制图/单莉伟
▲意大利此前发布“国家网络空间安全战略框架”,文件强调要改善网络空间中每个“ICT节点”以及网络的安全性。
2015年,加拿大政府多个部门网站曾遭全球最大黑客组织匿名者(Anonymous)的持续性攻击。
在互联互通的时代,网络安全对国家格外重要,它意味着互联网的安全,也意味着所有依赖网络生存的基础设施的安全。19日,国家主席习近平在网络安全和信息化工作座谈会谈到,网络空间是亿万民众共同的精神家园。要依法加强网络空间治理,推进网络强国建设,让互联网更好造福国家和人民。
如何让互联网造福人类,保障信息安全?如何防范和减少网络犯罪,保护网民的正当权益?世界上不同的国家都在出台并不断完善相关法规和措施,规范互联网管理。然而由于国情及互联网发展水平的差异,各国在互联网监管上所采取的手段也各有侧重。
美国
依靠法律管理网络
美国是互联网的诞生地,也是在互联网监管方面法律最完备、机构最健全、技术最先进的国家之
一。
早在1977年,美国便颁布了《联邦计算机系统保护法》,开创了将法制引入网络空间的先河。可以说,互联网在美国每向前发展一步,法律都会如影随形般地紧紧跟随。正是与互联网活动有关的法律体系,使行业准入、数据保护、网络沟通、消费者权益保障等网络行为得到了保驾护航,让欺诈、诽谤、色情、盗版等网上违法、犯罪行为受到了法律震慑。
进入21世纪以来,随着恐怖主义等非传统安全领域的威胁日益突出,以及即时通信、社交网站等新兴网上通信、传播工具的出现,美国一方面努力通过立法完善对通过网络散播、沟通恐怖主义信息的打击,另一方面逐步探索对新兴社交媒体的法律监管手段,以加强对个人隐私信息外泄的防范,为公众提供安全、放心的上网环境。
2012年2月,美国政府提出《互联网用户隐私权利法案》,要求企业在使用网民数据时必须保持透明,并保证用户的数据安全。
近年来,美国相继成立了“反击网络黑客指挥部”、“国家网络安全与通信整合中心”等专门机构,整合联邦政府不同部门的网络监管职能,及时发现、阻止和惩处网上违法、犯罪行为。
美国国家网络安全与通信整合中心(简称NCCIC)位于首都华盛顿附近的弗吉尼亚州阿灵顿县,成立于2009年。
NCCIC由保护网络和基础设施安全的政府部门以及私营企业组成。它集合了很多负责网络和基础设施安全的政府部门,如国土安全部下属的美国计算机紧急事务准备小组和国家电信协调中心。
加拿大
强化技术严打犯罪
网络安全技术供应商赛门铁克2015年发布的网络安全威胁报告显示,加拿大是世界上遭受勒索软件攻击和社交媒体诈骗最严重的国家之一。面对日益严峻的网络犯罪,加拿大政府主要通过强化信息技术支持和严打网络犯罪等途径来保护国家网络安全,同时加强公民宣传,普及网络安全知识。
为向国家公共事业和商业活动提供用于防御网络犯罪的信息技术支持,加拿大公共安全局下设“加拿大网络事件应对中心”,网络运营商可以从应对中心获得对网络犯罪的早期检测指数和趋势分析等信息,从而预防网络诈骗等威胁。
为加大打击网络犯罪的力度,加拿大还专门成立通讯安全局,负责侦查和揭露网络犯罪。而加拿大安全情报局则对国内外网络威胁进行分析和调查,并将调查结果告知加拿大皇家骑警,由警方负责具体的执法行动。加拿大皇家骑警计划在未来5年内拨款3000万加元用于增强应对网络犯罪的能力。
过去5年,加拿大用于政府部门的网络安全保护费用达2.4亿加元,今年3月发表的2016年度政府财政预算显示,加拿大政府在未来5年内将拨款7740万加元用于加强政府网络系统安全。这一措施将提高政府网络系统针对恶意软件和黑客入侵盗取信息的防御能力。
挪威
广泛宣传普及教育
在挪威,社会网络信息化程度非常高,电子政务和电子商务发展处于世界领先水平。但这也是一把“双刃剑”:一方面提高了社会生产力水平;另一方面网络信息安全面临更大挑战。
近年来,挪威每年都举行国家安全月活动,增强公众和企业对网络安全威胁的认识、了解相关防范手段,使挪威网上环境更加安全。
“停下来、想一想、再点击”是挪威国家安全月活动的宣传口号,首届国家安全活动月于2011年10月举行。国家安全月活动期间,主办方通过多种形式广泛宣传网络信息安全,比如通过网站、报刊、电台、电视台等大众传媒播发相关广告,在“推特”和“脸书”等社交网站开通专用账户进行宣传和与网民互动。
在挪威各地,主办方组织召开数十场面向企业、公共机构、非政府组织、学术界和普通民众的主题大会、研讨会、展览和参观等活动。挪威信息安全中心还精心准备了“教育材料套餐”,包括文字、图片和视频资料及海报、手册和安全设备等。20人以下的小型企业和机构可免费索取,规模较大的公司机构则需根据具体人数缴纳一些费用。
国家安全月活动由挪威司法与公共安全部下属的挪威信息安全中心主办,并得到挪威众多政府部门、信息技术企业和非政府组织协助,其中包括微软公司及挪威国防部下属的国家安全局等。
挪威国家安全局是负责分析和防范国家安全威胁的重要机构,它下属的国家网络中心是挪威防范网络攻击和维护国家信息安全的核心部门。
往年国家安全月活动期间,挪威国家安全局还组织挪威大学生参观该机构,并安排学生听取有关信息安全的专题讲座。
意大利
民间互动加强合作
意大利网络安全国家实验室主任巴尔多尼认为,评估一个国家网络安全的水平要看三个方面:政府重视程度、企业的专业水平和国家的研发能力。意大利自2013年开始实施网络安全国家战略,涉及国家情报部门、相关部委、企业和大学。
巴尔多尼对记者说,意大利就网络安全的研发和工业技术应用已经相当到位,对于防止网络攻击也具有完备的培训能力,但目前仅限于国家安全方面,未来还会拓展到民营企业。“在国家安全教育方面,还应考虑在中小企业中强化安全意识,然后普及到全体公民。要使中小企业意识到保护信息资产的重要性,因为信息资产相当于无形资产,可以通过企业协会有组织地进行合作,通过多种形式传播国家安全意识。”他说。
意大利特伦托大学信息工程和计算科学教授克利斯坡说,为确保抵御各种形式的网络攻击,政府和民间机构在投资方面的互动至关重要,因为信息技术不断更新,单独的公司或机构无法应对网络安全问题。
互联网革命在不断向前推进,人类面临着从智能城市到工业4.0的多重挑战。这意味着在未来15年到20年间,经济和信息会成为一体,保护国家的网络空间就等于保护国民经济繁荣和百姓日常生活,而或许,这类挑战会来得更早。
本文转自d1net(转载)