A/70/174
(c) 鼓励酌情在自愿基础上在双边、次区域、区域和多边层面建立透明度,
以增强信心,为今后的工作提供指导。这可包括自愿分享下列方面的国家意见和
信息:信通技术及其使用所面临的国家和跨国威胁的各个方面;信通技术产品的
脆弱性和已发现的有害隐藏功能;确保信通技术安全的最佳做法;区域和多边论
坛制定的建立信任措施;与信通技术安全有关的国家组织、战略、政策和方案;
(d) 各国就本国自认为关键的基础设施类别及国家为保护这些基础设施所
作的努力自愿提供看法,包括提供信息说明关于保护数据和靠信通技术带动的基
础设施的国家法律和政策。各国应力求促进跨界合作,解决关键基础设施存在的
超国界脆弱性问题。这些措施可包括:
㈠
建立保护数据和靠信通技术带动的基础设施的国家法律和政策信息库,
出版被认为适合发行的关于这类国家法律和政策的材料;
㈡
建立关于保护靠信通技术带动的关键基础设施的双边、次区域、区域和
多边协商机制和程序;
㈢
在双边、次区域、区域和多边基础上,建立处理与信通技术有关的请求
的技术、法律和外交机制;
㈣
通过国家自愿作出的安排,视事件的规模和严重程度对信通技术事件进
行分类,为交流有关事件的信息提供便利。
17. 各国应考虑采取更多的建立信任措施,在双边、次区域、区域和多边基础上
加强合作。这可包括国家自愿达成的协议,以便:
(a) 加强相关机构之间处理信通技术安全事件的合作机制,建立更多的技术、
法律和外交机制,以处理与信通技术基础设施有关的请求,包括酌情考虑进行应
对事故和执法领域人员的交流,并鼓励研究机构和学术机构之间进行交流;
(b) 加强合作,包括建立协调中心交流关于恶意使用信通技术的信息,并为
调查提供协助;
(c) 建立国际计算机应急小组和(或)网络安全应急小组或官方指定履行这一
职能的组织。国家不妨考虑在其关键基础设施定义内设立这类机构。各国应支持
和协助这些国家应急小组和其他获授权机构的运作与相互间合作;
(d) 酌情扩大和支持计算机应急小组和网络安全应急小组的做法,如交流关
于脆弱性、袭击规律和减少攻击的最佳做法,包括协调反应、组织演习、协助处
理信通技术相关事件和加强区域及部门合作等方面的信息;
(e) 针对其他国家的请求,以符合国家和国际法的方式合作调查涉及信通技
术的犯罪或将信通技术用于恐怖主义目的,或减轻从本国领土发起的恶意信通技
术活动的影响。
15-12404 (C)
9/16