A/67/167
(a) 设置一项共同的法律框架,以此使各国能够根据国际上接受的程序,快
捷地相互提供法律援助,据此开展合作;
(b) 制定国家和区域网络安全战略;
(c) 通过国家计算机事件行动工作队推动国家之间经常的信息交流,来鼓励
信息的流通,尤其是涉及到司法追究犯罪和恐怖主义行为的信息;
(d) 开展使公众了解有关适用于每一国家的本地和国际规则的宣传方案。
卡塔尔
[原件:英文]
[2012 年 5 月 18 日]
卡塔尔国在一个既考虑信息安全资产又考虑利用这一资产的个人安全的整
体方针下在信息安全领域作出国家努力。此项战略与卡塔尔 2030 年远景相呼应,
后者着重指出人类、社会和经济发展是关键支柱,并将国际电信联盟全球网络安
全议程、八国集团重要信息基础设施保护原则等国际努力视为驱动力。
卡塔尔国家网络安全方案(作为一项信息安全高级研究中心举措设立的计算
机应急小组)是一个由最高信息和通信技术委员会主持、得到政府资助的组织。
目前,该组织成为卡塔尔网络安全议程中的一块重要基石,其中包括重要信息基
础设施保护和政府信息和通信技术任务保证部门。
卡塔尔计算机应急小组与政府各机构、公私营部门组织和卡塔尔公民合作,
确保在线威胁得到监控、风险得到抑制。计算机应急小组确立了调查威胁的做法,
包括最新数字取证法、恶意程序分析、威胁监控系统能力、以及通过情景培训方
案加强安全防备和安全对策的渠道。以下是该应急小组职能简介:
防范威胁情报
安全操作中心。在安全分析方面将利用内部研制的工具(威胁监控系统)主动
提请政府机构和关键组织注意与清除工具有关的威胁。
威胁监控系统。该系统是一个内部工具,将从一些来源收集到的威胁情报信
息进行汇总和分析,以发现感染病毒的电脑或地方网站,并减轻影响。
恶意程序分析实验室
成立该实验室的目的是在全国范围建立衡量、分析恶意程序威胁及提供防护
以免遭受这一威胁的能力。目前,该实验室提供一份详细报告,说明恶意程序在
感染病毒机器中的表现形式,目标系统的种类,国内恶意程序来源,命令和控制
服务器与因特网的任何链接。该实验室还有助于测量收集到的每套恶意程序的杀
12
12-43413 (C)