


下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
《移動互聯(lián)網(wǎng)惡意程序監(jiān)測與處置機(jī)制》
第二條移動互聯(lián)網(wǎng)惡意程序是指運(yùn)行于包括智能手機(jī)在內(nèi)的具有移動通信功能的移動終端之上,存在竊聽用戶通話、竊取用戶信息、破壞用戶數(shù)據(jù)、擅自使用付費(fèi)業(yè)務(wù)、發(fā)送垃圾信息、推送廣告或欺詐信息、影響移動終端運(yùn)行、危害互聯(lián)網(wǎng)網(wǎng)絡(luò)安全等惡意行為的計(jì)算機(jī)程序。第三條本機(jī)制適用于移動互聯(lián)網(wǎng)惡意程序及其傳播服務(wù)器、控制服務(wù)器的監(jiān)測和處置。第四條工業(yè)和信息化部指導(dǎo)、組織、監(jiān)督全國移動互聯(lián)網(wǎng)惡意程序的監(jiān)測和處置工作。工業(yè)和信息化部通信保障局負(fù)責(zé)具體工作。各省、自治區(qū)、直轄市通信管理局(以下簡稱通信管理局)指導(dǎo)、組織、監(jiān)督本行政區(qū)域內(nèi)移動互聯(lián)網(wǎng)惡意程序的監(jiān)測和處置工作。國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(以下簡稱CNCERT)受工業(yè)和信息化部委托,負(fù)責(zé)對移動互聯(lián)網(wǎng)惡意程序樣本進(jìn)行認(rèn)定命名,對移動互聯(lián)網(wǎng)惡意程序進(jìn)行監(jiān)測、分析、通報(bào),協(xié)調(diào)處置傳播服務(wù)器、控制服務(wù)器和攻擊源。移動通信運(yùn)營企業(yè)負(fù)責(zé)報(bào)送移動互聯(lián)網(wǎng)惡意程序疑似樣本,對CNCERT認(rèn)定通報(bào)的移動互聯(lián)網(wǎng)惡意程序進(jìn)行監(jiān)測、處置和反饋,為本單位所服務(wù)的用戶提供信息提示和查殺技術(shù)咨詢?;ヂ?lián)網(wǎng)域名注冊管理機(jī)構(gòu)和注冊服務(wù)機(jī)構(gòu)負(fù)責(zé)對CNCERT通報(bào)的由自身管理的惡意域名進(jìn)行處置。第五條移動通信運(yùn)營企業(yè)、互聯(lián)網(wǎng)接入服務(wù)提供商、IDC服務(wù)提供商、互聯(lián)網(wǎng)域名注冊管理機(jī)構(gòu)、互聯(lián)網(wǎng)域名注冊服務(wù)機(jī)構(gòu)在提供互聯(lián)網(wǎng)接入服務(wù)、托管服務(wù)、域名注冊解析等服務(wù)時,應(yīng)在與用戶簽訂的服務(wù)協(xié)議、合同中約定用戶承擔(dān)的網(wǎng)絡(luò)安全保障責(zé)任。第六條移動通信運(yùn)營企業(yè)、CNCERT應(yīng)不斷提高移動互聯(lián)網(wǎng)惡意程序的樣本捕獲和監(jiān)測處置能力,建設(shè)完善相關(guān)技術(shù)平臺。移動通信運(yùn)營企業(yè)應(yīng)具備覆蓋本企業(yè)網(wǎng)內(nèi)的監(jiān)測處置能力,CNCERT應(yīng)具備跨不同企業(yè)移動互聯(lián)網(wǎng)的監(jiān)測能力。第七條CNCERT、移動通信運(yùn)營企業(yè)、互聯(lián)網(wǎng)域名注冊管理和服務(wù)機(jī)構(gòu)應(yīng)建立健全本單位的處置機(jī)制,加強(qiáng)協(xié)同配合,共同做好移動互聯(lián)網(wǎng)惡意程序的監(jiān)測和處置工作。第八條移動互聯(lián)網(wǎng)惡意程序事件分為特別重大、重大、較大、一般共四級。特別重大事件:單個移動互聯(lián)網(wǎng)惡意程序造成用戶通信費(fèi)用損失累計(jì)超過一千萬元人民幣,或24小時內(nèi)受感染用戶規(guī)模超過十萬個手機(jī)號碼,對社會造成特別重大影響。重大事件:單個移動互聯(lián)網(wǎng)惡意程序造成用戶通信費(fèi)用損失累計(jì)超過五百萬元人民幣,或24小時內(nèi)受感染用戶規(guī)模超過五萬個手機(jī)號碼,對社會造成重大影響。較大事件:單個移動互聯(lián)網(wǎng)惡意程序造成用戶通信費(fèi)用損失累計(jì)超過一百萬元人民幣,或24小時內(nèi)受感染用戶規(guī)模超過一萬個手機(jī)號碼,對社會造成較大影響。一般事件:發(fā)生移動互聯(lián)網(wǎng)惡意程序事件,對社會造成一定影響,但未造成上述后果。工業(yè)和信息化部負(fù)責(zé)對分級規(guī)范進(jìn)行修訂。第九條樣本捕獲與認(rèn)定命名(一)移動通信運(yùn)營企業(yè)自主捕獲或從其他渠道獲得疑似惡意程序樣本,應(yīng)于發(fā)現(xiàn)后進(jìn)行初步分析并提出命名建議,在3個工作日內(nèi)將樣本和分析結(jié)果報(bào)送CNCERT(報(bào)送格式見附件一)。(二)CNCERT匯總自主捕獲、移動通信運(yùn)營企業(yè)報(bào)送和從其他渠道收集的疑似惡意程序樣本,依據(jù)《移動互聯(lián)網(wǎng)惡意程序描述格式》進(jìn)行分析、認(rèn)定和命名,將認(rèn)定結(jié)果和處置建議在5個工作日內(nèi)反饋各樣本報(bào)送單位和相關(guān)通信管理局(反饋格式見附件二)。第十條事件監(jiān)測和通報(bào)(一)CNCERT、移動通信運(yùn)營企業(yè)負(fù)責(zé)對移動互聯(lián)網(wǎng)惡意程序進(jìn)行監(jiān)測。(二)移動通信運(yùn)營企業(yè)按照本機(jī)制第八條規(guī)定,對監(jiān)測到的事件進(jìn)行分級。特別重大、重大事件應(yīng)在發(fā)現(xiàn)后2小時內(nèi)報(bào)工業(yè)和信息化部,同時抄報(bào)相關(guān)通信管理局和CNCERT;較大事件應(yīng)在發(fā)現(xiàn)后4小時內(nèi)報(bào)送工業(yè)和信息化部,同時抄報(bào)相關(guān)通信管理局和CNCERT;一般事件應(yīng)按約定電子接口方式報(bào)CNCERT匯總(較大以上事件報(bào)送格式見附件三)。(三)CNCERT匯總自主監(jiān)測、移動通信運(yùn)營企業(yè)報(bào)送和從其他渠道收集的移動互聯(lián)網(wǎng)惡意程序事件,對事件情況開展綜合分析、分級。特別重大、重大事件應(yīng)在發(fā)現(xiàn)后2小時內(nèi)報(bào)工業(yè)和信息化部,同時抄報(bào)相關(guān)通信管理局;較大事件應(yīng)在發(fā)現(xiàn)后4小時內(nèi)報(bào)送工業(yè)和信息化部,同時抄報(bào)相關(guān)通信管理局。工業(yè)和信息化部認(rèn)為必要時,組織有關(guān)單位和專家進(jìn)行研判。事件情況及研判結(jié)果由工業(yè)和信息化部直接或委托CNCERT通報(bào)相關(guān)單位。一般事件由CNCERT每月匯總,按照互聯(lián)網(wǎng)網(wǎng)絡(luò)安全信息通報(bào)辦法規(guī)定通報(bào)監(jiān)測情況(較大以上事件通報(bào)格式見附件四)。第十一條事件處置和反饋CNCERT、移動通信運(yùn)營企業(yè)、互聯(lián)網(wǎng)域名注冊管理和服務(wù)機(jī)構(gòu)應(yīng)按如下要求進(jìn)行處置:(一)移動通信運(yùn)營企業(yè)通過自有的移動互聯(lián)網(wǎng)惡意程序監(jiān)測處置平臺采取處置措施。對于特別重大、重大和較大事件,向本單位所服務(wù)的用戶提供信息提示和查殺技術(shù)咨詢。(二)互聯(lián)網(wǎng)域名注冊管理機(jī)構(gòu)和注冊服務(wù)機(jī)構(gòu)對移動互聯(lián)網(wǎng)惡意程序控制服務(wù)器和傳播服務(wù)器使用的惡意域名進(jìn)行處置。(三)CNCERT對境外注冊的惡意域名進(jìn)行協(xié)調(diào)處置。(四)反饋事件的處置情況。特別重大、重大事件的處置情況應(yīng)在接到事件通報(bào)后2小時內(nèi)向CNCERT反饋;較大事件的處置情況應(yīng)在接到事件通報(bào)后4小時內(nèi)向CNCERT反饋;一般事件的處置情況應(yīng)按月度匯總后以電子表格形式向CNCERT反饋(較大以上事件反饋格式見附件五)。(五)CNCERT驗(yàn)證處置情況。特別重大、重大事件應(yīng)在接到處置單位反饋后2小時內(nèi)向工業(yè)和信息化部、相關(guān)通信管理局和處置單位反饋驗(yàn)證結(jié)果;較大事件應(yīng)在接到處置單位反饋后4小時內(nèi)向工業(yè)和信息化部、相關(guān)通信管理局和處置單位反饋驗(yàn)證結(jié)果;一般事件無需驗(yàn)證。第十二條CNCERT、移動通信運(yùn)營企業(yè)、互聯(lián)網(wǎng)域名注冊管理機(jī)構(gòu)和注冊服務(wù)機(jī)構(gòu)應(yīng)留存所監(jiān)測和處置的移動互聯(lián)網(wǎng)惡意程序相關(guān)數(shù)據(jù)或資料以備查驗(yàn)。數(shù)據(jù)或資料保存時間為60天。第十三條CNCERT、移動通信運(yùn)營企業(yè)、互聯(lián)網(wǎng)域名注冊管理機(jī)構(gòu)和注冊服務(wù)機(jī)構(gòu)應(yīng)保護(hù)用戶正當(dāng)權(quán)益,加強(qiáng)用戶信息保護(hù),規(guī)范處置流程,建立用戶投訴機(jī)制,妥善解決用戶爭議。第十四條工業(yè)和信息化部建立會商制度,組織相關(guān)單位和專家研討移動互聯(lián)網(wǎng)惡意程序相關(guān)問題及應(yīng)對策略。第十五條較大以上事件通報(bào)和反饋應(yīng)按照統(tǒng)一表格以書面方式報(bào)送,緊急情況下,可以先通過電話、電子郵件等方式聯(lián)系,后補(bǔ)書面材料。第十六條對于國家舉辦重要活動等特殊時期,對移動互聯(lián)網(wǎng)惡意程序監(jiān)測和處置工作另有要求的,從其規(guī)定。第十七條相關(guān)單位應(yīng)將本單位移動互聯(lián)網(wǎng)惡意程序監(jiān)測和處置工作主管領(lǐng)導(dǎo)和責(zé)任部門負(fù)責(zé)人、聯(lián)系人、聯(lián)系方式報(bào)送工業(yè)和信息化部,抄送CNCERT。以上信息發(fā)生變更,應(yīng)在3個工作日內(nèi)報(bào)送變更情況。第十八條對于涉嫌制作、傳播惡意程序或利用惡意程序牟利的移動互聯(lián)網(wǎng)服務(wù)提供商及其他合作伙伴等,移動通信運(yùn)營企業(yè)應(yīng)依據(jù)雙方簽訂的合同
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 城鄉(xiāng)人口結(jié)構(gòu)差異-第2篇-洞察與解讀
- 北京2025自考市場營銷馬克思概論選擇題專練
- 上海2025自考碳中和科學(xué)氣候變化經(jīng)濟(jì)學(xué)主觀題專練
- 河北2025自考行政管理領(lǐng)導(dǎo)科學(xué)簡答題專練
- 陜西2025自考工商管理市場營銷策劃主觀題專練
- 多民族共居區(qū)社會融合機(jī)制-洞察與解讀
- 云南2025自考智能視聽工程音視頻編解碼簡答題專練
- 天津2025自考嬰幼兒管理中國近現(xiàn)代史綱要選擇題專練
- 安徽2025自考舞蹈治療發(fā)展心理學(xué)易錯題專練
- 上海2025自考大功率半導(dǎo)體科學(xué)馬克思概論客觀題專練
- 江浙皖高中(縣中)發(fā)展共同體2025-2026學(xué)年高三上學(xué)期10月聯(lián)考化學(xué)試題(含答案)
- 2025河南省文化旅游投資集團(tuán)有限公司權(quán)屬企業(yè)社會招聘52人筆試備考題庫及答案解析
- 2025年河北水利發(fā)展集團(tuán)有限公司公開招聘工作人員41名筆試參考題庫附帶答案詳解
- 胰島素泵護(hù)理查房
- 2025年第十七屆廣東省中學(xué)生天文知識競賽試題(含答案)
- 2025年資格考試-WSET二級認(rèn)證歷年參考題庫含答案解析(5套典型題)
- 安徽省皖豫名校聯(lián)盟2024-2025學(xué)年高三上學(xué)期10月月考?xì)v史試題
- (新教材)2025年秋期人教版一年級上冊數(shù)學(xué)全冊核心素養(yǎng)教案(教學(xué)反思無內(nèi)容+二次備課版)
- 2024-2025學(xué)年浙江省寧波市金蘭教育合作組織高一下學(xué)期期中聯(lián)考?xì)v史試題(解析版)
- GB/T 17194-1997電氣導(dǎo)管電氣安裝用導(dǎo)管的外徑和導(dǎo)管與配件的螺紋
- GB/T 12224-2005鋼制閥門一般要求
評論
0/150
提交評論