网络|警惕“趁火打劫”的线上攻击( 三 )


“如果医院无法正常运行 , 挽救病人生命的治疗将无法正常进行 。”达斯卡尼奥说 , “尽管目前为止这些网络攻击还没有造成严重的人道主义后果 , 红十字国际委员会对针对医疗机构等关键民用基础设施的网络攻击可能造成的生命损失非常关切 。”达斯卡尼奥希望 , 当下的情况可以带动各国开始从更广的范围上提高警惕 , 进一步确立并逐渐强化现有的相关法律 。
3.国际法框架 跨国网络攻击的定性依据
2001年欧盟在匈牙利布达佩斯制定的“网络犯罪公约” , 是第一部针对网络犯罪的公约 , 欧盟成员国和美国、加拿大、澳大利亚、日本等国家签署了这一公约 。达斯卡尼奥说 , “网络犯罪公约”的缔约国 , 必须将特定的网络活动(如资料干扰、系统干扰)定为犯罪行为 。这一规则在保障公共卫生和安全的计算机管理系统上也适用 。
除了以获取钱财为目的发动网络攻击的黑客以外 , 国家也有可能参与到对他国医疗机构的网络攻击中 , 以获取其他国家的医疗科研资料、疫苗开发情报等 。对此达斯卡尼奥表示 , 从国际层面上看 , 此类网络攻击适用什么法律取决于其发生的背景情况 。在武装冲突的情况下 , “国际人道法”为医疗服务和医疗设施提供了有力的保护 。“国际人道法”要求武装冲突双方必须尊重与保护医疗单位、医疗运输以及医疗人员 , 这些规则在网络空间也应该适用 。冲突双方不可通过网络活动破坏医疗基础设施 , 同时必须紧密提防网络活动带来的附带伤害 。这项法律提供的保护范围同样也覆盖到医疗单位及其工作人员所有的数字资料 。
至于武装冲突以外的情况 , 三个领域的国际法有可能涉及某一国家或其代理人实施的网络攻击 。
第一 , 《联合国宪章》中包含禁止使用武力的原则 。有一种共识是这一禁令也适用于由国家支持的、直接导致境外人员伤亡的网络活动 , 如远程关停医院的生命维持系统而导致住院人员死亡的网络活动 。
第二 , 国际法也禁止国家干涉他国内政 。这一禁令也覆盖“针对必要医疗服务”的行为 , 前提是该行为的目的是迫使某一国家改变其在某一特定事项上实施的举措 。
第三 , 干扰某一国家医疗系统的网络活动也涉嫌构成对该国主权的侵犯 。此外 , “国际人权法”在这一方面也有所涉及 。一般来说各国受到保障“健康权”义务的约束 , 这在《经济、社会及文化权利国际公约》中有规定 , 在一定程度上这种约束也适用于网络活动的情况 。
4.避免网络攻击 国际社会的应对举措
在可以预见的未来 , 政府、企业和学校等都仍会因为员工继续居家办公而越来越依赖虚拟工具进行交流沟通 , 从而进一步给网络犯罪分子留下可乘之机 。国际刑警组织预计 , 未来随着经济的下滑 , 网络欺诈、网络钓鱼、商务电子邮件泄密等网络犯罪手段都将继续增加 , 商业环境的变化还会滋生新的网络犯罪活动 。疫情下各种网络犯罪的增加可能带来的严重后果引起了国际社会的广泛关注 。各国政府、国际组织以及私人企业等都各自采取了相应的应对措施 。
国际刑警组织对国际网络犯罪密切关注 , 特别是针对新冠肺炎疫情相关的网络威胁 。此前 , 国际刑警组织向全部194个成员国执法机关发布了“紫色通报” , 提醒注意新型的高风险网络威胁;向受害机构的系统恢复提供技术指导;组织了一次全球网络犯罪调查 , 以更好地了解迅速变化的全球形势 。此外 , 国际刑警组织还积极与线上的网络安全团体合作 , 举办多次紧急在线会议 , 为成员国预防、发现、调查和问责网络犯罪提供针对性的服务 。国家和区域性的网络犯罪应对单位、国际刑警组织国际网络犯罪专家组和其他私人合作伙伴等在内的各利益相关方都参与了会议 。此外 , 国际刑警组织还在收集可疑的和疫情相关的网络域名名单 , 以进行进一步的分析和评估 , 与有关国家一道采取行动 。
互联网名称与数字地址分配机构(ICANN)是一个非盈利性公益机构 , 负责协调互联网的全球域名系统 。ICANN也把应对利用疫情的域名滥用行为的工作作为重中之重 。利用知识和专有技术 , ICANN筛查利用域文件创建的清单 , 审核了所有现有的通用顶级域域文件 , 建立了一套系统 , 查找采用如“冠状病毒”“新冠”“大流行”等字眼的各种域名 , 并按照多种高置信的威胁情报来源来评估这类域名 , 以确定它们是否参与了网络钓鱼或恶意软件分发等行为 。若查询结果属实 , 则将编成报告 , 把搜集到的域名和数据与有权采取措施的相关方进行分享 , 如注册服务机构和注册管理机构 , 在某些情况下还包括国家和国际执法机构 , 并附上ICANN认为这些域名被恶意使用的证据和其他背景信息 , 从而帮助负责任的相关方决定采取哪些正确措施 。


推荐阅读