A/66/152 确定其起始点、身份和肇事者的赞助方。非国家行为者正不断发展能力,使国家 或非国家行为者越来越有可能利用代理人参与网络空间的破坏活动。这些属性使 传统战略,如类似用于军控的措施,失去控制或遏制威胁行为者的效力;因此, 需要采用创造性的新方法来减少风险。尽管任务艰巨,但会员国仍须团结在共同 目标之下,通过保障信息技术的安全和完整性来维护和加强信息技术可以作出的 贡献。 会员国的任务有两个方面:国内的和国际的。确保国家信息基础设施的安全 是政府在国内与有关民间社会利益攸关方协调下必须领头担负的责任。同时,国 内的努力应得到在为解决对网络化信息系统的各种威胁的跨国性质而制定的战 略方面的国际协作的支持。这些努力应包括关于事故管理、减少和应对、跨国犯 罪调查和起诉方面的合作;关于改善网络基础设施稳健性的技术建议;以及确认 国际共享的行为规范,同时采取旨在加强稳定和减少误解风险的建立信任措施。 二. 威胁、风险、脆弱性 针对构成网络空间的系统网络和在网络空间中运行的信息的威胁是 21 世纪 严重的全球挑战之一。国家和非国家行为者可通过信息和通信技术把普通公民、 商业、关键工业基础设施和政府当作目标。信息和通信技术、因特网及其他基础 设施的会集创造了前所未有的可使电信、电力、油管和炼油厂、金融网络和其他 关键基础设施瘫痪的机会。 信息技术的独特特点便利将其用于破坏活动,严重挑战力求减少风险的各国 政府。与传统军事技术不同,构成网络空间的网络不是由政府垄断的,在许多情 况下是由私营部门拥有和运营的。信息技术本身是广泛可用的技术,不具有固有 的民用或军用性质,如何使用这类技术完全取决于使用者的动机。 所有人都可免费获得可用于破坏的软件工具,至少可获得基础工具。只要掌 握必要技能,任何人都可以开发更为复杂的方法。此外,这些工具变化迅速,可 利用新发现的脆弱性。这类工具在传统意义上是看不见的,相当隐秘,可能带有 易于模仿的隐性“签名”。由于因特网的性质,恶意代码在到达其目标之前可越 过许多国家的领土,从而使确认其始发点的工作变得极为繁重、费时,往往需要 大量跨国合作。即使发现了始发点,肇事者或赞助者的身份仍可能无迹可寻。因 此,恶意行为者可以而且几乎正从地球任何地方进行秘密运作,并在很大程度上 可逃脱惩罚。 身份的模糊性因网络入侵动机的模糊性而变得更为复杂。有组织的犯罪分子 和其他个人或团体可能为促进自身的利益而采取行动,但也有可能被国家和非国 家行为者招募作为代理人。缺乏及时的高可信属性和哄骗的可能性可能对政府造 成不确定性和混乱,从而加大在重大网络事故中危机不稳定性、误导反应和丧失 升级控制的潜在可能。 14 11-41690 (C)

Select target paragraph3