压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

ISC 2018 實錄:俄羅斯聯邦安全顧問對國際信息安全的看法

前俄羅斯聯邦安全會議顧問、俄羅斯國際信息安全聯合會主席、莫斯科大學信息安全研究院院長Vladislav Sherstyuk,在昨日的 ISC 2018 互聯網安全大會上長篇發言,闡述了國際網絡安全形勢,各國之間競爭與合作的關系,對全球網絡空間意識形態進行了極具價值觀點的解讀。

222

一、中俄兩國在國際信息安全領域合作緊密

俄羅斯和中國在保護國際信息安全的問題上,建立了真正友好的兄弟關系,兩國在2015年簽署了國際信息安全領域的政府間的合作協議,使兩國在該領域的合作提升到了一個全新的高度。這些年來,中俄兩國在保護國際信息安全和打擊信息犯罪問題上的立場基本一致,各自代表團在國際平臺緊密協作,兩國領導人普京總統和習近平主席也在舉行定期的會晤。因此,俄羅斯很愿意在中國表明自己在該領域國際合作問題上的立場。

當今時代是一個全球信息通信時代,ICT環境迅猛發展,大家帶著對積極變化的渴望和對人類發展的無限的憧憬共同邁入了數字時代。然而,ICT已不僅僅成為社會可持續發展的新因素,也成為了實施網絡犯罪、恐怖主義活動以及國際爭端沖突、社會危險的新因素。世界各國的政治領袖們以及聯合國大會上,多次提到國際安全新問題的危險性。世界經濟論壇的統計數據顯示,2017年由網絡攻擊造成的損失,已達一萬億美元。

俄羅斯總統普京表示,消除這些威脅從總體上保護網絡的安全是一項國家任務。在此項任務實施的過程中,必須要將執法機構、工商業界、社會組織和公民本身的力量緊密地團結在一起。俄羅斯聯邦的政治家、專家一致認為,只有推廣國際合作,才能保障網絡環境的持續運作和安全合理地使用。聯合國能夠將世界上幾乎所有的國家聯合在一起,也能夠成為開展保護國際信息安全合作的重要平臺,為了維護國際和平與安全創造條件。同時,上合組織、金磚國家等區域性組織也在推廣此類合作當中發揮著極為重要的作用。

二、惡意使用通信技術將ICT環境轉變為國家對抗空間

包括使用惡意軟硬件破壞信息基礎設施重要對象,非法獲取權限訪問信息,以及嚴重影響社會生活等應用信息技術來強制干預對方的手段和活動。

目前可利用信息技術來實現軍事和政治目標的領域,已經大大增加。越來越多的專家投入到在武器和軍事裝備系統中應用人工智能的研究中來,包括研究在海、陸、空和信息基礎設施當中,使用自主戰斗力、機器人的方式和方法,應用信息技術與提高各個沖突發展階段武裝對抗的工具,提升戰斗力的方法,正在積極地研發。與此同時,國家的基礎設施對象的數量正在大幅增加,這些對象的破壞,可能會導致沖突發生。如今這些對象不僅僅包括國家、軍事基礎設施等等,還包括經濟和社會性質的設施與對象。

據歐洲安全與合作組織的專家稱,大約有50個國家正積極實施創造著軍用惡意程序,并且很多國家有類似的計劃。其中有10個國家擁有極為龐大的軍事預算,應當強調的是2019年的美國軍事預算規??涨霸鲩L,達到了7160億美元。聯合國專家組在2015年,一份在國際安全背景下,信息化和電信領域所取得的成就報告中指出,“很多國家正在盡力挖掘ICT用于軍事目的的潛力,未來各國之間沖突中,使用ICT的可能性會越來越大,在信息技術環境中,實施強制行動手段的發展,也許會增加產生違反國際和平與安全沖突的風險?!?/p>

最近,美國做出的一系列前所未有的決定,恰恰證明了這一點。首先是美國2017年12月頒布的“國家安全戰略”。報告指出,被視為主要威脅的國家有中國和俄羅斯,試圖挑釁美國的影響力、價值觀和財富。還有伊朗和朝鮮,為恐怖分子提供物質支持,并威脅美國的盟友。

此外,2018年3月23日,美國總統特朗普正式簽署了境外數據的合法使用法案,其主要的目的是使執法機構和情報機關更容易地要求訪問涉嫌犯罪用戶的在線信息,而不管數據存儲在世界的哪一個地方,美國的這一舉措是另一種在數字空間當中鞏固(英文)優勢并獲得完全自由手段的嘗試。英美聯盟的特殊地位將任何行為強制合法化,英美可以做的事情,其他國家不可以。

三、全球媒體環境,特別是社會網絡,被利用來解決國與國之間的政治爭端

一些國家濫用媒體宣傳,在這些國家和政府通過媒體傳播的信息當中,充斥著虛假和謊言,對國際和平構成了真正的威脅。

美國的立法和執法部門,顯然是在試圖通過本國和反俄羅斯的國家,塑造俄羅斯的負面和敵對的形象,將俄羅斯樹立為敵人,從而鞏固美國政權的地位,防止美國社會的分裂。路透社的報道,引用了殘暴法案的發起人之一林賽(音)的發言,“目標是改變現狀,對俄羅斯實行粉碎性的制裁,使其不再存在”。普京則在2018年3月的聯邦會議上表示,“加強與世界上所有健康力量,也就是代表正能量國家的合作。”

四、維護戰略穩定性的困難

維護戰略穩定性是一項復雜性的綜合性的事物或任務,是保障國際和平安全的重要方面。因此在任務的執行過程中應考慮到各方面的因素,本著國際法的基本原則和規范,通過國際法來調節ICT的使用領域產生的國際關系。但在實踐當中,卻有著一定的困難。

首先是ICT環境的特殊性與獨特性。ICT環境與陸、海、空、地表層以下,以及太空有著極大的區別。該環境的存在、運作與發展完全取決于人為,其在社會生活各個領域的使用,創造了其先決與必要條件。再者,ICT環境內部是無國界的,這也是由于人為所引發的結果。在將ICT用于國際法的過程當中,引發了一系列困難。

保障網絡空間的穩定與安全,只能通過國際合作來實現,這種合作應當以聯合國憲章為基礎,以聯合國憲章當中所規定的國際法和原則為基礎。

因此,ICT網絡空間的不確定性導致主權平等原則受到了阻礙,也導致無法客觀監控各國所履行的國際義務。使用計算機通信設備和網絡進行的信息傳輸、轉發與存儲的虛擬性,也是ICT環境與傳統國際關系環境的一個極為重要的區別。這些過程的虛擬性使得國際法的利益有關主體,無法監測到ICT環境中危險事物的發生,也無法信任受害國,是在履行國際法搜集有關可能的先提條件下,所作的聲明。

這種信息缺失正在成為履行聯合國憲章關于和平解決爭端第二條第三款的障礙。另外,必須要考慮到ICT的雙重性質。即一方面根據ICT的定義,是處理傳輸信息的方法和手段的結合,而不是一種武器。但另一方面,ICT的武器化將給國家公民,甚至是整個人類造成極大的苦難。

五、ICT的國際合作是解決問題的唯一途徑

俄羅斯聯邦于2003年向聯合國秘書長倡議成立聯合國政府專家組,如今幾乎所有國家都感受到這些倡議的實際效用。2015年聯合國一致通過的報告中,提及各位成員多年來的努力。從許多方面來說,都可謂是歷史性的、顛覆性的想法,并最終達成了一致。

第一,優先防止將ICT用于軍事和政治目的;

第二,在沒有確鑿證據下,不得指控使用網絡攻擊;

第三,以和平目的使用ICT;

第四,禁止在ICT產品中使用,將各種設備和裝置轉變為武器的惡意;

第五,各國在其領土上處置信息和通信基礎設施,制定國際信息安全領域的主權權利。

令人遺撼的是,政府之間的專家組2016-2017年的工作未能支持這些決議。但許多國家都認為,信息技術環境中負責任行為的準則、規范和原則,將有助于降低,以敵對或惡意方式使用信息技術,解決國家間矛盾有關的沖突危險性。

俄羅斯聯邦和上海合作組織的其他成員國,計劃在即將召開的聯合國大會上,提出一項新的決議草案。該草案將包含新版的準則和規范,在很大程度上反應了ICT環境中的現代國際關系。

該草案的主要提議為,鞏固國家負責任行為的準則、規范和原則,尊重人的權利和自由,通過互聯網管理的國際化,加強關鍵信息基礎設施的安全,禁止惡意使用和以敵對方式使用ICT,確保全球信息基礎設施的穩定運作和安全使用。在主權國家的政治和社會發展過程中,加強對不干涉其內政的保證,確保ICT產品的使用安全,采用和平方式解決ICT環境中的爭端。

實際上國際專家組在2017年也完成了類似的研究,并得出了相同的結論。根據這些研究成果,國家負責任行為的準則規范和原則評論匯編,在聯合國財經事務部的支持下,于2018年出版問世。并且,在莫斯科國立大學倡議下建立國際信息安全協會,啟動一項國際項目,旨在研究國家負責任行為的準則、規范和原則可行性問題,促進形成一個開放、安全、穩定、經濟和和平的ICT環境。該項目成員包括俄羅斯聯邦、美國、愛沙尼亞、韓國和瑞士,初步結果計劃于2018年12月提交給國際信息安全協會進行審查。

ICT技術就其規模和兼容性來說,長期以來已然成為發達國家和發展中國家的威脅。這一威脅導致世界經濟產生的損失約為1.5萬億美元,預期2021年計算機犯罪對世界經濟造成的損失將會達到每年6萬億美元,幾乎等同于ICT應用所得的總利潤。不幸的是,沒有一種方法能夠解決這種問題。而且,由于合作缺乏充分合乎要求的國際法律以及統一的術語,基礎情況變得越加復雜。

六、反對ICT犯罪草案

為了達成共識,我們堅信這樣一個全球性問題,需要在適當的時候,在聯合國的層面進行政治討論。為此俄羅斯聯邦和成員國計劃在即將召開的73屆聯合國大會上,提交題為“反對將ICT用于犯罪目的”的草案。

該草案非常簡短,很多方面是技術性的,分為三部分:

第一部分大會要求所有成員國向秘書長通報他們“反對將ICT用于犯罪目的”的看法和評價;

第二部分要求聯合國秘書長在第74屆大會上提交報告;

第三部分大會將題為“反對將ICT用于犯罪目的”的條款,列入其第74屆大會的初會議程。

我們希望該決議草案可以為打擊信息犯罪的相關國際討論注入合力,并在考慮聯合國大會框架內平等地域代表基礎上,促進在打擊信息犯罪領域的透明進程,從而使所有國家都能夠就這一問題發表意見。我們認為這個問題的解決辦法之一,是在聯合國的領導下,制定抵制ICT領域犯罪公約,這一公約毫無例外考慮到所有國家的實際情況,并以各國主權平等,和不干涉內政為基礎。

七、國際信息安全的第四大威脅是網絡恐怖主義

網絡恐怖活動逐漸與計算機犯罪相結合,并開始嚴重威脅關鍵信息基礎設施的安全,對個人企業、國家基礎設施和國家機關的威脅愈加嚴重,而相應事件產生的后果也日益嚴重。利用信息和通信技術進行的致命性攻擊,包括對國家重要基礎設施對象和相關信息系統的攻擊,是真實而且是非常嚴重的。

因此,有必要完善在保護關鍵信息基礎設施安全和ICT使用安全領域實施的公司伙伴關系機制,以保證人的權利和自由,以及經濟社會、政治文化等活動的開展。鑒于國際信息安全的問題,必須將國家機關在打擊網絡恐怖主義方面所做的努力,與非政府組織的相關活動妥善地加以配合。

商業組織提出的關于保障ICT環境使用安全的倡議值得高度重視,俄羅斯某公司與德國在2018年舉行的大會上提出倡議,制定關鍵工業領域信息安全憲章。該公司是一家全球性的俄羅斯企業,對俄羅斯地區的社會經濟發展做出了卓越的貢獻。并在過去一年來,在擬定憲章草案,組織利用有關方討論,征求意見方面做了大量的工作,微軟和俄羅斯儲蓄銀行也曾提出類似的倡議。

重中之重就是要確定利用私營商業組織、非政府組織和公民潛力的機制,從而團結整個社會的力量,以應對全球基礎設施穩定運作和ICT安全使用的威脅。

最后,為了促進俄羅斯聯邦ICT使用安全領域公司伙伴關系的發展,在2018年4月,我們成立了全國國際信息安全協會,預計協會將采取先進的模式在保障國際信息安全重要問題上進行認真的研究,形成國家之間的談判立場。在執行法定任務的框架內,學會愿意與中華人民共和國和其他國家的相關組織競爭合作,共同維護和平與安全,感謝大家的聆聽。

上一篇:勒索軟件如何影響司法公正?

下一篇:8位字符混排+大寫字母+數字并不能保證口令安全

站长统计