A/67/167
一. 导言
1.
大会在其第 66/24 号决议执行段落第 3 段中邀请所有会员国在考虑到从国际
安全的角度来看信息和电信领域的发展政府专家组的报告(A/65/201)所载评估
意见和建议的情况下,继续向秘书长通报它们对下列问题的看法和评估意见:
(a) 对信息安全问题的一般看法;
(b) 国家一级为加强信息安全和促进这一领域的国际合作所作的努力;
(c) 决议第 2 段所述概念的内容;
(d) 国际社会为加强全球一级的信息安全可能采取的措施。
2.
根据该要求,于 2012 年 2 月 16 日向会员国发出普通照会,请它们就该主题
提供信息。下文第二节载有已收到的答复。以后收到的任何答复将作为本报告的
增编印发。
二. 已收到的各国政府的答复
哥伦比亚
[原件:西班牙文]
[2012 年 5 月 21 日]
信息和通信技术的使用无疑给各国带来重大变化和效益。然而,这种技术进
步也增加了世界各地利用技术进行的犯罪活动,这样就突出了采取紧急措施和控
制的必要性,以保护国家免受这种新的威胁。
网络空间犯罪能力的提高和利用新技术对计算机构成的威胁是所有国家共
同关心的问题,因为这些对包括民间社会在内的公共和私人领域的信息安全都产
生重大影响,尤其显示出必须实施必要的安全协议和政策,以建立严格的控制,
保护国家及其关键基础设施免于这些新威胁的影响。
在此背景下,哥伦比亚在 2005 年制定了 ISO 27001 标准,作为一个安全管
理系统,涵盖了实施信息管理的所需的政策、组织结构、程序、过程和资源。其
目的是实施 ISO 17799 中所包含的质量标准,诸如最佳做法准则和控制目标,而
侧重点在于保密性、完整性和可用性,详情如下:
2
•
保密性:防止信息被未经授权的个人或程序所利用。
•
完整性:确保对组织有价值物品和事务的准确性和完整性。
•
可用性:确保经授权实体的需要时可获取并使用相关信息。
12-43413 (C)