移動互聯網惡意程序監測與處置機制
第一條 為凈化公共互聯網網絡環境,保護用戶權益,維護網絡安全,有效防范和處置移動互聯網惡意程序,依據《中華人民共和國電信條例》、《公共互聯網網絡安全應急預案》,制定本機制。
第二條 移動互聯網惡意程序是指運行于包括智能手機在內的具有移動通信功能的移動終端之上,存在竊聽用戶通話、竊取用戶信息、破壞用戶數據、擅自使用付費業務、發送垃圾信息、推送廣告或欺詐信息、影響移動終端運行、危害互聯網網絡安全等惡意行為的計算機程序。
第三條 本機制適用于移動互聯網惡意程序及其傳播服務器、控制服務器的監測和處置。
第四條 工業和信息化部指導、組織、監督全國移動互聯網惡意程序的監測和處置工作。工業和信息化部通信保障局負責具體工作。
各省、自治區、直轄市通信管理局(以下簡稱通信管理局)指導、組織、監督本行政區域內移動互聯網惡意程序的監測和處置工作。
國家計算機網絡應急技術處理協調中心(以下簡稱CNCERT)受工業和信息化部委托,負責對移動互聯網惡意程序樣本進行認定命名,對移動互聯網惡意程序進行監測、分析、通報,協調處置傳播服務器、控制服務器和攻擊源。
移動通信運營企業負責報送移動互聯網惡意程序疑似樣本,對CNCERT認定通報的移動互聯網惡意程序進行監測、處置和反饋,為本單位所服務的用戶提供信息提示和查殺技術咨詢。
互聯網域名注冊管理機構和注冊服務機構負責對CNCERT通報的由自身管理的惡意域名進行處置。
第五條 移動通信運營企業、互聯網接入服務提供商、IDC服務提供商、互聯網域名注冊管理機構、互聯網域名注冊服務機構在提供互聯網接入服務、托管服務、域名注冊解析等服務時,應在與用戶簽訂的服務協議、合同中約定用戶承擔的網絡安全保障責任。
第六條 移動通信運營企業、CNCERT應不斷提高移動互聯網惡意程序的樣本捕獲和監測處置能力,建設完善相關技術平臺。移動通信運營企業應具備覆蓋本企業網內的監測處置能力,CNCERT應具備跨不同企業移動互聯網的監測能力。
第七條 CNCERT、移動通信運營企業、互聯網域名注冊管理和服務機構應建立健全本單位的處置機制,加強協同配合,共同做好移動互聯網惡意程序的監測和處置工作。
第八條 移動互聯網惡意程序事件分為特別重大、重大、較大、一般共四級。
特別重大事件:單個移動互聯網惡意程序造成用戶通信費用損失累計超過一千萬元人民幣,或24小時內受感染用戶規模超過十萬個手機號碼,對社會造成特別重大影響。
重大事件:單個移動互聯網惡意程序造成用戶通信費用損失累計超過五百萬元人民幣,或24小時內受感染用戶規模超過五萬個手機號碼,對社會造成重大影響。
較大事件:單個移動互聯網惡意程序造成用戶通信費用損失累計超過一百萬元人民幣,或24小時內受感染用戶規模超過一萬個手機號碼,對社會造成較大影響。
一般事件:發生移動互聯網惡意程序事件,對社會造成一定影響,但未造成上述后果。
工業和信息化部負責對分級規范進行修訂。
第九條 樣本捕獲與認定命名
(一)移動通信運營企業自主捕獲或從其他渠道獲得疑似惡意程序樣本,應于發現后進行初步分析并提出命名建議,在3個工作日內將樣本和分析結果報送CNCERT(報送格式見附件一)。
(二)CNCERT匯總自主捕獲、移動通信運營企業報送和從其他渠道收集的疑似惡意程序樣本,依據《移動互聯網惡意程序描述格式》進行分析、認定和命名,將認定結果和處置建議在5個工作日內反饋各樣本報送單位和相關通信管理局(反饋格式見附件二)。
第十條 事件監測和通報
(一)CNCERT、移動通信運營企業負責對移動互聯網惡意程序進行監測。
(二)移動通信運營企業按照本機制第八條規定,對監測到的事件進行分級。特別重大、重大事件應在發現后2小時內報工業和信息化部,同時抄報相關通信管理局和CNCERT;較大事件應在發現后4小時內報送工業和信息化部,同時抄報相關通信管理局和CNCERT;一般事件應按約定電子接口方式報CNCERT匯總(較大以上事件報送格式見附件三)。
(三)CNCERT匯總自主監測、移動通信運營企業報送和從其他渠道收集的移動互聯網惡意程序事件,對事件情況開展綜合分析、分級。特別重大、重大事件應在發現后2小時內報工業和信息化部,同時抄報相關通信管理局;較大事件應在發現后4小時內報送工業和信息化部,同時抄報相關通信管理局。工業和信息化部認為必要時,組織有關單位和專家進行研判。事件情況及研判結果由工業和信息化部直接或委托CNCERT通報相關單位。一般事件由CNCERT每月匯總,按照互聯網網絡安全信息通報辦法規定通報監測情況(較大以上事件通報格式見附件四)。
第十一條 事件處置和反饋
CNCERT、移動通信運營企業、互聯網域名注冊管理和服務機構應按如下要求進行處置:
(一)移動通信運營企業通過自有的移動互聯網惡意程序監測處置平臺采取處置措施。對于特別重大、重大和較大事件,向本單位所服務的用戶提供信息提示和查殺技術咨詢。
(二)互聯網域名注冊管理機構和注冊服務機構對移動互聯網惡意程序控制服務器和傳播服務器使用的惡意域名進行處置。
(三)CNCERT對境外注冊的惡意域名進行協調處置。
(四)反饋事件的處置情況。特別重大、重大事件的處置情況應在接到事件通報后2小時內向CNCERT反饋;較大事件的處置情況應在接到事件通報后4小時內向CNCERT反饋;一般事件的處置情況應按月度匯總后以電子表格形式向CNCERT反饋(較大以上事件反饋格式見附件五)。
(五)CNCERT驗證處置情況。特別重大、重大事件應在接到處置單位反饋后2小時內向工業和信息化部、相關通信管理局和處置單位反饋驗證結果;較大事件應在接到處置單位反饋后4小時內向工業和信息化部、相關通信管理局和處置單位反饋驗證結果;一般事件無需驗證。
第十二條 CNCERT、移動通信運營企業、互聯網域名注冊管理機構和注冊服務機構應留存所監測和處置的移動互聯網惡意程序相關數據或資料以備查驗。數據或資料保存時間為60天。
第十三條 CNCERT、移動通信運營企業、互聯網域名注冊管理機構和注冊服務機構應保護用戶正當權益,加強用戶信息保護,規范處置流程,建立用戶投訴機制,妥善解決用戶爭議。
第十四條 工業和信息化部建立會商制度,組織相關單位和專家研討移動互聯網惡意程序相關問題及應對策略。
第十五條 較大以上事件通報和反饋應按照統一表格以書面方式報送,緊急情況下,可以先通過電話、電子郵件等方式聯系,后補書面材料。
第十六條 對于國家舉辦重要活動等特殊時期,對移動互聯網惡意程序監測和處置工作另有要求的,從其規定。
第十七條 相關單位應將本單位移動互聯網惡意程序監測和處置工作主管領導和責任部門負責人、聯系人、聯系方式報送工業和信息化部,抄送CNCERT。以上信息發生變更,應在3個工作日內報送變更情況。
第十八條 對于涉嫌制作、傳播惡意程序或利用惡意程序牟利的移動互聯網服務提供商及其他合作伙伴等,移動通信運營企業應依據雙方簽訂的合同,對其進行處理,并報當地通信管理局依法處罰。對于涉嫌犯罪的事件,應報請公安機關依法調查處理。
第十九條 各單位開展信息報送應遵循及時、客觀、準確、完整的原則,不得遲報、謊報、瞞報和漏報。工業和信息化部定期對各單位信息報送情況進行通報。
第二十條 各通信管理局應依據本機制落實本行政區域內相關工作。
第二十一條 本機制自2012年1月1日起執行。
附件一:移動互聯網疑似惡意程序樣本報送表
附件二:移動互聯網惡意程序樣本認定信息表
附件三:較大以上移動互聯網惡意程序事件報送表
附件四:較大以上移動互聯網惡意程序事件信息通報
附件五:較大以上移動互聯網惡意程序處置反饋表
http://www.miit.gov.cn/n11293472/n11293832/n12843926/n13917072/14349335.html
該內容對我有幫助 贊一個
中華人民共和國動物防疫法(2015年修正)
2015-04-24全國人民代表大會常務委員會關于批準《中華人民共和國、越南社會主義共和國和老撾人民民主共和國關于確定三國國界交界點的條約》的決定
2007-02-28全國人民代表大會常務委員會關于修改《中華人民共和國商標法》的決定(1993)
1993-02-22全國人民代表大會常務委員會關于修改《中華人民共和國個人所得稅法》的決定(1999)
1999-08-30中華人民共和國會計法(1999修訂)
1999-10-31全國人大常委會關于批準《中華人民共和國和巴基斯坦伊斯蘭共和國睦鄰友好合作條約》的決定
2005-08-28中華人民共和國引渡法
2000-12-28全國人民代表大會常務委員會關于批準《中華人民共和國和塔吉克斯坦共和國關于民事和刑事司法協助的條約》的決定
1996-09-16中華人民共和國土地管理法
1988-12-29全國人民代表大會常務委員會關于批準《中華人民共和國消防條例》的決議
1984-05-11全國人大關于漢語拼音方案的決議
1970-01-01中華人民共和國殘疾人保障法[已修正]
1990-12-28中華人民共和國律師法(1996)
1996-05-15全國人民代表大會常務委員會關于修改《中華人民共和國公司法》的決定(2004第二次修正)
2004-08-28農民專業合作社登記管理條例(2014修訂)
2014-02-19中華人民共和國人類遺傳資源管理條例
2019-05-28宗教事務條例(2017年修訂)
2017-08-26融資擔保公司監督管理條例
2017-08-21國務院辦公廳關于浙江慈溪經濟開發區升級為國家級經濟技術開發區的復函
2014-02-18國務院關于取消和下放一批行政審批項目的決定
2013-11-08國務院關于取消和下放50項行政審批項目等事項的決定
2013-07-13大連市科學技術進步條例(2013)
2013-06-28國務院關于福建省海洋功能區劃(2011—2020年)的批復
2012-10-10國務院關于無錫國家傳感網創新示范區發展規劃綱要(2012—2020年)的批復
2012-08-05國務院辦公廳轉發證監會等部門關于依法打擊和防控資本市場內幕交易意見的通知
2010-11-16國務院三網融合工作協調小組辦公室印發《關于三網融合試點工作有關問題的通知》
2010-08-02國務院辦公廳關于鼓勵和引導民間投資健康發展重點工作分工的通知
2010-07-22國務院辦公廳關于印發第一批三網融合試點地區(城市)名單的通知
2010-06-30關于加強對行政機關公文中涉及字母詞審核把關的通知
2010-04-07國務院辦公廳轉發國家發展和改革委員會等部門關于加快推行合同能源管理促進節能服務產業發展意見的通知
2010-04-02