार्थ गंभीर हैं: राष्ट्र-राज्यों की जवाबी कार्रवाई का जोखिम अमेरिकी कंपनियों पर पड़ेगा, वैधता और कर्मियों की सुरक्षा के प्रश्न हैं, और यह चयन महत्वपूर्ण होगा कि कौन-सी कंपनियां 'भाले की नोक' बनती हैं — ऐनी न्यूबर्गर के शब्दों में सरकार को 'काउबॉय' कंपनियों को मंजूरी नहीं देनी चाहिए। आगे का रास्ता स्रोत के अनुसार यही संकेतित है: उचित सरकारी नियंत्रण व अनुमोदन, वैधता का पालन, और भागीदार संगठनों की सुरक्षा — साथ ही इसे एक प्रयोग मानकर सतर्क आशावाद के साथ आंकना।

मुख्य शब्द

राष्ट्रीय सुरक्षा ज्ञापन (National Security Memorandum)
राष्ट्रपति द्वारा जारी निर्देश, जिसमें ट्रंप ने 'परखी गई' निजी कंपनियों के साथ साइबर हमले व निगरानी की साझेदारी का आदेश दिया।
सीआईएसए (CISA)
अमेरिका की साइबरसिक्योरिटी एंड इन्फ्रास्ट्रक्चर सिक्योरिटी एजेंसी, जिसके कर्मचारी व कार्यक्रम घटाए गए।
हैक बैक (जवाबी हैकिंग)
सरकार की अनुमति से निजी कंपनियों द्वारा हमलावर हैकरों पर पलटकर साइबर हमला करना।
हैक्टिविस्ट समूह
वैचारिक उद्देश्य से हैकिंग करने वाले समूह, जो अक्सर अपनी सरकारों के अनुरूप अमेरिकी प्रणालियों को निशाना बनाते हैं।
गैर-गोपनीय साइबर रणनीति (Unclassified Cyber Strategy)
एफबीआई की पहली सार्वजनिक साइबर रणनीति, जो निजी कंपनियों के साथ अधिक संयुक्त अभियानों का आह्वान करती है।
होर्मुज जलडमरूमध्य
रणनीतिक समुद्री मार्ग, जिस पर अपने नियंत्रण की अमेरिकी स्वीकृति ईरान की समझौता शर्तों में शामिल है।

अभ्यास प्रश्न

  1. आक्रामक साइबर अभियानों में निजी कंपनियों को शामिल करने से राज्य और गैर-राज्य कर्ताओं के बीच की रेखा कैसे धुंधली होती है? इसके वैधानिक और सुरक्षा जोखिमों पर चर्चा करें।
  2. रक्षात्मक साइबर संस्थानों (जैसे सीआईएसए) में कटौती के साथ-साथ आक्रामक साइबर क्षमता बढ़ाने की नीति के अंतर्विरोधों का परीक्षण कीजिए।
  3. बड़ी वैश्विक टेक कंपनियों के साइबर अभियानों में भागीदार बनने का भारत जैसे देशों की डिजिटल संप्रभुता और महत्वपूर्ण अवसंरचना सुरक्षा पर क्या प्रभाव पड़ सकता है?

सिर्फ़ मूल ख़बर के आधार पर — आँकड़े और तारीख़ें स्रोत की हैं, अनुमान नहीं।

अगली ख़बरधामी ने कल्सी में यमुना प्रतिमा का अनावरण, हरीघाट का उद्घाटन किया →
← सभी ख़बरें