Nach Angaben Leathermans baut die Strategie auf der Cybersicherheitsstrategie der Trump-Regierung auf, ebenso auf der jüngsten Executive Order zur Bekämpfung digitaler Kriminalität und Betrugs sowie auf einem kürzlich veröffentlichten Memorandum, das der Privatwirtschaft die Beteiligung an störenden Online-Operationen erlaubt.

Das Dokument beschreibt vier „Säulen", entlang derer die Behörde ihre Befugnisse im kriminalpolizeilichen wie im nationalen Sicherheitsbereich ausüben will: Kosten für Gegner erhöhen, Opfer unterstützen, mit der Industrie zusammenarbeiten und die eigenen digitalen Fähigkeiten ausbauen.

Die Bedrohungsteams der Cyber Division – zuständig unter anderem für China, Russland und kriminelle Banden – sollen auf dieser Grundlage eigene, klassifizierte Strategien entwickeln, die später zusammengeführt werden. Einen Umsetzungsplan gibt es bislang nicht. „Daran arbeiten wir als Nächstes, aber es gibt keine Frist dafür", sagte Leatherman. Viele Teams verfügten bereits über Strategien, die sie an das neue Papier anpassen würden.

Anzeige

Zur Erfolgsmessung will die Cyber Division dieselben Kennzahlen nutzen wie die übrige Strafverfolgungsbehörde: die Zahl der Festnahmen, die Höhe zurückgeholter Gelder und die Zahl der betreuten Opfer.

Die aus Leathermans Sicht wichtigste Änderung ist ein höheres Tempo. „Die wichtigste Veränderung, die die Menschen hoffentlich sehen werden, ist, dass wir nicht abwarten, bis sich die beste Gelegenheit zum Handeln bietet", sagte er. Statt auf große, gemeinsam abgestimmte Operationen zu warten, die etwa ein halbes Dutzend Mal im Jahr stattfänden, werde es künftig deutlich mehr folgenreiche Aktionen geben, weil man sich in einem dauerhaften Zustand dringlicher Störungsarbeit gegen Angreifer befinde.

Dieses erhöhte Tempo werde in Verbindung mit den jüngsten Maßnahmen der Behörde „hoffentlich" zu einem Rückgang digitaler Bedrohungen führen. Illusionen macht sich Leatherman dabei nicht: „Wir glauben nicht, dass wir die Cyberbedrohung in den Vereinigten Staaten jemals ausschalten werden, aber unser Ziel ist es, Verhalten zu ändern, und ich glaube, das gelingt uns." Als Belege nannte er sinkende Lösegeldzahlungen bei Ransomware und Verhaltensänderungen bei Unternehmen, die staatlich gesteuerte Hacking-Programme unterstützen.

„Ich glaube, dass wir Wirkung erzielen", sagte Leatherman weiter. Das Signal, das die Behörde in den vergangenen sechs Monaten gesetzt habe und in den kommenden sechs bis zwölf Monaten weiter setzen werde, werde nach seiner Überzeugung eine deutliche Wirkung haben – und die Amerikaner würden eine positive Veränderung als Ergebnis sehen.