意大利信息安全協會近期發(fā)布的研究報告顯示,2021年全球網絡犯罪造成的相關損失超過6萬億美元,而2020年這一數字估計為1萬億美元。意大利防務、安全和航空航天巨頭萊昂納多公司首席執(zhí)行官普羅富莫表示,新冠肺炎疫情導致在線活動激增,“過去兩年來的網絡安全威脅成為疫情的‘附帶損害’”。
全球網絡犯罪快速上升勢頭明顯,企業(yè)在網絡犯罪中蒙受了重大損失。根據美國聯邦調查局最新發(fā)布的《互聯網犯罪報告》,與前幾年相比,網絡釣魚攻擊是目前最常報告的網絡犯罪類型,2021年報告了32萬多起,其中僅商務電郵入侵就造成近24億美元的損失。云計算公司Iomart的一份報告指出,2020年第一季度,全球大規(guī)模信息泄露事件同比增長273%。一次數據泄露對于大型公司的損失大約是其市值的7.27%,對中小型公司的影響則是災難性的。今年5月,網絡安全機構Hiscox針對5000多家歐美企業(yè)進行了問卷調查,超過87%的受訪者將網絡犯罪視為頭號威脅,超過經濟衰退和人才短缺等問題。西班牙國家網絡安全研究所稱,欺詐、漏洞和勒索軟件仍將是2022年網絡威脅的主要形式。
為應對日趨猖獗的網絡犯罪威脅,許多國家和地區(qū)不斷完善立法和技術保護措施。根據聯合國貿發(fā)會議的數據,全球156個國家和地區(qū)已經頒布實施網絡犯罪相關法律法規(guī),多國正在完善升級其網絡安全國家戰(zhàn)略和組織架構。意大利去年6月宣布成立國家網絡安全局,旨在提高國家預防、監(jiān)測能力,以應對網絡安全事件和網絡攻擊。英國今年初發(fā)布的《政府網絡安全戰(zhàn)略2022―2030》報告提出,到2025年,英國政府關鍵職能部門要顯著增強抵御網絡攻擊的能力;到2030年,各政府部門均需具備抵御已知的網絡漏洞和攻擊方法的能力。
鑒于網絡犯罪存在跨境特征,全球協同打擊網絡犯罪具有重要意義。2019年底,聯合國大會通過了“打擊為犯罪目的使用通信技術”決議。去年5月,第七十五屆聯合國大會通過關于啟動《聯合國打擊網絡犯罪公約》談判的決議,公約特委會第一次談判會議已于今年初舉行。與會各方普遍認同應盡快制定《聯合國打擊網絡犯罪公約》,多數國家支持按聯大決議如期完成談判。
目前,上海合作組織、歐洲委員會、阿拉伯國家聯盟等國際組織均已制定打擊網絡犯罪的多邊條約。歐盟正加緊整合成員國的相關資源和專業(yè)技術,計劃成立一個專門應對網絡攻擊的機構,強化聯合打擊網絡犯罪的能力。該機構預計于2023年建成,成員包括來自歐盟成員國、歐洲刑警組織以及歐盟對外行動署等機構的專家。