A/66/152
就日常的网络安全问题而言,数据交换机构负责建立计算机应急小组及其运
作;目前该小组在该机构之下发挥职能,管理格鲁吉亚网络空间的信息安全事件。
该机构还监测格鲁吉亚政府网络的运作以保障其安全。
该机构在信息和通信技术方面的职能还包括提高专业教育水平(以培训信息
安全专才)、起草建议、监测安全和发放数据签名证书。在专业教育方面,该机
构计划在国际捐助方(如欧洲联盟和世界银行)的帮助下开展一些特别项目。这些
项目将确保使专业教育达到适当水准。至于数字签名安全,该机构将在民事登记
局开始发放公民电子身份证(印有数字签名)时履行这一职���。
除了作为信息安全牵头和协调机构的数据交换机构所开展的活动外,还应强
调格鲁吉亚政府目前所采取的其他举措,而数据交换机构也积极参与了这些举
措:
(a) 在格鲁吉亚国家安全委员会之下成立了负责网络安全战略和行动计划
的专家工作组(将在下阶段作出具体定义);
(b) 正在拟订一些立法倡议,包括行政法和国家保密法,计划在 2011 年提
交议会。应特别提及数据交换机构现正拟订的关于“信息安全”的法案,计划在
2011 年提交议会审议;
(c) 2010 年,格鲁吉亚司法部和格鲁吉亚财政部在该机构的帮助下拟订了信
息安全内部条例(政策和导则),现正开始实施。计划在政府其他机构采取类似举
措。
德国
[原件:英文]
[2011 年 6 月 6 日]
近年来网络空间的安全态势发生了根本性变化。一方面,我们可以看到技术
驱动的创新过程正在发挥作用:越来越多的业务流程管理实现了电子化和相互连
通,有时直接或间接连上了因特网。信息技术系统的复杂性不断加深。创新周期
越来越短。另一方面,有组织犯罪和其他非国家行为者正在不停地攻击信息技术
网络、数据库和网站。在某些情况下,这类攻击产生的影响尚未得到实事求是的
评估。
正是出于这个原因,联邦政府在 2011 年 2 月通过了一个新的网络安全战略。
该战略的核心就是保护关键基础设施。所有涉及网络安全问题的政府机关都要密
切合作,并通过新设立的网络应对中心与其他机关和私营部门直接联系,以期快
速侦测和分析重大信息技术事故,提出有关保护性措施的建议。至于政策,新成
立的国家部长一级的网络安全委员会负责处理关键的网络安全问题和形成德国
对这些问题的立场。
11-41690 (C)
7