国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

歐盟互聯(lián)網(wǎng)治理對我國的啟示

2018-02-14 11:07中國信息通信研究院泰爾系統(tǒng)實驗室助理工程師
信息通信技術(shù)與政策 2018年6期
關(guān)鍵詞:成員國信息安全基礎(chǔ)設(shè)施

付 凱 中國信息通信研究院泰爾系統(tǒng)實驗室助理工程師

陳詩洋 中國信息通信研究院安全研究所助理工程師

姜宇澤 中國信息通信研究院安全研究所助理工程師

郭佳穎 中國信息通信研究院泰爾終端實驗室助理工程師

郭建南 中國信息通信研究院安全研究所工程師

1 引言

現(xiàn)階段,互聯(lián)網(wǎng)已全面普及至歐盟各成員國,極大地改變了各領(lǐng)域的社會生產(chǎn)和人民生活方式,在這一發(fā)展的反面,歐盟與世界其他國家一樣面臨著前所未有的網(wǎng)絡(luò)與信息安全難題。

現(xiàn)階段,網(wǎng)絡(luò)與信息安全威脅的對象主要包括3類,一是互聯(lián)網(wǎng)基礎(chǔ)設(shè)施及系統(tǒng),通常會出現(xiàn)服務(wù)器等設(shè)施的損壞或崩潰、終端操作系統(tǒng)的崩潰或失靈、軟硬件程序故障等。二是網(wǎng)絡(luò)信息本身,通常包括數(shù)據(jù)的損毀與泄露、個人信息盜竊、商業(yè)機密失竊等。三是互聯(lián)網(wǎng)用戶,此類對象的傷害通常為精神層面,包括名譽受損、網(wǎng)絡(luò)暴力、網(wǎng)絡(luò)色情、網(wǎng)絡(luò)恐怖主義等。由于網(wǎng)絡(luò)與信息安全威脅對象的特殊性,使得互聯(lián)網(wǎng)治理不僅僅需要提升基礎(chǔ)設(shè)施的安全性,對互聯(lián)網(wǎng)的參與者的教育、管理顯得尤為重要。目前,常見的網(wǎng)絡(luò)與信息安全威脅主要分為兩大類,一是由于客觀環(huán)境變化引起的威脅,如自然災(zāi)害所造成基礎(chǔ)設(shè)施的損毀、故障等。二是由于主觀人為活動引起的威脅,如數(shù)據(jù)竊取、黑客入侵、網(wǎng)絡(luò)詐騙等。

歐盟由于其自身的多元化,使得互聯(lián)網(wǎng)治理也面臨著較其他國家更加復(fù)雜的情形。一方面,歐盟不同成員國的網(wǎng)民存在著上網(wǎng)能力和自我保護意識的差異性,使得普通互聯(lián)網(wǎng)用戶終端更容易受到網(wǎng)絡(luò)威脅的侵害,而專業(yè)技術(shù)人才的缺口使得網(wǎng)絡(luò)與信息安全發(fā)展遲緩加劇了這一問題的嚴重性。另一方面,歐盟互聯(lián)網(wǎng)治理具有“碎片化”、“低效化”的特征,發(fā)展初期未能有效發(fā)揮互聯(lián)網(wǎng)治理應(yīng)有的作用,起步較為遲緩。

2 歐盟互聯(lián)網(wǎng)治理發(fā)展進程

2.1 被動互聯(lián)網(wǎng)治理階段

2.1.1以保護數(shù)據(jù)安全為核心

自1993年歐盟成立至21世紀初期,歐盟大力建設(shè)互聯(lián)網(wǎng)基礎(chǔ)設(shè)施,推進各成員國的共治,逐步建設(shè)形成歐盟統(tǒng)一管理的互聯(lián)網(wǎng)體系。在這一階段,為推動互聯(lián)網(wǎng)基礎(chǔ)設(shè)施的建設(shè),歐盟采取的主要措施包括以下兩個方面。

(1)制定一系列指導(dǎo)性文件與發(fā)展計劃

一是編制并發(fā)布指導(dǎo)性文件,如《1999年通信回顧——對于電子通訊基礎(chǔ)設(shè)施和相關(guān)業(yè)務(wù)的行政管理新體制》,全面總結(jié)梳理歐盟互聯(lián)網(wǎng)發(fā)展的歷史進程與現(xiàn)狀,并進一步推動互聯(lián)網(wǎng)基礎(chǔ)設(shè)施的建設(shè),提升互聯(lián)網(wǎng)使用普及率。二是制定并開展推動互聯(lián)網(wǎng)發(fā)展的計劃與行動,如2000年的“電子歐洲”計劃,強調(diào)優(yōu)先建設(shè)互聯(lián)網(wǎng)基礎(chǔ)設(shè)施,加速發(fā)展相關(guān)設(shè)施建設(shè),全面推動互聯(lián)網(wǎng)使用的普及率,

(2)呼吁各成員國共同參與推動互聯(lián)網(wǎng)基礎(chǔ)設(shè)施的發(fā)展

一是設(shè)立專門性機構(gòu)協(xié)調(diào)各成員國建設(shè)互聯(lián)網(wǎng)基礎(chǔ)設(shè)施,1995年在歐盟委員會的指導(dǎo)下歐盟建立多個組織,如“歐洲電信標準研究所”和“歐洲寬帶籌劃指導(dǎo)委員會”等,以統(tǒng)籌協(xié)調(diào)各成員國的合作交流、協(xié)調(diào)各成員國協(xié)同建設(shè)互聯(lián)網(wǎng)基礎(chǔ)設(shè)施為核心工作職能。二是統(tǒng)籌協(xié)調(diào)各成員國對互聯(lián)網(wǎng)基礎(chǔ)設(shè)施進行升級改造,依托1995年歐盟公布的綠皮書(《移動和個人通訊的共同方案綠皮書》),各成員國按要求進行互聯(lián)網(wǎng)基礎(chǔ)設(shè)施的升級,提升基礎(chǔ)帶寬網(wǎng)速,為進一步實現(xiàn)通信網(wǎng)絡(luò)與服務(wù)開放融合奠定基礎(chǔ)。三是提出互聯(lián)網(wǎng)各成員國的“互聯(lián)網(wǎng)統(tǒng)一準則”,該準則由歐盟委員會在1995年年初提出,強調(diào)信息通訊技術(shù)革命的核心是“信息的處理與存儲”,該準則提出各成員國應(yīng)建立一套統(tǒng)一的規(guī)則體系,以實現(xiàn)不同系統(tǒng)與應(yīng)用之間的交互性、信息流通的暢通性。

隨著互聯(lián)網(wǎng)基礎(chǔ)設(shè)施的發(fā)展,互聯(lián)網(wǎng)普及率攀升,數(shù)據(jù)安全問題日益凸顯。因此,這一階段歐盟的互聯(lián)網(wǎng)治理重心以保護互聯(lián)網(wǎng)的數(shù)據(jù)安全為核心,采取的主要措施包括以下3個方面。

一是以立法的形式,約束網(wǎng)絡(luò)犯罪行為,2000年歐盟頒布《網(wǎng)絡(luò)刑事公約(草案)》,將針對互聯(lián)網(wǎng)的非法入侵、數(shù)據(jù)竊取、制造或傳播違法有害信息等行為明確界定為犯罪行為。這也是世界上首次針對網(wǎng)絡(luò)犯罪制定區(qū)域性法規(guī)的地區(qū),與此同時,歐盟積極向其他非歐盟成員國和地區(qū)推廣這一管理方法。

二是制定與數(shù)據(jù)安全、個人隱私保護相關(guān)的指令,如第95/46/EC號指令、第97/66/EC號指令等,要求各成員國有效保護網(wǎng)絡(luò)用戶個人數(shù)據(jù)安全與個人隱私不受侵犯。需要特別說明的是,在第95/46/EC號指令中首次提出關(guān)于數(shù)據(jù)跨境流動的要求,歐盟各成員國可以限制或禁止本國數(shù)據(jù)向缺乏數(shù)據(jù)保護能力的國家或地區(qū)流動。第97/66/EC號指令提出關(guān)于用戶對個人數(shù)據(jù)知情權(quán)的有關(guān)要求,要求任何組織或個人不得未經(jīng)用戶的合法授權(quán),而獲取用戶個人的通訊數(shù)據(jù)。

三是發(fā)布相關(guān)的決議與綱要,提升互聯(lián)網(wǎng)的網(wǎng)絡(luò)與信息安全。發(fā)布《網(wǎng)絡(luò)刑事公約(草案)》、《打擊非法有害的網(wǎng)絡(luò)內(nèi)容以使因特網(wǎng)更安全的行動綱要》等,采取一列管理措施以實現(xiàn)保護網(wǎng)絡(luò)人員、個人隱私等目標。加強對網(wǎng)絡(luò)極端主義、恐怖主義、網(wǎng)絡(luò)犯罪等非法內(nèi)容的管控,及時刪除并防范其傳播,強化互聯(lián)網(wǎng)管制,為普通網(wǎng)絡(luò)用戶提供相對安全的互聯(lián)網(wǎng)使用環(huán)境,促進歐盟各成員國的互聯(lián)網(wǎng)信息安全。

2.2.2以保護網(wǎng)絡(luò)安全為核心

伴隨著互聯(lián)網(wǎng)的進一步發(fā)展與普及,關(guān)鍵基礎(chǔ)設(shè)施成為各國關(guān)注與致力的核心領(lǐng)域,歐盟為有效保障關(guān)鍵基礎(chǔ)設(shè)施安全,制定并出臺一系列管理措施:

一是明確主要管理內(nèi)容,2001年歐盟發(fā)布的《網(wǎng)絡(luò)和信息安全提案》中明確了當前階段歐盟互聯(lián)網(wǎng)治理主要對象——關(guān)鍵基礎(chǔ)設(shè)施,并提出關(guān)鍵基礎(chǔ)設(shè)施的主要保護內(nèi)容。

二是歐盟設(shè)置專門機構(gòu),要求各成員國配備專門人員,落實各項要求,全面保護關(guān)鍵基礎(chǔ)設(shè)施安全。成立網(wǎng)絡(luò)和信息安全局、關(guān)鍵基礎(chǔ)設(shè)施預(yù)警信息網(wǎng)絡(luò)委員會兩大機構(gòu),配合實施保護關(guān)鍵基礎(chǔ)設(shè)施計劃。成立歐洲網(wǎng)絡(luò)安全組織,以協(xié)調(diào)政府與企業(yè)等多方網(wǎng)絡(luò)安全行動。此后,要求各成員國制定網(wǎng)絡(luò)安全保障計劃,并配備專職人員——安全聯(lián)絡(luò)官,推動關(guān)鍵基礎(chǔ)設(shè)施相關(guān)政策法規(guī)的落地實施。

三是加強國家間的交流與合作,鼓勵非政府組織、企業(yè)共同參與關(guān)鍵基礎(chǔ)設(shè)施保護計劃。歐盟于2012年發(fā)布《關(guān)鍵信息基礎(chǔ)設(shè)施保護:面向全球網(wǎng)絡(luò)安全的決議》,首次提出“全球化”的網(wǎng)絡(luò)安全目標,推動各國共同加強關(guān)鍵信息基礎(chǔ)設(shè)施的防護。與此同時,歐盟提出讓“網(wǎng)絡(luò)與信息安全”利益相關(guān)方參與到關(guān)鍵基礎(chǔ)設(shè)施的保護中,鼓勵非政府機構(gòu)與政府建立有機合作,通過開展專題論壇等形式加強溝通與經(jīng)驗交流。建立多方聯(lián)動的風(fēng)險預(yù)警系統(tǒng),鼓勵多方聯(lián)合定期開展網(wǎng)絡(luò)攻防演習(xí)與災(zāi)害后的系統(tǒng)恢復(fù)等應(yīng)急演練。并于2006年提出“安全的信息社會戰(zhàn)略”,旨在推動“網(wǎng)絡(luò)與信息安全”利益相關(guān)方,如企業(yè)等建立具備良好可靠性與保密性的通訊網(wǎng)絡(luò)系統(tǒng)。

四是開展攻防演習(xí)、主體宣傳日等活動,提升企業(yè)網(wǎng)絡(luò)攻防能力及民眾防范意識。2012年歐盟開展“網(wǎng)絡(luò)歐洲”的網(wǎng)絡(luò)攻擊演習(xí),參加此次演習(xí)的包括歐盟各國的互聯(lián)網(wǎng)企業(yè)、基礎(chǔ)電信企業(yè)、網(wǎng)絡(luò)服務(wù)提供商、金融機構(gòu)等,本次演習(xí)旨在提升企業(yè)網(wǎng)絡(luò)功能攻防能力,提升災(zāi)害恢復(fù)能力。舉辦主題宣傳日等一系列宣傳與實踐活動,提升了公眾的網(wǎng)絡(luò)與信息安全意識,加強了互聯(lián)網(wǎng)用戶防范網(wǎng)絡(luò)與信息安全危險的能力。

此外,在2012年前后,歐盟積極構(gòu)建政府與高等院校、科研機構(gòu)之間的合作關(guān)系,通過共建實驗室等形式,一方面,推動理論知識的研究,另一方面加強科研機構(gòu)與企業(yè)的合作,將實驗室研究成果積極向企業(yè)輸出、共享的同時,充分將企業(yè)積累的實踐經(jīng)驗反饋至實驗室,用于學(xué)術(shù)研究與探索。

2.2 主動互聯(lián)網(wǎng)治理階段

自21世紀以來,隨著互聯(lián)網(wǎng)與人們?nèi)粘Ia(chǎn)生活高度融合,歐盟一方面積極轉(zhuǎn)變治理觀念,由傳統(tǒng)的先發(fā)展技術(shù)后進行治理的“被動治理”理念,轉(zhuǎn)變?yōu)榉e極預(yù)測互聯(lián)網(wǎng)技術(shù)發(fā)展趨勢,并進行管理性的提前布局與安全防線防御的“主動治理”階段。

一是歐盟通過制定一系列法律法規(guī)、戰(zhàn)略、標準,搭建互聯(lián)網(wǎng)治理體系。在立法方面,先后出臺《歐盟網(wǎng)絡(luò)安全戰(zhàn)略》、《關(guān)于懲治攻擊信息系統(tǒng)行為的指令》、《網(wǎng)絡(luò)與信息系統(tǒng)安全指令》,搭建網(wǎng)絡(luò)與信息安全的頂層管理架構(gòu),針對非法網(wǎng)絡(luò)入侵、數(shù)據(jù)截取等犯罪行為在刑法上予以界定,并制定了量刑標準。其中《網(wǎng)絡(luò)與信息系統(tǒng)安全指令》出臺后,歐盟要求在該法律生效21個月內(nèi),各成員國將其轉(zhuǎn)換為國內(nèi)法。此外,要求各成員國盡快制定并出臺國家層面的網(wǎng)絡(luò)與信息系統(tǒng)安全指令、確定主管機構(gòu),由主管機構(gòu)負責建立本國網(wǎng)絡(luò)安全事件相應(yīng)團隊,主管機構(gòu)與該團隊協(xié)同處理各類網(wǎng)絡(luò)安全事件、落實歐盟有關(guān)要求。在標準方面,歐盟發(fā)布《網(wǎng)絡(luò)隱私保護技術(shù)標準》,填補網(wǎng)絡(luò)與信息安全領(lǐng)域的標準空白。此外,為應(yīng)對愈演愈烈的網(wǎng)絡(luò)支付欺詐事件,歐盟銀行管理局出臺《在線支付安全指南》,規(guī)范在線支付行為。

二是歐盟積極開展國際之間的合作,加強互聯(lián)網(wǎng)治理。在機構(gòu)設(shè)置方面,在歐盟內(nèi)部成立歐洲網(wǎng)絡(luò)與信息安全局(ENISA),負責組織、協(xié)調(diào)歐盟各成員國的網(wǎng)絡(luò)信息安全戰(zhàn)略規(guī)劃、實踐、基礎(chǔ)設(shè)施保護和應(yīng)急響應(yīng)等工作,包括各成員國為了提升國民信息安全素養(yǎng)應(yīng)當采取的各項措施。針對歐盟外部,成立外交部門歐盟對外行動署(EEAS),其重要職責之一為開展網(wǎng)絡(luò)與信息安全及相關(guān)的外交工作,并設(shè)立專門機構(gòu)——數(shù)字化進程議會,專門對EEAS的網(wǎng)絡(luò)與信息安全及相關(guān)外交工作開展監(jiān)督與指導(dǎo)。在學(xué)習(xí)交流方面,積極參與各項國際網(wǎng)絡(luò)安全論壇,包括全球網(wǎng)絡(luò)安全峰會、網(wǎng)絡(luò)空間國際會議等。

三是推動網(wǎng)絡(luò)與信息安全及相關(guān)領(lǐng)域的人員教育培訓(xùn)。2014年,歐盟網(wǎng)絡(luò)與信息安全局發(fā)布《歐洲網(wǎng)絡(luò)信息安全教育項目路線圖》,該報告的主要受眾為網(wǎng)絡(luò)信息安全教育領(lǐng)域的教育工作者,其次是網(wǎng)絡(luò)信息安全教育領(lǐng)域的政策制定者,他們能夠決定哪些課程應(yīng)該進入教育領(lǐng)域。該報告建議針對公眾制定并出臺網(wǎng)絡(luò)信息安全教育領(lǐng)域的“歐洲通行證”(Europass)。此外,歐洲有關(guān)組織和部門計劃著手開始開發(fā)網(wǎng)絡(luò)信息安全大規(guī)模在線開放課程(MOOCs),進一步普及網(wǎng)絡(luò)與信息安全教育。

3 歐盟互聯(lián)網(wǎng)治理對我國的啟示

3.1 進一步完善網(wǎng)絡(luò)與信息安全立法和配套措施

目前我國已發(fā)布并實施《網(wǎng)絡(luò)安全法》,配套相關(guān)法律法規(guī)、國家標準已同步發(fā)布實施或仍處于制定、征求意見階段。一方面,部分重點領(lǐng)域仍存在法律空白,如個人信息保護等尚未頒布相關(guān)管理規(guī)范,已發(fā)布的國家標準為推薦性標準,缺乏有效的約束性與規(guī)范性。建議加快相關(guān)立法進程,為行業(yè)組織、企業(yè)與個人行為提供操作指引,為行政執(zhí)法提供法律依據(jù)。另一方面,逐步改變現(xiàn)階段被動立法的局面,積極預(yù)測新技術(shù)、新業(yè)務(wù)發(fā)展可能引發(fā)的網(wǎng)絡(luò)與信息安全風(fēng)險,在風(fēng)險發(fā)生前構(gòu)建管理側(cè)的安全防護屏障,最大程度上隔離并防范可能發(fā)生的風(fēng)險。

3.2 加強國際間合作與交流

在加快構(gòu)建我國互聯(lián)網(wǎng)治理框架,踐行各項治理規(guī)定的同時,應(yīng)積極開展國際互聯(lián)網(wǎng)治理的交流與合作。一是充分借鑒國外現(xiàn)有互聯(lián)網(wǎng)治理的先進經(jīng)驗與成功,吸收內(nèi)化為適用于我國現(xiàn)階段發(fā)展的互聯(lián)網(wǎng)治理方法。二是充分吸納國外互聯(lián)網(wǎng)治理的經(jīng)驗與教訓(xùn),幫助我國在互聯(lián)網(wǎng)治理進程中規(guī)避風(fēng)險,提升治理效果。三是確保我國互聯(lián)網(wǎng)治理方法、體系與國際治理現(xiàn)狀接軌,以實現(xiàn)互聯(lián)網(wǎng)治理與信息流動兩者的平衡。

3.3 推動行業(yè)自治與共治發(fā)揮效用

現(xiàn)階段,政府主導(dǎo)型治理已無法滿足我國互聯(lián)網(wǎng)治理需求。一方面。在制定互聯(lián)網(wǎng)治理各項政策法規(guī)、管理制度的同時,應(yīng)充分了解行業(yè)、企業(yè)發(fā)展現(xiàn)狀,提升相關(guān)政策法規(guī)的適用性。另一方面,鼓勵行業(yè)自律,推動行業(yè)組織自發(fā)形成互聯(lián)網(wǎng)治理底線,充分發(fā)揮行業(yè)組織作用,構(gòu)建柔性治理規(guī)范。

3.4 加強專業(yè)人員教育培訓(xùn),提升全民安全意識

重點加強領(lǐng)域?qū)I(yè)人才的高校培養(yǎng)與職業(yè)培訓(xùn),全面普及全民網(wǎng)絡(luò)安全意識。一方面,夯實高校網(wǎng)絡(luò)與信息安全相關(guān)專業(yè)的教育培養(yǎng),提升專業(yè)人才的理論知識儲備與專業(yè)技能,構(gòu)建專業(yè)人才梯隊,為政府、企業(yè)輸送專業(yè)人才,提升安全防御能力。另一方面,加強全民網(wǎng)絡(luò)與信息安全意識的培養(yǎng)與提升,通過宣傳日、主題日、主題展覽等多種形式的活動,提升網(wǎng)絡(luò)普通網(wǎng)民的安全意識,防范各類安全事件的發(fā)生。

猜你喜歡
成員國信息安全基礎(chǔ)設(shè)施
農(nóng)業(yè)基礎(chǔ)設(shè)施建設(shè)有望加速
公募基礎(chǔ)設(shè)施REITs與股票的比較
北約成員國武裝部隊參與在烏克蘭舉行的2020年聯(lián)合軍事演習(xí)
基于三級等級保護的CBTC信號系統(tǒng)信息安全方案設(shè)計
歐盟敦促成員國更多地采用病蟲害綜合防治措施
計算機網(wǎng)絡(luò)信息安全及防護策略
高校信息安全防護
振動攪拌,基礎(chǔ)設(shè)施耐久性的保障
新政府會計準則規(guī)范公共基礎(chǔ)設(shè)施處理
亞投行意向創(chuàng)始成員國增至46個
青河县| 那曲县| 桃江县| 平塘县| 乐都县| 右玉县| 平利县| 东平县| 安顺市| 平定县| 峨山| 伊金霍洛旗| 上思县| 陆丰市| 会同县| 中牟县| 闸北区| 莱阳市| 青浦区| 凉山| 嘉峪关市| 涿鹿县| 佛坪县| 南雄市| 鄂尔多斯市| 陇川县| 无锡市| 安康市| 荥阳市| 专栏| 伊春市| 双桥区| 延安市| 靖州| 额尔古纳市| 眉山市| 治多县| 小金县| 阳东县| 岱山县| 夏河县|