A/66/152
(b) 扩大国际法律体系打击网络犯罪的能力,包括法律框架的一致性(例如,
使更多的国家加入《欧洲委员会网络犯罪问题公约》
,澳大利亚预计将在 2011 年
底前达到其要求),和加强执法合作,以使各国能有效制定国内法;
(c) 发展和推广对态势认识、战略预警和事件应对方面的最佳做法,包括发
展各国的国家计算机应急小组,以在各国间开展和协调这类活动;
(d) 由经验丰富和机构健全的国家采取提高认识举措和开展能力建设活动,
以协助发展中国家实现一个可造福于所有人的可靠、安全和有弹性的网络空间;
(e) 采用更为一致的方法与行业结成伙伴关系,以拟订网络空间的行为导
则,如澳大利亚因特网行业业务守则。
有关国际概念
现行国际法为预防来自各种行为者的信息安全威胁提供了一个保护框架。各
种现行国际法原则可适用于网络空间的使用,包括各国主权平等原则和禁止使用
武力和禁止侵略行为,以及国际人道主义法。需要在各国间、国际和区域论坛继
续进行讨论,以更确切地确定这些原则对来源于网络领域的威胁的适用范围和适
用性。
格鲁吉亚
[原件:英文]
[2011 年 6 月 1 日]
就格鲁吉亚而言,信息安全问题在 2008 年 8 月之后得到了特别重视,因为
当时俄罗斯联邦对格鲁吉亚展开了猛烈的分布式拒绝服务攻击。
根据对这些事件的评估并鉴于近期正在迅速大规模发展电子政务项目和服
务,因此信息安全成了国家安全概念中的一个重要方面。为改善对信息安全的监
管,格鲁吉亚政府近年来一直在采取一些重大举措。
2010 年,格鲁吉亚司法部成立一个法律实体——数据交换机构,直接负责拟
订和执行政府部门的信息安全政策。在成立数据交换机构之后,格鲁吉亚政府发
展了可协调实现电子政务和信息安全的机构机制。
数据交换机构在法律及其《章程》规定的职能框架内与格鲁吉亚司法部合作,
执行和引入符合 ISO 27000 国际标准的信息安全政策。该机构还协调执行和引入
国家和企业部门信息安全所需的机制或标准,特别是开展具有各种意义的活动。
在这些活动中,最重要的一项活动就是每年举行的格鲁吉亚信息技术创新会议;
该会议的议程总是与信息和网络安全有关,并得到该机构授权可拟订和执行有关
提高公众对信息和网络安全问题认识的政策。
6
11-41690 (C)