公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅監(jiān)測(cè)與處置辦法_第1頁
公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅監(jiān)測(cè)與處置辦法_第2頁
公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅監(jiān)測(cè)與處置辦法_第3頁
公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅監(jiān)測(cè)與處置辦法_第4頁
公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅監(jiān)測(cè)與處置辦法_第5頁
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅監(jiān)測(cè)與處置辦法第一條 為加強(qiáng)和規(guī)范公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅監(jiān)測(cè)與處置工作,消除安全隱患,制止攻擊行為,避免危害發(fā)生,降低安全風(fēng)險(xiǎn),維護(hù)網(wǎng)絡(luò)秩序和公共利益,保護(hù)公民、法人和其他組織的合法權(quán)益,根據(jù)中華人民共和國網(wǎng)絡(luò)安全法全國人民代表大會(huì)常務(wù)委員會(huì)關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定中華人民共和國電信條例等有關(guān)法律法規(guī)和工業(yè)和信息化部職責(zé),制定本辦法。第二條 本辦法所稱公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅是指公共互聯(lián)網(wǎng)上存在或傳播的、可能或已經(jīng)對(duì)公眾造成危害的網(wǎng)絡(luò)資源、惡意程序、安全隱患或安全事件,包括:(一)被用于實(shí)施網(wǎng)絡(luò)攻擊的惡意地址、惡意域名、惡意、惡意電子信息, 包括木馬和僵尸網(wǎng)絡(luò)控制端, 釣

2、魚網(wǎng)站,釣魚電子郵件、短信彩信、即時(shí)通信等;(二)被用于實(shí)施網(wǎng)絡(luò)攻擊的惡意程序,包括木馬、病毒、僵尸程序、移動(dòng)惡意程序等;(三)網(wǎng)絡(luò)服務(wù)和產(chǎn)品中存在的安全隱患,包括硬件漏洞、代碼漏洞、業(yè)務(wù)邏輯漏洞、弱口令、后門等;(四)網(wǎng)絡(luò)服務(wù)和產(chǎn)品已被非法入侵、非法控制的網(wǎng)絡(luò)安全事件,包括主機(jī)受控、數(shù)據(jù)泄露、網(wǎng)頁篡改等;(五)其他威脅網(wǎng)絡(luò)安全或存在安全隱患的情形。第三條工業(yè)和信息化部負(fù)責(zé)組織開展全國公共互聯(lián)網(wǎng)-1-/5網(wǎng)絡(luò)安全威脅監(jiān)測(cè)與處置工作。各省、自治區(qū)、直轄市通信管理局負(fù)責(zé)組織開展本行政區(qū)域內(nèi)公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅監(jiān)測(cè)與處置工作。工業(yè)和信息化部和各省、自治區(qū)、直轄市通信管理局以下統(tǒng)稱為電信主管部門。第

3、四條 網(wǎng)絡(luò)安全威脅監(jiān)測(cè)與處置工作堅(jiān)持及時(shí)發(fā)現(xiàn)、科學(xué)認(rèn)定、有效處置的原則。第五條 相關(guān)專業(yè)機(jī)構(gòu)、基礎(chǔ)電信企業(yè)、網(wǎng)絡(luò)安全企業(yè)、互聯(lián)網(wǎng)企業(yè)、域名注冊(cè)管理和服務(wù)機(jī)構(gòu)等應(yīng)當(dāng)加強(qiáng)網(wǎng)絡(luò)安全威脅監(jiān)測(cè)與處置工作,明確責(zé)任部門、責(zé)任人和聯(lián)系人,加強(qiáng)相關(guān)技術(shù)手段建設(shè),不斷提高網(wǎng)絡(luò)安全威脅監(jiān)測(cè)與處置的及時(shí)性、準(zhǔn)確性和有效性。第六條 相關(guān)專業(yè)機(jī)構(gòu)、基礎(chǔ)電信企業(yè)、網(wǎng)絡(luò)安全企業(yè)、互聯(lián)網(wǎng)企業(yè)、域名注冊(cè)管理和服務(wù)機(jī)構(gòu)等監(jiān)測(cè)發(fā)現(xiàn)網(wǎng)絡(luò)安全威脅后,屬于本單位自身問題的,應(yīng)當(dāng)立即進(jìn)行處置,涉及其他主體的,應(yīng)當(dāng)及時(shí)將有關(guān)信息按照規(guī)定的內(nèi)容要素和格式提交至工業(yè)和信息化部和相關(guān)省、自治區(qū)、直轄市通信管理局。工業(yè)和信息化部建立網(wǎng)絡(luò)安全威脅信息

4、共享平臺(tái),統(tǒng)一匯集、存儲(chǔ)、分析、通報(bào)、發(fā)布網(wǎng)絡(luò)安全威脅信息;制定相關(guān)接口規(guī)范,與相關(guān)單位網(wǎng)絡(luò)安全監(jiān)測(cè)平臺(tái)實(shí)現(xiàn)對(duì)接。國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心負(fù)責(zé)平臺(tái)建設(shè)和運(yùn)行維護(hù)工作。-2-/5第七條電信主管部門委托國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心、中國信息通信研究院等專業(yè)機(jī)構(gòu)對(duì)相關(guān)單位提交的網(wǎng)絡(luò)安全威脅信息進(jìn)行認(rèn)定,并提出處置建議。認(rèn)定工作應(yīng)當(dāng)堅(jiān)持科學(xué)嚴(yán)謹(jǐn)、公平公正、及時(shí)高效的原則。電信主管部門對(duì)參與認(rèn)定工作的專業(yè)機(jī)構(gòu)和人員加強(qiáng)管理與培訓(xùn)。第八條電信主管部門對(duì)專業(yè)機(jī)構(gòu)的認(rèn)定和處置意見進(jìn)行審查后,可以對(duì)網(wǎng)絡(luò)安全威脅采取以下一項(xiàng)或多項(xiàng)處置措施:(一)通知基礎(chǔ)電信企業(yè)、互聯(lián)網(wǎng)企業(yè)、域名注冊(cè)管理和服務(wù)機(jī)構(gòu)

5、等,由其對(duì)惡意地址(或?qū)拵Ы尤胭~號(hào)) 、惡意域名、惡意、惡意電子郵件賬號(hào)或惡意手機(jī)號(hào)碼等,采取停止服務(wù)或屏蔽等措施。(二)通知網(wǎng)絡(luò)服務(wù)提供者,由其清除本單位網(wǎng)絡(luò)、系統(tǒng)或網(wǎng)站中存在的可能傳播擴(kuò)散的惡意程序。(三)通知存在漏洞、后門或已經(jīng)被非法入侵、控制、篡改的網(wǎng)絡(luò)服務(wù)和產(chǎn)品的提供者,由其采取整改措施,消除安全隱患;對(duì)涉及黨政機(jī)關(guān)和關(guān)鍵信息基礎(chǔ)設(shè)施的,同時(shí)通報(bào)其上級(jí)主管單位和網(wǎng)信部門。(四)其他可以消除、制止或控制網(wǎng)絡(luò)安全威脅的技術(shù)措施。電信主管部門的處置通知應(yīng)當(dāng)通過書面或可驗(yàn)證來源的電子方式等形式送達(dá)相關(guān)單位,緊急情況下,可先電話通-3-/5知,后補(bǔ)書面通知。第九條 基礎(chǔ)電信企業(yè)、互聯(lián)網(wǎng)企業(yè)、域

6、名注冊(cè)管理和服務(wù)機(jī)構(gòu)等應(yīng)當(dāng)為電信主管部門依法查詢地址歸屬、域名注冊(cè)等信息提供技術(shù)支持和協(xié)助,并按照電信主管部門的通知和時(shí)限要求采取相應(yīng)處置措施,反饋處置結(jié)果。負(fù)責(zé)網(wǎng)絡(luò)安全威脅認(rèn)定的專業(yè)機(jī)構(gòu)應(yīng)當(dāng)對(duì)相關(guān)處置情況進(jìn)行驗(yàn)證。第十條 相關(guān)組織或個(gè)人對(duì)按照本辦法第八條第(一)款采取的處置措施不服的,有權(quán)在個(gè)工作日內(nèi)向做出處置決定的電信主管部門進(jìn)行申訴。相關(guān)電信主管部門接到申訴后應(yīng)當(dāng)及時(shí)組織核查,并在個(gè)工作日內(nèi)予以答復(fù)。第十一條 鼓勵(lì)相關(guān)單位以行業(yè)自律或技術(shù)合作、技術(shù)服務(wù)等形式開展網(wǎng)絡(luò)安全威脅監(jiān)測(cè)與處置工作,并對(duì)處置行為負(fù)責(zé),監(jiān)測(cè)與處置結(jié)果應(yīng)當(dāng)及時(shí)報(bào)送電信主管部門。第十二條 基礎(chǔ)電信企業(yè)、互聯(lián)網(wǎng)企業(yè)、域名注冊(cè)管理和服務(wù)機(jī)構(gòu)等未按照電信主管部門通知要求采取網(wǎng)絡(luò)安全威脅處置措施的,由電信主管部門依據(jù)中華人民共和國網(wǎng)絡(luò)安全法第五十六條、第五十九條、第六十條、第六十八條等規(guī)定進(jìn)行約談或給予警告、罰款等行政處罰。第十三條 造成或可能造成嚴(yán)重社會(huì)危害或影響的公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全突發(fā)事件的監(jiān)測(cè)與處置工作,按照國家和電信主管部門有關(guān)應(yīng)急預(yù)案執(zhí)行。第十四條各省、自治區(qū)、直轄市通信管理局

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論