WASHINGTON — Chính quyền Tổng thống Donald J. Trump vào ngày 12 tháng 8 năm 2026 đã ban hành một bản ghi nhớ tổng thống mới, cho phép các công ty tư nhân của Mỹ tham gia vào các chiến dịch mạng do chính phủ chỉ đạo nhằm chống lại các tổ chức tội phạm xuyên quốc gia (TCO) sử dụng công nghệ mạng. Bản ghi nhớ này, có tên gọi “Expanding Capabilities to Combat Transnational Cyber-Enabled Crime” (Mở rộng Năng lực Chống Tội phạm Xuyên Quốc gia Sử dụng Công nghệ Mạng), thiết lập một chương trình hợp tác giữa chính phủ và khu vực tư nhân để đối phó với mối đe dọa ngày càng tăng từ tội phạm mạng.

Chương trình mới sẽ được đặt dưới sự quản lý của Trung tâm Điều phối Quốc gia (NCC), một đơn vị được thành lập theo Sắc lệnh Hành pháp 14390 trước đó vào ngày 6 tháng 3 năm 2026. Hai Giám đốc Điều hành sẽ lãnh đạo chương trình, một do Bộ Tư pháp (DOJ) chỉ định và một do Bộ An ninh Nội địa (DHS) chỉ định. Các Giám đốc này sẽ phối hợp phê duyệt các hoạt động mạng, ngoại trừ những hoạt động có thể dẫn đến “Critical Outcomes” (Hậu quả Nghiêm trọng) như mất mạng hoặc thương tích nghiêm trọng.

Theo bản ghi nhớ, các công ty tư nhân tham gia phải ký hợp đồng với DOJ hoặc DHS và trải qua quá trình kiểm tra nghiêm ngặt. Họ có thể đề xuất các hoạt động và ký kết thỏa thuận thương mại để nhận thông tin về mối đe dọa từ các thực thể tư nhân khác hoặc các cơ quan chính phủ để đề xuất hoạt động cho NCC. Các công ty này cũng có thể được yêu cầu đặt cọc một khoản tiền bảo lãnh không dưới 1 triệu đô la, có thể bị tịch thu nếu không tuân thủ. Việc tham gia chương trình sẽ được đánh giá lại hàng năm.

Các hoạt động mà các công ty được phép thực hiện, khi được chính phủ phê duyệt và chỉ đạo, bao gồm “Cyber Surveillance Operations” (Hoạt động Giám sát Mạng) nhằm thu thập thông tin tình báo mà không bị phát hiện, và “Cyber Effects Operations” (Hoạt động Gây ảnh hưởng Mạng) nhằm thao túng, phá vỡ, từ chối, làm suy giảm hoặc phá hủy hệ thống thông tin hoặc dữ liệu. Bản ghi nhớ nhấn mạnh rằng đây không phải là giấy phép “tự tấn công mạng” (hack back) cho bất kỳ công ty nào, mà mọi hành động đều phải có sự chấp thuận và chỉ đạo bằng văn bản từ các Giám đốc Điều hành Chương trình.

Bản ghi nhớ cũng đặt ra các ràng buộc quan trọng. Các hoạt động không được phép dẫn đến “Critical Outcomes”. Định nghĩa về “CE-TCO” (Tổ chức Tội phạm Xuyên Quốc gia Sử dụng Công nghệ Mạng) là một nhóm nước ngoài thực hiện tội phạm mạng chống lại chính phủ, cá nhân hoặc lợi ích của Hoa Kỳ, và không phải là một phần của chính phủ nước ngoài hoặc hoạt động hoàn toàn dưới sự chỉ đạo của chính phủ nước ngoài. Mọi hoạt động phải tuân thủ Hiến pháp, luật pháp liên bang và các nghĩa vụ quốc tế, bao gồm Đạo luật Gian lận và Lạm dụng Máy tính (18 U.S.C. § 1030). Nếu một hoạt động vô tình ảnh hưởng đến công dân hoặc hệ thống của Hoa Kỳ, công ty phải ngừng hoạt động, giảm thiểu tác động và thông báo ngay cho NCC và DOJ.

Theo dữ liệu từ báo cáo thường niên năm 2025 của Trung tâm Khiếu nại Tội phạm Internet (IC3) của FBI, được AcadeResearch trích dẫn, tổng thiệt hại được báo cáo do tội phạm mạng gây ra vào năm 2025 là khoảng 20,877 tỷ đô la. Con số này tăng khoảng 26% so với năm 2024 và hơn gấp đôi so với ba năm trước đó. IC3 đã nhận được 1.008.597 khiếu nại lần đầu tiên vượt quá 1 triệu, trung bình khoảng 3.000 khiếu nại mỗi ngày. Đáng chú ý, gian lận đầu tư chiếm khoảng 8,6 tỷ đô la, với nhiều vụ lừa đảo “mổ heo” (pig butchering) liên quan đến các trung tâm tội phạm ở Đông Nam Á.

Một phân tích từ AcadeResearch vào ngày 13 tháng 8 năm 2026 cho rằng chương trình này giống với việc ủy quyền có sự phê duyệt trước hơn là cấp phép tư nhân hóa các hoạt động quân sự. Các công ty đề xuất hoạt động, nhưng cần sự chấp thuận kép từ liên bang, và không có mô hình “chiến lợi phẩm”. Phân tích này cũng chỉ ra rằng khu vực tư nhân có nhiều nhân tài tấn công mạng mà chính phủ khó giữ chân. Tuy nhiên, AcadeResearch cũng nêu ra những rủi ro tiềm ẩn như thiệt hại ngoài ý muốn, động cơ thương mại của các công ty và nguy cơ sai sót trong việc xác định đối tượng nếu nhóm tội phạm sau này được phát hiện có liên hệ với nhà nước.

Trong vòng 60 ngày, các Giám đốc Điều hành Chương trình phải thiết lập các quy trình hoạt động đồng thuận. Báo cáo tình hình sẽ được gửi cho Cố vấn An ninh Nội địa và Giám đốc An ninh Mạng Quốc gia trong vòng 180 ngày và hàng năm sau đó.

Vì sao điều này quan trọng

Bản ghi nhớ này đánh dấu một sự thay đổi đáng kể trong cách chính phủ Hoa Kỳ đối phó với tội phạm mạng xuyên quốc gia. Bằng cách chính thức hợp tác với khu vực tư nhân trong các hoạt động mạng tấn công, chính phủ hy vọng sẽ tận dụng được năng lực và chuyên môn của các công ty công nghệ để chống lại các nhóm tội phạm ngày càng tinh vi. Đối với nhiều gia đình và doanh nghiệp nhỏ người Việt tại Mỹ, những người thường xuyên là mục tiêu của các vụ lừa đảo trực tuyến, đặc biệt là các vụ lừa đảo đầu tư và “mổ heo” có nguồn gốc từ nước ngoài, chương trình này có thể mang lại hy vọng về việc giảm thiểu các mối đe dọa và thiệt hại tài chính. Mức độ thiệt hại tài chính do tội phạm mạng gây ra đã tăng lên đáng kể trong những năm gần đây, cho thấy nhu cầu cấp thiết về các biện pháp đối phó mới.

Điều cần theo dõi tiếp theo

Trong những tháng tới, cần theo dõi việc thiết lập các quy trình hoạt động của chương trình và cách thức các công ty tư nhân sẽ được lựa chọn và giám sát. Hiệu quả của chương trình trong việc giảm thiểu tội phạm mạng xuyên quốc gia và bảo vệ công dân Hoa Kỳ sẽ là một yếu tố quan trọng. Các báo cáo hàng năm về tình hình hoạt động sẽ cung cấp cái nhìn sâu sắc về tiến độ và những thách thức mà chương trình phải đối mặt. Ngoài ra, việc theo dõi các cuộc thảo luận về những rủi ro tiềm ẩn, chẳng hạn như khả năng gây ra thiệt hại ngoài ý muốn hoặc các vấn đề liên quan đến trách nhiệm pháp lý, cũng sẽ rất quan trọng.

Nguồn: White House Presidential Memorandum (12/8/2026), White House Fact Sheet (12/8/2026), Executive Order 14390 (6/3/2026), AcadeResearch (13/8/2026), Reuters (12/8/2026), FBI IC3 2025 Annual Report (theo AcadeResearch).