wipers wiperapp( 六 )


联合国 (UN) 全权工作组 (OEWG) 和政府专家组 (GGE)是对遏制网络犯罪的现有承诺的补充 , 例如《布达佩斯公约》中所载的网络犯罪相关的承诺 。除了履行其在《布达佩斯公约》下的承诺外 , 各国政府还必须进一步采取多边方法来应对目前增长的勒索软件和其他网络攻击的风险 。在2021年6月的G7峰会上 , 各国领导人承诺会采取措施改善网络安全 , 推动形成用于网络空间的国际法共识 , 并且识别和破坏勒索软件以及犯罪网络 。此外 , 各国政府还参考了经合组织 2015 年《关于促进经济和社会繁荣的数字安全风险管理的建议》 , 以获取国内安全计划基础构建的一般原则以及相关方案实施的操作指南 。
各国政府现在必须采取行动 , 通过投资集体安全来履行这些承诺 , 并优先考虑以预防为先的方法来应对网络威胁 。只要存在缺陷、安全漏洞和激励 , 违法分子就会发动攻击 。因此 , 主导国家之间的统一战线对于加强全球网络防御至关重要 。其中一个重要方面可能是对违反规范行为的关注 , 这加强和改进了网络安全国际协议中有关网络安全内容的必要性 。除此之外 , 将网络攻击归咎于违反国际规范的国家时 , 应直接地说明其违反了哪些规范以及以何种方式违反 。在合理的情况下 , 提升得出这些结论的信息透明度将使其具有更大的可信度 , 并进一步加强规范的认可 。
3. 政府必须实施和执行法律文件 , 以阻止恶意网络活动的发生:
国家法律制度必须为各国提供必要的依据 , 以有效打击网络威胁并保护企业和社区免受由带有政治和犯罪目的环境的影响 。要扭转网络冲突愈演愈烈的趋势 , 各国除了作出高级别的承诺外 , 还要专注于各国国情下的具体实施 , 并确保违反规则的恶意行为人会被追究责任 。然而 , 20%的国家没有现代网络犯罪立法 , 大约一半没有国家计算机事件响应小组(CIRT/CSIRT) , 因此各国政府应当重新作出承诺以确保资源可用于各国 , 保证必要行动的落实而与其他国家及各行业开展合作 。
迄今为止 , 联合国的工作通过建立和加强负责任的国家的网络行为规范(例如2015年联合国GGE通过的11项规范)奠定了宝贵的基础 。未来 , 我们需要以一个全球社区的身份共同努力 , 以确保对恶意行为者的追责 。一旦超越界限、违反规范和法律 , 就应该承担相应后果 。破坏信息和通信技术 (ICT) 供应链安全、攻击医疗保健组织、威胁能源运输和危害粮食资源不能因政府的不作为而正常化 。
4. 政府必须遏制攻击性网络工具、设备和武器的扩散:
网络空间中反扩散政策的设置还未得到充分利用 。当进攻性的网络功能随着复杂性的提升而不断增长并形成新的种类 , 减缓和对抗其传播就显得额外重要 。但是要应对这一日益严峻的挑战 , 国际政策制定者就必须了解其背后的形成过程和激励措施 。网络能力问题通常表现为对入侵软件的出口控制 , 尤其是恶意软件组件 , 因此各国迫切需要制定旨在遏制OCC扩散的国际标准的统一政策工具 。
政府迫切需要在更广阔范围上将网络扩散理解为多种能力的扩散 , 这将为政策制定者提供足够的空间来制定可行的反扩散政策 。了解犯罪市场、政府机构和私人性质的AaaS所提供的最先进的网络攻击产品的方式 , 还可以让政策制定者在不损害网络安全行业整体利益的情况下针对特定参与者采取行动 。具体而言 , 揭示AaaS团体在扩散进攻性网络能力中所发挥的作用(半监管或自我约束 , 以及犯罪)将有助于推动更有效的反扩散政策的出台 。同样 , 政府对提供恶意软件和监控服务的地下市场的快速发展 , 以及对将公民、记者和政府官员等作为目标并对在线生态系统造成威胁的网络工具和功能的干预也迫在眉睫 。


特别声明:本站内容均来自网友提供或互联网,仅供参考,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。