当前位置: 首页 >> 教学资源 >> 教学案例 >> 正文
他山之石——各国网络安全防范措施

日期:2013-12-02 09:35:16   发布人:管理员   审核人:   点击:

案例1、美国:网络立法起步最早、数量最多

 不久前闭幕的迪拜国际电信世界大会充分回应广大发展中国家的诉求,通过了新版《国际电信规则》。然而,以反对国家对网络实施监管、维护互联网开放性为由,美国、英国、加拿大等西方国家拒绝签字。在互联网管理问题上,南北分歧已越发明显。

  近年来,网络自由已成为美国巩固其全球领导地位的一个重要领域,并融入奥巴马政府的巧实力外交策略。不过,综观美国互联网发展史,虽然有保护言论自由的宪法第一修正案这把尚方宝剑,美国的互联网也并非自由王国。由美加学者创立的开放网络倡议研究发现,虽然技术性过滤手段使用不多,美国对网络世界的管理非常严格。从上世纪90年代互联网兴起之初,美国就开始了第一波立规建制行动。当时,主要针对网上色情内容泛滥对未成年人的影响,美国国会通过了《通信内容端正法案》。时至今日,就在多大程度上限制言论自由如何以最佳方式保护未成年人打击网络违法活动等问题,民众、互联网服务商与立法者之间的辩论仍在激烈持续。

  可以说,美国的网络世界与政府管理从一开始就如影随形。作为互联网的创始国,美国也是最早对互联网内容进行约束和管理的国家。仅在1996年到2001年互联网发展暴发期,美国就通过了《禁止电子盗窃法》《反域名抢注消费者保护法》《数位千年版权法》《互联网税务自由法》《儿童在线保护法》《美国商标电子盗窃保护法》《儿童互联网保护法》《全球及国内商务电子签名法》和《统一电脑信息传送法》等一大批法律法规。

  数十年来,美国国会及政府各部门已通过130多项与网络相关的法律法规,数量高居世界之首,主要涉及未成年人保护、国家安全、保护知识产权、计算机与网络安全等四大领域,涵盖了包括域名抢注、垃圾邮件在内的所有细节。与此同时,美国也成为互联网内容管控技术的先驱,世界各国封堵信息使用的过滤软件大多数由美国公司生产。

“9·11恐怖袭击之后,反恐事务重要性的直线上升进一步挤压了美国互联网的自由度。根据美国国会在“9·11”后通过的《爱国者法案》,安全部门可以反恐为由窃听民众的电话和互联网通信内容。法案还扩充了美国财政部长的权限,以控制网上金融流通活动,特别是与国外有关的金融活动。另一部《国土安全法》对互联网的监控更为严密,该法案增加了有关监控互联网和惩治黑客的条款。有了这两部法案,网络服务商的信誉和网络用户的隐私与机密实际上已让位于国家安全。此外,美国国会还一直在讨论是否要授予总统封闭互联网的权力。今年217日提交国会的《信息安全与互联网自由法》中,授权总统可以在宣布信息空间的紧急状态后,部分接管或禁止对部分站点的访问。

  推特、脸书等新兴社交网络平台也已显现政府干预的迹象。据报道,去年9月的占领华尔街运动中,主要通过推特来组织游行、通报信息的示威者发现,占领华尔街这一主题标签曾在警方清场时从推特主页上消失。他们认为,推特是根据有关要求有意屏蔽了这一标签,阻断示威者之间的联络。社交网站脸书也以系统设置和用户投诉为由删除了占领华尔街运动参与者发布的评论文章,并关闭了几名激进人士的账户。

  由此可见,发达国家与发展中国家在互联网开放性问题上的分歧,从根本上讲是政治分歧。只要超越政治因素的干扰,南北世界在互联网管理问题上就有可能求同存异。(来源:光明日报》作者:余晓葵)

英国:多管齐下依法监管网络

   英国的互联网服务十分发达,网络的普及率极高,在人们的日常生活中扮演着不可或缺的角色。在英国,网络上的虚拟空间中所流动的海量信息良莠不齐。为趋利避害,让人们在工作和生活中充分享受网络提供便利的同时免受网上不良信息的侵害,英国依据《数据保护权法》、《隐私及电子通信条例》、《防止滥用电脑法》等现有多个专业法规,采取了多种网络监管措施,对维护互联网使用秩序及净化使用环境起到了关键作用。

  在英国,针对未成年人的色情和暴力内容、危害国家安全的恐怖主义以及跨国有组织犯罪等信息是网络监管的重点。1996年由政府牵头组建的网络观察基金会是英国互联网业界的一个自律组织。该组织要求网络服务提供商首先自己严格把关,其次依据举报和投诉进行评估,并进而要求相应网络提供商做出调整和修正,乃至最终移交相关执法机构处置。该基金会成立十几年来网络监管成效卓著,特别是在保护未成年人免受网络不良内容影响和侵害方面作出很大贡献。

       20057月,伦敦发生了恐怖分子实施的地铁连环爆炸案,其后政府曾一度谋求通过立法加强对通讯网络的监控,但因在野党以保护网络通信自由及公民隐私权为由强烈反对而未果。20118月伦敦北部发生大规模骚乱并进而蔓延全国多地,事后有证据显示犯罪分子利用网络通讯的便利以电邮和短信的方式煽动骚乱并实施组织串联。此后,英国政府更加重视网络通讯监控。英国内政部正谋求制定并实施一部针对恐怖活动和有组织犯罪的《通讯数据法》,授权政府相关机构以维护公共安全为目的监控并记录全英所有互联网通讯数据,包括电邮、手机简讯、网页浏览等。

  鉴于近年来因网上不当言论而遭起诉的案件大幅增加,英国公共检控署推出了处置网络语言暴行的指导原则,据此,在网络媒体上发表暴力威胁他人的言论将会被提起公诉。英国皇家检控署负责人说,这个新的指导原则旨在保证人们在享受充分的网络言论自由的同时遏制网络威胁和恶行。此外,被公认为英国三大情报机构之一的政府通信总部除从事对外通讯、电子侦察、邮检等,也有互联网电子通讯监管的功能,特别是针对涉及恐怖主义及其他可能对英国国家安全带来威胁的信息。

  另据报道,英国国防部也正在筹建一支网络卫队后备役,专事对付通过电脑网络实施的各种犯罪活动,其具体细节将在明年适时公布。英国每年有价值820亿英镑的与互联网相关或以互联网为平台的商务活动发生。过去一年中,英国93%的大企业和76%的中小企业的电脑网络系统遭到过黑客袭击。在英国《网络安全战略》年度报告里,英国国防部承诺将使英国成为全世界网络商务最安全的地方。国防部有关负责人透露,政府正与相关行业团体合作,确保网络安全问题成为企业治理和风险管理的一个有机组成部分;同时还将在几所高校开办相关培训课程,培养更多具有抗击网络犯罪专业技能的人才。

  尽管有了政府、行业和社会的多管齐下,基本维持了一个良好健康的网络环境,但互联网信息来源的便捷和不确定性仍使网络糟粕令人防不胜防。据英国媒体近日报道,英国政府上月刚刚推出的一个工作招聘网站投入使用没几天就被人上传了大量虚假信息,包括招募网络色情聊天室女主持人,为意大利西西里岛黑手党组织我们的事业招聘3名国际信使,还有为英国海外情报机构招募杀手等等;令网站的主办方哭笑不得。此外,另一家政府公众服务网站上也出现了类似的虚假招聘广告,令人真伪难辨。所谓道高一尺魔高一丈,对英国来说,国际互联网领域里的正邪较量是一项长期而艰巨的任务。(来源:《光明日报》作者:戴军伦敦1222日电)

墨西哥对网络谣言说“不”

近年来,墨西哥经济增长迅猛,网络信息产业蓬勃发展。墨西哥互联网协会发布的《2011网络用户习惯研究》显示,墨全国1.12亿人口中网民人数增至4000万,比10年前增加186%,网络普及率达到36%,其中18岁至34岁的年轻网民近70%。然而,信息化进程在给墨民众带来极大便利的同时,有关互联网的不文明行为和犯罪活动也随之大幅增加,进行更有效的网络监管已迫在眉睫。

95日,墨西哥中部墨西哥州尼萨市的某街区内发生了一起数名司机争抢拉客事件。这本是一起普通民事纠纷,但由于路过的年轻人在一些社交网站上渲染事件过程,并上传了数张斗殴照片,让一场小小的纠纷演变成了一条黑帮杀手血洗尼萨一城区的重大暴力犯罪新闻。这数条夸大其词的博文和照片在社交网络上被广泛转载,最终造成附近几十万居民惶恐不安,几百家商店临时歇业,数所学校被迫停课。墨西哥州联邦警察此后耗费大量人力物力缉拿肇事者,但由于该国互联网监管力度较低,最后只能不了了之,因此广遭民众抱怨和投诉。

  类似由网络监管不力引发负面事件的情况越来越多。墨西哥《宇宙报》此前报道说,墨西哥大型贩毒集团泽塔斯海湾等很久以前便开始加大财力和人力投入以控制网络言论,他们通过进入网络聊天室、社交网站等不同的网络平台威慑和打击对手,攻击媒体记者以及对毒品深恶痛绝的普通民众。网络正演变成墨西哥政府与贩毒势力正面交锋的一个新战场。去年8月,某社交网站上发布的一则海湾集团将使用炸弹袭击学校的假新闻一度酿成巨大社会恐慌和交通混乱,最终造成27起交通事故、近百人受伤。

  面对层出不穷的网络犯罪问题,墨西哥政府正在探索通过完善立法等多种方式对网络谣言说

  墨西哥东部韦拉克鲁斯州去年9月专门出台新的《动乱法》,首次对网络犯罪的量刑提出明确界定标准,规定在互联网上制造和发布假新闻的行为构成破坏社会稳定罪,将依法追究刑事责任,情节严重者可量刑最高4年。塔巴斯科州等多个自治州也正在加快立法步伐,以填补网络监管方面的法律空白,震慑网络犯罪和网络上的不文明行为。

  近些年,墨西哥当局不断增加网络安全监管方面的预算开支,通过聘请更多的网络技术人才来扩建网络安全军,意在打击通过网络散布贩毒、贩卖人口信息等趋于复杂化的网络犯罪行为。墨西哥城最新发布的政令还首次规定,网络监管人员在不侵害正常网络自由权利的条件下有权依法屏蔽网络上的不健康不宜内容,并赋予警察追踪和调查网络假新闻制造者的权力,全力降低网络谣言的危害。

  此外,包括墨西哥总统涅托在内的许多政府高官已开始带头在社交网站开设实名账户,直接同普通网民进行沟通和交流,引导民众树立文明上网之风。眼下,墨西哥一些国会议员和学者还强烈建议政府应适时启动社交网络实名制。(来源:人民日报》作者:邹志鹏)

韩国:数十部法律保护用户权益

 韩国是世界上互联网最普及的国家之一。根据韩国放送通信委员会统计,在韩国公民中有近78%的人是互联网用户。韩国对互联网的管理非常重视,在网络监管方面的措施极为严格。

  韩国是世界上第一个专门为网络审查立法和设立网络审查机构的国家。1995年,韩国成立了世界上最早的网络审查机构——信息通信伦理委员会,并出台了《电子传播商务法》。该法授权上述委员会对网络进行监察,对网络纠纷进行仲裁,关闭国内非法或不健康网站,屏蔽国外不良网站。20007月,韩国警察厅成立了网络犯罪应对中心,其网络警官既具有丰富的侦查经验又具备电脑专业知识,担负着接受检举、进行调查、开发新技术和进行国际合作等多项打击网络犯罪的任务。2008年,韩国政府新成立了广播通信审议委员会。2010年,为应对频繁的网络袭击事件,韩国国防部成立了信息安全司令部,以维护韩国的国家网络安全。此外,韩国还建立了违法和有害信息报告中心等投诉渠道来监督网上信息传播,任何人都可以拨打热线电话或在网上举报。

  为保障网络安全、规范网络行为、保护用户权益,韩国政府陆续制定和完善了一系列有关网络管理的法律,如《电子通信基本法》、《国家信息化基本法》、《促进信息通信网络使用及保护信息法》、《信息通信基本保护法》、《网络安全管理规定》、《通信秘密保护法》等数十部法律。例如,为了保护网络个人信息,韩国行政安全部颁布实施了《个人信息保护法》,对个人信息的公开和使用做了详细的规定,特别是对窃取个人信息以及个人信息损害赔偿等行为,作出了清晰的处理规定。随着网络技术的飞速发展,韩国出台了《位置信息保护法》,要求在使用个人位置信息时必须得到当事人允许。20115月,韩国谷歌公司和韩国门户网站Daum公司就因涉嫌非法收集智能手机用户的位置信息遭到韩国检方的调查。同时,韩国还在个人名誉保护、著作权保护、电子交易保护等方面专门制定或修订了有关法律,以适应网络和信息技术的发展。

  韩国还是世界上第一个强制推行网络实名制的国家。为规范上网行为,减少网上不良信息,韩国政府逐步推行网络实名制。早在2002年,韩国政府就开始在政府网站推行网络实名制,此后逐步推广。2008年,韩国国会通过一项修正案,将实名制扩展到所有日访问量超过10万的网站。但是后来,韩国网络用户个人信息泄露事件不断发生,网络实名制越来越受到民众的质疑。尤其是20117月份,韩国门户网站Nate遭到黑客袭击,超过1000万用户的个人信息被窃取。事件发生后,韩国政府于2012823日宣布废除网络实名制。

尽管有人质疑韩国网络实名制限制和破坏了网民的言论自由,但它被废除的最主要和最直接的原因却是对网民个人信息的保护不得力。不可否认的是,韩国网络实名制有效遏制了网络暴力的蔓延,韩国也因之成为网络安全程度最高的国家之一。这是韩国加强网络监管的一次积极探索,为我们带来了两条重要的启示:一是如何让实名制下的网民能感受到言论自由,二是既要在法律层面明确保护个人信息的地位,还需在技术上保障信息安全。(来源:光明网-《光明日报》作者:钟华)

印度严防新型网络犯罪

过去十几年,迅猛发展的网络产业为印度经济增长做出积极贡献,但随着信息技术的不断演变,网络安全隐患日益增多。根据《2012诺顿网络犯罪报告》显示,印度约有66%的成人互联网用户曾经成为网络犯罪的受害者,仅过去一年中,印度网络犯罪受害人数就高达4200多万,造成直接经济损失80多亿美元。

  印度网络法规权威专家杜格尔对本报记者表示,按照上述报告的数据计算,印度平均每天约有11.5万人,每分钟80人或者每秒钟超过1人成为网络犯罪的受害者。这是多么惊人的数据,无论政府还是民众必须毫无懈怠地对网络犯罪提高警惕。

  据杜格尔介绍,印度网络犯罪主要以针对个人和企业的犯罪为主,多为利用黑客技术盗用个人信息、商业情报,甚至进行经济诈骗。近年来,针对大型信息技术系统、云计算、安卓系统以及其他数字生活终端的网络犯罪案件呈上升趋势,这种新型网络犯罪将为印度政府及企业带来更大挑战。

  通过采访,可以发现不少印度民众已经意识到新型网络犯罪的危害性。在新德里一家外资银行工作的普拉克对本报记者说,曾经有几位银行客户在使用智能手机时不幸遭遇钓鱼网站危害,导致身份信息失窃,并造成财产损失。我认为,不仅政府需要投入更多人力物力,以应对新型网络犯罪,有力打击犯罪分子,还要求我们每一个人在生活中处处防范,以免成为网络犯罪的受害者。

  印度政府正在不断加强从政策立法到技术创新的网络监管手段,直面网络安全问题,尤其是新型网络犯罪。从政策法规上来说,印度是世界上为数不多专门为信息技术立法的国家之一。印度政府早在2000年就颁布了《信息技术法》,并在2008年孟买连环恐怖袭击事件发生后,迅速修订该法案,将移动通信纳入监管范畴,并加强对网络运营商和个人用户进行适当和有效的管理。

2011年,印度政府再次修订《信息技术法》,重点加大对网站的规范管理,并规定印度政府有关部门有权查封可疑网站和删除违规内容。目前,印度政府正酝酿将时下正热的社交网络和云计算等内容写入法案,以对其进行有效监管。

  此外,印度政府还成立了印度数据安全委员会,专门针对日益增多的网络数据安全问题提供权威监测和管理方法。随着印度信息技术外包产业的不断升级发展,以及网络技术在日常生活中的广泛运用,数据安全保护面临极大挑战。据统计,印度外包产业2011财政年度产值已达881亿美元,预计2020年可突破2200亿美元,同时印度电子商务迅速壮大,该国电子支付金额已占到支付总额的35.3%。这些产业的发展都将依赖可靠的交易保障,因此数据保护也成为当务之急。

  此外,印度电信部已于日前正式启动建立下一代互联网协议即IPv6的计划,并将成立相应的技术研发中心,希望在未来3年实现由现有的IPv4协议向IPv6的转换。据了解,由于基于IPv4协议提供的互联网地址空间已被耗尽,于是出现了一个地址有多名用户的情况,这对打击网络犯罪带来很大难题。因此,能提供更大空间的IPv6对解决网络安全问题意义重大。

  由此可见,印度政府十分重视网络监管,特别对网络犯罪的惩罚措施也十分严厉。不过杜格尔坦言,当前的法案过于笼统,针对性不强,也没有与时俱进,因此亟待出台专门的网络安全法。(来源:《人民日报》作者:廖政军新德里14日电)国外互联网澳大利亚:民众支持强化网络监控

澳大利亚通讯和媒体管理部门日前公布的一份最新报告指出,针对儿童的有害信息不能以言论自由的名义得到原谅。报告建议设立电子安全专员,负责协调全国保护儿童网上安全的反应行动,并制定处理投诉和尽快删除网上有害信息的管理计划。澳联盟党今年11月也发布了一个提高儿童网上安全保障的意见讨论稿。

这份报告显示,澳互联网用户已达到2800多万个,约108万人每天至少上一次网,移动网络用户达2200多万个,平均每3人拥有4部手机,约一半成人拥有一部智能手机。报告说,澳人越来越依赖网络来获得信息、联络和办理银行手续。有报道称,一位有3个孩子的母亲表示,她家就有20个可以上网的设备。然而,随着指尖的世界不断扩展,在快速获取信息、瞬间联络或方便娱乐的好处的同时,网络黑暗面也日益暴露出来。网上欺诈、欺凌、色情诱惑等案件不断上升。2010年,澳政府委托儿童健康保护研究中心所做的调查显示,在4年级至9年级的学生中,有10%的学生曾在调查前的一个学期里有过在网上被欺骗的经历,而在年龄较大的孩子中则更为普遍,在14岁至17岁年龄群中,这一比例高达31%。有关调查显示,在中小学中,84%的男生和60%的女生都曾不经意地遭遇过色情网站

澳互联网审查体制分为联邦和地方两级管理。早在2009年,澳政府就提出强化通讯和网络数据管理的改革考虑,但由于争议大,其中的网络强制过滤计划被迫放弃。按照现有法律,网络服务商有义务阻断非法网站,防止自己被非法活动所利用,并按政府要求,尽快删除具有攻击性或非法的信息内容。联邦法令适用于互联网内容所有者和互联网服务商。法律要求服务商和网络内容所有者在接到政府管理机构删除通知时,有义务尽快删除。地方法规适用于网络内容提供者、创作者和普通网络用户,而各地的相关管理法规也有所不同。

今年7月,澳执法和情报机构提出40多项安全立法改革建议,其中包括要求电讯和网络营运商将所有澳人的上网和电话通讯数据保存达两年之久,以便于他们查核所需相关信息,更有效地锁定犯罪分子。尽管这些改革措施引起了不少有关个人隐私安全的争议和担忧,但澳民众对规范互联网内容普遍持支持态度。在澳广播公司进行的一次民意调查中,支持规范互联网内容的民众比例超过半数,达到62%。查尔斯特大学教授汉密尔顿表示,家长们对于网络上的色情内容非常担忧,93%的家长支持采取强制过滤手段。与此同时,澳各执法监察机构也纷纷寻求扩大利用个人用户通讯和网络数据的权限,加强执法力度和效果。据《悉尼先驱晨报》报道,澳证券和投资委员会就曾在今年9月提出要求,希望能获得利用所有电话记录和网络数据,以打击白领犯罪。这不只包括通讯的时间和日期,同时也包括查阅电子邮件、社交网络通话和短信内容。

据《时代报》的报道,在2011年至2012年期间,政府机构在调查犯罪和收入行为中,使用个人通讯和网络数据的次数超过了30万次,较前一年上升了20%。利用个人用户通讯和网络数据资料的机构范围也非常广泛。在联邦层次主要包括澳犯罪委员会、政府税务、医疗保险、负责在重大变故时提供服务和补偿的联络中心、邮局;在地方主要包括州警方和反腐机构、工作安全机构、社团和地方政府部门。(来源:《光明日报》作者:陈小方堪培拉12月24日电)

(供稿:芜湖职业技术学院思政部收集)

推荐文章

头条文章