A/67/167 国际社会为加强全球一级的信息安全可能采取的措施 国际社会可用来加强信息安全的主要途径是,为个别国家确保本国信息安全 和在这方面建立有效合作创造有利环境。 为建立有效打击信息安全领域的现有威胁和潜在威胁的机制,国际社会应采 取下列措施: • 推行促进网络防御合作的协商机制,便于就起草这一领域的立法和条列 交流经验。 • 建立系统,以交流网络空间监测信息,及早通报网络攻击事件及交流网 络攻击技术层面的信息,同时追查攻击源头以及采取有效的反措施。 • 加强合作,消除网络攻击的有害影响,分享经验,拟订遏制网络攻击的 技术解决方案和组织建议。 • 拟订制定标准术语和《因特网行为守则》等规则的国际法律文书。 由于需要应对这些威胁,伙伴情报机构和执法机构应在下列领域共同作出努力: • 建立机制,使各情报机构能够针对有组织犯罪团伙,包括恐怖主义团体 未经许可干扰国家因特网基础设施或政府部门或企业信息系统的信息 资源的活动迅速分享信息。 • 分享有关下列各项罪行的信息:为伪造银行卡等目的未经许可闯入金融 机构的计算机系统,或为了偷取机密资料或阻挠业务,未经许可干扰银 行计算机系统的运行。 • 在开展业务时进行合作,追查利用国家因特网基础设施进行网络犯罪的 人,并记录他们的非法活动。 • 在调查利用计算机技术进行犯罪时,交流审查软件和硬件(网络法证)方 面的经验和现行做法,分享计算机设备的审查方法和技巧,以便记录犯 罪活动。 • 为情报机构工作人员提供联合培训方案,为情报专家提供实习生方案。 • 参加关于打击网络犯罪的讲座、研讨会和会议。 可采用的一种合作形式是,为确保及早发现威胁而建立监测国家因特网基础 设施资源系统,以及建立确认化解这些威胁的最佳工具的系统。 可将建立国家计算机事件应对中心及促使他们彼此间密切合作作为一个可 能的协调机制,以便对国家机构、电信服务提供者和国家��息和通信技术基础设 施其他行为者开展的防止非法使用计算机和信息技术网络安全活动进行协调。 16 12-43413 (C)

Select target paragraph3