A/67/167
ISO 27001 的效益体现在以下方面:
(a) 建立一套井井有条的明确信息安全管理方法;
(b) 降低信息遗失或被盗的风险;
(c) 确保用户获取信息;
(d) 对信息所面临的风险和各项安全控制的持续审查;
(e) 进行外部和内部审计以识别信息安全系统潜在问题的能力;
(f) 保证遵守信息管理方面现行法规;
(g) 人们增强对信息安全问题的认识。
为努力增强信息安全的法律和业务框架,哥伦比亚共和国国会于 2009 年 1
月 5 日颁布 1273 号法令,修订“刑法”,除其他规定外,创立了受法律保护的新
领域,即对信息和数据的保护,并确立对使用信息和通信技术系统的全面保护。
这项重要法令分为两个章节,对“数据和计算机系统的保密性、完整性和可
用性的攻击”和“对电脑的攻击及其他罪行”。
第一章所述如下:
•
以不当方式进入计算机系统:任何人,未经授权或超过授权,在违背有
合法权力予以禁止之人的意愿,进入或留在无论是否设有安全措施或保
护的整个或部分计算机系统,则应处以四十八(48)至九十六(96)个月监
禁,和 100 至 1000 倍目前法定最低月工资的罚款。
•
非法阻碍电脑系统或电信网络:任何人未经授权便阻止或妨碍计算机系
统、其中所载计算机数据、或电信网络的正常运作或使用,则应处以四
十八(48)至九十六(96)个月监禁,和 100 至 1000 倍目前法定最低月工
资的罚款,条件是这一行为并未构成应处以更高刑罚的犯罪。
•
计算机数据的截取:任何人如未事先得到法院命令,在始发地、目的地
或计算机系统内或在计算机系统电磁辐射传输中截取计算机数据,应处
以三十六(36)至七十二(72)个月监禁。
•
电脑的损坏:任何人如未经授权,破坏、销毁、删除、损害、改变或者
消除计算机数据,或数据处理系统或其部件或逻辑元件,应处以四十八
(48)至九十六(96)个月监禁,和 100 至 1 000 倍目前法定最低月工资的
罚款。
•
恶意软件的使用:任何人如未经授权,便生产、贩卖、收购、批发、销
售或发送、或者携带出境,恶意软件或其他有害计算机程序,则应处以
12-43413 (C)
3