午夜电影网一区_jizz内谢中国亚洲jizz_都市激情亚洲综合_特黄特色欧美大片

關于印發《木馬和僵尸網絡監測與處置機制》的通知

來源: 律霸小編整理 · 2020-12-02 · 4279人看過
工業和信息化部 關于印發《木馬和僵尸網絡監測與處置機制》的通知 工信部保[2009]157號   各省、自治區、直轄市通信管理局、國家計算機網絡應急技術處理協調中心、中國互聯網絡信息中心、政府和公益機構域名注冊管理中心、部電信研究院、中國互聯網協會、中國電信集團公司、中國移動通信集團公司、中國聯合網絡通信集團有限公司、其他相關單位: 為防范和處置木馬和僵尸網絡引發的網絡安全隱患,凈化公共互聯網環境,維護我國公共互聯網安全,制定《木馬和僵尸網絡監測與處置機制》,現印發給你們,請遵照執行。 聯系人:付景廣 010-66022774 二〇〇九年四月十三日 木馬和僵尸網絡監測與處置機制 第一條 為有效防范和處置木馬和僵尸網絡引發的網絡安全隱患,規范監測和處置行為,凈化網絡環境,維護我國公共互聯網安全,依據《中華人民共和國電信條例》、《互聯網網絡安全應急預案》,制定本辦法。 第二條 木馬是指由攻擊者安裝在受害者計算機上秘密運行并用于竊取信息及遠程控制的程序。僵尸網絡是指由攻擊者通過控制服務器控制的受害計算機群。木馬和僵尸網絡對網絡信息安全造成危害和威脅,是造成個人隱私泄露、失泄密、垃圾郵件和大規模拒絕服務攻擊的重要原因。 第三條 本辦法適用于對危害公共互聯網安全的木馬和僵尸網絡控制端(以下簡稱木馬和僵尸網絡)及其使用的IP地址和惡意域名的監測和處置。 第四條 工業和信息化部指導、組織、監督全國木馬和僵尸網絡的監測和處置工作。工業和信息化部通信保障局(以下簡稱通信保障局)負責具體工作。 各省、自治區、直轄市通信管理局(以下簡稱通信管理局)指導、組織、監督本行政區域內木馬和僵尸網絡的監測和處置工作。 國家計算機網絡應急技術處理協調中心(以下簡稱CNCERT)受通信保障局委托,負責對木馬和僵尸網絡的規模、類型、活躍程度、危害等情況進行監測、匯總、分析、核實,組織開展通報工作,協調處置木馬和僵尸網絡IP地址和惡意域名。 基礎電信運營企業負責對本單位網內木馬和僵尸網絡進行監測、核實,對CNCERT匯總通報的涉及本單位的木馬和僵尸網絡進行處置和反饋。 互聯網域名注冊管理機構負責對CNCERT通報的由自身管理的惡意域名進行處置。對于由國內互聯網域名注冊服務機構注冊的由境外域名注冊管理機構管理的域名,由CNCERT直接協調國內互聯網域名注冊服務機構進行處置。 第五條 基礎電信運營企業、互聯網接入服務提供商、IDC服務提供商、互聯網域名注冊管理機構、國內互聯網域名注冊服務機構在提供互聯網接入服務、域名解析服務時,應在與用戶簽訂的服務協議、合同中告知用戶承擔的網絡安全保障責任。 第六條 CNCERT、基礎電信運營企業應不斷提高木馬和僵尸網絡的監測能力。CNCERT、基礎電信運營企業、互聯網域名注冊管理機構、國內互聯網域名注冊服務機構應建立健全本單位的處置機制,協同配合、快速處置,共同做好木馬和僵尸網絡的監測和處置工作。 第七條 木馬和僵尸網絡事件分為特別重大、重大、較大、一般共四級。 特別重大事件:涉及全國范圍或省級行政區域,單個木馬和僵尸網絡規模超過100萬個IP地址,對社會造成特別重大影響。 重大事件:涉及全國范圍或省級行政區域,同一時期存在一個或多個木馬和僵尸網絡,總規模超過50萬個IP地址,對社會造成重大影響。 較大事件:涉及全國范圍或省級行政區域,同一時期存在一個或多個木馬和僵尸網絡,總規模超過10萬個IP地址,對社會造成較大影響。 一般事件:涉及全國范圍或省級行政區域,發生木馬和僵尸網絡事件,對社會造成一定影響,但未造成上述后果。 通信保障局負責對分級規范進行修訂。 第八條 監測和通報: (一)CNCERT、基礎電信運營企業負責對木馬和僵尸網絡進行監測。 (二)基礎電信運營企業按照本機制第七條對監測到的事件進行分級,特別重大、重大、較大事件應在發現后2小時內報送通信保障局,同時抄報CNCERT;一般事件應在發現后5個工作日內報送CNCERT。 報送內容包括:控制端IP地址、端口、發現時間及其使用的惡意域名。 (三)CNCERT匯總自主監測、基礎電信運營企業報送和從其他渠道收集的事件,進行綜合分析、分級。對于特別重大、重大、較大事件,CNCERT應在2小時內向通信保障局報告,并及時通報相關通信管理局。通信保障局認為必要時,組織有關單位和專家進行研判。事件情況及研判結果由通信保障局直接或委托CNCERT通報相關單位。對于一般事件,CNCERT應在發現后5個工作日內通報相關單位。 事件通報內容包括: 1、威脅較大的木馬和僵尸網絡IP地址、端口、發現時間、所屬基礎電信運營企業。 2、木馬和僵尸網絡使用的惡意域名。 3、木馬和僵尸網絡的規模和潛在危害。 監測和通報流程圖見附件一。 第九條 處置和反饋: 基礎電信運營企業、互聯網域名注冊管理機構、互聯網域名注冊服務機構接到CNCERT木馬和僵尸網絡事件通報后,應按如下流程處理: (一)通知與木馬和僵尸網絡IP地址和惡意域名相關的具體用戶進行清除,并跟蹤用戶處置情況。 對于域名注冊信息不真實、不準確、不完整的,互聯網域名注冊管理機構、互聯網域名注冊服務機構根據《中國互聯網域名管理辦法》有關規定進行處置。 (二)反饋用戶的處置情況。特別重大、重大、較大事件的處置情況應在接到事件通報后4小時內向CNCERT反饋,一般事件的處置情況應在5個工作日內向CNCERT反饋。 反饋內容包括:用戶已處置的IP地址和惡意域名、單位名稱、用戶未處置的IP地址和惡意域名及未處置的原因。 (三)監測單位驗證處置情況。 對于CNCERT自主監測的事件,由CNCERT對處置情況進行驗證。特別重大、重大、較大事件應在接到處置單位反饋后2小時內向處置單位反饋驗證結果,一般事件應在5個工作日內反饋驗證結果。 對于基礎電信運營企業監測到的事件由基礎電信運營企業自行驗證。特別重大、重大、較大事件應在接到CNCERT事件通報后6小時內向CNCERT反饋驗證結果,一般事件應在10個工作日內向CNCERT反饋驗證結果。 (四)對于未處置或經驗證仍存在惡意連接的木馬和僵尸網絡IP地址和惡意域名,按如下方式處置: 對于重要信息系統單位,向通信保障局反饋用戶相關情況,抄報CNCERT,由通信保障局或當地通信管理局書面通知其主管部門。 對于其他單位用戶和個人用戶,應依據與用戶簽署的服務協議、合同等進行處置。 (五)對于特別重大、重大、較大事件的處置情況,CNCERT應在接到處置單位反饋后2小時內向通信保障局和相關通信管理局反饋處置結果,一般事件處置情況由CNCERT每月匯總,按照互聯網網絡安全信息通報有關辦法通報監測和處置情況。 處置和反饋流程見附件二。 第十條 CNCERT、基礎電信運營企業、互聯網域名注冊管理機構、國內互聯網域名注冊服務機構應留存木馬和僵尸網絡相關數據或資料以備查驗。數據或資料保存時間為60天。 第十一條 CNCERT、基礎電信運營企業、互聯網域名注冊管理機構、國內域名注冊服務機構應保護用戶正當權益,規范處置流程,建立用戶申訴機制,妥善解決用戶爭議。 第十二條 通信保障局通過會商制度,組織相關單位和專家研討木馬和僵尸網絡相關問題及其應對策略。 第十三條 事件通報和反饋應按照統一表格以書面方式報送(報送格式見附件三)。緊急情況下,可以先電話聯系,后補表格。 第十四條 對于國家舉辦重要活動等特殊時期,對木馬和僵尸網絡監測和處置工作另有要求的,從其規定。 第十五條 相關單位應將本單位木馬和僵尸網絡監測和處置工作主管領導,責任部門負責人、聯系人、聯系方式報送通信保障局,抄送CNCERT。以上信息發生變更,應在3個工作日內報送變更情況。 第十六條 CNCERT應與非經營性互聯單位合作,協調非經營性互聯單位處置其網內木馬和僵尸網絡;應與網絡安全研究機構、網絡安全技術支撐單位、網絡安全企業、病毒廠商等單位合作,建立研究、分析機制。 本機制中非經營性互聯單位指中國教育和科研計算機網、中國科技網、中國國際經濟貿易網、中國長城互聯網。 第十七條 對于涉嫌犯罪的木馬和僵尸網絡事件,應報請公安機關依法調查處理。 第十八條 通信管理局應參照本辦法制定本行政區域內木馬和僵尸網絡監測和處置機制。 基礎電信運營企業集團公司應督促本單位省級公司按照當地通信管理局要求,及時反饋木馬和僵尸網絡事件監測處置情況,接受當地通信管理局的監督管理。 第十九條 本辦法中重要信息系統指政府部門、軍隊以及銀行、海關、稅務、電力、鐵路、證券、保險、民航等關系國計民生的重要行業使用的信息系統。 第二十條 本辦法自2009年6月1日起實施。 附件一:監測和通報流程圖(略) 附件二:處置和反饋流程圖(略) 附件三:事件通報表格(略) 附件四:聯系方式 (1)通信保障局 主管領導: 熊四皓 010-66069910 聯 系 人: 閆宏強 010-66069895,13011881107 付景廣 010-66022774,13701353949 (2)工業和信息化部24小時值班電話:010-66014249 (3)CNCERT 主管領導:云曉春 010-82990501 聯 系 人:孫蔚敏 010-82990103 13911218086 溫森浩 010-82990680 13810059765 CNCERT 24小時值班電話:010-82990999

該內容對我有幫助 贊一個

登錄×

驗證手機號

我們會嚴格保護您的隱私,請放心輸入

為保證隱私安全,請輸入手機號碼驗證身份。驗證后咨詢會派發給律師。

評論區
登錄 后參于評論
相關文章

專業律師 快速響應

累計服務用戶745W+

發布咨詢

多位律師解答

及時追問律師

馬上發布咨詢
郭寧

郭寧

執業證號:

14406201610862919

廣東金舵律師事務所

簡介:

微信掃一掃

向TA咨詢

郭寧

律霸用戶端下載

及時查看律師回復

掃碼APP下載
掃碼關注微信公眾號

中華人民共和國節約能源法(2018修正)

2018-10-26

中華人民共和國藥品管理法(2015年修正)

2015-04-24

全國人民代表大會常務委員會關于召開第十一屆全國人民代表大會第四次會議的決定

2010-12-25

中華人民共和國社會保險法

2010-10-28

全國人民代表大會常務委員會任免名單(2009年12月26日)

2009-12-26

全國人民代表大會常務委員會關于召開第十一屆全國人民代表大會第二次會議的決定

2008-12-27

中華人民共和國經濟合同法[失效]

1981-12-13

全國人民代表大會常務委員會關于加入《國際植物新品種保護公約(1978年文本)》的決定

1998-08-29

中華人民共和國野生動物保護法(2004修正)

2004-08-28

全國人民代表大會常務委員會關于批準《中華人民共和國和突尼斯共和國關于民事和商事司法協助的條約》的決定

2000-03-01

中華人民共和國婚姻法

1980-09-10

第五屆全國人民代表大會第三次會議關于修改憲法和成立憲法修改委員會的決議

1980-09-10

全國人民代表大會常務委員會關于海南省出席第七屆全國人民代表大會代表團組成的決定

1989-02-21

全國人民代表大會常務委員會關于由對外經濟貿易部行使原外國投資管理委員會的批準權的決定

1983-03-05

中華人民共和國農業技術推廣法

1993-07-02

中華人民共和國文物保護法[修訂]

2002-10-28

中華人民共和國證券投資基金法

2003-10-28

危險化學品安全管理條例(2013修訂)

2013-12-07

中華人民共和國外資保險公司管理條例(2019修訂)

2019-11-29

財政部職能配置、內設機構和人員編制規定

2019-03-01

中華人民共和國自然保護區條例(2017修正)

2017-10-07

外國企業常駐代表機構登記管理條例(2018修正)

2018-09-18

機關團體建設樓堂館所管理條例

2017-10-05

農業保險條例(2016年修正)

2016-02-06

2015年推進簡政放權放管結合轉變政府職能工作方案

2015-05-12

機動車交通事故責任強制保險條例(2012第二次修正)

2012-12-17

國務院關于廢止和修改部分行政法規的決定

2014-02-19

非上市公眾公司監督管理辦法(2013修訂)

2013-12-26

國務院辦公廳關于印發降低流通費用提高流通效率綜合工作方案的通知

2013-01-11

國務院關于發布第八批國家級風景名勝區名單的通知

2012-10-31
法律法規 友情鏈接