Bản ghi nhớ cũng đặt ra các ràng buộc quan trọng. Các hoạt động không được phép dẫn đến “Critical Outcomes”. Định nghĩa về “CE-TCO” (Tổ chức Tội phạm Xuyên Quốc gia Sử dụng Công nghệ Mạng) là một nhóm nước ngoài thực hiện tội phạm mạng chống lại chính phủ, cá nhân hoặc lợi ích của Hoa Kỳ, và không phải là một phần của chính phủ nước ngoài hoặc hoạt động hoàn toàn dưới sự chỉ đạo của chính phủ nước ngoài. Mọi hoạt động phải tuân thủ Hiến pháp, luật pháp liên bang và các nghĩa vụ quốc tế, bao gồm Đạo luật Gian lận và Lạm dụng Máy tính (18 U.S.C. § 1030). Nếu một hoạt động vô tình ảnh hưởng đến công dân hoặc hệ thống của Hoa Kỳ, công ty phải ngừng hoạt động, giảm thiểu tác động và thông báo ngay cho NCC và DOJ.
Theo dữ liệu từ báo cáo thường niên năm 2025 của Trung tâm Khiếu nại Tội phạm Internet (IC3) của FBI, được AcadeResearch trích dẫn, tổng thiệt hại được báo cáo do tội phạm mạng gây ra vào năm 2025 là khoảng 20,877 tỷ đô la. Con số này tăng khoảng 26% so với năm 2024 và hơn gấp đôi so với ba năm trước đó. IC3 đã nhận được 1.008.597 khiếu nại lần đầu tiên vượt quá 1 triệu, trung bình khoảng 3.000 khiếu nại mỗi ngày. Đáng chú ý, gian lận đầu tư chiếm khoảng 8,6 tỷ đô la, với nhiều vụ lừa đảo “mổ heo” (pig butchering) liên quan đến các trung tâm tội phạm ở Đông Nam Á.
Một phân tích từ AcadeResearch vào ngày 13 tháng 8 năm 2026 cho rằng chương trình này giống với việc ủy quyền có sự phê duyệt trước hơn là cấp phép tư nhân hóa các hoạt động quân sự. Các công ty đề xuất hoạt động, nhưng cần sự chấp thuận kép từ liên bang, và không có mô hình “chiến lợi phẩm”. Phân tích này cũng chỉ ra rằng khu vực tư nhân có nhiều nhân tài tấn công mạng mà chính phủ khó giữ chân. Tuy nhiên, AcadeResearch cũng nêu ra những rủi ro tiềm ẩn như thiệt hại ngoài ý muốn, động cơ thương mại của các công ty và nguy cơ sai sót trong việc xác định đối tượng nếu nhóm tội phạm sau này được phát hiện có liên hệ với nhà nước.
Trong vòng 60 ngày, các Giám đốc Điều hành Chương trình phải thiết lập các quy trình hoạt động đồng thuận. Báo cáo tình hình sẽ được gửi cho Cố vấn An ninh Nội địa và Giám đốc An ninh Mạng Quốc gia trong vòng 180 ngày và hàng năm sau đó.
Vì sao điều này quan trọng
Bản ghi nhớ này đánh dấu một sự thay đổi đáng kể trong cách chính phủ Hoa Kỳ đối phó với tội phạm mạng xuyên quốc gia. Bằng cách chính thức hợp tác với khu vực tư nhân trong các hoạt động mạng tấn công, chính phủ hy vọng sẽ tận dụng được năng lực và chuyên môn của các công ty công nghệ để chống lại các nhóm tội phạm ngày càng tinh vi. Đối với nhiều gia đình và doanh nghiệp nhỏ người Việt tại Mỹ, những người thường xuyên là mục tiêu của các vụ lừa đảo trực tuyến, đặc biệt là các vụ lừa đảo đầu tư và “mổ heo” có nguồn gốc từ nước ngoài, chương trình này có thể mang lại hy vọng về việc giảm thiểu các mối đe dọa và thiệt hại tài chính. Mức độ thiệt hại tài chính do tội phạm mạng gây ra đã tăng lên đáng kể trong những năm gần đây, cho thấy nhu cầu cấp thiết về các biện pháp đối phó mới.
Điều cần theo dõi tiếp theo
Trong những tháng tới, cần theo dõi việc thiết lập các quy trình hoạt động của chương trình và cách thức các công ty tư nhân sẽ được lựa chọn và giám sát. Hiệu quả của chương trình trong việc giảm thiểu tội phạm mạng xuyên quốc gia và bảo vệ công dân Hoa Kỳ sẽ là một yếu tố quan trọng. Các báo cáo hàng năm về tình hình hoạt động sẽ cung cấp cái nhìn sâu sắc về tiến độ và những thách thức mà chương trình phải đối mặt. Ngoài ra, việc theo dõi các cuộc thảo luận về những rủi ro tiềm ẩn, chẳng hạn như khả năng gây ra thiệt hại ngoài ý muốn hoặc các vấn đề liên quan đến trách nhiệm pháp lý, cũng sẽ rất quan trọng.
Nguồn: White House Presidential Memorandum (12/8/2026), White House Fact Sheet (12/8/2026), Executive Order 14390 (6/3/2026), AcadeResearch (13/8/2026), Reuters (12/8/2026), FBI IC3 2025 Annual Report (theo AcadeResearch).