當前,互聯網迅速普及,數字技術融入人們的生活,在推動社會進步的同時也為犯罪活動提供了實施空間,所以保障公共安全迫在眉睫。網絡犯罪分子利用先進技術和網絡漏洞進行身份盜竊、金融欺詐和數據泄露等活動,對個人、企業(yè)以及國家安全構成重大威脅。對此,各國政府、國際組織應做好網絡安全管理工作,加強國際合作,嚴厲打擊網絡犯罪活動,提高網絡安全保障水平,確保數字環(huán)境的安全,為穩(wěn)步保障公共安全發(fā)展提供良好的外部環(huán)境。
一、加強網絡犯罪治理能力建設的現狀與重要意義
(一)治理能力建設的現狀
網絡犯罪治理中的能力建設是指發(fā)展,提升有效預防、偵查,應對網絡犯罪所需的技能、知識、工具以及制度框架,從而確保數字環(huán)境的安全性和彈性。當前,各國政府采用了強有力的網絡安全法律法規(guī),并注重提高執(zhí)法機構的技術能力和資源,以此有效調查和打擊網絡犯罪。同時,各國均成立了專門的機構,制定了全面的法律框架,并實施國際合作機制。例如,許多國家頒布了嚴格的網絡安全法律,將黑客攻擊、網絡釣魚和身份盜竊等各種形式的網絡活動定為刑事犯罪。許多國家的執(zhí)法機構己配備了先進的技術人員,能夠更好地檢測網絡威脅。國際刑警組織等組織加緊促進各國之間的合作,促進信息交流和聯合行動,以便有效打擊跨境網絡犯罪。
盡管網絡犯罪治理取得了進展,但在全面實現有效的網絡犯罪治理框架方面仍然存在挑戰(zhàn)。網絡犯罪分子不斷利用人工智能和區(qū)塊鏈等新興技術,制造新形式的網絡威脅?;ヂ摼W的全球性意味著網絡犯罪往往跨越多個司法管轄區(qū),由于法律制度和執(zhí)法能力的差異,執(zhí)法工作變得復雜,且許多易受網絡攻擊的關鍵基礎設施是由企業(yè)管理的,因此公私合作的需求日益增長。例如,我國公安部和阿里安全共建的“錢盾反詐騙平臺”。上海市信息安全協會聯合360安全、平安科技、順豐等企業(yè)成立威脅數據共享聯盟,通過平臺化運行模式累積威脅情報和技術信息,共同打擊網絡犯罪。
(二)治理能力建設的意義
當前,社會逐步走上數字化發(fā)展道路,加強網絡犯罪治理能力建設可以維護國家安全。網絡安全問題會威脅國家重要基礎設施(包括電網、金融系統(tǒng)、通信網絡和交通系統(tǒng)),任何一個設施遭受攻擊都可能導致大范圍信息中斷,帶來嚴重的經濟損失。例如,電網如果遭到破壞會導致長時間停電,影響醫(yī)院正常運轉以及提供急救服務,甚至削弱政府的服務功能等。因此,構建一個有效的網絡犯罪治理框架可以預先應對這些威脅,保護國家利益。隨著網絡技術的不斷發(fā)展,社會互聯性增強,提升網絡犯罪治理能力可以維護社會穩(wěn)定。網絡犯罪會嚴重擾亂社會秩序、侵犯個人隱私等。例如,網絡犯罪分子從事身份盜竊、網絡欺詐等活動,造成個人重大經濟損失,影響公眾的社會安全感,削弱了公眾對數字系統(tǒng)的信心。
此外,網絡犯罪分子可以利用社交媒體傳播虛假信息、煽動暴力,這些活動可能會導致社會分裂,甚至出現暴力沖突,影響社會的穩(wěn)定性。加強網絡犯罪治理不僅需要技術支持,還需要監(jiān)管框架、加強公眾宣傳和國際合作,以有效應對網絡安全威脅。相關部門通過建立強有力的治理機制,可以有效預防這些威脅,穩(wěn)定社會秩序,確保基本服務能夠正常提供。
二、網絡犯罪治理能力建設的對策建議
(一)加強區(qū)域合作
2016年,瀾湄流域6國共同發(fā)表建立區(qū)域合作機制的《瀾滄江—湄公河合作首次領導人會議三亞宣言》,強調在信息交換、能力建設、聯合行動等方面加強合作,提升應對恐怖主義、跨國犯罪等非傳統(tǒng)安全挑戰(zhàn)的能力。瀾湄領域6國在經過一系列準備后成立“瀾滄江—湄公河綜合執(zhí)法安全合作中心”瀾湄綜合執(zhí)法安全合作中心(以下簡稱綜合執(zhí)法中心)通過加強區(qū)域合作,制定協調一致的網絡犯罪應對策略。綜合執(zhí)法中心也可以建立由成員國執(zhí)法人員組成的聯合工作小組,這些工作小組協調開展行動、共享情報并制定聯合戰(zhàn)略,致力于打擊跨國網絡犯罪。政府部門之間可以定期召開會議,確保信息高效流通和行動步調一致,從而提高網絡犯罪執(zhí)法工作的效率。
綜合執(zhí)法中心可以創(chuàng)建一個集中式區(qū)域數據庫,用于儲存網絡犯罪相關信息。該數據庫應囊括網絡犯罪事件、新型威脅和已知網絡罪犯相關信息,為所有成員國提供一定的訪問權限。通過收集和整合資源情報,各國可以更全面地了解網絡犯罪形勢。該數據庫可用于追蹤和監(jiān)控跨國網絡犯罪案件,協助成員國迅速識別嫌疑人。為支持這一舉措,綜合執(zhí)法中心需要組織相關培訓項目,為執(zhí)法人員提供有效利用這些工具的必要技能,從而在區(qū)域內培養(yǎng)協作互助的良好習慣。2022年,我國打擊了一起大規(guī)模加密貨幣挖礦行動。該加密貨幣挖礦行動非法消耗了大量電力。此次行動涉及多個區(qū)域,使各區(qū)域之間加強合作,遏制了與數字貨幣相關的非法活動的一部分,沒收了數千臺采礦設備,并逮捕了主要操作人員。
(二)建立信息共享機制
為了建立有效的信息共享機制,綜合執(zhí)法中心需要采取有針對性的措施,以加強成員國之間的合作。綜合執(zhí)法中心可以開發(fā)一個安全的集中式信息共享平臺,該平臺應配備先進的加密安全設備,并確保只有授權人員才能訪問,以保護敏感數據。在該平臺上,成員國可以上傳并共享有關網絡犯罪事件、嫌疑人資料、嫌疑人作案手法等實時數據,綜合執(zhí)法中心也可以發(fā)布新出現的威脅,以便及時做出協調一致的反應。
為確保該平臺發(fā)揮實效,綜合執(zhí)法中心應提供標準化的數據格式,促進不同國家系統(tǒng)之間的無縫集成。綜合執(zhí)法中心可以請求上級部門建立雙邊和多邊協議,為成員國之間的信息共享制定框架協議,協議內容包括概述共享信息的類型、請求以及信息提供程序的保障措施。綜合執(zhí)法中心可定期組織聯合培訓項目,促進各執(zhí)法機構建立信任與理解,確保相關人員熟悉信息共享的法律程序。綜合執(zhí)法中心還可以在每個成員國指定專門的聯絡官,這些聯絡官可以作為各自國家的聯系人,有效加強國家之間的溝通,確保信息請求得到及時處理,任何問題或疑慮能夠快速解決。
例如,2021年,我國啟動了一項全國性的打擊電信和互聯網欺詐的行動,其名為“凈網行動”。在行動啟動期間,我國加強信息共享,構建了信息共享機制,旨在摧毀犯罪網絡、增強公眾安全意識并加強跨境合作。在此過程中,政府逮捕了多名涉及各種網絡犯罪的嫌疑人,包括網絡詐騙、數據泄露和網絡釣魚攻擊等多名涉及網絡犯罪的嫌疑人,大大提升了我國治理和打擊網絡犯罪的能力。
三、網絡犯罪治理能力建設的保障措施
(一)完善法律框架
綜合執(zhí)法中心需要協調各成員國之間的網絡犯罪法律,如解讀國家立法,并制定一致的網絡犯罪定義、標準化處罰和兼容的法律程序,確保相同的犯罪行動在鄰國也被視為犯罪,協調統(tǒng)一以促進跨境調查。成員國應合作起草可在國內使用的示范法,確保采取統(tǒng)一的方法打擊網絡犯罪。綜合執(zhí)法中心可以定期召開法律研討會,提供相關案例,幫助法律專家完善法律框架,進一步增強法律條文的適用性。
綜合執(zhí)法中心還可以加強國際法律合作機制,如制定條約和司法協助協定,簡化網絡犯罪案件中請求和提供法律援助的程序。此類協定應涵蓋法律合作的多個方面,包括引渡網絡罪犯、共享數字證據和聯合調查。綜合執(zhí)法中心應明確處理司法協助請求的程序,這有助于避免延誤時機,確保迅速采取法律行動。綜合執(zhí)法中心可建立區(qū)域網絡,匯集網絡犯罪法律專家,促進其交流專業(yè)知識,為復雜的跨境案件提供支持。該區(qū)域網絡可提供培訓技術援助,提高各國法律體系有效處理網絡犯罪案件的能力。通過營造合作性法律環(huán)境,這些措施能夠顯著提升該地區(qū)應對網絡犯罪的能力。
(二)提高技術水平
綜合執(zhí)法中心可以建立配備先進取證工具、技術的區(qū)域網絡犯罪實驗室,這些實驗室可以作為分析數字證據、追蹤網絡威脅以及開發(fā)網絡調查新方法的中心。綜合執(zhí)法中心應定期舉辦培訓項目,使執(zhí)法人員了解最新的網絡犯罪趨勢、工具和技術。同時,綜合執(zhí)行中心與學術機構和私營部門等加強合作,推進網絡安全領域的開發(fā),以便積極應對新出現的網絡安全問題。
綜合執(zhí)法中心可以制定并實施區(qū)域網絡安全人才發(fā)展計劃,該計劃應側重于加強專業(yè)培訓,重點培養(yǎng)能夠應對復雜網絡威脅的技術人才。網絡訓練營、黑客馬拉松和模擬演習等舉措可以為綜合執(zhí)法中心提供處理真實網絡事件的實踐經驗機會。此外,綜合執(zhí)行中心幫助執(zhí)法人員培養(yǎng)持續(xù)學習和創(chuàng)新的良好習慣,顯著增強執(zhí)法機構的技術能力,使其能夠有效打擊網絡犯罪。綜合執(zhí)法中心還應建立區(qū)域網絡安全專家?guī)欤谛枰獣r向成員國派遣專家,以此增強集體的應變能力。綜合執(zhí)法中心可以與國際網絡安全組織建立合作伙伴關系,加強知識交流,確保該地區(qū)從實踐中學到相關經驗。
(三)建立應急響應框架
綜合執(zhí)法中心可以建立區(qū)域網絡事件響應小組(CIRT),該小組由來自成員國受過各種網絡威脅處理培訓的專家組成。CIRT應全天候運作,隨時準備對區(qū)域內報告的任何網絡事件作出反應。通過實時共享信息和采取協調應對措施,CIRT可以減輕網絡攻擊的影響,并防止其跨境擴散。綜合執(zhí)法中心應定期開展聯合演習,確保所有成員熟悉應對方案,在實際事件中能夠協同合作。在綜合執(zhí)法中心,還應建立全面的管理系統(tǒng),這有助于追蹤網絡事件,從而制定更加有效的應對策略。
綜合執(zhí)法中心可以建立區(qū)域網絡事件響應框架,該框架應包括有關事件檢測、遏制、消除、恢復和事后分析的詳細指南,用于分析網絡事件響應的角色、責任和程序。成員國應就標準化響應協議和溝通渠道達成一致,確保響應協調、高效。綜合執(zhí)法中心應向執(zhí)法人員、IT專業(yè)人員和其他利益相關者提供定期培訓,增強其有效應對網絡事件的能力。綜合執(zhí)法中心還應與國際網絡安全實體建立伙伴關系,以便在危機時刻提供額外的資源。這些措施可以顯著提高該地區(qū)的管理能力,最大限度地減少損失,促進響應機制迅速恢復正常運營。
結語
隨著網絡犯罪規(guī)模逐漸擴大,各國必須加強合作,積極應對新挑戰(zhàn)。網絡犯罪治理能力建設的目標是創(chuàng)建一個能夠抵御網絡威脅,同時可以迅速恢復的彈性數字生態(tài)系統(tǒng),旨在保障國家安全、維護社會穩(wěn)定。瀾湄綜合執(zhí)法安全合作中心通過實施上述舉措,提升了網絡犯罪治理能力,確保該地區(qū)社會穩(wěn)定。通過加強區(qū)域合作、建立信息共享機制、完善法律框架、提高技術水平以及建立應急響應框架,成員國可以建立有韌性的防御體系,抵御不斷發(fā)展的網絡犯罪威脅。這些措施不僅能夠保護關鍵基礎設施,還能創(chuàng)造支持經濟發(fā)展的數字環(huán)境。