
如果您想了解有關(guān)原子能機(jī)構(gòu)工作的更多信息,請注冊獲取我們的每月動態(tài),其中包含我們最重要的新聞、多媒體和其他信息。
超越實(shí)物保護(hù)
國際實(shí)物保護(hù)咨詢服務(wù)如何促進(jìn)加強(qiáng)計(jì)算機(jī)安全
Vasiliki Tafili

自1996年以來,國際原子能機(jī)構(gòu)的國際實(shí)物保護(hù)咨詢服務(wù)一直在協(xié)助各國確定加強(qiáng)核材料和核設(shè)施保護(hù)的方式。(圖/國際原子能機(jī)構(gòu))?
近三十年來,各國一直利用國際原子能機(jī)構(gòu)的國際實(shí)物保護(hù)咨詢服務(wù)提供咨詢,以確保核電廠、醫(yī)院放射治療裝置等使用核材料和其他放射性物質(zhì)的各類設(shè)施的實(shí)物保護(hù)。然而,由于技術(shù)的進(jìn)步,數(shù)字系統(tǒng)現(xiàn)已成為這些設(shè)施運(yùn)營的核心,以致帶來許多新的核安保挑戰(zhàn)。
為了應(yīng)對包括核設(shè)施在內(nèi)的設(shè)施遭受網(wǎng)絡(luò)攻擊的實(shí)際威脅,2012年,關(guān)于實(shí)物保護(hù)的信息和計(jì)算機(jī)安全被納入國際實(shí)物保護(hù)咨詢服務(wù)范圍。自那時起,各國越來越多地要求將這一模塊作為國際實(shí)物保護(hù)咨詢服務(wù)評審的一部分,以支持其應(yīng)對網(wǎng)絡(luò)安全威脅的工作。
國際實(shí)物保護(hù)咨詢服務(wù)作為原子能機(jī)構(gòu)核安保計(jì)劃的核心組成部分,根據(jù)相關(guān)國際文書和原子能機(jī)構(gòu)核安保導(dǎo)則審查一國的現(xiàn)有實(shí)踐,并應(yīng)請求,通過在執(zhí)行國際法律文書方面提供建議,協(xié)助各國加強(qiáng)國家核安保制度、系統(tǒng)和措施。
“自首次開展國際實(shí)物保護(hù)咨詢服務(wù)工作組訪問以來的27年里,這項(xiàng)服務(wù)已發(fā)展到能夠應(yīng)對現(xiàn)代挑戰(zhàn)和需求,”原子能機(jī)構(gòu)核安保司材料和設(shè)施核安保處處長Heather Looney說,“缺乏計(jì)算機(jī)安全措施,就無法確保防止核材料和其他放射性物質(zhì)遭到盜竊、破壞或未經(jīng)授權(quán)使用。通過邀請開展國際實(shí)物保護(hù)咨詢服務(wù)工作組訪問,各國可以受益于關(guān)于哪些方面可以改進(jìn)以及如何改進(jìn)的建議,”她補(bǔ)充說。
國際實(shí)物保護(hù)咨詢服務(wù)采用模塊化方案,提供五個模塊,涵蓋以下內(nèi)容:對核材料和核設(shè)施核安保制度的國家審查;對核設(shè)施安保系統(tǒng)和措施的審查;對材料運(yùn)輸安保的審查;對放射性物質(zhì)、相關(guān)設(shè)施和活動安保的審查;以及對信息和計(jì)算機(jī)安全的審查。自1996年首次開展國際實(shí)物保護(hù)咨詢服務(wù)評審以來,迄今共進(jìn)行了97次這類評審,有22個國家已要求將信息和計(jì)算機(jī)安全模塊納入國際實(shí)物保護(hù)咨詢服務(wù)評審中。
“ 缺乏計(jì)算機(jī)安全措施,就無法確保防止核材料和其他放射性物質(zhì)遭到盜竊、破壞或未經(jīng)授權(quán)使用。通過邀請開展國際實(shí)物保護(hù)咨詢服務(wù)工作組訪問,各國可以受益于關(guān)于哪些方面可以改進(jìn)以及如何改進(jìn)的建議。
國家在信息和計(jì)算機(jī)安全評定期間應(yīng)抱有怎樣的預(yù)期?
作為第一步,由國際核安保專家組成的國際實(shí)物保護(hù)咨詢服務(wù)工作組將審查與信息和計(jì)算機(jī)安全計(jì)劃有關(guān)的國家政策是如何制定和管理的。然后,工作組將考察立法和監(jiān)管框架,將國家現(xiàn)行程序和實(shí)踐與《核材料實(shí)物保護(hù)公約》及其2005年修訂案規(guī)定的義務(wù)以及原子能機(jī)構(gòu)《核安保叢書》相關(guān)出版物提供的導(dǎo)則進(jìn)行比較。通過這種方式,他們可以確定各國是否制定了必要的政策和程序,以實(shí)現(xiàn)關(guān)鍵核設(shè)施和輻射設(shè)施的充分計(jì)算機(jī)安全。
在設(shè)施層面,計(jì)算機(jī)安全審查將著眼于計(jì)算機(jī)安全管理、計(jì)算機(jī)安全計(jì)劃(見第6頁)、訪問控制、防御性計(jì)算機(jī)安全架構(gòu)以及對計(jì)算機(jī)安全事件的檢測和響應(yīng)。工作組還可能評估交叉領(lǐng)域,如風(fēng)險管理、分級方案、核安保文化和人力資源管理。
日本分別在2015年和2018年接受了國際實(shí)物保護(hù)咨詢服務(wù)工作組訪問及其后續(xù)工作組訪問?!皩θ毡緛碚f,審查計(jì)算機(jī)安全措施現(xiàn)狀并根據(jù)審查人員的建議推動加強(qiáng)計(jì)算機(jī)安全措施,這是一次寶貴的經(jīng)驗(yàn),”日本原子能規(guī)制局核安保處國際核安保主任Hiroyuki Sugawara說,“針對國際實(shí)物保護(hù)咨詢服務(wù)的審查結(jié)果,我們決定加強(qiáng)計(jì)算機(jī)安全措施,并增加具有該領(lǐng)域?qū)iT知識的檢查人員數(shù)量。此外,原子能規(guī)制局在國家威脅評定中納入了計(jì)算機(jī)安全威脅,并要求許可證持有者采取強(qiáng)有力的計(jì)算機(jī)安全措施,以及通過納入網(wǎng)絡(luò)攻擊防范對策來加強(qiáng)計(jì)算機(jī)安全計(jì)劃內(nèi)容?!?/p>
法國在2018年接受國際實(shí)物保護(hù)咨詢服務(wù)工作組訪問之后,在國家核安保框架中明顯加強(qiáng)了計(jì)算機(jī)安全?!皣H實(shí)物保護(hù)咨詢服務(wù)工作組要求各利益相關(guān)方作出強(qiáng)有力的承諾,為法國鞏固核安保制度和促進(jìn)核安保制度的實(shí)施提供了機(jī)會,”能源轉(zhuǎn)型部防衛(wèi)和安全局核安保辦公室計(jì)算機(jī)安全項(xiàng)目負(fù)責(zé)人Frédéric Bo?n說,“專門負(fù)責(zé)計(jì)算機(jī)安全的工作人員有所增加,并根據(jù)國際標(biāo)準(zhǔn)和原子能機(jī)構(gòu)核安保導(dǎo)則制定了監(jiān)管準(zhǔn)則?!?/p>
自2016年以來,原子能機(jī)構(gòu)一直在維護(hù)國際實(shí)物保護(hù)咨詢服務(wù)良好實(shí)踐數(shù)據(jù)庫,以便與國際核安保界分享此類工作組訪問的成果,從而增強(qiáng)原子能機(jī)構(gòu)向世界各國提供援助的影響。Looney說:“維護(hù)這個數(shù)據(jù)庫并分享這些實(shí)例,將使國際實(shí)物保護(hù)咨詢服務(wù)工作組訪問的好處從東道國擴(kuò)展到了國際核安保界,并使原子能機(jī)構(gòu)向成員國提供援助的影響成倍增加?!?/p>
大多數(shù)國家層面的良好實(shí)踐涉及核安保管理,這為計(jì)算機(jī)安全和協(xié)調(diào)奠定了基礎(chǔ)。此外,還有40項(xiàng)與國家和設(shè)施層面的計(jì)算機(jī)安全相關(guān)的良好實(shí)踐,原子能機(jī)構(gòu)成員國通過指定的聯(lián)絡(luò)點(diǎn)可獲得這些良好實(shí)踐。
原子能機(jī)構(gòu)繼續(xù)支持各國加強(qiáng)國家核安保制度,而各國對在2023年和2024年接受國際實(shí)物保護(hù)咨詢服務(wù)工作組訪問的需求仍然很高。