A/68/156
(a) 利用互联网作为武器,即将其作为攻击重要基础设施的电脑系统或互联
网基础设施本身的一种手段。这种类型的攻击在普通犯罪领域是比较常见的,但
爱沙尼亚 2007 年受到的攻击表明,一国的信息基础设施也可能受到这类攻击的
影响。与此类威胁直接相关的有,最近几年新出现的恶意软件大幅度增加,以及
“僵尸”电脑网络被用于对计算机系统发起攻击。
(b) 以互联网为手段开展其他活动,主要有以下:
•
通信活动。犯罪组织以互联网取代固定电话或移动电话等其他手段
进行通信。互联网安全和匿名通信最常用工具包括电子邮件、即时
讯息程序和论坛。
•
散布与恐怖活动有关的宣传和材料。目前有数以千计涉及恐怖活动
或煽动暴力的网站,随着 Web 2.0 和社交网络现象的出现,这种趋
势愈演愈烈。如何防止恐怖组织利用因特网是一个非常复杂的问
题,因为这些网站很容易迁移。这是一个跨国现象,因为承载和管
理网页的服务器可能在若干国家,而且可能不是在有关恐怖组织开
展行动的国家;若这些国家之间没有双边协定,则会造成法律真空。
•
招募活动。有时互联网被用来作为开展招募活动的手段,特别是通
过论坛和即时讯息程序。
•
筹资。互联网还为恐怖组织开展获取资金的活动提供了机会。特别
值得注意的是,恐怖组织可通过互联网参与开展欺诈、敲诈勒索和
洗钱活动,以此为手段获取资金。
•
传播培训手册。恐怖组织通过互联网传播恐怖主义技术、制造爆炸
物和武器操作手册。
•
收集信息实施攻击。互联网是一个非常重要的信息来源,经常被恐
怖组织用来获取有关其活动目标的资料,无论是个人、组织还是基
础设施。
3.
3.1.
国家一级为打击恐怖组织利用互联网采取的措施
立法措施
在各国采取的措施中,西班牙近年来、特别是在 2007 年开展了大量工作,
在其法律系统中增加了关于信息安全以及自由行使《世界人权宣言》和《西班牙
宪法》所赋自由和权利的一系列法律。制定的广泛法律法规既包括纯粹国内内容,
又包括欧洲联盟指令;为实现上述目标,这些法律法规实施了新的信息安全标准,
认为要在维护信息保密性的同时实现适度保护,大多数情况下最重要的是保持信
息的完整性和可用性。需要指出的有:
4
13-39734 (C)