Weiter sollen nur Gruppen angegriffen werden, die keine Verbindung zu Regierungen anderer Länder haben, hieß es in dem Erlass. Unter anderem China, Russland oder Nordkorea verlassen sich oft auf externe Hackergruppen, die in ihrem Auftrag agieren. Cybersicherheits-Experten warnten in der „New York Times“, dass diese Unterscheidung in der Praxis schwierig werden könne, da die Herkunft von Attacken oft erfolgreich verschleiert werde.