2024全球网络安全指数报告第五版英文版-国际电信联盟_151页_20mb
报告摘要
ITU 2024年全球网络安全指数报告总结
2024年全球网络安全指数(GCI)是国际电信联盟(ITU)发布的第五版,通过五个支柱(法律、技术、组织、能力建设、合作)评估各国的网络安全承诺及进展。报告指出,过去十年全球25亿人接入互联网,网络安全形势因技术发展(如AI、区块链、量子计算)而显著变化。尽管技术进步,但人类因素仍是核心,需加强数字素养和能力建设,以实现安全互联。
关键发现
-
各国进展
- 194个国家参与评估,整体平均分为65.7/100,较2020年增长27%。
- 法律措施为各国最强领域,但技术及能力建设仍为薄弱环节。
- **分层模型(Tier-based)**取代排名,反映各国网络安全承诺的差异。 Tier 1(95-100)国家显著增加,从46个增至140个,并强化了能力建设和合作的评估。
-
法律措施
- 超过170国实施数据保护、隐私及泄露通知相关立法,但部分国家存在执行模糊性。
- GDPR等国际标准推动隐私立法,但需进一步确保法律间的可比性。
-
技术措施
- 技术能力差距明显,如仅1.52%亚洲和太平洋国家采用DNSSEC协议。
- CIRT(计算机应急响应团队)覆盖全球139国,但低收入国家仅46%运行国家级CIRT。
-
组织与能力建设
- 132国制定国家网络安全战略(NCS),但仅有85%包含行动方案及审计。
- 教育体系中网络安全融入程度低,仅约61国在基础教育中提及,需加强行业培训与技能发展。
-
国际合作
- 国际合作在应对跨国网络威胁中不可或缺,但仅122国参与双边或多边协议,合作机制需深化。
- 区域组织(如FIRST、APCERT)和公共-私营合作对提升能力至关重要。
挑战与建议
- 数字鸿沟:最不发达国家(LDCs)、小岛屿发展中国家(SIDS)与发达国家间的差距持续存在,需加强资源支持和协同。
- 能力建设不足:意识活动覆盖152国,但效果需通过非表面化指标(如行为改变)评估,而非仅依赖社交媒体互动数据。
- 技术实施差异:部分国家核心技术应用(如SSL/TLS协议)滞后,需推动标准落地。
- 儿童在线保护:仅94国制定相关策略,需提高对不同年龄群体的针对性措施。
方法论更新
- 采用分层模型,基于绝对分数划分国家水平,并通过加权平均评分和多轮专家讨论优化指标。
- 提高问卷清晰度和验证一致性,减少主观偏差。
未来方向
- 研究如何有效评估网络安全活动的短期成效;
- 探讨多边协议的执行障碍,提升国际合作;
- 优化国家策略的实施路径及跨领域协同机制;
- 推动网络安全教育与行业培训,缩小技能缺口。
报告强调,网络安全需多维度协同推进,各国应结合自身情况加强法律、技术与能力建设,同时推动国际协作以应对全球性挑战。GCI作为动态工具,将持续支持各国提升网络安全水平,促进全球数字安全发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载