A/66/152
•
支持发展中国家的网络安全能力建设,为大型活动(如奥林匹克运动会)
的网络安全支助工作拟订自愿措施。
此外,我们认为有必要就下列方面展开辩论:
在确定网络攻击的归属方面进行国际合作,因为网络攻击的归属通常很难追
踪;国家对于从其领土上发动的网络攻击在得到有关这类攻击的通报之后仍不采
取行动结束这类攻击所应承担的责任;国家在不促成网络空间的无法无天状态方
面所应承担的责任,例如在知情的情况下容忍在其领土上储存以非法手段收集的
个人数据。
网络安全的军事层面
由于军队在所有指挥层级都越来越依赖信息技术以掌控日益复杂的情况,对
信息的保护及处理信息的手段已成为首要任务。
但是,在军方的考虑中,信息安全面临的挑战不仅来自知道如何操纵武器实
际摧毁信息基础设施的潜在对手,而且还来自不负责任的用户、技术故障、罪犯
或单纯的意外事件。
因此,需要作出的努力包括提高每一个用户的认识,确保信息技术供应链的
可靠性,采取对应性防御措施以抵御网络攻击,以及建立一个具有整体弹性的信
息技术构架。
总之,需要进行全面风险管理,采取措施加强国家和全球层面上的信息安全。
德国联邦国防军在国防军所有部门建立了有弹性的指挥和控制架构、安全技
术和程序,以及信息技术安全组织,包括一个独立的计算机应急小组,在出现关
键性信息技术运作故障时可进行干预。使个人能力和技术能力适应日益严重的威
胁是一项永久性任务。
德国联邦国防军与德国联邦内政部密切协作作出努力,大力支持加强北大西
洋公约组织(北约)和欧盟的信息安全,并为此目的制定政策和建设能力。此外,
德国联邦国防军与一些国家就政策层面和工作层面的信息安全问题进行定期交
流。
德国联邦国防军欢迎提出倡议,并与德国联邦政府其他部门就国际行动进行
合作,以进一步保护全世界信息网络的可用性,例如拟订网络空间的自愿国际行
为守则。
11-41690 (C)
9