美國總統特朗普在8月12日公布的總統備忘錄中,要求國家協調中心(NCC)設立計劃,讓通過審查的美國私營公司在聯邦政府控制和監督下,對外國跨國網絡犯罪組織展開網絡監察及干預行動。備忘錄稱,相關組織持續利用網絡進行詐騙,威脅美國公民、企業及國家安全,政府因此要借助私營企業的技術和行動能力打擊相關犯罪。部分分析認為,計劃日後可能包括針對在中國活動的網絡犯罪團體。
計劃由NCC負責建立、管理和維持,參與計劃的公司須分別與司法部或國土安全部簽訂合約,並接受嚴格審查及遵守操作程序。司法部和國土安全部各自委派一名計劃執行總監共同監督,兩人協調後才可批准由所屬部門人員在計劃下進行的網絡行動,相關行動亦只能代表聯邦政府並在其合法權力下進行。
參與計劃的公司可與私營機構訂立商業協議,接收對方在日常業務中收集的威脅資料,向NCC提出相應網絡行動建議。參與計劃的公司亦可與聯邦、州、地方、部落及屬地政府部門合作,由相關部門向其識別和提供跨國網絡犯罪威脅。備忘錄要求NCC按美國憲法、其他適用法律及國際義務執行計劃,並確保參與計劃的公司受政府控制和監督。
備忘錄要求計劃在60日內訂立完整操作程序,並以技術能力、過往網絡行動表現、設施保安、員工審查及可靠程度等條件審核參與資格,讓具關鍵處理能力的大型企業和行動較靈活的小型企業均可加入。司法部或國土安全部亦可要求參與計劃的公司繳交不少於100萬美元的保證金或託管款,若違反合約,款項可被沒收。參與計劃的公司同時要披露相關商業協議,並至少每年接受一次是否繼續參與的評估。
所有行動須由兩名計劃執行總監逐一審閱,並在書面批准和發出指示後才可執行,兩人不得批准可能導致死亡或重傷,或按國際法達到使用武力或武裝攻擊程度的行動。凡行動針對美國人士,或涉及美國憲法、聯邦法律及國際法所定義務,均須在批准前取得所需的司法或其他授權。若參與計劃的公司意外針對美國人士、美國境內的資訊系統或受美國人士控制的資訊系統,必須停止行動、採取縮減影響措施並即時通知NCC,由NCC轉告司法部。如發現美國關鍵基礎設施面臨即時網絡攻擊,或相信獲批行動可能造成備忘錄所稱的重大後果,也需即時通知NCC。
