文库搜索
切换导航
首页
频道
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
会员中心
首页
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
上传文档
会员中心
工业和信息化部关于印发《公共互联网网络安全威胁 监测与处置办法》的通知 工信部网安[2017]202 号 各省、自治区、直辖市通信管理局,中国电信集团公司、中国移动通信集团公司、中国联 合网络通信集团有限公司,国家计算机网络应急技术处理协调中心、中国信息通信研究 院、国家工业信息安全发展研究中心、中国互联网协会,域名注册管理和服务机构、互联 网企业、网络安全企业: 为深入贯彻习近平总书记关于网络安全的重要讲话精神,积极应对严峻复杂的网络安 全形势,进一步健全公共互联网网络安全威胁监测与处置机制,维护公民、法人和其他组 织的合法权益,根据《中华人民共和国网络安全法》等有关法律法规,制定《公共互联网 网络安全威胁监测与处置办法》。现印发给你们,请结合实际,切实抓好贯彻落实。 工业和信息化部 2017 年 8 月 9 日 公共互联网网络安全威胁监测与处置办法 第一条为加强和规范公共互联网网络安全威胁监测与处置工作,消除安全隐患,制止 攻击行为,避免危害发生,降低安全风险,维护网络秩序和公共利益,保护公民、法人和 其他组织的合法权益,根据《中华人民共和国网络安全法》《全国人民代表大会常务委员 会关于加强网络信息保护的决定》《中华人民共和国电信条例》等有关法律法规和工业和 信息化部职责,制定本办法。 第二条本办法所称公共互联网网络安全威胁是指公共互联网上存在或传播的、可能或 已经对公众造成危害的网络资源、恶意程序、安全隐患或安全事件,包括: (一)被用于实施网络攻击的恶意 IP 地址、恶意域名、恶意 URL、恶意电子信息,包 括木马和僵尸网络控制端,钓鱼网站,钓鱼电子邮件、短信/彩信、即时通信等; (二)被用于实施网络攻击的恶意程序,包括木马、病毒、僵尸程序、移动恶意程序 等; (三)网络服务和产品中存在的安全隐患,包括硬件漏洞、代码漏洞、业务逻辑漏 洞、弱口令、后门等; (四)网络服务和产品已被非法入侵、非法控制的网络安全事件,包括主机受控、数 据泄露、网页篡改等; (五)其他威胁网络安全或存在安全隐患的情形。 第三条工业和信息化部负责组织开展全国公共互联网网络安全威胁监测与处置工作。 各省、自治区、直辖市通信管理局负责组织开展本行政区域内公共互联网网络安全威胁监 测与处置工作。工业和信息化部和各省、自治区、直辖市通信管理局以下统称为电信主管 部门。 第四条网络安全威胁监测与处置工作坚持及时发现、科学认定、有效处置的原则。 第五条相关专业机构、基础电信企业、网络安全企业、互联网企业、域名注册管理和 服务机构等应当加强网络安全威胁监测与处置工作,明确责任部门、责任人和联系人,加 强相关技术手段建设,不断提高网络安全威胁监测与处置的及时性、准确性和有效性。 第六条相关专业机构、基础电信企业、网络安全企业、互联网企业、域名注册管理和 服务机构等监测发现网络安全威胁后,属于本单位自身问题的,应当立即进行处置,涉及 其他主体的,应当及时将有关信息按照规定的内容要素和格式提交至工业和信息化部和相 关省、自治区、直辖市通信管理局。 工业和信息化部建立网络安全威胁信息共享平台,统一汇集、存储、分析、通报、发 布网络安全威胁信息;制定相关接口规范,与相关单位网络安全监测平台实现对接。国家 计算机网络应急技术处理协调中心负责平台建设和运行维护工作。 第七条电信主管部门委托国家计算机网络应急技术处理协调中心、中国信息通信研究 院等专业机构对相关单位提交的网络安全威胁信息进行认定,并提出处置建议。认定工作 应当坚持科学严谨、公平公正、及时高效的原则。电信主管部门对参与认定工作的专业机 构和人员加强管理与培训。 第八条电信主管部门对专业机构的认定和处置意见进行审查后,可以对网络安全威胁 采取以下一项或多项处置措施: (一)通知基础电信企业、互联网企业、域名注册管理和服务机构等,由其对恶意 IP 地址(或宽带接入账号)、恶意域名、恶意 URL、恶意电子邮件账号或恶意手机号码等, 采取停止服务或屏蔽等措施。 (二)通知网络服务提供者,由其清除本单位网络、系统或网站中存在的可能传播扩 散的恶意程序。 (三)通知存在漏洞、后门或已经被非法入侵、控制、篡改的网络服务和产品的提供 者,由其采取整改措施,消除安全隐患;对涉及党政机关和关键信息基础设施的,同时通 报其上级主管单位和网信部门。 (四)其他可以消除、制止或控制网络安全威胁的技术措施。 电信主管部门的处置通知应当通过书面或可验证来源的电子方式等形式送达相关单 位,紧急情况下,可先电话通知,后补书面通知。 第九条基础电信企业、互联网企业、域名注册管理和服务机构等应当为电信主管部门 依法查询 IP 地址归属、域名注册等信息提供技术支持和协助,并按照电信主管部门的通知 和时限要求采取相应处置措施,反馈处置结果。负责网络安全威胁认定的专业机构应当对 相关处置情况进行验证。 第十条相关组织或个人对按照本办法第八条第(一)款采取的处置措施不服的,有权 在 10 个工作日内向做出处置决定的电信主管部门进行申诉。相关电信主管部门接到申诉后 应当及时组织核查,并在 30 个工作日内予以答复。 第十一条鼓励相关单位以行业自律或技术合作、技术服务等形式开展网络安全威胁监 测与处置工作,并对处置行为负责,监测与处置结果应当及时报送电信主管部门。 第十二条基础电信企业、互联网企业、域名注册管理和服务机构等未按照电信主管部 门通知要求采取网络安全威胁处置措施的,由电信主管部门依据《中华人民共和国网络安 全法》第五十六条、第五十九条、第六十条、第六十八条等规定进行约谈或给予警告、罚 款等行政处罚。 第十三条造成或可能造成严重社会危害或影响的公共互联网网络安全突发事件的监测 与处置工作,按照国家和电信主管部门有关应急预案执行。 第十四条各省、自治区、直辖市通信管理局可参照本办法制定本行政区域网络安全威 胁监测与处置办法实施细则。 第十五条本办法自 2018 年 1 月 1 日起实施。2009 年 4 月 13 日印发的《木马和僵尸网 络监测与处置机制》和 2011 年 12 月 9 日印发的《移动互联网恶意程序监测与处置机制》 同时废止。
2017-工信部关于印发《公共互联网网络安全威胁监测与处置办法》的通知
行业政策库
>
国家部委机构
>
工业和信息化部政策文件
>
文档预览
4 页
0 下载
40 浏览
0 评论
0 收藏
3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
本文档由
侯茹
于
2022-05-18 10:41:45
上传分享
举报
下载
原文档
(153.69 KB)
收藏
分享
给文档打分
您好可以输入
255
个字符
安信天行文库的中文名是什么?( 答案:
安信天行
)
评论列表
暂时还没有评论,期待您的金玉良言
最新文档
10-网络安全事件报告管理办法(征求意见稿)
9-商用密码检测机构管理办法
8-商用密码应用安全性评估管理办法
7-规范和促进数据跨境流动规定(征求意见稿)
6-个人信息保护合规审计管理办法
5-商用密码管理条例(2023正式版)
4-关于调整网络安全专用产品安全管理有关事项的公告
1-关于促进数据安全产业发展的指导意见
工业和信息化领域数据安全行政处罚裁量指引(试行)(征求意见稿)
《工业领域数据安全标准体系建设指南(2023版)》(征求意见稿)
1
/
4
评价文档
0 个金币
下载文档(153.69 KB)
回到顶部
×
下载提示
文档下载,需要消耗您
0
个金币。
您确定要下载
2017-工信部关于印发《公共互联网网络安全威胁监测与处置办法》的通知
文档吗?
×
分享,让知识传承更久远
×
文档举报
举报原因:
垃圾广告
淫秽色情
虚假中奖
敏感信息
人身攻击
骚扰他人
×
收藏文档
收藏文档
请选择收藏夹
请选择收藏夹
没有合适的收藏夹?去
创建收藏夹