A/RES/64/211
•
非政府行动者,包括工商界、民间社会和学术界;
•
公民,并指出因特网普通用户是否可获得避免网上威胁的基本培训,是否已
开展关于网络安全的全国提高认识运动。
政策制定过程和参与
6. 说明在政府-行业协作制定网络安全和保护重要信息基础设施政策和开展这项
活动方面现有的正式和非正式协作渠道;列明参与方、各方的作用和目标、获取
和处理投入的方法以及这些投入是否足以实现相关的网络安全和保护重要信息
基础设施目标。
7.
说明可能需要进一步建立的其他论坛或结构,以整合必要的政府和非政府观
点和知识,实现国家网络安全和保护重要信息基础设施目标。
公私合作
8.
汇集发展政府与私营部门合作方面所有已采取的行动和已制定的计划,包括
任何信息分享和事件管理安排。
9.
汇集促进共同依赖相同互联重要基础设施的重要基础设施参与方和私营部
门行动者的共同利益和处理其共同挑战的所有现行举措和计划举措。
事件管理和恢复
10. 说明担任事件管理协调者的政府机构,包括监视、预警、应对和恢复等职能
的能力;参与合作的政府机构;参与合作的非政府参与方,包括行业和其他合作
伙伴;已作出的合作和可靠信息共享安排。
11. 另行说明国家一级计算机事件应对能力,包括确认国家级电子计算机事件应
对小组及其作用和责任,包括保护政府计算机网络的现有工具和程序以及传播事
件管理信息的现有工具和程序。
12. 说明可增强事件应对和应急规划能力的国际合作网络和进程,同时酌情说明
各合作伙伴和各种安排,以促进双边和多边合作。
法律框架
13. 审查和更新由于新信息和通信技术迅速发展并且由于依赖这些新技术而可
能过时或失效的法律依据(包括有关网络犯罪、隐私、数据保护、商业法、数字
签名和加密的法律依据),在审查过程中利用区域和国际公约、安排和先例。确
定贵国是否制定了调查和起诉网络犯罪的必要立法,注意到现有框架,例如联合
国大会关于打击非法滥用信息技术的第 55/63 号和第 56/121 号决议和包括欧洲
委员会《网络犯罪问题公约》在内的区域倡议。
4