인터넷이 대표하는 정보 및 커뮤니케이션 기술의 개발은 사람들의 삶의 편의성을 향상시키고 새로운 비즈니스를 만드는 것과 같은 훌륭한 결과를 가져 왔으며 현재의 사회 및 경제 구조에 변화를 가져오고 있습니다. 예를 들어, 전자 메일을 통해 글로벌 규모로 즉시 정보 교환하여 원격 의료 및 원격 의료를 가능하게합니다. IP 멀티 캐스트#1등을 사용하여 인터넷을 핵심으로 사용하는 커뮤니케이션 및 방송과 같은 혁신이 현재 진행 중입니다. 또한 인터넷은 세계의 모든 사람이 다양한 형태의 정보 및 콘텐츠로 정보를 만들고 공유 한 다음 세계와 공유 할 수있는 환경을 조성했으며, 새로운 지식 생성 및 상호 작용의 새로운주기가 나타나고 있으며, 이는 정보와 콘텐츠가 전 세계적으로 널리 사용될 수 있습니다.
그러한 정보 사회의 기초 인 인터넷은 진정으로 비즈니스를위한 인프라이며, 자유롭고 안전한 사용을 지원하는 거버넌스 및 보안 문제는 산업에 중요한 문제입니다. 특히, 일본은 세계에서 가장 높은 수준의 광대역 환경을 보유하고 있으며 인터넷의 가장 큰 이점을 누리는 국가 중 하나로서 세계 정보 인프라 인 인터넷의 안정적인 운영 및 개발에 기여할 수있는 위치에 있습니다.
반면에, 인터넷의 개발은 사이버 범죄와 스팸입니다#2디지털 분할 증가#3확장과 같은 부정적인 문제를 만듭니다. 국제 사회는 이러한 문제에 대응해야하지만 인터넷이없는 시대의 국제 규칙은 그대로 적용 할 수 없으며 각 국가에 개별적으로 응답함으로써 충분한 결과를 얻기가 어렵습니다. 따라서 국제 협력을 통한 새로운 기관과 솔루션은 즉시 고려되어야하며, 성공 또는 실패는 정보 사회의 건전한 개발의 열쇠를 유지합니다.
정보 및 통신 기술 개발과 인터넷이 직면 한 다양한 과제와 함께 선진국과 개발 도상국 간의 증가하는 디지털 격차를 충족시키기 위해 유엔은 정보 사회 (이하 WSIS)에 대한 세계 정상 회담을 전 세계의 스테이크 보유자들에게 토론을 개최 할 수있는 곳으로 개최했습니다.
첫 번째 WSI (제네바, 2003 년 12 월)는 인터넷과 관련된 광범위한 영역에 대해 논의하고 국제 협력의 중요성과 디지털 분할을 제거해야 할 필요성에 대한 기본 이해를 포함하는 "기본 선언"및 "행동 계획"을 채택했습니다.
두 번째 WSIS (튀니스에서 2005 년 11 월)에서, 토론은 "인터넷을 관리하고 운영하는 사람"인 첫 번째 WSIS에서 수렴하지 않았다.#4에 관한 문제 초점이되었습니다. 이 주제는 정치화되었으며 최악의 시나리오는 미국을 중심으로 한 그룹 사이에 나뉘어져 현재의 현재 인터넷 관리 시스템과 미국 중심 관리 시스템에 반대하는 그룹을 옹호 할 것으로 예상되었습니다. 또한 WSIS 상황에서 논의해야 할 디지털 격차 제거와 같은 다양한 문제가 충분히 고려되지 않을 것이라는 우려도있었습니다.
Japan Economic Union은 두 번째 WSIS를 개최하기 전에 권장 사항을 제시합니다1_word_end : 인터넷 바카라 토토 #5를 발표하고 일본 산업으로서의 의견을 표명했으며 총회 및 기타 회의에서 지속적인 개인 주도 인터넷 관리 시스템, 다중 이해 관계자 간의 지속적인 대화를 옹호하고 국제 상공 회의소 (ICC) 및 일본 정부와 같은 관련 조직과 함께 일했습니다. 결과적으로, 두 번째 WSI는 "인터넷 자원 관리에 관한 과제가 있지만 기존 프레임 워크가 효과적으로 작동하고있다"고 발표했으며 "인터넷 거버넌스 포럼 (IGF)은 다중 이해 관계자의 참여에 대한 논의를 계속하기 위해 설립 될 것이라고 발표했다. 결과적으로 Keidanren의 권고의 내용은 거의 반영되지만 보안 문제를 포함한 다양한 문제에 대한 응답이 IGF로 이어졌습니다.
IGF는 다중 이해 관계자 정책 대화로 자리 잡고 있으며, 첫 번째 회의는 올해 10 월 말에 유엔 사무 총장이 주최하는 그리스 (아테네)에서 개최 될 예정입니다. 우리는 전 세계의 다중 이해 관계자 인 IGF를 준비하기 위해 일본의 지식, 광대역 선진국 인 일본의 지식을 소개하고 안전하고 안전한 인터넷 사회를 만들고 일본 산업으로 IGF에 기여할 수있는 구체적인 제안을 할 것입니다.
무료 및 오픈 인터넷은 민간 부문의 리더십하에 개발되었지만 안전하고 안전하게 사용할 수있는 환경을 만드는 것이 국제 사회에서 가장 중요한 문제입니다. 이러한 문제는 이미 G8, OECD 및 EU를 포함한 다자간 프레임 워크에서 고려되었지만 전 세계의 다중 이해 관계자 회의라는 점에서 IGF는 더 넓은 국제 사회 간의 합의를위한 이상적인 장소로 간주됩니다. IGF는 국제 단체, 정부, 회사 및 시민 사회의 지식을 "국제 사회 (보안 조치 및 스팸 방지와 같은)의 실현과 관련된 문제에 관한 국제 조직, 정부, 회사 및 시민 사회의 지식을 수집해야하며, 국제 사회 간의 협력과 파트너십이 필요하고 모범 사례의 공유 등을 촉진하는 등, 그리고"사회적 기초를 뒷받침하는 사회와 문화적 기초를 뒷받침하는 문제를 촉진하는 문제 ", 표현 및 내용 징계 등). " IGF는 또한 국제 조직, 기존 조직 등의 의미있는 활동 결과를 공유하고 IGF의 토론을 추천하여 개별 조직의 노력에 대한 문제 해결 능력을 더욱 향상시켜 덕이있는주기를 만들 수 있어야합니다.
첫 번째 IGF에서 일본 경제 연합은 "긴급하게 고려되는 토지"와 "인터넷 사회의 근본적인 발전과 관련된 토지"를 우선시해야하며 WSIS에 의해 완전히 고려되지 않은 신뢰할 수있는 인터넷 환경의 창조에 대해 논의하는 것이 중요하다고 생각합니다. 이 시간 테마 세트#6Nippon Keidanren의 제안과 거의 일치하며 문제의 설정을 평가할 수 있습니다.
우리는 민간 부문이 주도하는 무료 및 개방형 인터넷의 존재가 오늘날의 정보 사회의 발전을위한 기초이며, 현재 거버넌스 시스템이 향후 유지되어야한다고 생각합니다. 그러나 바이러스, 피싱, 스팸 등으로 인터넷의 안전하고 안전한 사용이 방해받는 현재 상황을 알리고 인터넷 세계가 불법 영역이되는 것을 방지해야합니다. 따라서 일본 산업은 모든 사람이 자유롭고 걱정없이 사용할 수있는 인터넷 사회를 실현하기 위해 IGF에 대한 구체적인 제안을하고, 자유, 개방성, 안전 및 보안 사이의 균형을 유지하고자합니다.
각 국가에서 개별 응답이 이루어지면 안전하고 안전한 인터넷 환경이 효과적 일 수 없으므로 각 국가에 대한 지식을 고려하여 IGF 회장에서 의견과 정보를 교환하는 것이 중요합니다. 예를 들어, 국경 간 범죄는 보안 조치에서 일반적이므로 대책 수준이 낮은 국가가 있다면 범죄의 번식 근거가 될 수 있습니다. 또한 BOT#7등. 사용자가 의도하지 않게 범죄에 참여하게 할 수 있으므로 사용자를 포함한 모든 당사자가 관여하지 않으면 충분한 결과를 얻지 못할 것입니다.
인터넷 사회의 지속 가능한 발전을 위해서는 전 세계의 국제기구, 정부, 비즈니스 및 시민 사회가 함께 협력하여 안전 및 보안에 사용할 수있는 환경을 조성하는 것이 가장 중요합니다. 다음은이 목적을위한 프레임 워크에 관한 구체적인 제안입니다.
광대역 선진국으로서 일본은 안티 스팸 및 P2P를 제공하고 있습니다#8우리는 기술을 사용하여 파일 공유 소프트웨어의 악의적이고 무단 사용에 관한 다양한 이벤트를 미리 경험했습니다. 두 번째 섹션에서는 이러한 현상을 해결하기위한 사례를 조직했습니다. 광대역 시스템이 여러 국가에서 더욱 대중화되면서 모범 사례 또는 부정적인 태도로 사용되기를 바랍니다.
국제 정보 공유 시스템 구축
대책 수준이 열등한 국가 나 지역이있는 경우, 범죄자들은 지역 시스템과 기계를 사이버 공격을 시작하기위한 인프라로 사용하고 봇 등을 사용하여 공격으로 인해 보안을 보장하기 위해 충분한 조치를 취할 수 없습니다. 따라서 국제 사회가 통일하고 사고 정보에 대한 정보를 공유하며 반대 조치 노하우를 공유하며 보안 조치를 취하는 데 협력 할 수있는 시스템이 만들어집니다.#9를 목표로해야합니다.
첫 번째 (사고 대응 및 보안 팀 포럼.#10) 각 국가의 CSIRT#11우리는 두 당사자간에 보안 정보를 교환하고 있으며, 보안 사고의 조기 탐지, 응답 및 재발을 막기 위해 국제 정보 공유의 프레임 워크로 효과적이라고 생각합니다. CSIRT가 존재하지 않는 국가와 지역은 먼저 국가 CSIRT 설립을 적극적으로 고려해야하며, 국제기구와 선진국은 인적 자원과 노하우를 제공함으로써이를 지원할 수 있습니다.#12홍보해야합니다.
추적력 보장
사이버 범죄에서는 인터넷의 익명 성이 잘못 사용되어 배우를 추적하기가 어렵습니다. 따라서 사용자 추적 성을 보장하는 것이 중요합니다.#13.
일반적으로 사용자를 확인하려면 레지스트리 또는 레지스트라가 운영하는 Whois입니다#14사용되는 경우, 정확한 정보는 반드시 반드시 등록 될 필요는 없으며, 많은 경우 관련 당사자에게 연락하는 것이 사건의 경우 올바르게 처리되지는 않습니다. 따라서 활동의 일환으로 인터넷 거버넌스 엔티티는 WHOIS와의 적절한 정보 등록 및 필수 규칙 (예 : 등록 된 정보의 연간 업데이트를 포함하여 당사자와 신뢰할 수있는 시스템을 수립 할 것입니다.#15이 작업을 수행하는 것은 사건에 대한 초기 대응을 달성하는 데 매우 의미가 있습니다. 그러나 이는 단지 추적 성을 보장하는 수단 일 뿐이며, 개인 정보 보호의 관점에서 등록 항목을 제한하고 개인 정보 보호에 관한 등록 정보를 참조하는 데 엄격한 요구 사항을 부과하는 것이 바람직합니다.
또한 악의적 인 이메일 발신자를 식별하기 위해 DNS 서버에서 반대 IP 주소 조회#16국제적으로 정보 등록을 홍보하는 것이 효과적입니다.
스팸 방지
오늘, 우리가받는 이메일의 대부분은 스팸입니다. 스팸은 네트워크에 큰 부하를 배치하고 사용자의 편의성을 크게 줄입니다. 또한, 스팸은 때때로 사람들을 피싱 사이트로 안내하는 데 사용되며, 그것의 근절은 긴급한 문제입니다.
일반적인 보안 조치와 같이 스팸에 응답하려면 이해 당사자가 적절한 역할 부서를 기반으로 법률 시스템, 기술 및 교육 및 인식을 기반으로 여러 조치를 구현하는 데 협력해야합니다. 예를 들어, 정부는 법적 관점에서 "허위 발신자 정보 발송 금지"와 같은 효과적인 스팸 규정을 구현하는 역할을하며 민간 기업은 효과적인 스팸 규정을 시행하는 역할을합니다.#17"및"포트 25 블록#18"와 같은 최신 기술 응답을 구현하는 것 외에도 악성 사업에 대한 정보를 공유하여 피해의 확산을 방지합니다. 스팸 방지를 예방하는 기본 원칙은이 두 가지 모두 긴밀한 협력에 기초하여 스팸 근절에 대한 자세를 명확하게 보여주는 것이라고 생각합니다. 또한, 그러한 조치를 전 세계적으로 수행하지 않고 우리는 우리가 사용하는 인터넷 환경에서 스팸을 근절 할 것으로 예상 할 수 없습니다. 앞으로 정보를 교환하고 다양한 장소에서 필요한 조치에 대한 응답을 받아야합니다.
일본의 휴대 전화에서 스팸을 근절하는 성공적인 예는 III 장에 설명되어 있습니다.
용량 구축으로 디지털 분할 제거
선진국 및 개발 도상국의 디지털 격차를 제거하기 위해서는 개발 도상국의 인프라 개발과 함께 문해력을 향상시키는 교육 프로그램이 필요합니다. 이를 구현할 때 정부, 기업 및 시민 사회는 파트너십을 구축하고 강화하고 기존 국제기구에 중점을두고 전 세계 모든 사람들이 ICT를 활용할 수있는 환경을 조성해야합니다.
보안 문화 인구
선진국에서도 보안 문화#19잘 알려져 있습니다. 일본에서는 인터넷 사회의 위험에 대한 보안 교육은 문해력 교육에 비해 여전히 불충분하며, 우리가 집에서 일하고 원격 의료가 인기를 얻는 시대에 들어서면서 더욱 중요해질 것으로 생각됩니다. 예를 들어, 바이러스 감염을 예방하기 위해 백신 소프트웨어를 사용하고 적절한 패치 파일을 적용하고 소스가 명확하지 않은 파일을 실행하지 않는 것이 중요하다는 것이 널리 알려져 있습니다. 그러나 감염된 사람들의 수가 여전히 계속 증가한다는 사실은 보안 문제의 중요성에 비해 사용자들 사이의 정보 보안에 대한 인식이 낮기 때문입니다. 특히 최근에 봇에 감염된 피해자는 지식없이 가해자가되었습니다. 이러한 방식으로, 보안 교육 및 인식이 충분하지 않고 사용자의 수가 증가하면 인터넷 자체의 사용이 위험을 증가시킬 것입니다. 평생 교육은 또한 필요한 분야이므로, 우리는 애니메이션을 사용하여 웹 페이지에 대한 인식을 높이는 것과 같은 효과적인 정보 제공 방법에 대한 경험을 축적하고 활용해야합니다.
다른 한편으로, 개발 도상국의 경우 단순히 지원을위한 교육 프로그램 (문해력)으로 사용하는 방법을 가르치는 것은 전 세계적으로보다 심각한 보안 문제로 이어질 수 있습니다. 따라서 보안 교육은 기술뿐만 아니라 에티켓을 포함하는 교육과 훈련을 포함하는 것처럼 하나의 기둥이어야하며, 여러 국가의 정부와 민간 조직의 지원에 이러한 관점을 추가하는 것이 중요합니다. 앞서 언급 한 국가 CSIRT를 보안 교육 및 교육 기관을 제공하는 단체로 사용하는 것도 가능하며 선진국은 인적 자원, 노하우 및 교육 자료의 공동 개발 등을 홍보해야합니다.
높은 수준의 정보 보안 인적 자원 개발
전체 수준을 높이는 것 외에도 정교한 공격에 대응하는 능력을 향상시키기 위해 고급 정보 보안 요원을 개발해야합니다. 많은 국가들이 고급 IT 인력을 개발하기위한 국가 전략의 기둥을 가지고 있지만,이 외에도 앞으로의 인터넷 사회의 개발에 고급 정보 보안 요원의 개발이 추가되어야하며, 그러한 인력을 국제적으로 개발하기 위해 협력의 틀을 확립해야합니다.
자유와 규제의 균형
인터넷에 대한 공개 접근 및 표현의 자유는 인터넷 사회의 발전에 필수적이며, 공공 질서와 도덕을 유지하기위한 규정을 위반하지 않는 한 최대한 존중해야합니다.
따라서 유해한 사이트에 대한 필터링을 구현할 때에도 블랙리스트 기준을 명확하게 설명해야하며 표준을 설정할 때 각 필터링 회사 또는 해당 조직이 정기적으로 의견을 교환하는 것이 중요합니다.
반면에, 보안 조치 등으로 인해 자유가 제한 될 수 있습니다. 현재 자유와 규제 (안전) 사이의 균형 (안전)에 관한 명확한 답변은 없으며, IGF에서 논의를 통해 합의를 형성하는 것을 목표로하는 활동은 수행되어야합니다.
일본에서는 유비쿼터스 네트워킹 (모바일 및 광대역 환경의 발전, 전자 태그의 확산 등)의 발전과 함께 이전에 보지 못한 유형의 사건이 발생했음을 나타 냈습니다. 광대역이 더 인기를 얻고 인터넷에 연결하기 위해 모바일 장치를 사용하는 사용자의 수가 증가하므로 전 세계의 참조로이를 소개하여 전 세계의 참조로 사용하고 싶습니다.
일본에서는 휴대 전화 장치를 사용하여 인터넷 메일을 보내고받는 것이 인기가 있지만이 경우 일반 PC와 마찬가지로 많은 스팸의 효과도 발생했습니다. 따라서 공공-민간 파트너십은 명확한 역할 부문을 기반으로 복잡한 조치를 구현했으며 그 결과 스팸 이메일 수를 크게 줄이는 데 성공했습니다. 특히, 휴대 전화 (PHS 포함)에서 전송 된 스팸 이메일은 거의 없습니다.
각각 구현 된 조치 요약#20다음과 같습니다.
정부 부서
민간 부문
민간 및 정부 부문 협력
PC의 스팸을 방지하기위한 조치가 충분하지 않으며 향후 국제 협력을 통해 효과적인 조치를 취해야합니다. 국제적으로 블랙리스트를 공유하거나 전 세계적으로 다양한 기술 조치를 구현하는 프레임 워크의 생성을 촉진하기 위해 함께 일하는 것이 특히 중요합니다. OECD, MAAWG#25(메시징 반 학대 실무 그룹), Jeag#26(일본 이메일 반 남용 그룹) 및 기타 기존 조직은 미래의 기술 및 제도적 측정을 결합한 효과적인 조치에 대해 논의해야합니다.
![]() |
*스팸 전자 메일에 응답하는 방법에 대한 내무부 및 커뮤니케이션부 연구 그룹의 최종 보고서에서 |
일본에서는 IT 정책 및 산업에 대한 전략적 선결제 투자로 인해 무제한 고정 요금을 가진 고속 광대역 서비스가 대중화되었으며 광대역 환경과 호환되는 "Winny"및 "Share"와 같은 P2P 파일 공유 소프트웨어#27나는 그것을했다. 그러나 이러한 파일을 공유하기위한 소프트웨어는 특수 바이러스에 감염 될 수 있으며, 이는 예상치 못한 심각한 정보 유출로 이어질 수 있습니다.#28가 있지만 사용자는 종종 완전히 인식하지 못합니다. 이러한 이유로 파일 공유 소프트웨어로 인한 다양한 유형의 정보가 일본에서 계속 누출되어 사회적 문제가되지만 오늘날에도 문제가 해결되지 않았습니다.
주요 정보 유출 사례 (2006)*
발견 된 시간 | 지역 | 정보 컨텐츠 |
---|---|---|
2006 년 8 월 | 중요한 인프라 | 원자력 발전소 배관 재료 |
2006 년 3 월 | 지방 정부 | 주거용 순 정보 (642 명을위한 개인 정보) |
2006 년 3 월 | 경찰 | 개인 정보 (범죄 피해자의 실명 포함) |
2006 년 2 월 | 해양 자기 방어력 | 자기 방어력 관련 자료 (기밀 정보 포함) |
2006 년 1 월 | 병원 | 환자 정보 |
*위 외에도 다른 개인 정보 유출도 많이 있습니다.
복잡한 요인에 대한 반대 조치
파일 공유 소프트웨어로 인한 정보 유출은 PC가 Antinny와 같은 노출 된 바이러스에 감염되어 직접 발생하지만 여러 요인이 밀접하게 얽혀 있습니다. 아래에서, 우리는 취한 조치에 중점을 둔 주요 요소를 요약 할 것입니다.
첫째, 기술적 관점에서 파일 공유 소프트웨어의 기능을 악용하는 바이러스를 처리하기 위해 개발자는 소프트웨어 취약점을 처리하기위한 패치 파일을 제공하고 소프트웨어 공급 업체는 바이러스를 제거하기위한 도구를 제공합니다. 그러나 "제로 데이 공격"이 새로운 취약점을 발견해야합니다#291국제적으로 온라인 바카라 등록을 홍보하는 것이 효과적입니다.
반면에, P2P 네트워크에서 누출이 발생한 경우 사후 조치에 대한 연구가 수행되고 있지만 아직 중요한 결과는 달성되지 않았습니다.
제작자가 Winny에 대한 수정 또는 개선을 할 수 없습니다#30새로운 취약점이 발견되면 적절한 수정이 이루어지지 않습니다.
i)는 법률과 시스템으로 덮을 수없는 영역에 대응할 수 있도록했습니다.
회사, 행정 기관 등은 제도적 및 개인 영역에 대한 중요한 정보 자산에 대한 액세스를 제한하는 것과 같은 보안 정책을 확립했으며,이를 외부 세계에 가져 가지 않거나 조직의 것보다 훨씬 큰 보안 조치를 구현하지 않는 개인 PC를 사용하지 않는 개인 PC를 사용하여 제휴사를 강요해야합니다. 특히 2005 년 4 월 개인 정보 보호법의 전체 시행으로 법적 의무로서 누출을 방지하기위한 조치가 이행되었습니다. 그러나 보안의 중요성에 대한 이해가 충분하지 않거나 해당 정책이 현실에 맞지 않아서 제대로 작동하지 않는 일부 조직이 있으며, 이는 P2P 파일 공유 소프트웨어를 통해 유출이 발생합니다.
개인의 경우 P2P 파일 공유 소프트웨어 사용 또는 바이러스 대책 시행에 대한 규제는 없으며이 범주에서는 거의 조치가 채택되지 않았습니다.
i) ii) 기능하려면 사용자는 충분한 보안 지식과 기술을 습득해야하며 교육은 중요한 보안 조치입니다.
많은 회사와 정부 기관이 계열 직원에게 보안 교육을 제공하지만이 중 많은 사람들이 불충분합니다.
개별 사용자의 경우, 최고 내각 장관은 Winny 사용 위험에 대한 의견을 발표했으며 (2006 년 3 월) 미디어 및 기타 사람들의 인식을 높이기 활동을 수행하고 있습니다. 그러나 고정 금리 광대역의 확산, 끊임없이 연결된 사용자의 수 및 미디어의 인기 증가로 인해 지정되지 않은 사용자 수가있어 교육과 인식을 구현하기가 매우 어렵습니다. 또한 유출 된 최고 비밀 정보에 대한 정보가 게시판에 포함되어있어 추가 확산이 이루어졌습니다.
As a result of the fact that information leaks have been too focused on, the false perception that P2P file sharing software has simply become a problem, and the spread of basic awareness that "PCs that use P2P file sharing software do not use important information assets" and "Pcs that use P2P file sharing software will not use important information assets" and "Pcs that use PCs as much as possible will take security measures to the 가능한 정도 "는 충분하지 않습니다.
P2P 파일 공유 소프트웨어 중에서 Winny는 특히 NAPSTAR 및 GNUTELLA의 문제였던 저작권 침해뿐만 아니라 개인 정보 및 국가 비밀에 속한 정보가 유출 되었기 때문에 특히 사회적 문제가되었습니다. 이 심각한 상황은 주로 위에서 언급 한 다양한 요인의 복잡한 얽히고 효과적인 조치를 빠르게 구현할 수 없기 때문입니다. IGF 상황과 관련된 사람들과 의견의 교환을 고려하여 조치를 취하는 방법에 대한 고려를 계속하고 싶습니다.
나는 이러한 결합 된 요인으로 인한 보안 위기가 전 세계 어디에서나 발생하여 ICT의 확산 또는 새로운 기술의 개발로 인해 형태를 바꿀 수 있다고 생각합니다. 이 사례는 또한 사례를 말하며, 이러한 새로운 유형의 위험이 발생할 준비를 위해서는 다중 이해 관계자 간의 협력을 통해 토론을 완전히 구현해야합니다.