移動(dòng)互聯(lián)網(wǎng)惡意程序監(jiān)測(cè)與處置機(jī)制
第一條 為凈化公共互聯(lián)網(wǎng)網(wǎng)絡(luò)環(huán)境,保護(hù)用戶權(quán)益,維護(hù)網(wǎng)絡(luò)安全,有效防范和處置移動(dòng)互聯(lián)網(wǎng)惡意程序,依據(jù)《中華人民共和國(guó)電信條例》、《公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全應(yīng)急預(yù)案》,制定本機(jī)制。
第二條 移動(dòng)互聯(lián)網(wǎng)惡意程序是指運(yùn)行于包括智能手機(jī)在內(nèi)的具有移動(dòng)通信功能的移動(dòng)終端之上,存在竊聽(tīng)用戶通話、竊取用戶信息、破壞用戶數(shù)據(jù)、擅自使用付費(fèi)業(yè)務(wù)、發(fā)送垃圾信息、推送廣告或欺詐信息、影響移動(dòng)終端運(yùn)行、危害互聯(lián)網(wǎng)網(wǎng)絡(luò)安全等惡意行為的計(jì)算機(jī)程序。
第三條 本機(jī)制適用于移動(dòng)互聯(lián)網(wǎng)惡意程序及其傳播服務(wù)器、控制服務(wù)器的監(jiān)測(cè)和處置。
第四條 工業(yè)和信息化部指導(dǎo)、組織、監(jiān)督全國(guó)移動(dòng)互聯(lián)網(wǎng)惡意程序的監(jiān)測(cè)和處置工作。工業(yè)和信息化部通信保障局負(fù)責(zé)具體工作。
各省、自治區(qū)、直轄市通信管理局(以下簡(jiǎn)稱通信管理局)指導(dǎo)、組織、監(jiān)督本行政區(qū)域內(nèi)移動(dòng)互聯(lián)網(wǎng)惡意程序的監(jiān)測(cè)和處置工作。
國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(以下簡(jiǎn)稱CNCERT)受工業(yè)和信息化部委托,負(fù)責(zé)對(duì)移動(dòng)互聯(lián)網(wǎng)惡意程序樣本進(jìn)行認(rèn)定命名,對(duì)移動(dòng)互聯(lián)網(wǎng)惡意程序進(jìn)行監(jiān)測(cè)、分析、通報(bào),協(xié)調(diào)處置傳播服務(wù)器、控制服務(wù)器和攻擊源。
移動(dòng)通信運(yùn)營(yíng)企業(yè)負(fù)責(zé)報(bào)送移動(dòng)互聯(lián)網(wǎng)惡意程序疑似樣本,對(duì)CNCERT認(rèn)定通報(bào)的移動(dòng)互聯(lián)網(wǎng)惡意程序進(jìn)行監(jiān)測(cè)、處置和反饋,為本單位所服務(wù)的用戶提供信息提示和查殺技術(shù)咨詢。
互聯(lián)網(wǎng)域名注冊(cè)管理機(jī)構(gòu)和注冊(cè)服務(wù)機(jī)構(gòu)負(fù)責(zé)對(duì)CNCERT通報(bào)的由自身管理的惡意域名進(jìn)行處置。
第五條 移動(dòng)通信運(yùn)營(yíng)企業(yè)、互聯(lián)網(wǎng)接入服務(wù)提供商、IDC服務(wù)提供商、互聯(lián)網(wǎng)域名注冊(cè)管理機(jī)構(gòu)、互聯(lián)網(wǎng)域名注冊(cè)服務(wù)機(jī)構(gòu)在提供互聯(lián)網(wǎng)接入服務(wù)、托管服務(wù)、域名注冊(cè)解析等服務(wù)時(shí),應(yīng)在與用戶簽訂的服務(wù)協(xié)議、合同中約定用戶承擔(dān)的網(wǎng)絡(luò)安全保障責(zé)任。
第六條 移動(dòng)通信運(yùn)營(yíng)企業(yè)、CNCERT應(yīng)不斷提高移動(dòng)互聯(lián)網(wǎng)惡意程序的樣本捕獲和監(jiān)測(cè)處置能力,建設(shè)完善相關(guān)技術(shù)平臺(tái)。移動(dòng)通信運(yùn)營(yíng)企業(yè)應(yīng)具備覆蓋本企業(yè)網(wǎng)內(nèi)的監(jiān)測(cè)處置能力,CNCERT應(yīng)具備跨不同企業(yè)移動(dòng)互聯(lián)網(wǎng)的監(jiān)測(cè)能力。
第七條 CNCERT、移動(dòng)通信運(yùn)營(yíng)企業(yè)、互聯(lián)網(wǎng)域名注冊(cè)管理和服務(wù)機(jī)構(gòu)應(yīng)建立健全本單位的處置機(jī)制,加強(qiáng)協(xié)同配合,共同做好移動(dòng)互聯(lián)網(wǎng)惡意程序的監(jiān)測(cè)和處置工作。
第八條 移動(dòng)互聯(lián)網(wǎng)惡意程序事件分為特別重大、重大、較大、一般共四級(jí)。
特別重大事件:?jiǎn)蝹€(gè)移動(dòng)互聯(lián)網(wǎng)惡意程序造成用戶通信費(fèi)用損失累計(jì)超過(guò)一千萬(wàn)元人民幣,或24小時(shí)內(nèi)受感染用戶規(guī)模超過(guò)十萬(wàn)個(gè)手機(jī)號(hào)碼,對(duì)社會(huì)造成特別重大影響。
重大事件:?jiǎn)蝹€(gè)移動(dòng)互聯(lián)網(wǎng)惡意程序造成用戶通信費(fèi)用損失累計(jì)超過(guò)五百萬(wàn)元人民幣,或24小時(shí)內(nèi)受感染用戶規(guī)模超過(guò)五萬(wàn)個(gè)手機(jī)號(hào)碼,對(duì)社會(huì)造成重大影響。
較大事件:?jiǎn)蝹€(gè)移動(dòng)互聯(lián)網(wǎng)惡意程序造成用戶通信費(fèi)用損失累計(jì)超過(guò)一百萬(wàn)元人民幣,或24小時(shí)內(nèi)受感染用戶規(guī)模超過(guò)一萬(wàn)個(gè)手機(jī)號(hào)碼,對(duì)社會(huì)造成較大影響。
一般事件:發(fā)生移動(dòng)互聯(lián)網(wǎng)惡意程序事件,對(duì)社會(huì)造成一定影響,但未造成上述后果。
工業(yè)和信息化部負(fù)責(zé)對(duì)分級(jí)規(guī)范進(jìn)行修訂。
第九條 樣本捕獲與認(rèn)定命名
(一)移動(dòng)通信運(yùn)營(yíng)企業(yè)自主捕獲或從其他渠道獲得疑似惡意程序樣本,應(yīng)于發(fā)現(xiàn)后進(jìn)行初步分析并提出命名建議,在3個(gè)工作日內(nèi)將樣本和分析結(jié)果報(bào)送CNCERT(報(bào)送格式見(jiàn)附件一)。
(二)CNCERT匯總自主捕獲、移動(dòng)通信運(yùn)營(yíng)企業(yè)報(bào)送和從其他渠道收集的疑似惡意程序樣本,依據(jù)《移動(dòng)互聯(lián)網(wǎng)惡意程序描述格式》進(jìn)行分析、認(rèn)定和命名,將認(rèn)定結(jié)果和處置建議在5個(gè)工作日內(nèi)反饋各樣本報(bào)送單位和相關(guān)通信管理局(反饋格式見(jiàn)附件二)。
第十條 事件監(jiān)測(cè)和通報(bào)
(一)CNCERT、移動(dòng)通信運(yùn)營(yíng)企業(yè)負(fù)責(zé)對(duì)移動(dòng)互聯(lián)網(wǎng)惡意程序進(jìn)行監(jiān)測(cè)。
(二)移動(dòng)通信運(yùn)營(yíng)企業(yè)按照本機(jī)制第八條規(guī)定,對(duì)監(jiān)測(cè)到的事件進(jìn)行分級(jí)。特別重大、重大事件應(yīng)在發(fā)現(xiàn)后2小時(shí)內(nèi)報(bào)工業(yè)和信息化部,同時(shí)抄報(bào)相關(guān)通信管理局和CNCERT;較大事件應(yīng)在發(fā)現(xiàn)后4小時(shí)內(nèi)報(bào)送工業(yè)和信息化部,同時(shí)抄報(bào)相關(guān)通信管理局和CNCERT;一般事件應(yīng)按約定電子接口方式報(bào)CNCERT匯總(較大以上事件報(bào)送格式見(jiàn)附件三)。
(三)CNCERT匯總自主監(jiān)測(cè)、移動(dòng)通信運(yùn)營(yíng)企業(yè)報(bào)送和從其他渠道收集的移動(dòng)互聯(lián)網(wǎng)惡意程序事件,對(duì)事件情況開(kāi)展綜合分析、分級(jí)。特別重大、重大事件應(yīng)在發(fā)現(xiàn)后2小時(shí)內(nèi)報(bào)工業(yè)和信息化部,同時(shí)抄報(bào)相關(guān)通信管理局;較大事件應(yīng)在發(fā)現(xiàn)后4小時(shí)內(nèi)報(bào)送工業(yè)和信息化部,同時(shí)抄報(bào)相關(guān)通信管理局。工業(yè)和信息化部認(rèn)為必要時(shí),組織有關(guān)單位和專家進(jìn)行研判。事件情況及研判結(jié)果由工業(yè)和信息化部直接或委托CNCERT通報(bào)相關(guān)單位。一般事件由CNCERT每月匯總,按照互聯(lián)網(wǎng)網(wǎng)絡(luò)安全信息通報(bào)辦法規(guī)定通報(bào)監(jiān)測(cè)情況(較大以上事件通報(bào)格式見(jiàn)附件四)。
第十一條 事件處置和反饋
CNCERT、移動(dòng)通信運(yùn)營(yíng)企業(yè)、互聯(lián)網(wǎng)域名注冊(cè)管理和服務(wù)機(jī)構(gòu)應(yīng)按如下要求進(jìn)行處置:
(一)移動(dòng)通信運(yùn)營(yíng)企業(yè)通過(guò)自有的移動(dòng)互聯(lián)網(wǎng)惡意程序監(jiān)測(cè)處置平臺(tái)采取處置措施。對(duì)于特別重大、重大和較大事件,向本單位所服務(wù)的用戶提供信息提示和查殺技術(shù)咨詢。
(二)互聯(lián)網(wǎng)域名注冊(cè)管理機(jī)構(gòu)和注冊(cè)服務(wù)機(jī)構(gòu)對(duì)移動(dòng)互聯(lián)網(wǎng)惡意程序控制服務(wù)器和傳播服務(wù)器使用的惡意域名進(jìn)行處置。
(三)CNCERT對(duì)境外注冊(cè)的惡意域名進(jìn)行協(xié)調(diào)處置。
(四)反饋事件的處置情況。特別重大、重大事件的處置情況應(yīng)在接到事件通報(bào)后2小時(shí)內(nèi)向CNCERT反饋;較大事件的處置情況應(yīng)在接到事件通報(bào)后4小時(shí)內(nèi)向CNCERT反饋;一般事件的處置情況應(yīng)按月度匯總后以電子表格形式向CNCERT反饋(較大以上事件反饋格式見(jiàn)附件五)。
(五)CNCERT驗(yàn)證處置情況。特別重大、重大事件應(yīng)在接到處置單位反饋后2小時(shí)內(nèi)向工業(yè)和信息化部、相關(guān)通信管理局和處置單位反饋驗(yàn)證結(jié)果;較大事件應(yīng)在接到處置單位反饋后4小時(shí)內(nèi)向工業(yè)和信息化部、相關(guān)通信管理局和處置單位反饋驗(yàn)證結(jié)果;一般事件無(wú)需驗(yàn)證。
第十二條 CNCERT、移動(dòng)通信運(yùn)營(yíng)企業(yè)、互聯(lián)網(wǎng)域名注冊(cè)管理機(jī)構(gòu)和注冊(cè)服務(wù)機(jī)構(gòu)應(yīng)留存所監(jiān)測(cè)和處置的移動(dòng)互聯(lián)網(wǎng)惡意程序相關(guān)數(shù)據(jù)或資料以備查驗(yàn)。數(shù)據(jù)或資料保存時(shí)間為60天。
第十三條 CNCERT、移動(dòng)通信運(yùn)營(yíng)企業(yè)、互聯(lián)網(wǎng)域名注冊(cè)管理機(jī)構(gòu)和注冊(cè)服務(wù)機(jī)構(gòu)應(yīng)保護(hù)用戶正當(dāng)權(quán)益,加強(qiáng)用戶信息保護(hù),規(guī)范處置流程,建立用戶投訴機(jī)制,妥善解決用戶爭(zhēng)議。
第十四條 工業(yè)和信息化部建立會(huì)商制度,組織相關(guān)單位和專家研討移動(dòng)互聯(lián)網(wǎng)惡意程序相關(guān)問(wèn)題及應(yīng)對(duì)策略。
第十五條 較大以上事件通報(bào)和反饋應(yīng)按照統(tǒng)一表格以書面方式報(bào)送,緊急情況下,可以先通過(guò)電話、電子郵件等方式聯(lián)系,后補(bǔ)書面材料。
第十六條 對(duì)于國(guó)家舉辦重要活動(dòng)等特殊時(shí)期,對(duì)移動(dòng)互聯(lián)網(wǎng)惡意程序監(jiān)測(cè)和處置工作另有要求的,從其規(guī)定。
第十七條 相關(guān)單位應(yīng)將本單位移動(dòng)互聯(lián)網(wǎng)惡意程序監(jiān)測(cè)和處置工作主管領(lǐng)導(dǎo)和責(zé)任部門負(fù)責(zé)人、聯(lián)系人、聯(lián)系方式報(bào)送工業(yè)和信息化部,抄送CNCERT。以上信息發(fā)生變更,應(yīng)在3個(gè)工作日內(nèi)報(bào)送變更情況。
第十八條 對(duì)于涉嫌制作、傳播惡意程序或利用惡意程序牟利的移動(dòng)互聯(lián)網(wǎng)服務(wù)提供商及其他合作伙伴等,移動(dòng)通信運(yùn)營(yíng)企業(yè)應(yīng)依據(jù)雙方簽訂的合同,對(duì)其進(jìn)行處理,并報(bào)當(dāng)?shù)赝ㄐ殴芾砭忠婪ㄌ幜P。對(duì)于涉嫌犯罪的事件,應(yīng)報(bào)請(qǐng)公安機(jī)關(guān)依法調(diào)查處理。
第十九條 各單位開(kāi)展信息報(bào)送應(yīng)遵循及時(shí)、客觀、準(zhǔn)確、完整的原則,不得遲報(bào)、謊報(bào)、瞞報(bào)和漏報(bào)。工業(yè)和信息化部定期對(duì)各單位信息報(bào)送情況進(jìn)行通報(bào)。
第二十條 各通信管理局應(yīng)依據(jù)本機(jī)制落實(shí)本行政區(qū)域內(nèi)相關(guān)工作。
第二十一條 本機(jī)制自2012年1月1日起執(zhí)行。
附件一:移動(dòng)互聯(lián)網(wǎng)疑似惡意程序樣本報(bào)送表
附件二:移動(dòng)互聯(lián)網(wǎng)惡意程序樣本認(rèn)定信息表
附件三:較大以上移動(dòng)互聯(lián)網(wǎng)惡意程序事件報(bào)送表
附件四:較大以上移動(dòng)互聯(lián)網(wǎng)惡意程序事件信息通報(bào)
附件五:較大以上移動(dòng)互聯(lián)網(wǎng)惡意程序處置反饋表
http://www.miit.gov.cn/n11293472/n11293832/n12843926/n13917072/14349335.html
該內(nèi)容對(duì)我有幫助 贊一個(gè)
驗(yàn)證手機(jī)號(hào)
我已閱讀并同意《用戶服務(wù)協(xié)議》和《律霸隱私政策》
我們會(huì)嚴(yán)格保護(hù)您的隱私,請(qǐng)放心輸入
為保證隱私安全,請(qǐng)輸入手機(jī)號(hào)碼驗(yàn)證身份。驗(yàn)證后咨詢會(huì)派發(fā)給律師。
簡(jiǎn)介:
石花,2019年取得《法律職業(yè)資格證書》,在校期間多次榮獲國(guó)家勵(lì)志獎(jiǎng)學(xué)金、學(xué)校獎(jiǎng)學(xué)金、三好學(xué)生等榮譽(yù),法學(xué)理論功底深厚。2020年在公司擔(dān)任法務(wù),期間為公司解決多項(xiàng)法律問(wèn)題。現(xiàn)執(zhí)業(yè)于榮獲“全國(guó)律師行業(yè)先進(jìn)黨組織”、“貴州省優(yōu)秀律師事務(wù)所”、“貴陽(yáng)市優(yōu)秀律師事務(wù)所”榮譽(yù)稱號(hào)的貴州馳宇律所事務(wù)所。執(zhí)業(yè)期間,辦理了諸多民事訴訟案件與非訴案件,取得良好的效果,積累了豐富的工作經(jīng)驗(yàn)。擅長(zhǎng)于合同糾紛、侵權(quán)糾紛、婚姻家庭糾紛、交通事故、民間借貸等訴訟業(yè)務(wù),對(duì)刑事辯護(hù)案件也深有研究。始終秉持“誠(chéng)信執(zhí)業(yè)、追求卓越”的執(zhí)業(yè)理念,盡最大努力維護(hù)當(dāng)事人的權(quán)益,為委托人提供優(yōu)質(zhì)高效的專業(yè)法律服務(wù)。
中華人民共和國(guó)民用航空法(2017修正)
2017-11-04全國(guó)人民代表大會(huì)常務(wù)委員會(huì)關(guān)于修改《中華人民共和國(guó)國(guó)境衛(wèi)生檢疫法》的決定(主席令第八十三號(hào))
2007-12-29全國(guó)人大常委會(huì)關(guān)于加入《世界知識(shí)產(chǎn)權(quán)組織版權(quán)條約》的決定
2006-12-29全國(guó)人大常委會(huì)法制工作委員會(huì)關(guān)于對(duì)“隱匿、銷毀會(huì)計(jì)憑證、會(huì)計(jì)賬簿、財(cái)務(wù)會(huì)計(jì)報(bào)告構(gòu)成犯罪的主體范圍”問(wèn)題的答復(fù)意見(jiàn)
2002-01-14全國(guó)人大常委會(huì)關(guān)于批準(zhǔn)建筑業(yè)安全衛(wèi)生公約的決定
2001-10-27中華人民共和國(guó)著作權(quán)法
1990-09-07中華人民共和國(guó)地方各級(jí)人民代表大會(huì)和地方各級(jí)人民政府組織法
1979-07-04中華人民共和國(guó)全民所有制工業(yè)企業(yè)法
1988-04-13中華人民共和國(guó)集會(huì)游行示威法
1989-10-31中華人民共和國(guó)律師法(1996)
1996-05-15中華人民共和國(guó)文物保護(hù)法[修訂]
2002-10-28第十屆全國(guó)人民代表大會(huì)第一次會(huì)議關(guān)于國(guó)務(wù)院機(jī)構(gòu)改革方案的決定
2003-03-10中華人民共和國(guó)地方各級(jí)人民代表大會(huì)和地方各級(jí)人民政府組織法(第四次修正本)
2004-10-27物業(yè)管理?xiàng)l例(2018修正)
2018-03-19機(jī)關(guān)事業(yè)單位職業(yè)年金辦法
2015-04-06醫(yī)療機(jī)構(gòu)新生兒安全管理制度(試行)
2014-03-14國(guó)家宗教事務(wù)局行政許可實(shí)施辦法
2013-12-31城市市容和環(huán)境衛(wèi)生管理?xiàng)l例(2011修訂)
2011-01-08國(guó)務(wù)院關(guān)于同意建立全國(guó)社會(huì)救助部際聯(lián)席會(huì)議制度的批復(fù)
1970-01-01國(guó)務(wù)院辦公廳關(guān)于開(kāi)展對(duì)口幫扶貴州工作的指導(dǎo)意見(jiàn)
2013-02-04國(guó)務(wù)院關(guān)于印發(fā)循環(huán)經(jīng)濟(jì)發(fā)展戰(zhàn)略及近期行動(dòng)計(jì)劃的通知
2013-01-23鐵路交通事故應(yīng)急救援和調(diào)查處理?xiàng)l例(2012修訂)
2012-11-09國(guó)務(wù)院辦公廳關(guān)于印發(fā)2012年全國(guó)打擊侵犯知識(shí)產(chǎn)權(quán)和制售假冒偽劣商品工作要點(diǎn)的通知
2012-05-15國(guó)務(wù)院關(guān)于西部大開(kāi)發(fā)“十二五”規(guī)劃的批復(fù)
2012-02-13國(guó)務(wù)院辦公廳關(guān)于同意河北省縣際間海域行政區(qū)域界線的通知
2012-01-20關(guān)于全國(guó)深入開(kāi)展嚴(yán)厲打擊非法違法生產(chǎn)經(jīng)營(yíng)建設(shè)行為專項(xiàng)行動(dòng)視頻會(huì)議的補(bǔ)充通知
2010-10-26國(guó)務(wù)院辦公廳轉(zhuǎn)發(fā)中國(guó)殘聯(lián)等部門和單位關(guān)于加快推進(jìn)殘疾人社會(huì)保障體系和服務(wù)體系建設(shè)指導(dǎo)意見(jiàn)的通知
2010-03-10企業(yè)債券管理?xiàng)l例
1993-08-02基礎(chǔ)測(cè)繪條例
2009-05-12廢棄電器電子產(chǎn)品回收處理管理?xiàng)l例
2009-02-25