《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 前沿 | 俄羅斯立法如何防范網絡入侵?

前沿 | 俄羅斯立法如何防范網絡入侵?

2021-09-11
來源:中國信息安全
關鍵詞: 網絡入侵

  隨著各國關鍵行業領域信息化、數字化的不斷深入,網絡安全與國家安全的關聯性愈發緊密。中俄兩國在維護本國網絡安全問題上都面臨嚴峻態勢,本文從網絡安全問題的立法視角,梳理俄羅斯在網絡安全領域,尤其是防止網絡入侵問題的立法應對,以拓寬立法視野。

  全球知名網絡安全與數字隱私機構卡巴斯基實驗室數據顯示,俄羅斯是全球最易受到網絡攻擊的國家,易受攻擊指數排第二至五位依次為巴西,中國大陸、美國以及德國。俄羅斯嚴峻的網絡安全挑戰,催生了該國網絡安全立法。經濟技術的信息化、數字化轉型以及國際形勢變化所導致的網絡安全擔憂加劇,為俄羅斯在該領域立法注入新的動力。

  一、早期:頒布建立國家系統的行政法令

  2013年1月15日,俄羅斯聯邦總統發布了《關于建立國家系統以檢測、預防和消除計算機攻擊對俄羅斯聯邦信息資源的影響的法令》(以下簡稱“《計算機攻擊法令》”)。該法令對擬設國家系統的功能及任務、運作主體以及該主體的職責邊界作出劃分,這為俄羅斯網絡安全立法體系的形成奠定了政策基礎。

  1.任命聯邦安全局建立國家系統

  《計算機攻擊法令》明確,由聯邦安全局負責完成用以檢測、預防和消除計算機攻擊對俄羅斯聯邦信息資源的國家系統(以下簡稱“國家系統”)的建立。該系統所保護的信息資源既包括俄羅斯聯邦境內的信息系統和電信網絡,也包括俄羅斯聯邦駐外外交使團和使領館的相應內容。

  2.明確國家系統的主要功能及任務

  擬建的國家系統涵蓋四大任務及功能,分別為:

  第一,預測俄羅斯聯邦信息安全保障領域的形勢;

  第二,在解決與檢測、預防和消除計算機攻擊威脅相關問題的同時,需確保俄羅斯聯邦信息資源所有者、電信運營商和其他從事信息安全領域許可活動的實體之間可正常通信;

  第三,監控俄羅斯聯邦關鍵信息基礎設施免受計算機攻擊的保護狀態及程度;

  第四,確定與俄羅斯聯邦信息資源運行相關的計算機事故的原因。

  總體上看,擬建國家系統主要涵蓋對計算機攻擊相關問題的預防功能、關鍵信息基礎設施的安全保障監控功能以及相關計算機事故的調查分析功能。同時,還存在避免干擾正常通信需求的消極任務。

  3.明確網絡安全職責機構的權力邊界

  《計算機攻擊法令》明確了聯邦安全局為擬建國家系統的職責部門,在計算機信息安全領域履行以下六項職責:

  第一,組織并開展建立國家系統的工作,監測這些工作的執行情況,并與國家其他機構合作,確保相關要素的正常運作;

  第二,開發出檢測計算機攻擊政府機構信息系統和信息通信網絡的方法;

  第三,確定聯邦執行機構之間就與俄羅斯聯邦信息資源運作有關的計算機事件交換信息的程序;

  第四,根據俄羅斯聯邦立法,組織并采取措施,評估俄羅斯聯邦關鍵信息基礎設施免受計算機攻擊的保護程度;

  第五,為組織保護俄羅斯聯邦的關鍵信息基礎設施免受計算機攻擊制定方法建議;

  第六,確定聯邦執行機構和外國(國際組織)授權機構之間就與信息資源運作有關的計算機事件交換信息的程序,并組織此類信息的交換。

  二、制定規范的網絡安全立法

  伴隨現代信息和通信網絡的全球化,俄羅斯的網絡安全面臨新的威脅。尤其是向數字化邁進的過程中,國家的管理流程得以簡化,甚至部分自動化,使得國家信息資源更容易受到計算機攻擊。一旦有害程序植入關鍵設備,將產生不利影響,甚至完全癱瘓國家的關鍵信息基礎設施,這將對社會、金融或環境造成災難性后果。

  基于上述實際情況,俄羅斯聯邦委員會于2017年7月19日頒布了《俄羅斯聯邦關鍵信息基礎設施安全法》(以下簡稱“《關鍵設施安全法》”),該法律吸收了《計算機攻擊法令》的相關內容,并予以細化和補充完善。

  1.完善保護范圍

  《關鍵設施安全法》細化了《計算機攻擊法令》的所規定用以防范計算機攻擊系統的內涵及外延,將國家系統定性為單一的地域分布綜合體,涵蓋了系統本身及對應的設施。同時,該系統所保護的“俄羅斯聯邦的信息資源”擴充到位于俄羅斯聯邦境內、俄羅斯聯邦外交使團和(或)領事館的信息系統、信息和電信網絡以及自動化控制系統。

  2.設立國家計算機事件協調中心

  除原有授權確保國家系統運作的機構外,增加了國家計算機事件協調中心,用以確保關鍵信息基礎設施實體之間的協調,應對突發的計算機事件。

  根據俄羅斯聯邦安全局于2018年7月24日頒布的N366號令“關于國家計算機事件協調中心”的要求,國家計算機事件協調中心(以下簡稱 NKTsKI)是旨在檢測、預防和消除計算機攻擊后果以及應對計算機事件的組織體的組成部分之一。NKTsKI的任務是確保協調俄羅斯聯邦關鍵信息基礎設施主體在檢測、預防和消除計算機攻擊的后果以及應對計算機事件的問題上的活動。

  N366號令明確NKTsKI執行以下功能:

  (1)協調活動以應對計算機事件并直接參與此類活動;

  (2)參與檢測、預防和消除計算機攻擊的后果;

  (3)收集、存儲和分析有關計算機事件和計算機攻擊的信息,并分析檢測、預防和消除計算機攻擊后果以及應對計算機事件的措施的有效性;

  (4)確定向國家系統提交有關計算機事件信息的必要格式,以檢測、預防和消除計算機攻擊對俄羅斯聯邦信息資源的后果,并將其提交給關鍵信息基礎設施的主體。

  為了發揮上述功能,NKTsKI的權限范圍有:

  (1)就與檢測、預防和消除計算機攻擊后果相關的問題向關鍵信息基礎設施的主體以及其他非關鍵信息基礎設施的主體和組織(包括外國和國際機構)發送通知和查詢以及對計算機事件的響應;

  (2)應無權發送此類請求的外國或國際組織的請求,以及在提供此類信息的情況下,拒絕提供與關鍵信息基礎設施運行相關的計算機事件信息對俄羅斯聯邦的安全構成威脅;

  (3)讓在該領域工作的組織和專家參與應對計算機事件;

  (4)分發和出版信息和參考資料,參加與檢測、預防和消除計算機攻擊后果和應對計算機事件有關的問題的科學和技術會議、座談會、會議、展覽,包括國際會議。

  3.明確關鍵基礎設施的外延及規制要求

  在概念層面,關鍵基礎設施涵蓋設施的客體,以及用于組織這些客體進行交互的電信網絡。其中,客體包括信息系統、信息電信網絡、關鍵信息基礎設施主體的自動化控制系統。在范圍層面,關鍵基礎設施除涵蓋政府機構相關的設施外,還涉及醫療保健、科學、交通、通信、能源、銀行和金融、國防、火箭和航天、采礦、冶金和化學工業等領域。

  此外,該法案引入了關鍵信息基礎設施的登記冊和類別,建立了確保其安全的要求,以及這些系統與國家系統的交互要求,以確保檢測、預防和消除因計算機攻擊而對俄羅斯聯邦信息資源產生的不利后果。

  三、《主權互聯網法》的頒布

  2019年5月,出于對美國《國家網絡安全戰略》中侵略性網絡安全觀,以及網絡攻擊在軍事及政治領域的運用日趨泛化的應對,俄羅斯加速出臺了備受爭議的《主權互聯網法》。該法旨在確保俄羅斯具備獨立于國際互聯網的能力,以確保俄羅斯通信運營商在無法接入國外互聯網根服務器的情況下,其網絡系統仍可以在境內安全、穩定地運行。相關要求如下:

  一是明確通信、信息技術和大眾傳媒監督管理總局對俄羅斯互聯網的安全、穩定、完整運行負有監督、管理、協調職責。如出臺相關文件明確俄羅斯互聯網和公用通信網穩定、安全和完整運行的要求;防范威脅技術手段的加裝流程、技術規范,以及運行管理、升級改造要求;公用通信網與相關網絡進行信息交互的規則和流程等。

  二是強化緊急情況下的網絡管理,將《通信法》第六十五章的名稱改為“對緊急情況和緊急狀態下公用通信網絡的管理”,并增設在緊急情況和狀態下對信息通信網絡進行“集中統管”的相關條款。允許政府部門對相關通信網絡實施監控和“集中統管”,如加強對防范威脅技術手段的管理,向加裝了防御技術手段的通信網絡、技術通信網絡、路由交換節點、跨境通信線路和國家域名系統的運營管理者下達指令等。

  三是強化對信息訪問及使用過程中的安全管理和保護,當訪問的信息可能對集中統管產生不良影響時,通信運營商應按照《信息、信息技術和信息保護法》有關規定,利用技術手段限制對相關信息的訪問。

  四是建立俄羅斯的國家域名系統,該系統包括一系列相互關聯、用于存儲和獲取相關網址、域名信息的軟件和硬件設備。

  四、網絡安全處罰體系的完善

  除前述運用國家安全系統用以事前的預防及檢測以外,在制定法層面,俄羅斯對相關網絡安全的事后規制也作出相關安排。

  (一)刑事責任

  俄羅斯聯邦于2017年7月19日頒布的《關于修改<俄羅斯聯邦刑法>和<俄羅斯聯邦刑事訴訟法>第151條并通過“俄羅斯聯邦關鍵信息基礎設施安全”條款》的法案,在《刑法》中引入了“對俄羅斯聯邦關鍵信息基礎設施的不當影響”的新入罪條款。該條款針對危害計算機網絡安全的不同行為模式,按照社會危害程度,設立了不同程度的刑事處罰。

  1.對直接損害的規制

  創建、傳播和(或)使用計算機程序或其他計算機信息,故意不當地影響關鍵信息基礎設施,包括銷毀、阻止、修改、復制其中包含的信息,或消除對這些信息的保護。應處以最長五年的強迫勞動,不限制或限制自由兩年,或剝奪自由兩年至五年,并處罰金50萬至100萬盧布或相當于被定罪人一年至三年的工資及其他收入。

  2.對非法訪問的規制

  非法訪問關鍵信息基礎設施中包含的受保護計算機信息,包括使用計算機程序或其他計算機信息,故意對關鍵信息基礎設施或惡意對其他計算機程序施加不當影響,并造成損害的,可能處五年以下強制勞動,或二至六年的自由剝奪,并處以五十萬至一百萬盧布的罰款,或相當于被定罪人的工資或薪金或任何其他收入的罰款。

  3.對非法儲存及傳輸的規制

  違反存儲、處理或傳輸受保護計算機信息的設施的操作規則,并對關鍵信息基礎設施造成損害的,處五年以下強迫勞動,剝奪或不剝奪擔任某些職位或從事某些活動的權利長達三年,或剝奪自由長達三年至六年,并被剝奪擔任某些職位或從事某些活動的權利,最長期限為三年。

  4.嚴厲打擊共同、利用職務之便實施的網絡安全犯罪

  對于前述犯罪行為,如為多人經事先共謀或者有組織的團體實施,或利用其職務之便而實施,則面臨加重處罰,判處三至八年徒刑,剝奪擔任某些職務或從事某些活動的權利,最長三年或三年以上。

  (二)行政責任

  2021年5月,俄羅斯通過了《關于確定俄羅斯聯邦關鍵信息基礎設施安全領域違法行為的行政責任》(又稱《關于修訂俄羅斯聯邦行政違法法典》),新法典補充了對俄羅斯聯邦關鍵信息基礎設施安全領域違法行為的行政規制。

  新法典在第13.12條明確了相關主體違反關鍵信息基礎設施安全規范時的行政責任,具體包括以下三類:

  第一,違反為關鍵信息基礎設施的重要對象建立安全系統,并確保其正常運行的要求,在此類行為不作為犯罪行為處理的情況下,對相關責任人處以1萬至5萬盧布,對相關法人實體施以5萬至10萬盧布的罰款。

  第二,未遵守計算機事件通報及應對程序,未采取措施消除計算機攻擊的后果的,將對相關責任人處以1萬至5萬盧布的罰款,對相關法人實體處以10萬至50萬盧布得罰款。

  第三,違反關鍵信息基礎設施主體之間、俄羅斯聯邦關鍵信息基礎設施主體與外國、國際、國際授權機構之間的計算機事件信息交換程序,對相關責任人處以2萬至5萬盧布、相關法人實體處以從10萬到50萬盧布的罰款。

  四、結語

  俄羅斯的網絡安全立法及政策制定,既受技術革新與實踐應用的影響,也受國際形勢所推動。制定目的從最開始的監測、補救,到后來的重點把控,再到如今的全面自主可控,對網絡安全性的追求不斷提高,相關舉措也更為主動和全面。從近期俄羅斯官方提出的相應措施來看,如部分國有企業應在2024年前實現軟硬件設備70%以上的國產化、建立起俄羅斯自己的網絡安全技術標準等計劃,俄羅斯近期對網絡安全問題的應對將關注于技術應用層以及內容管理層面上。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲国产成人91精品| 亚洲欧美日韩在线高清直播| 亚洲午夜视频在线观看| 亚洲精品影视| 亚洲国产欧美在线人成| 一区二区三区中文在线观看| 国产一区日韩欧美| 国产日韩欧美一区在线 | 欧美国产一区二区| 免费成人高清视频| 免费成人高清视频| 欧美成年人视频网站| 欧美成人情趣视频| 欧美a级大片| 欧美精品福利| 欧美日韩免费看| 国产精品v欧美精品∨日韩| 国产精品成人一区二区三区吃奶| 欧美系列电影免费观看| 国产精品入口| 国产真实久久| 亚洲大胆在线| 亚洲精品在线免费观看视频| 亚洲美女中文字幕| 亚洲一区二区三区久久| 欧美在线免费播放| 91久久久亚洲精品| 亚洲毛片网站| 亚洲天堂成人在线视频| 午夜免费在线观看精品视频| 欧美一区三区三区高中清蜜桃| 久久精品网址| 欧美激情精品久久久久| 欧美日韩在线播放一区| 国产伦精品一区二区| 伊人成年综合电影网| 亚洲人成网站在线观看播放| 一区二区三区福利| 欧美一区二区精品在线| 亚洲黄一区二区| 一区二区三区高清不卡| 小黄鸭精品密入口导航| 久久综合亚州| 欧美视频在线观看| 国产综合欧美| 亚洲免费观看高清完整版在线观看| 亚洲自拍16p| 最新国产乱人伦偷精品免费网站| 中文网丁香综合网| 久久精品视频免费播放| 欧美精品一卡| 国产欧美一区在线| 亚洲激情影院| 亚洲欧美在线aaa| 亚洲精品一区在线观看香蕉| 欧美一区二区免费| 欧美成人一品| 国产女人水真多18毛片18精品视频| 在线欧美视频| 亚洲中字黄色| 亚洲乱码国产乱码精品精98午夜| 性色av一区二区三区| 欧美大片在线观看一区| 国产精品日韩久久久久| 91久久精品国产91久久性色tv| 亚洲一区二区三区高清不卡| 亚洲欧洲一区| 欧美在线www| 欧美日韩另类国产亚洲欧美一级| 国产亚洲精品aa| 99精品热视频| 91久久精品视频| 久久成人精品| 欧美三级视频| 亚洲第一狼人社区| 性欧美xxxx大乳国产app| 一本色道久久综合亚洲精品高清 | 日韩一级在线| 久久久久久久综合狠狠综合| 欧美午夜在线观看| 亚洲国产天堂久久综合| 久久本道综合色狠狠五月| 亚洲在线中文字幕| 欧美激情精品久久久久久| 国产一区二区三区在线免费观看 | 在线精品国产欧美| 午夜欧美大片免费观看| 国产精品99久久久久久久女警| 蜜臀久久99精品久久久久久9| 国产日本欧美在线观看| 99国产麻豆精品| 亚洲精品乱码久久久久久日本蜜臀| 久久xxxx精品视频| 国产精品私房写真福利视频| 亚洲精选视频在线| 亚洲精品一级| 裸体歌舞表演一区二区| 国产亚洲一二三区| 亚洲欧美日本国产专区一区| 亚洲性夜色噜噜噜7777| 欧美精品在线一区| 亚洲激情成人网| 亚洲国产小视频在线观看| 久久综合国产精品| 国产综合激情| 久久精品30| 久久久噜噜噜久久久| 国产亚洲欧美一区| 欧美一区成人| 久久国产毛片| 国产日韩一区二区三区在线| 亚洲男人的天堂在线观看 | 欧美日韩一区二区视频在线观看 | 亚洲欧洲日韩综合二区| 欧美成人一区二区| 亚洲成人原创| 亚洲品质自拍| 欧美夫妇交换俱乐部在线观看| 亚洲福利小视频| 亚洲精选一区二区| 欧美日韩国产不卡| 99热这里只有精品8| 亚洲一区二区三区久久| 欧美网站在线观看| 亚洲天天影视| 性欧美1819sex性高清| 国产人成精品一区二区三| 性欧美videos另类喷潮| 久久精品伊人| 极品少妇一区二区三区精品视频| 亚洲电影一级黄| 免费中文日韩| 亚洲理论在线观看| 亚洲中无吗在线| 国产欧美精品一区| 亚洲第一色在线| 欧美国产免费| aa级大片欧美| 欧美一区二区精品在线| 狠狠入ady亚洲精品| 亚洲欧洲一级| 欧美日韩在线观看一区二区| 亚洲免费在线观看| 久久久福利视频| 亚洲国产另类久久精品| 在线一区欧美| 国产欧美一区二区精品性 | 欧美剧在线免费观看网站| 99国内精品久久| 性欧美办公室18xxxxhd| 有码中文亚洲精品| 一区二区免费在线观看| 国产精品男gay被猛男狂揉视频| 欧美一区二区三区免费观看| 欧美 日韩 国产在线| 妖精视频成人观看www| 久久爱www| 91久久嫩草影院一区二区| 亚洲欧美成人网| 一区二区三区在线看| 中文久久乱码一区二区| 国产欧美精品一区二区三区介绍 | 黄色成人在线观看| 一本大道久久精品懂色aⅴ| 国产欧美日韩一区| 亚洲欧洲一区二区在线播放 | 久久gogo国模啪啪人体图| 欧美黄色小视频| 亚洲一区二区在线看| 久久一二三四| 一区二区三区视频免费在线观看| 久久大逼视频| 日韩视频不卡| 玖玖视频精品| 亚洲在线观看视频| 欧美国产日韩xxxxx| 亚洲免费在线观看视频| 欧美成人精品激情在线观看| 亚洲视频在线视频| 欧美成人69| 午夜国产精品影院在线观看| 欧美人与性动交α欧美精品济南到| 亚洲欧美日韩一区二区三区在线观看| 欧美成人按摩| 亚洲欧美视频在线观看视频| 欧美区日韩区| 久久高清免费观看| 国产精品试看| 99re热这里只有精品免费视频| 国产午夜精品一区理论片飘花 | 欧美黄色精品| 欧美综合二区| 国产精品美女xx| 一本色道久久加勒比精品| 黄色亚洲在线| 欧美一区二区三区电影在线观看| 亚洲精选在线观看| 欧美阿v一级看视频| 欧美一区二区在线视频| 国产精品va在线|