總統依據美國憲法及法律所授予之權力,特此發布以下指令:
第一節 目的。
跨國犯罪組織(TCOs)對美國公民、企業及國家安全構成日益嚴峻的威脅。這些組織持續進行網路攻擊,以詐騙手段損害美國的繁榮、安全與自由。透過2026年3月6日發布的第14390號行政命令(打擊針對美國公民的網路犯罪、詐騙及掠奪性計畫),我已指示聯邦政府採取多項措施,打擊危害美國公民的網路犯罪。本備忘錄透過整合私營部門的創新能力,進一步擴大打擊跨國犯罪組織所發動的網路犯罪。
美國私營部門是全球最具創新力且技術最先進的,其規模、速度和能力為美國確保了關鍵的網路進攻優勢。然而,美國企業的創新能力在識別和瓦解網路空間犯罪網絡的努力中,歷來未被充分利用。因此,美國的政策是運用所有國家權力工具,包括私營部門的創新能力,來打擊網路犯罪。透過與經過審核、並受聯邦政府指導與監督的美國公司合作,我們將增強我們對抗跨國犯罪組織威脅、打擊跨國網路犯罪、詐騙及其他針對美國公民的掠奪性計畫的能力。
第二節 建立計畫。
(a) 國家協調中心(NCC),依據2025年1月20日第14159號行政命令(保護美國人民免受入侵)第6(d)節設立,應建立、管理並維護一項計畫,授權本備忘錄第4(f)節定義的參與公司(Participating Companies),在聯邦政府的控制與監督下,對外國網路犯罪組織(CE-TCOs)執行網路監控行動(Cyber Surveillance Operations)及網路影響行動(Cyber Effects Operations)。作為聯邦執法部門執行的合法調查、保護或情報行動的一部分,本計畫應:
(i) 由兩位聯合執行主管監督,一位來自司法部,由總檢察長指定;另一位來自國土安全部,由國土安全部長指定(計畫執行主管)。計畫執行主管應被授予權力,在相互協調後,批准由其各自部門人員在計畫內進行的網路行動,但不得批准導致本備忘錄第4(b)節定義的「關鍵結果」(Critical Outcomes)的行動。網路行動僅可在計畫執行主管協調後批准,任何由此產生的行動將完全代表聯邦政府並在其合法權限下進行監督;
(ii) 要求參與公司與司法部或國土安全部簽訂合約協議,以確保參與公司經過嚴格審核,並確保其績效符合本備忘錄第3節指示的實施指南中所概述的嚴格營運程序;以及
(iii) 允許參與公司與以下實體簽訂商業協議:
(A) 私營部門實體,參與公司可從這些實體接收在其正常業務活動中收集的威脅資訊,以向NCC提出回應性的網路行動建議;以及
(B) 聯邦、州、地方、部落及領地機構,這些機構將向參與公司識別網路犯罪組織威脅,使其能夠向NCC提出應對這些威脅的網路行動建議。
(b) 國家協調中心應根據美國憲法及所有其他適用法律與國際義務,包括《美國法典》第18編第1030條,開展所有計畫活動,從而確保參與公司在美國政府的控制與監督下運作。
第三節 實施指南。
(a) 在本備忘錄發布日期後的60天內,計畫執行主管應與國土安全委員會協調,為計畫建立共識營運程序,確保聯邦政府對參與公司績效的全面監督與控制。任何行動均不得在不符合這些營運程序的情況下獲得批准。程序應:
(i) 建立參與公司參與計畫的最低標準,包括適當的技術熟練程度、已證實的網路行動績效、設施安全、人員審核、能力、可靠性以及計畫執行主管與國土安全委員會協調後認為與確保對參與公司成功執行計畫的能力有高度信心相關或必要的其他因素;
(ii) 確保計畫的資格標準允許大型公司(提供關鍵能力)和較小型、較靈活的公司(可能更適合執行專門或離散任務)參與;
(iii) 要求參與公司向NCC披露根據本備忘錄第2(a)(iii)節簽訂的所有合約關係;
(iv) 授權司法部和國土安全部,作為與參與公司根據本備忘錄第2(a)(ii)節簽訂合約協議的條件,要求這些公司維持不少於100萬美元的保證金或託管,若參與公司違反本備忘錄第2(a)(ii)節所述合約協議,該筆款項將被沒收;
(v) 根據本備忘錄的機密附件,闡述計畫的營運工作流程,包括聯邦執法部門、國務院、財政部、戰爭部、司法部及美國情報界的營運協調;
(vi) 根據本備忘錄的機密附件,提供一個審判框架,以確保營運活動僅針對網路犯罪組織,並考慮其他美國政府的權益;
(vii) 制定目標識別以及網路監控和網路影響行動套件的創建與處理的標準化評估標準和模板;
(viii) 包括參與公司的報告要求,以增進對外國網路犯罪組織活動及其影響的理解,特別是與美國人民和經濟相關的部分,並確保NCC充分了解參與公司的營運活動;
(ix) 包括程序,例如司法部的審查,以確保任何針對美國人或以其他方式涉及美國政府根據憲法、聯邦法律或國際法所承擔義務的計畫活動,在行動獲得批准前,均已獲得任何必要的授權,無論是司法授權或其他形式的授權;
(x) 包括程序,以確保參與公司若發現營運活動超出計畫執行主管批准的網路行動參數和限制——例如意外針對 (1) 美國人、(2) 位於美國的資訊系統,或 (3) 由美國人控制的資訊系統——應立即停止該行動,執行最小化程序,並立即通知NCC,由NCC通知司法部;
(xi) 包括程序,要求參與公司若發現針對美國關鍵基礎設施的迫在眉睫的網路攻擊,或合理相信已批准的網路影響行動或網路監控行動可能導致關鍵結果,應立即通知NCC,由NCC通知司法部;
(xii) 闡明參與公司仍可從事其他法律允許的防禦性網路行動,但任何由計畫授權的活動必須在美國政府的監督、營運控制和法律權限下進行;
(xiii) 包括至少每年對每家參與公司進行評估,以決定其是否繼續參與計畫的程序;以及
(xiv) 要求計畫執行主管審查每個網路行動套件,並在採取行動前向參與公司提供書面批准和指示。
(b) 計畫執行主管應定期評估並持續改進計畫的營運程序,以維持本備忘錄所概述目標的有效和高效執行。國家協調中心也應在適當情況下,根據適用法律和本備忘錄的要求,利用自動化來簡化計畫要素。
(c) 計畫執行主管應在本備忘錄發布日期後的180天內,以及之後每年提交一份詳細說明計畫狀況的報告,並提交給總統助理兼政策與國土安全顧問以及國家網路總監。
第四節 定義。
就本備忘錄而言:
(a) 「網路影響行動」(Cyber Effects Operation)係指在包括網際網路、電信網路、電腦、資訊系統、工業控制系統、網路以及嵌入式處理器和控制器在內的相互依存的資訊技術基礎設施網絡中或通過該網絡進行的活動,該活動導致資訊系統、網路、由資訊系統控制的實體或虛擬基礎設施,或其上的資訊被操縱、中斷、拒絕、降級或銷毀。
(b) 「關鍵結果」(Critical Outcomes)。若一項行動很可能導致以下情況,則該行動將被視為產生關鍵結果:
(i) 導致生命損失或嚴重傷害;或
(ii) 達到國際法下的武力使用或武裝攻擊的程度。
(c) 「網路犯罪組織」(Cyber-Enabled Transnational Criminal Organization, CE-TCO)係指針對美國政府、美國人或美國利益進行網路犯罪的任何外國團體,且該團體並非外國政府的機構組成部分或完全在外國政府的指示下運作。就本備忘錄而言,除非有明確情報證實存在此類聯繫,否則將假定外國團體並非外國政府的機構組成部分或完全在外國政府的指示下運作。
(d) 「網路監控行動」(Cyber Surveillance Operation)係指在包括網際網路、電信網路、電腦、資訊系統、工業控制系統、網路以及嵌入式處理器和控制器在內的資訊系統相互依存網絡中或通過該網絡進行的活動,其主要目的是從資訊系統、網路、由資訊系統控制的實體或虛擬基礎設施,或其上的資訊收集資訊或情報——包括可用於未來網路影響行動的資訊——並意圖保持不被發現。網路監控行動涉及未經所有者或營運者授權訪問此類資訊系統,或超出授權訪問範圍。網路監控行動包括為實現網路監控行動所必需且固有的行為,例如非旨在造成實體影響或影響實體或虛擬基礎設施可用性的操縱或臨時中斷。
(e) 「資訊系統」(Information system)的含義與《美國法典》第44編第3502節的含義相同。
(f) 「參與公司」(Participating Companies)係指已被計畫接納並將在美國政府指導下獲授權執行網路行動的私營美國公司。
(g) 「美國人」(United States person)的含義與第12333號行政命令的含義相同。
第五節 一般規定。
(a) 本備忘錄的任何內容均不得被解釋為損害或影響:
(i) 法律授予行政部門或機構,或其負責人的權力;或
(ii) 關於預算、行政或立法提案的行政管理和預算局局長職能。
(b) 本備忘錄的實施應符合適用法律並取決於撥款的可用性。
(c) 本備忘錄無意,也不會,創建任何可由任何一方對美國、其部門、機構或實體、其官員、僱員或代理人,或任何其他人,在法律或衡平法上強制執行的實體或程序權利或利益。