شعار زيفيرنت

في طريقه للخارج ، أصدر ترامب أمرًا تنفيذيًا يشير إلى أنه يجب على عمالقة السحابة الأمريكية التحقق من هوية جميع العملاء الأجانب

التاريخ:

في يوم الثلاثاء ، خلال آخر يوم كامل له كرئيس للولايات المتحدة ، أصدر دونالد ترامب أمرًا تنفيذيًا يسعى إلى الحد من الهجمات الإلكترونية من خلال توجيه الحكومة إلى وضع قواعد تتطلب من مقدمي الخدمات السحابية تحديد العملاء الأجانب بشكل أفضل.

الآن يقع على عاتق إدارة بايدن القادمة التنفيذ النظام، الأمر الذي قد ينتهي به الأمر ببساطة إلى التجاهل ، بالنظر إلى التدفق الأخير للأوامر التنفيذية.

يدعو "الأمر التنفيذي بشأن اتخاذ خطوات إضافية لمعالجة حالة الطوارئ الوطنية فيما يتعلق بالأنشطة الخبيثة الهامة التي تم تمكينها عبر الإنترنت" وزير التجارة الأمريكي لاقتراح قواعد "مطالبة موفري خدمات IaaS بالولايات المتحدة بالتحقق من هوية الشخص الأجنبي الذي يحصل على حساب."

In رسالة لقادة الكونجرس ، أوضح ترامب أن الجهات الفاعلة الأجنبية تستخدم مزودي الخدمات السحابية في الولايات المتحدة لتنفيذ أنشطة إلكترونية ضارة وأن أمريكا يجب أن تكون قادرة على الحصول على معلومات أكثر شمولاً من مقدمي الخدمات حول الأفراد الأجانب الذين يستخدمون البنية التحتية للحوسبة الخاصة بهم.

"تستخدم الجهات الفاعلة الأجنبية منتجات IaaS الأمريكية لأداء مجموعة متنوعة من المهام في تنفيذ أنشطة خبيثة مدعومة عبر الإنترنت ، مما يجعل من الصعب للغاية على المسؤولين في الولايات المتحدة تتبع المعلومات والحصول عليها من خلال الإجراءات القانونية قبل انتقال هذه الجهات الأجنبية إلى البنية التحتية البديلة وتدمير الأدلة من أنشطتهم السابقة ؛ تقول رسالة ترامب: "البائعون الأجانب لمنتجات IaaS الأمريكية يسهلون على الجهات الأجنبية الوصول إلى هذه المنتجات والتهرب من الاكتشاف".

سحابة نارية

يناضل لاعبو Euro cloud slingers من أجل منافذ على عتبات منازلهم حيث تستنشق AWS و Microsoft و Google حصتها في السوق

اعرف المزيد

بالإضافة إلى التماس القواعد لتحديد هوية العميل وحفظ السجلات ، يدعو الأمر إلى إعداد طرق للحد من وصول بعض الجهات الفاعلة الأجنبية إلى الخدمات السحابية الأمريكية وتعزيز مشاركة بيانات التهديد السيبراني بشكل أكبر بين مزودي الخدمة.

يمنح الأمر وزير التجارة 180 يومًا لاقتراح مثل هذه القواعد وتقديمها للتعليق. كما يدعو إلى تقرير من المدعي العام ووزير الأمن الداخلي حول كيفية تشجيع مزودي الخدمات السحابية على مشاركة معلومات التهديد بسهولة أكبر.

يمكننا أن نتخيل وجهة نظر عمالقة السحابة حول الخدمات اللوجستية لضرورة التحقق من هوية كل عميل غير أمريكي ينقر على زر التسجيل لإنشاء آلة افتراضية خارج الشركة.

تبحث على المدى الطويل

لم يتم نشر أمر ترامب في السجل الفيدرالي ، لكن هذا لا يعني أنه غير صالح تلقائيًا.

تي جريج دوكيت، محامٍ مقره دورهام بولاية نورث كارولينا ، قال السجل أن الإخفاق في نشر أمر تنفيذي من شأنه أن يخلق مشاكل تتعلق بالإجراءات القانونية السليمة إذا حاولت الحكومة تنفيذ الأمر دون إشعار عام مناسب.

لكن في هذه الحالة ، لم يُنشر الأمر لأنه يدعو ببساطة إلى وضع قواعد من المسؤولين الفيدراليين.

قال دوسيت: "لم يتم نشرها لأنها تندرج ضمن الاستثناء ، فقط وجهت الأمناء المتنوعين لإعداد اللوائح للإشعار والتعليق". "هذه اللوائح المقترحة ستكون مهمة ، وبعد فترة الإشعار والتعليق المطلوبة بموجب قانون الإجراءات الإدارية ، سيكون للوائح النهائية قوة القانون وسيتم نشرها في السجل الفيدرالي.

لكن هذا مجرد كلام ترامب نموذجي لا يفعل أي شيء حقًا. كل هذا يفترض مسبقًا أن يتابع أمناء بايدن ذلك ، بدلاً من مجرد تجاهلهم ".

مسؤول إلكتروني سابق من إدارة أوباما تحدث إليه السجل وافق على أن الأمر متروك لإدارة بايدن لتقرير ما إذا كان أي شيء يأتي من هذا الأمر التنفيذي. قال مصدرنا إن مسؤولي الإنترنت القادمين قد يقررون أن هناك بعض الأفكار الجيدة فيما يتعلق بالتزامات "اعرف عميلك".

ومع ذلك ، فإن الشيطان يكمن في التفاصيل ، كما قال مصدرنا. ستحتاج أي قواعد إلى الموازنة بين الفوائد وتكاليف الامتثال التي قد تجعل مزودي الخدمات السحابية في الولايات المتحدة أقل قدرة على المنافسة أو تزيد من الشكوك الحالية لدى الكيانات الأجنبية بشأن خصوصية بياناتها في الشركات الأمريكية.

السجل طلب من أمازون وجوجل ومايكروسوفت تقديم أفكارهم حول الأمر التنفيذي. لم تستجب أي من الشركات. ®

المصدر: https://go.theregister.com/feed/www.theregister.com/2021/01/20/outbound_trump_dumps_know_your/

بقعة_صورة

أحدث المعلومات الاستخباراتية

بقعة_صورة