2025 ICM 问题 F: 网络安全的坚韧性?
背景:
现代技术的奇迹让我们的世界变得更加紧密相连。这种在线互联提高了全球生产力并缩短了人们之间的距离,但同时也通过网络犯罪增加了我们个人和集体的脆弱性。网络犯罪由于多种原因而难以应对。许多网络安全事件跨越国家边界,这使得对这些犯罪的调查和起诉的管辖权问题变得复杂。此外,许多机构(如投资公司)不愿报告被黑客入侵的事件,他们更倾向于秘密支付赎金,而不是让客户和潜在客户知道他们成为了安全漏洞的受害者。为了应对不断增长的网络犯罪的成本和风险,许多国家制定了国家网络安全政策,这些政策通常可以在其政府网站上公开获取。国际电信联盟(ITU)是联合国负责信息和通信技术的专门机构;因此,它在设定国际标准、促进国际合作以及开发帮助衡量全球和国家网络安全状况的评估方面发挥了主导作用。
资料领取:最下方阅读原文
要求:
在本问题中,您需要帮助识别模式,以便为基于数据的国家网络安全政策和法律的开发与改进提供信息。这些政策或法律已被证明具有有效性。您需要发展一个理论,说明什么构成了强有力的国家网络安全政策,并通过数据分析支持您的理论。在发展和验证您的理论过程中,您可以考虑以下几点:
网络犯罪在全球的分布情况是怎样的? 哪些国家是网络犯罪的主要目标?哪些地方的网络犯罪更容易成功,哪些地方更容易被阻止?网络犯罪在哪里被报告,又在哪里被起诉?您是否发现了任何模式?(空间)
通过研究各国公开发布的国家安全政策,并将其与网络犯罪分布情况进行比较,有哪些模式出现,能够帮助您识别出政策或法律中哪些部分在预防、起诉或其他缓解措施方面特别有效(或无效)? 根据您的分析方法,可能需要考虑每项政策的采用时间。(时间)
哪些国家的人口统计学数据(例如互联网接入、财富、教育水平等)与您的网络犯罪分布分析相关联? 这些如何支持(或干扰)您的理论?
基于您收集和使用的数据的数量、质量和可靠性,请分享任何在政策制定者依据您的工作来开发和/或改进国家网络安全政策时可能需要考虑的限制和/或问题。
与其说是网络安全分析问题,倒不如说是数据分析问题
其实F题非常简单,只要你能处理这海量的json数据,统计出来我们要的分布信息,时间信息等等即可,然后再对应的搜索这些国家的一些政策进行分析即可,当然我们可以加入一些其他丰富的分析。
可以看B站同名【采秋数模】发布的讲解视频,会比这里的文字说明更详细,这里大多数还是原赛题的翻译,详细讲解可以看:
https://www.bilibili.com/video/BV1h4f7YsEun/
资料领取:最下方阅读原文
请注意:
您的工作不应寻求创建网络安全的新度量标准,因为已经存在例如ITU的《全球网络安全指数》(GCI),该指数基于五大支柱(法律、技术、组织、能力建设与合作)为每个国家的网络安全水平赋分。相反,您需要寻找国家网络安全政策和/或法律的有效性在政策实施的国家环境中的有意义模式。GCI或类似的现有研究可能对您的工作验证有用。其他可能有用的资源包括收集网络犯罪数据的网站,特别是使用VERIS框架的网站,该框架旨在标准化网络犯罪数据的收集和报告方法,其中包括VERIS社区数据库(VCDB)。您可以寻找其他数据来源,但请注意这些来源的真实性和完整性。
分享您的见解:
利用您的工作为国家领导人准备一页纸的简报(非技术性政策专家),他们将参加即将召开的ITU网络安全峰会。此简报应提供您的工作的非技术性概述,包括目标和背景的总结、您的理论以及对国家政策制定者最相关和紧迫的研究发现。
您的PDF解决方案(不超过25页总长)应包括:
·一页的摘要表;
·目录;
·完整的解决方案;
·一页简报;
·参考列表;
·AI 使用报告(如使用,这不计入25页限制)。
请注意: ICM 提交不要求特定的最低页数。您可以利用最多25页来包含解决方案和任何补充信息(例如图示、计算表格等)。部分解决方案也是被接受的。
虽然利用诸如 ChatGPT 的生成式 AI 是允许的,但并非解决问题所必须。如果您选择使用生成式 AI,则必须遵循 COMAP 的 AI 使用政策。这将生成一个额外的 AI 使用报告,您需要将其附加至PDF解决方案文件的最后,而这部分不计入25页的总长度。