A/68/156/Add.1
范、规则或原则的建议,以及专家们对在网络安全方面采取多利益攸关方做法的
重视。
2011 年和 2012 年,德国支持了联合国裁军研究所(裁研所)和汉堡大学和平
研究及安全政策研究所开展的国际网络安全以及建立信任和安全措施项目。2011
年 12 月举行的第一届柏林网络会议,为国际网络安全方面的风险、战略和建立
信任问题上的国际讨论提供了一个平台。2012 年 9 月举行的第二届柏林网络会议
重点讨论了因特网与人权问题。一个主要的结论是,安全、自由和在线隐私是相
辅相成的概念。德国还支持了 2012 年 11 月 8 日和 9 日在日内瓦举行的 2012 年
裁研所网络安全会议,会议重点讨论了确保网络稳定性的建立信任措施。
此外,我们认为有必要就下列方面展开辩论:在确定网络攻击源头方面进行
国际合作,因为网络攻击的源头通常很难追踪;国家在得到有关从其领土上发动
的网络攻击的通报之后,仍不采取行动结束这类攻击而应对这类攻击承担的责
任;国家在不促成网络空间的无法无天状态方面所应承担的责任,例如在知情的
情况下容忍在其领土上储存非法收集的个人数据。
2013 年 6 月 27 日和 28 日举行的第三届柏林网络会议是由联邦外交部与波茨
坦大学密切合作举行的,主题是“保护网络空间的自由和稳定:国际法的作用和
相关性”,会议致力于对网络运行不逾越武装袭击的门槛从而不引致武装冲突法
的适用问题进行国际法律评估。按照现有国际准则和原则,国家对在其控制范围
内影响信息和通信技术的安全和稳定的行动负有责任。每一个国家都应该考虑如
何最大限度地减少或制止源于其控制范围内在其网络上运行的恶意网络活动。按
照国际习惯法下的现有国家责任规范,国家对与其有关的国际不法网络活动负有
责任,这些活动包括网络空间中任何遵从该国指令或在其指示或控制下行事的国
家支持的代理人的国际不法活动。各国应采取一切必要措施,确保其领土不被其
他国家或非国家行为体用于非法利用信息和通信技术损害其他国家及其利益。这
些必要的措施应包括履行国际责任所需的适当的国家立法和监管框架。国际不法
网络活动可以三种主要方式涉及各国:⑴ 作为可能具有破坏性影响的恶意网络
活动的源头国;⑵ 作为信息和通信技术基础设施被恶意网络活动利用的过境国;
⑶ 作为恶意网络活动造成的损害的目标国。在所有这些情况下,各国都有义务
尽其职责,这既可以是实质性的,也可以是程序性的,其范围可从预防(即潜在
危害发生前的阶段)到遏制(即实际、持续的破坏性网络活动的开始阶段)到后续
活动(即恶意网络活动实施后的阶段)。
欧洲安全与合作组织的网络安全
欧洲安全与合作组织讨论网络安全问题已��有好几年了。2010 年在阿斯塔纳
举行的欧安组织首脑会议上,欧安组织 56 个与会国的国家元首和政府首脑强调,
8/21
13-47544 (C)