查看原文
其他

【世界司法信息化】美国联邦法院推进司法信息系统安全建设

陈志宏 智慧法院进行时 2022-11-27




信息安全在司法领域尤为重要,在美国联邦法院每年滚动更新的《司法机构信息技术长期规划》里,司法信息系统信息安全建设一直被列为四个优先事项之一。美国联邦法院通过实施各种国家IT安全项目,不断完善和更新安全措施,保护司法信息系统、服务和数据不被披露、未经授权使用、篡改,造成损坏、不可访问、丢失,确保司法相关记录和信息的机密性、完整性和可用性。

最新版本的《美国联邦司法部门信息技术长期规划(2021-2025)》


开展司法信息系统漏洞披露专项计划


10月13日,美国联邦法院对外公布了一项新的司法信息系统漏洞披露政策,以确保可在线访问数据的安全性。该政策为安全研究人员如何开展漏洞发现活动提供了明确的指导,以及在发现漏洞后如何将有关信息提交给美国联邦法院。


据悉,漏洞披露政策正在迅速成为安全实践中的行业标准,包括网络安全与基础设施安全局(CISA)、司法部(DOJ)、能源部(DOE)、联邦贸易委员会(FTC)在内的美国联邦政府机构都发布了类似的计划,以保护他们的网络免受黑客和其他不法分子的侵害。


根据美国联邦法院发布的这份政策,参与漏洞披露计划的研究人员必须在确定存在漏洞或遇到任何敏感数据后立即停止测试。这可能包括任何一方的个人身份信息、财务信息、专有信息或商业秘密。研究人员还必须立即通知联邦法院,不得将他们访问过的数据透露给其他任何人。


漏洞披露政策适用于三个联邦司法机构的系统和服务:www.uscourts.gov,美国联邦法院的官方网站;oscar.uscourts.gov,美国联邦法院文员和上诉工作人员律师招聘网站;ecf.cmsd.aocms.uscourts.gov,美国联邦法院电子案件档案和案件管理系统的测试站点。任何未在上面明确列出的系统网站都不在公开政策范围内,也没有被授权进行测试。类似地,包括拒绝服务攻击(DDoS)在内的大量特定活动也没有得到授权。


与此同时,这份政策也发出警告,任何未经授权的活动都可能被视为非法黑客行为:“如果您从事任何违反本政策或其他适用法律的活动,您可能会承担刑事和/或民事责任”。


增加关键基础设施专项资金投入


早在今年7月,美国联邦法院就以“法院安全、法院建设和信息技术的关键基础设施需求”为由,要求美国国会拨款15.4亿美元,作为立法部门颁布的任何基础设施法案的一部分,其中就涉及“网络安全和IT现代化基础设施”。

在这份拨款要求里,美国联邦法院认为其系统需要5.15亿美元来解决司法信息技术(IT)系统的网络攻击数量急剧增加、对法院运营至关重要的老旧应用程序以及导致IT漏洞的资金短缺等问题。具体要求包括:

1.49亿美元用于网络安全改进,以应对越来越多的针对IT系统的威胁和攻击。申请的资金将扩大联邦法院的IT安全运营中心;扩展和升级多因素认证和身份确认技术;加强“端点”安全,确保只有经授权的设备才能访问司法IT系统;使用称为DevSecOps的流程在软件开发、测试和实施的每个阶段集成IT安全性。

2.12亿美元用于与应用程序现代化相关的一系列IT计划。这包括更换老化的缓刑和审前服务案件跟踪系统(PACTS),用于监督等待审判的被告和从监狱释放的个人。还需要资金来更新陪审团管理系统和一个新的电子票券系统(eVoucher,该系统用于支付联邦法院任命的代表被告的14000名私人律师)。

关联阅读:
【世界司法信息化】菲律宾首席大法官:创建技术驱动的司法机构
【世界司法信息化】越南通过“电子法院”建设增强民众对于司法系统信心
【世界司法信息化】印度首席大法官对新的远程庭审软件给出差评
【世界司法信息化】疫情下的印度司法信息化进展
【世界司法信息化】荷兰司法数字化在曲折中前行
【世界司法信息化】100%数字审判:法院是一种服务,而非一个场所
【世界司法信息化】越南最高人民法院推进“电子法院”建设进程
【世界司法信息化】印度启动“电子法院计划”第三阶段建设
【世界司法信息化】乌克兰引进“电子法院”
【世界司法信息化】西班牙推进司法数字化转型
【世界司法信息化】美国联邦司法部门信息技术长期规划(2021-2025)概述
【世界司法信息化】印度司法人工智能发展新动向
【世界司法信息化】摩洛哥推进数字化司法系统发展

【世界司法信息化】乌克兰启动在线法院进程

【世界司法信息化】土耳其“国家司法信息系统”发展概览
【世界司法信息化】外媒关注比较中外司法信息化发展状况
【世界司法信息化】“千岛之国”印度尼西亚的司法信息化之路
【世界司法信息化】疫情下“埃及数字司法”计划进展
【世界司法信息化】美国法院行政办公室(AO)主任2020年度报告:信息系统和网络安全
【世界司法信息化】数字化转型中的菲律宾法院系统
【世界司法信息化】爱沙尼亚:先进的数字社会如何开展司法信息化
【世界司法信息化】欧洲司法效率委员会2021年网络司法与人工智能工作路线图及工作计划
【世界司法信息化】古巴法院在新冠肺炎疫情期间持续开展信息化
【世界司法信息化】匈牙利“数字法院”项目概述
【世界司法信息化】欧盟电子司法战略(2019-2023)
【世界司法信息化】金砖国家:新冠肺炎疫情加快南非法院数字化进程
【世界司法信息化】金砖国家:印度法院信息化之路
【世界司法信息化】金砖国家:巴西法院从自动化向智能化过渡的信息化进程
【世界司法信息化】巴西国家司法委员会批准法院“100%数字审判”的提案
【世界司法信息化】金砖国家:俄罗斯联邦法院信息化建设之疫情应对
【世界司法信息化】多米尼加法院信息化概览
【世界司法信息化】疫情期间英国司法系统新技术的使用
【世界司法信息化】孟加拉国——疫情下的虚拟法庭
【世界司法信息化】巴基斯坦智慧法院发展解析





作者:陈志宏

单位:中国司法大数据研究院


本期责编:马聪

特别提示:凡本公众号注明“来源”的作品均转载自媒体,部分配图来源于网络,版权归原作者所有,如有侵权,请联系删除。所分享内容为作者本人观点,仅供读者学习参考。欢迎提出建议,惠赐作品。沟通微信号:leon930610;投稿邮箱:xinxuan@court.gov.cn

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存