《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 前沿 | 俄羅斯立法如何防范網絡入侵?

前沿 | 俄羅斯立法如何防范網絡入侵?

2021-09-11
來源:中國信息安全
關鍵詞: 網絡入侵

  隨著各國關鍵行業領域信息化、數字化的不斷深入,網絡安全與國家安全的關聯性愈發緊密。中俄兩國在維護本國網絡安全問題上都面臨嚴峻態勢,本文從網絡安全問題的立法視角,梳理俄羅斯在網絡安全領域,尤其是防止網絡入侵問題的立法應對,以拓寬立法視野。

  全球知名網絡安全與數字隱私機構卡巴斯基實驗室數據顯示,俄羅斯是全球最易受到網絡攻擊的國家,易受攻擊指數排第二至五位依次為巴西,中國大陸、美國以及德國。俄羅斯嚴峻的網絡安全挑戰,催生了該國網絡安全立法。經濟技術的信息化、數字化轉型以及國際形勢變化所導致的網絡安全擔憂加劇,為俄羅斯在該領域立法注入新的動力。

  一、早期:頒布建立國家系統的行政法令

  2013年1月15日,俄羅斯聯邦總統發布了《關于建立國家系統以檢測、預防和消除計算機攻擊對俄羅斯聯邦信息資源的影響的法令》(以下簡稱“《計算機攻擊法令》”)。該法令對擬設國家系統的功能及任務、運作主體以及該主體的職責邊界作出劃分,這為俄羅斯網絡安全立法體系的形成奠定了政策基礎。

  1.任命聯邦安全局建立國家系統

  《計算機攻擊法令》明確,由聯邦安全局負責完成用以檢測、預防和消除計算機攻擊對俄羅斯聯邦信息資源的國家系統(以下簡稱“國家系統”)的建立。該系統所保護的信息資源既包括俄羅斯聯邦境內的信息系統和電信網絡,也包括俄羅斯聯邦駐外外交使團和使領館的相應內容。

  2.明確國家系統的主要功能及任務

  擬建的國家系統涵蓋四大任務及功能,分別為:

  第一,預測俄羅斯聯邦信息安全保障領域的形勢;

  第二,在解決與檢測、預防和消除計算機攻擊威脅相關問題的同時,需確保俄羅斯聯邦信息資源所有者、電信運營商和其他從事信息安全領域許可活動的實體之間可正常通信;

  第三,監控俄羅斯聯邦關鍵信息基礎設施免受計算機攻擊的保護狀態及程度;

  第四,確定與俄羅斯聯邦信息資源運行相關的計算機事故的原因。

  總體上看,擬建國家系統主要涵蓋對計算機攻擊相關問題的預防功能、關鍵信息基礎設施的安全保障監控功能以及相關計算機事故的調查分析功能。同時,還存在避免干擾正常通信需求的消極任務。

  3.明確網絡安全職責機構的權力邊界

  《計算機攻擊法令》明確了聯邦安全局為擬建國家系統的職責部門,在計算機信息安全領域履行以下六項職責:

  第一,組織并開展建立國家系統的工作,監測這些工作的執行情況,并與國家其他機構合作,確保相關要素的正常運作;

  第二,開發出檢測計算機攻擊政府機構信息系統和信息通信網絡的方法;

  第三,確定聯邦執行機構之間就與俄羅斯聯邦信息資源運作有關的計算機事件交換信息的程序;

  第四,根據俄羅斯聯邦立法,組織并采取措施,評估俄羅斯聯邦關鍵信息基礎設施免受計算機攻擊的保護程度;

  第五,為組織保護俄羅斯聯邦的關鍵信息基礎設施免受計算機攻擊制定方法建議;

  第六,確定聯邦執行機構和外國(國際組織)授權機構之間就與信息資源運作有關的計算機事件交換信息的程序,并組織此類信息的交換。

  二、制定規范的網絡安全立法

  伴隨現代信息和通信網絡的全球化,俄羅斯的網絡安全面臨新的威脅。尤其是向數字化邁進的過程中,國家的管理流程得以簡化,甚至部分自動化,使得國家信息資源更容易受到計算機攻擊。一旦有害程序植入關鍵設備,將產生不利影響,甚至完全癱瘓國家的關鍵信息基礎設施,這將對社會、金融或環境造成災難性后果。

  基于上述實際情況,俄羅斯聯邦委員會于2017年7月19日頒布了《俄羅斯聯邦關鍵信息基礎設施安全法》(以下簡稱“《關鍵設施安全法》”),該法律吸收了《計算機攻擊法令》的相關內容,并予以細化和補充完善。

  1.完善保護范圍

  《關鍵設施安全法》細化了《計算機攻擊法令》的所規定用以防范計算機攻擊系統的內涵及外延,將國家系統定性為單一的地域分布綜合體,涵蓋了系統本身及對應的設施。同時,該系統所保護的“俄羅斯聯邦的信息資源”擴充到位于俄羅斯聯邦境內、俄羅斯聯邦外交使團和(或)領事館的信息系統、信息和電信網絡以及自動化控制系統。

  2.設立國家計算機事件協調中心

  除原有授權確保國家系統運作的機構外,增加了國家計算機事件協調中心,用以確保關鍵信息基礎設施實體之間的協調,應對突發的計算機事件。

  根據俄羅斯聯邦安全局于2018年7月24日頒布的N366號令“關于國家計算機事件協調中心”的要求,國家計算機事件協調中心(以下簡稱 NKTsKI)是旨在檢測、預防和消除計算機攻擊后果以及應對計算機事件的組織體的組成部分之一。NKTsKI的任務是確保協調俄羅斯聯邦關鍵信息基礎設施主體在檢測、預防和消除計算機攻擊的后果以及應對計算機事件的問題上的活動。

  N366號令明確NKTsKI執行以下功能:

  (1)協調活動以應對計算機事件并直接參與此類活動;

  (2)參與檢測、預防和消除計算機攻擊的后果;

  (3)收集、存儲和分析有關計算機事件和計算機攻擊的信息,并分析檢測、預防和消除計算機攻擊后果以及應對計算機事件的措施的有效性;

  (4)確定向國家系統提交有關計算機事件信息的必要格式,以檢測、預防和消除計算機攻擊對俄羅斯聯邦信息資源的后果,并將其提交給關鍵信息基礎設施的主體。

  為了發揮上述功能,NKTsKI的權限范圍有:

  (1)就與檢測、預防和消除計算機攻擊后果相關的問題向關鍵信息基礎設施的主體以及其他非關鍵信息基礎設施的主體和組織(包括外國和國際機構)發送通知和查詢以及對計算機事件的響應;

  (2)應無權發送此類請求的外國或國際組織的請求,以及在提供此類信息的情況下,拒絕提供與關鍵信息基礎設施運行相關的計算機事件信息對俄羅斯聯邦的安全構成威脅;

  (3)讓在該領域工作的組織和專家參與應對計算機事件;

  (4)分發和出版信息和參考資料,參加與檢測、預防和消除計算機攻擊后果和應對計算機事件有關的問題的科學和技術會議、座談會、會議、展覽,包括國際會議。

  3.明確關鍵基礎設施的外延及規制要求

  在概念層面,關鍵基礎設施涵蓋設施的客體,以及用于組織這些客體進行交互的電信網絡。其中,客體包括信息系統、信息電信網絡、關鍵信息基礎設施主體的自動化控制系統。在范圍層面,關鍵基礎設施除涵蓋政府機構相關的設施外,還涉及醫療保健、科學、交通、通信、能源、銀行和金融、國防、火箭和航天、采礦、冶金和化學工業等領域。

  此外,該法案引入了關鍵信息基礎設施的登記冊和類別,建立了確保其安全的要求,以及這些系統與國家系統的交互要求,以確保檢測、預防和消除因計算機攻擊而對俄羅斯聯邦信息資源產生的不利后果。

  三、《主權互聯網法》的頒布

  2019年5月,出于對美國《國家網絡安全戰略》中侵略性網絡安全觀,以及網絡攻擊在軍事及政治領域的運用日趨泛化的應對,俄羅斯加速出臺了備受爭議的《主權互聯網法》。該法旨在確保俄羅斯具備獨立于國際互聯網的能力,以確保俄羅斯通信運營商在無法接入國外互聯網根服務器的情況下,其網絡系統仍可以在境內安全、穩定地運行。相關要求如下:

  一是明確通信、信息技術和大眾傳媒監督管理總局對俄羅斯互聯網的安全、穩定、完整運行負有監督、管理、協調職責。如出臺相關文件明確俄羅斯互聯網和公用通信網穩定、安全和完整運行的要求;防范威脅技術手段的加裝流程、技術規范,以及運行管理、升級改造要求;公用通信網與相關網絡進行信息交互的規則和流程等。

  二是強化緊急情況下的網絡管理,將《通信法》第六十五章的名稱改為“對緊急情況和緊急狀態下公用通信網絡的管理”,并增設在緊急情況和狀態下對信息通信網絡進行“集中統管”的相關條款。允許政府部門對相關通信網絡實施監控和“集中統管”,如加強對防范威脅技術手段的管理,向加裝了防御技術手段的通信網絡、技術通信網絡、路由交換節點、跨境通信線路和國家域名系統的運營管理者下達指令等。

  三是強化對信息訪問及使用過程中的安全管理和保護,當訪問的信息可能對集中統管產生不良影響時,通信運營商應按照《信息、信息技術和信息保護法》有關規定,利用技術手段限制對相關信息的訪問。

  四是建立俄羅斯的國家域名系統,該系統包括一系列相互關聯、用于存儲和獲取相關網址、域名信息的軟件和硬件設備。

  四、網絡安全處罰體系的完善

  除前述運用國家安全系統用以事前的預防及檢測以外,在制定法層面,俄羅斯對相關網絡安全的事后規制也作出相關安排。

  (一)刑事責任

  俄羅斯聯邦于2017年7月19日頒布的《關于修改<俄羅斯聯邦刑法>和<俄羅斯聯邦刑事訴訟法>第151條并通過“俄羅斯聯邦關鍵信息基礎設施安全”條款》的法案,在《刑法》中引入了“對俄羅斯聯邦關鍵信息基礎設施的不當影響”的新入罪條款。該條款針對危害計算機網絡安全的不同行為模式,按照社會危害程度,設立了不同程度的刑事處罰。

  1.對直接損害的規制

  創建、傳播和(或)使用計算機程序或其他計算機信息,故意不當地影響關鍵信息基礎設施,包括銷毀、阻止、修改、復制其中包含的信息,或消除對這些信息的保護。應處以最長五年的強迫勞動,不限制或限制自由兩年,或剝奪自由兩年至五年,并處罰金50萬至100萬盧布或相當于被定罪人一年至三年的工資及其他收入。

  2.對非法訪問的規制

  非法訪問關鍵信息基礎設施中包含的受保護計算機信息,包括使用計算機程序或其他計算機信息,故意對關鍵信息基礎設施或惡意對其他計算機程序施加不當影響,并造成損害的,可能處五年以下強制勞動,或二至六年的自由剝奪,并處以五十萬至一百萬盧布的罰款,或相當于被定罪人的工資或薪金或任何其他收入的罰款。

  3.對非法儲存及傳輸的規制

  違反存儲、處理或傳輸受保護計算機信息的設施的操作規則,并對關鍵信息基礎設施造成損害的,處五年以下強迫勞動,剝奪或不剝奪擔任某些職位或從事某些活動的權利長達三年,或剝奪自由長達三年至六年,并被剝奪擔任某些職位或從事某些活動的權利,最長期限為三年。

  4.嚴厲打擊共同、利用職務之便實施的網絡安全犯罪

  對于前述犯罪行為,如為多人經事先共謀或者有組織的團體實施,或利用其職務之便而實施,則面臨加重處罰,判處三至八年徒刑,剝奪擔任某些職務或從事某些活動的權利,最長三年或三年以上。

  (二)行政責任

  2021年5月,俄羅斯通過了《關于確定俄羅斯聯邦關鍵信息基礎設施安全領域違法行為的行政責任》(又稱《關于修訂俄羅斯聯邦行政違法法典》),新法典補充了對俄羅斯聯邦關鍵信息基礎設施安全領域違法行為的行政規制。

  新法典在第13.12條明確了相關主體違反關鍵信息基礎設施安全規范時的行政責任,具體包括以下三類:

  第一,違反為關鍵信息基礎設施的重要對象建立安全系統,并確保其正常運行的要求,在此類行為不作為犯罪行為處理的情況下,對相關責任人處以1萬至5萬盧布,對相關法人實體施以5萬至10萬盧布的罰款。

  第二,未遵守計算機事件通報及應對程序,未采取措施消除計算機攻擊的后果的,將對相關責任人處以1萬至5萬盧布的罰款,對相關法人實體處以10萬至50萬盧布得罰款。

  第三,違反關鍵信息基礎設施主體之間、俄羅斯聯邦關鍵信息基礎設施主體與外國、國際、國際授權機構之間的計算機事件信息交換程序,對相關責任人處以2萬至5萬盧布、相關法人實體處以從10萬到50萬盧布的罰款。

  四、結語

  俄羅斯的網絡安全立法及政策制定,既受技術革新與實踐應用的影響,也受國際形勢所推動。制定目的從最開始的監測、補救,到后來的重點把控,再到如今的全面自主可控,對網絡安全性的追求不斷提高,相關舉措也更為主動和全面。從近期俄羅斯官方提出的相應措施來看,如部分國有企業應在2024年前實現軟硬件設備70%以上的國產化、建立起俄羅斯自己的網絡安全技術標準等計劃,俄羅斯近期對網絡安全問題的應對將關注于技術應用層以及內容管理層面上。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲欧美日本在线| 亚洲麻豆国产自偷在线| 亚洲承认在线| 国产一区欧美| 国产人成一区二区三区影院| 欧美午夜精品电影| 欧美日韩视频专区在线播放 | 欧美日韩成人一区二区三区| 男同欧美伦乱| 欧美电影免费观看网站| 欧美3dxxxxhd| 欧美成人精品在线播放| 欧美成人dvd在线视频| 欧美大尺度在线观看| 欧美freesex8一10精品| 欧美成人精品激情在线观看| 欧美高清在线一区| 欧美精品一区二区三| 欧美日韩国产91| 欧美视频不卡中文| 国产精品二区三区四区| 国产精品视频久久一区| 国产日韩av高清| 狠狠色伊人亚洲综合成人| 伊人久久久大香线蕉综合直播 | 久久亚洲私人国产精品va| 欧美与黑人午夜性猛交久久久| 欧美在线影院| 玖玖国产精品视频| 欧美国产欧美亚洲国产日韩mv天天看完整| 欧美国产日韩视频| 欧美日韩视频在线观看一区二区三区 | 伊人久久婷婷色综合98网| 亚洲韩国日本中文字幕| 亚洲美女色禁图| 亚洲先锋成人| 欧美一二区视频| 亚洲国产精品日韩| 在线视频精品一| 欧美一区二区在线免费播放| 久久亚洲二区| 欧美日本视频在线| 国产精品亚洲网站| 国外成人在线视频网站| 最新国产精品拍自在线播放| 一区二区免费在线观看| 先锋影音网一区二区| 亚洲黄色小视频| 亚洲影视综合| 久久亚洲国产精品日日av夜夜| 欧美精品一区二区视频| 国产精品免费电影| 精品va天堂亚洲国产| 亚洲免费观看在线视频| 午夜视频久久久久久| 亚洲精品亚洲人成人网| 午夜天堂精品久久久久| 猛男gaygay欧美视频| 欧美色精品在线视频| 国内久久婷婷综合| 夜夜嗨av一区二区三区网页| 欧美在线啊v| 中文高清一区| 久久精品国产第一区二区三区最新章节| 欧美.日韩.国产.一区.二区| 国产精品久久久久99| 精品va天堂亚洲国产| 亚洲视频在线播放| 91久久久久久国产精品| 午夜日韩激情| 欧美激情第五页| 国产视频久久网| 亚洲精品四区| 久久国产手机看片| 亚洲字幕一区二区| 欧美激情 亚洲a∨综合| 国产亚洲成人一区| 一区二区三区欧美在线观看| 91久久夜色精品国产九色| 亚洲欧美激情诱惑| 欧美精品97| 国内精品久久久久影院薰衣草| 在线视频精品| 亚洲人成在线影院| 久久久99爱| 国产精品日本精品| 亚洲精品少妇| 亚洲国产精品一区二区尤物区| 亚洲欧美日韩中文在线制服| 欧美激情一区二区三区高清视频| 国产欧美日韩精品a在线观看| 亚洲另类春色国产| 91久久精品国产91性色| 久久精品国产久精国产一老狼| 国产精品盗摄久久久| 亚洲精品色婷婷福利天堂| 久久精品亚洲一区| 久久激情视频久久| 国产精品热久久久久夜色精品三区| 亚洲欧洲精品一区二区三区 | 国产精品第三页| 亚洲六月丁香色婷婷综合久久| 亚洲福利视频在线| 久久精品视频亚洲| 国产精品午夜国产小视频| 夜夜嗨av一区二区三区中文字幕 | 国产亚洲精品高潮| 亚洲综合社区| 午夜在线电影亚洲一区| 国产精品成人免费视频| 在线一区观看| 一区二区av在线| 欧美精品在线播放| 亚洲免费大片| 一区二区三区国产精华| 欧美日韩国产一区| 艳女tv在线观看国产一区| 亚洲一区二区3| 国产精品久久久久久久7电影| 亚洲最新视频在线播放| 亚洲欧美欧美一区二区三区| 国产精品久久久久9999吃药| 亚洲午夜免费视频| 校园激情久久| 国产日韩在线不卡| 欧美在线视频一区二区| 麻豆成人综合网| 亚洲福利免费| 亚洲伦伦在线| 欧美三级欧美一级| 亚洲天堂av在线免费| 欧美一级成年大片在线观看| 国产精品一区二区在线观看网站| 亚洲欧美偷拍卡通变态| 久久久精品一区| 尤物精品在线| 一区二区三区久久| 国产精品国产三级国产aⅴ浪潮| 亚洲综合日韩中文字幕v在线| 久久久www成人免费无遮挡大片 | 亚洲美女精品久久| 亚洲综合成人在线| 国产日韩欧美综合一区| 久久精品亚洲国产奇米99| 欧美黄色aa电影| 一区二区激情小说| 欧美一区亚洲二区| 黄色成人在线免费| 日韩一级二级三级| 国产精品区一区二区三| 亚洲大胆人体在线| 欧美精品久久久久久久久久| 宅男噜噜噜66国产日韩在线观看| 欧美一级成年大片在线观看| 伊人久久男人天堂| 中文欧美字幕免费| 国产欧美日韩另类一区| 亚洲国产片色| 国产精品成人一区二区三区夜夜夜| 亚洲欧美电影在线观看| 麻豆精品一区二区av白丝在线| 亚洲毛片av| 久久久久久夜| 亚洲精品在线视频| 欧美一区二区免费观在线| 伊人蜜桃色噜噜激情综合| 亚洲性夜色噜噜噜7777| 国内久久婷婷综合| 亚洲午夜av在线| 合欧美一区二区三区| 一区二区三区精品| 很黄很黄激情成人| 亚洲午夜一二三区视频| 激情婷婷欧美| 亚洲欧美日韩视频二区| 在线观看一区欧美| 午夜在线视频一区二区区别| 亚洲国产精品国自产拍av秋霞| 亚洲欧美在线网| 亚洲国产精品毛片| 久久精品观看| 亚洲最新视频在线播放| 欧美1区2区3区| 亚洲欧美另类在线观看| 欧美精品精品一区| 香蕉久久夜色精品| 欧美日韩精品一区二区| 亚洲国产精品高清久久久| 国产精品区免费视频| 日韩网站在线看片你懂的| 国产婷婷97碰碰久久人人蜜臀| av成人天堂| 激情欧美一区二区三区| 性欧美办公室18xxxxhd| 91久久精品日日躁夜夜躁欧美| 久久精品国产成人| 亚洲一区二区三区久久| 欧美激情综合五月色丁香| 久久aⅴ国产紧身牛仔裤| 欧美午夜激情小视频|