法國國民議會近日通過決議,加強法德在互聯網安全領域的合作,通過法德聯盟向互聯網犯罪宣戰。這份決議強調了互聯網保護信息安全和個人隱私的重要性,以及信息攻勢和信息情報對捍衛網絡安全的重要性。報告共包含了62條措施,旨在形成更全面、更完善的互聯網監管政策,歐盟范圍的互聯網安全戰略正在興起。
事實上,近年來互聯網安全越來越受到歐盟國家的關注。回顧過去幾年,2007年愛沙尼亞發生了歐盟范圍內有史以來最大的互聯網信息竊取,造成了該國銀行、政府部門、新聞機構和廣播機構大范圍的服務中斷或是暫時性關閉,威脅到了國家安全;2011年,法國財政部的17萬臺電腦遭黑客入侵,G20峰會相關的資料被黑客獲取;2012年,黑客相繼攻入歐盟委員會、歐盟理事會乃至歐盟理事會常任主席范龍佩的計算機,盜得部分資料。
歐盟范圍內的互聯網攻擊比例每年以超過30%的比例逐漸增長,而且這些攻擊是有組織的犯罪,制造恐怖主義、網絡色情、網絡黑客、網絡詐騙、網絡盜竊、電腦病毒等。從手段上看,犯罪團體非常隱蔽、流動性強、跨地域、涉及不同團伙,給監管和打擊犯罪帶來極大難度。因此,歐盟國家把互聯網安全戰看作一場持久戰,并在2013年正式成立了歐盟互聯網犯罪中心;更多的互聯網監管和保護政策的出臺,正通過有序立法和依法執行的方式進行,顯示了歐盟謀求互聯網安全治理的決心。
法國在保障個人通訊自由和隱私的同時,還很重視強化互聯網管理、保證網絡安全、凈化網絡環境。2006年,國家信息與自由委員會制定了《互聯網個人信息保護指南》,引導加強對企業和個人信息的保護,例如求職網站、社交網站和個人博客等,在發布涉及個人信息前都必須取得權利人同意,若發布未成年人信息,必須取得監護人的許可。為防止黑客盜用個人信息,法國政府還制定具體措施,以確保網民在使用包含重要個人信息的服務、如銀行賬戶、積分卡、稅單時的安全。此外,法國郵政局、主要電信運營商和法國銀行聯合會都已陸續將個人電子簽名系統納入各自的服務體系中,有效提升了個人信息安全。
對于網絡犯罪,法國制定了專門的法律進行打擊。2011年3月生效的法案,對竊取他人網絡信息、盜用網絡身份的犯罪行為,可處以最少1年有期徒刑和1.5萬歐元的罰款。與此同時,該法案還要求網絡運營商屏蔽網絡黑名單中的網站,凈化網絡空間,并要求網絡運營商對內政部指定的IP地址進行內容過濾。
法國司法系統內還成立了專門打擊網絡犯罪的部門,該部門扮演網絡警察的角色,具有執法權。警方可通過包括遠程操控等各種方式進入犯罪嫌疑人的電腦,以獲取各類刑事案件,特別是有組織偷渡、恐怖主義、毒品交易、武器交易、洗錢、謀殺等情節惡劣犯罪活動的證據資料,可以對潛在犯罪人員的電腦加裝監控軟件。政府還成立了負責技術痕跡和信息處理的警察部門,并在大區級司法機關配備網絡犯罪調查員。在技術層面,內政部設立了非法網站信息平臺,網民可以匿名舉報有違法信息的網站。警方確認信息違法后,可對信息發布者提起訴訟或予以拘留。
面對互聯網引發的挑戰,如何監管已經成了各國政府需要認真對待的最為嚴肅的政務之一,法國總統奧朗德這樣形容互聯網治理的迫切性:“互聯網世界并不是一個不受法律和道德規則制約的獨立世界,政府的責任是保護公民,防止犯罪。”畢竟在信息爆炸的時代,誰也不想在互聯網上成為一個被圍觀的裸奔透明人。