Meta & BlackRock
Meta & BlackRock — imagen de archivo de El Forum, ajena al asunto de esta pieza; pendiente de sustituciónEl Forum · Fototeca de El Forum · OWN_WORK

Qué autoriza el memorando de Trump sobre ciberataques privados

El presidente Trump firmó el 13 de agosto un memorando que crea un programa para que empresas privadas vetadas realicen operaciones cibernéticas ofensivas contra organizaciones criminales transnacionales responsables de ransomware, fraude y sextorsión, así como contra hackers que ataquen a estadounidenses. El rango de acciones va desde la vigilancia y recopilación de inteligencia hasta ataques disruptivos capaces de destruir datos o sistemas del objetivo.

El esquema no funciona como una autorización general: cada operación requiere aprobación previa de representantes del Departamento de Justicia y del Departamento de Seguridad Nacional antes de ejecutarse. Las empresas que quieran participar deben además depositar 1 millón de dólares en garantía, una cantidad que perderían si incumplen las reglas del programa.

Límites legales y calendario de aplicación

El documento excluye de forma explícita cualquier operación que pueda causar muertes, lesiones graves o que alcance el nivel de uso de la fuerza o ataque armado según el derecho internacional, una frontera que marca dónde termina lo permitido. Los criterios concretos de selección de empresas y la guía operativa del programa quedan pendientes: se redactarán en un plazo de 60 días desde la firma, a cargo de los directores ejecutivos del programa en coordinación con el Homeland Security Council.

La cobertura inicial del anuncio sugirió que las empresas podrían lanzar ciberataques internacionales por cuenta propia, una lectura que el propio texto del memorando desmiente: se trata de un marco de actuación supervisado y aprobado caso por caso por el Gobierno federal, no de una autorización para operar de forma unilateral.