国产在线观看人成激情视频_av中文字幕网免费观看_51激情精品视频在线观看_久久久久综合网 - 最近中文字幕免费8
[首頁]
[收藏]
法律
首頁
>
法律列表
>
移動(dòng)互聯(lián)網(wǎng)惡意程序監(jiān)測(cè)與處置機(jī)制
移動(dòng)互聯(lián)網(wǎng)惡意程序監(jiān)測(cè)與處置機(jī)制
2011-12-09
移動(dòng)互聯(lián)網(wǎng)惡意程序監(jiān)測(cè)與處置機(jī)制
第一條 為凈化公共互聯(lián)網(wǎng)網(wǎng)絡(luò)環(huán)境,保護(hù)用戶權(quán)益,維護(hù)網(wǎng)絡(luò)安全,有效防范和處置移動(dòng)互聯(lián)網(wǎng)惡意程序,依據(jù)《中華人民共和國(guó)電信條例》、《公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全應(yīng)急預(yù)案》,制定本機(jī)制。
第二條 移動(dòng)互聯(lián)網(wǎng)惡意程序是指運(yùn)行于包括智能手機(jī)在內(nèi)的具有移動(dòng)通信功能的移動(dòng)終端之上,存在竊聽用戶通話、竊取用戶信息、破壞用戶數(shù)據(jù)、擅自使用付費(fèi)業(yè)務(wù)、發(fā)送垃圾信息、推送廣告或欺詐信息、影響移動(dòng)終端運(yùn)行、危害互聯(lián)網(wǎng)網(wǎng)絡(luò)安全等惡意行為的計(jì)算機(jī)程序。
第三條 本機(jī)制適用于移動(dòng)互聯(lián)網(wǎng)惡意程序及其傳播服務(wù)器、控制服務(wù)器的監(jiān)測(cè)和處置。
第四條 工業(yè)和信息化部指導(dǎo)、組織、監(jiān)督全國(guó)移動(dòng)互聯(lián)網(wǎng)惡意程序的監(jiān)測(cè)和處置工作。工業(yè)和信息化部通信保障局負(fù)責(zé)具體工作。
各省、自治區(qū)、直轄市通信管理局(以下簡(jiǎn)稱通信管理局)指導(dǎo)、組織、監(jiān)督本行政區(qū)域內(nèi)移動(dòng)互聯(lián)網(wǎng)惡意程序的監(jiān)測(cè)和處置工作。
國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(以下簡(jiǎn)稱CNCERT)受工業(yè)和信息化部委托,負(fù)責(zé)對(duì)移動(dòng)互聯(lián)網(wǎng)惡意程序樣本進(jìn)行認(rèn)定命名,對(duì)移動(dòng)互聯(lián)網(wǎng)惡意程序進(jìn)行監(jiān)測(cè)、分析、通報(bào),協(xié)調(diào)處置傳播服務(wù)器、控制服務(wù)器和攻擊源。
移動(dòng)通信運(yùn)營(yíng)企業(yè)負(fù)責(zé)報(bào)送移動(dòng)互聯(lián)網(wǎng)惡意程序疑似樣本,對(duì)CNCERT認(rèn)定通報(bào)的移動(dòng)互聯(lián)網(wǎng)惡意程序進(jìn)行監(jiān)測(cè)、處置和反饋,為本單位所服務(wù)的用戶提供信息提示和查殺技術(shù)咨詢。
互聯(lián)網(wǎng)域名注冊(cè)管理機(jī)構(gòu)和注冊(cè)服務(wù)機(jī)構(gòu)負(fù)責(zé)對(duì)CNCERT通報(bào)的由自身管理的惡意域名進(jìn)行處置。
第五條 移動(dòng)通信運(yùn)營(yíng)企業(yè)、互聯(lián)網(wǎng)接入服務(wù)提供商、IDC服務(wù)提供商、互聯(lián)網(wǎng)域名注冊(cè)管理機(jī)構(gòu)、互聯(lián)網(wǎng)域名注冊(cè)服務(wù)機(jī)構(gòu)在提供互聯(lián)網(wǎng)接入服務(wù)、托管服務(wù)、域名注冊(cè)解析等服務(wù)時(shí),應(yīng)在與用戶簽訂的服務(wù)協(xié)議、合同中約定用戶承擔(dān)的網(wǎng)絡(luò)安全保障責(zé)任。
第六條 移動(dòng)通信運(yùn)營(yíng)企業(yè)、CNCERT應(yīng)不斷提高移動(dòng)互聯(lián)網(wǎng)惡意程序的樣本捕獲和監(jiān)測(cè)處置能力,建設(shè)完善相關(guān)技術(shù)平臺(tái)。移動(dòng)通信運(yùn)營(yíng)企業(yè)應(yīng)具備覆蓋本企業(yè)網(wǎng)內(nèi)的監(jiān)測(cè)處置能力,CNCERT應(yīng)具備跨不同企業(yè)移動(dòng)互聯(lián)網(wǎng)的監(jiān)測(cè)能力。
第七條 CNCERT、移動(dòng)通信運(yùn)營(yíng)企業(yè)、互聯(lián)網(wǎng)域名注冊(cè)管理和服務(wù)機(jī)構(gòu)應(yīng)建立健全本單位的處置機(jī)制,加強(qiáng)協(xié)同配合,共同做好移動(dòng)互聯(lián)網(wǎng)惡意程序的監(jiān)測(cè)和處置工作。
第八條 移動(dòng)互聯(lián)網(wǎng)惡意程序事件分為特別重大、重大、較大、一般共四級(jí)。
特別重大事件:?jiǎn)蝹(gè)移動(dòng)互聯(lián)網(wǎng)惡意程序造成用戶通信費(fèi)用損失累計(jì)超過一千萬元人民幣,或24小時(shí)內(nèi)受感染用戶規(guī)模超過十萬個(gè)手機(jī)號(hào)碼,對(duì)社會(huì)造成特別重大影響。
重大事件:?jiǎn)蝹(gè)移動(dòng)互聯(lián)網(wǎng)惡意程序造成用戶通信費(fèi)用損失累計(jì)超過五百萬元人民幣,或24小時(shí)內(nèi)受感染用戶規(guī)模超過五萬個(gè)手機(jī)號(hào)碼,對(duì)社會(huì)造成重大影響。
較大事件:?jiǎn)蝹(gè)移動(dòng)互聯(lián)網(wǎng)惡意程序造成用戶通信費(fèi)用損失累計(jì)超過一百萬元人民幣,或24小時(shí)內(nèi)受感染用戶規(guī)模超過一萬個(gè)手機(jī)號(hào)碼,對(duì)社會(huì)造成較大影響。
一般事件:發(fā)生移動(dòng)互聯(lián)網(wǎng)惡意程序事件,對(duì)社會(huì)造成一定影響,但未造成上述后果。
工業(yè)和信息化部負(fù)責(zé)對(duì)分級(jí)規(guī)范進(jìn)行修訂。
第九條 樣本捕獲與認(rèn)定命名
(一)移動(dòng)通信運(yùn)營(yíng)企業(yè)自主捕獲或從其他渠道獲得疑似惡意程序樣本,應(yīng)于發(fā)現(xiàn)后進(jìn)行初步分析并提出命名建議,在3個(gè)工作日內(nèi)將樣本和分析結(jié)果報(bào)送CNCERT(報(bào)送格式見附件一)。
(二)CNCERT匯總自主捕獲、移動(dòng)通信運(yùn)營(yíng)企業(yè)報(bào)送和從其他渠道收集的疑似惡意程序樣本,依據(jù)《移動(dòng)互聯(lián)網(wǎng)惡意程序描述格式》進(jìn)行分析、認(rèn)定和命名,將認(rèn)定結(jié)果和處置建議在5個(gè)工作日內(nèi)反饋各樣本報(bào)送單位和相關(guān)通信管理局(反饋格式見附件二)。
第十條 事件監(jiān)測(cè)和通報(bào)
(一)CNCERT、移動(dòng)通信運(yùn)營(yíng)企業(yè)負(fù)責(zé)對(duì)移動(dòng)互聯(lián)網(wǎng)惡意程序進(jìn)行監(jiān)測(cè)。
(二)移動(dòng)通信運(yùn)營(yíng)企業(yè)按照本機(jī)制第八條規(guī)定,對(duì)監(jiān)測(cè)到的事件進(jìn)行分級(jí)。特別重大、重大事件應(yīng)在發(fā)現(xiàn)后2小時(shí)內(nèi)報(bào)工業(yè)和信息化部,同時(shí)抄報(bào)相關(guān)通信管理局和CNCERT;較大事件應(yīng)在發(fā)現(xiàn)后4小時(shí)內(nèi)報(bào)送工業(yè)和信息化部,同時(shí)抄報(bào)相關(guān)通信管理局和CNCERT;一般事件應(yīng)按約定電子接口方式報(bào)CNCERT匯總(較大以上事件報(bào)送格式見附件三)。
(三)CNCERT匯總自主監(jiān)測(cè)、移動(dòng)通信運(yùn)營(yíng)企業(yè)報(bào)送和從其他渠道收集的移動(dòng)互聯(lián)網(wǎng)惡意程序事件,對(duì)事件情況開展綜合分析、分級(jí)。特別重大、重大事件應(yīng)在發(fā)現(xiàn)后2小時(shí)內(nèi)報(bào)工業(yè)和信息化部,同時(shí)抄報(bào)相關(guān)通信管理局;較大事件應(yīng)在發(fā)現(xiàn)后4小時(shí)內(nèi)報(bào)送工業(yè)和信息化部,同時(shí)抄報(bào)相關(guān)通信管理局。工業(yè)和信息化部認(rèn)為必要時(shí),組織有關(guān)單位和專家進(jìn)行研判。事件情況及研判結(jié)果由工業(yè)和信息化部直接或委托CNCERT通報(bào)相關(guān)單位。一般事件由CNCERT每月匯總,按照互聯(lián)網(wǎng)網(wǎng)絡(luò)安全信息通報(bào)辦法規(guī)定通報(bào)監(jiān)測(cè)情況(較大以上事件通報(bào)格式見附件四)。
第十一條 事件處置和反饋
CNCERT、移動(dòng)通信運(yùn)營(yíng)企業(yè)、互聯(lián)網(wǎng)域名注冊(cè)管理和服務(wù)機(jī)構(gòu)應(yīng)按如下要求進(jìn)行處置:
(一)移動(dòng)通信運(yùn)營(yíng)企業(yè)通過自有的移動(dòng)互聯(lián)網(wǎng)惡意程序監(jiān)測(cè)處置平臺(tái)采取處置措施。對(duì)于特別重大、重大和較大事件,向本單位所服務(wù)的用戶提供信息提示和查殺技術(shù)咨詢。
(二)互聯(lián)網(wǎng)域名注冊(cè)管理機(jī)構(gòu)和注冊(cè)服務(wù)機(jī)構(gòu)對(duì)移動(dòng)互聯(lián)網(wǎng)惡意程序控制服務(wù)器和傳播服務(wù)器使用的惡意域名進(jìn)行處置。
(三)CNCERT對(duì)境外注冊(cè)的惡意域名進(jìn)行協(xié)調(diào)處置。
(四)反饋事件的處置情況。特別重大、重大事件的處置情況應(yīng)在接到事件通報(bào)后2小時(shí)內(nèi)向CNCERT反饋;較大事件的處置情況應(yīng)在接到事件通報(bào)后4小時(shí)內(nèi)向CNCERT反饋;一般事件的處置情況應(yīng)按月度匯總后以電子表格形式向CNCERT反饋(較大以上事件反饋格式見附件五)。
(五)CNCERT驗(yàn)證處置情況。特別重大、重大事件應(yīng)在接到處置單位反饋后2小時(shí)內(nèi)向工業(yè)和信息化部、相關(guān)通信管理局和處置單位反饋驗(yàn)證結(jié)果;較大事件應(yīng)在接到處置單位反饋后4小時(shí)內(nèi)向工業(yè)和信息化部、相關(guān)通信管理局和處置單位反饋驗(yàn)證結(jié)果;一般事件無需驗(yàn)證。
第十二條 CNCERT、移動(dòng)通信運(yùn)營(yíng)企業(yè)、互聯(lián)網(wǎng)域名注冊(cè)管理機(jī)構(gòu)和注冊(cè)服務(wù)機(jī)構(gòu)應(yīng)留存所監(jiān)測(cè)和處置的移動(dòng)互聯(lián)網(wǎng)惡意程序相關(guān)數(shù)據(jù)或資料以備查驗(yàn)。數(shù)據(jù)或資料保存時(shí)間為60天。
第十三條 CNCERT、移動(dòng)通信運(yùn)營(yíng)企業(yè)、互聯(lián)網(wǎng)域名注冊(cè)管理機(jī)構(gòu)和注冊(cè)服務(wù)機(jī)構(gòu)應(yīng)保護(hù)用戶正當(dāng)權(quán)益,加強(qiáng)用戶信息保護(hù),規(guī)范處置流程,建立用戶投訴機(jī)制,妥善解決用戶爭(zhēng)議。
第十四條 工業(yè)和信息化部建立會(huì)商制度,組織相關(guān)單位和專家研討移動(dòng)互聯(lián)網(wǎng)惡意程序相關(guān)問題及應(yīng)對(duì)策略。
第十五條 較大以上事件通報(bào)和反饋應(yīng)按照統(tǒng)一表格以書面方式報(bào)送,緊急情況下,可以先通過電話、電子郵件等方式聯(lián)系,后補(bǔ)書面材料。
第十六條 對(duì)于國(guó)家舉辦重要活動(dòng)等特殊時(shí)期,對(duì)移動(dòng)互聯(lián)網(wǎng)惡意程序監(jiān)測(cè)和處置工作另有要求的,從其規(guī)定。
第十七條 相關(guān)單位應(yīng)將本單位移動(dòng)互聯(lián)網(wǎng)惡意程序監(jiān)測(cè)和處置工作主管領(lǐng)導(dǎo)和責(zé)任部門負(fù)責(zé)人、聯(lián)系人、聯(lián)系方式報(bào)送工業(yè)和信息化部,抄送CNCERT。以上信息發(fā)生變更,應(yīng)在3個(gè)工作日內(nèi)報(bào)送變更情況。
第十八條 對(duì)于涉嫌制作、傳播惡意程序或利用惡意程序牟利的移動(dòng)互聯(lián)網(wǎng)服務(wù)提供商及其他合作伙伴等,移動(dòng)通信運(yùn)營(yíng)企業(yè)應(yīng)依據(jù)雙方簽訂的合同,對(duì)其進(jìn)行處理,并報(bào)當(dāng)?shù)赝ㄐ殴芾砭忠婪ㄌ幜P。對(duì)于涉嫌犯罪的事件,應(yīng)報(bào)請(qǐng)公安機(jī)關(guān)依法調(diào)查處理。
第十九條 各單位開展信息報(bào)送應(yīng)遵循及時(shí)、客觀、準(zhǔn)確、完整的原則,不得遲報(bào)、謊報(bào)、瞞報(bào)和漏報(bào)。工業(yè)和信息化部定期對(duì)各單位信息報(bào)送情況進(jìn)行通報(bào)。
第二十條 各通信管理局應(yīng)依據(jù)本機(jī)制落實(shí)本行政區(qū)域內(nèi)相關(guān)工作。
第二十一條 本機(jī)制自2012年1月1日起執(zhí)行。
附件一:移動(dòng)互聯(lián)網(wǎng)疑似惡意程序樣本報(bào)送表
附件二:移動(dòng)互聯(lián)網(wǎng)惡意程序樣本認(rèn)定信息表
附件三:較大以上移動(dòng)互聯(lián)網(wǎng)惡意程序事件報(bào)送表
附件四:較大以上移動(dòng)互聯(lián)網(wǎng)惡意程序事件信息通報(bào)
附件五:較大以上移動(dòng)互聯(lián)網(wǎng)惡意程序處置反饋表
http://www.miit.gov.cn/n11293472/n11293832/n12843926/n13917072/14349335.html
網(wǎng)友熱評(píng):(已有
0
條評(píng)論)
查看所有
0
條評(píng)論 >>>
查看所有
0
條評(píng)論 >>>
您還沒有登錄,請(qǐng)
登錄
后再發(fā)表評(píng)論。如果還沒有注冊(cè),請(qǐng)
注冊(cè)
。
登錄
用戶登錄:
X
寶典申明:此消息系轉(zhuǎn)自公開媒體,HR寶典網(wǎng)登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點(diǎn)或證實(shí)其描述,據(jù)此采取的任何行動(dòng)寶典概不負(fù)責(zé),如果您認(rèn)為有內(nèi)容有侵權(quán)的問題,請(qǐng)給及時(shí)給我們提出,我們將盡快刪除這些內(nèi)容。
HR資訊
在線問答
案例分析
最新培訓(xùn)
最新動(dòng)態(tài)
行業(yè)視點(diǎn)
HR法律法規(guī)
HR法律法規(guī)大全
常用法規(guī)
最新法規(guī)
新法解讀
立法動(dòng)態(tài)
法律文書
法律基礎(chǔ)
熱門問題法律搜索
法律
補(bǔ)償賠償
補(bǔ)償賠償計(jì)算公式
固定期限勞動(dòng)合同解除
企業(yè)合法解除
企業(yè)違法解除
員工合法解除
員工違法解除
協(xié)商解除
合同訂立
固定期限
無固定期限
以完成一定工作任務(wù)為期限
非全日制
派遣合同
學(xué)生實(shí)習(xí)合同
集體合同
退休返聘合同
兼職協(xié)議
其他勞務(wù)合同
服務(wù)期協(xié)議
競(jìng)業(yè)限制協(xié)議
保密協(xié)議
規(guī)章制度
員工手冊(cè)
招聘
合同
考勤
福利薪資
崗位管理
考核
培訓(xùn)
獎(jiǎng)懲
民主管理
秘密
競(jìng)業(yè)限制
借款借物
其他
快速避險(xiǎn)
第一步:訂立書面合同
第二步:交納社保
第三步:加班工資
第四步:規(guī)章制度
第五步:解除合同
免費(fèi)注冊(cè)
|
首頁
|
改進(jìn)建議
|
聯(lián)系我們
|
試用說明
|
代理合作
|
立即購買
|
幫助
|
產(chǎn)品介紹
|
有問必答
|
取回密碼