中新网6月1日电 工信部近日下发关于印发《木马和僵尸网络监测与处置机制》的通知,通知中要求此办法于6月1日起实施。 通知指出,对于特别重大、重大、较大事件的处置情况,国家计算机网络应急技术处理协调中心(以下简称CNCERT)应在接到处置单位反馈后2小时内向通信保障局和相关通信管理局反馈处置结果。对于涉嫌犯罪的木马和僵尸网络事件,应报请公安机关依法调查处理。 工信部称,制定此办法的主要目的是防范和处置木马和僵尸网络引发的网络安全隐患,净化公共互联网环境。 以下为《木马和僵尸网络监测与处置机制》全文: 木马和僵尸网络监测与处置机制 第一条 为有效防范和处置木马和僵尸网络引发的网络安全隐患,规范监测和处置行为,净化网络环境,维护我国公共互联网安全,依据《中华人民共和国电信条例》、《互联网网络安全应急预案》,制定本办法。 第二条 木马是指由攻击者安装在受害者计算机上秘密运行并用于窃取信息及远程控制的程序。僵尸网络是指由攻击者通过控制服务器控制的受害计算机群。木马和僵尸网络对网络信息安全造成危害和威胁,是造成个人隐私泄露、失泄密、垃圾邮件和大规模拒绝服务攻击的重要原因。 第三条 本办法适用于对危害公共互联网安全的木马和僵尸网络控制端(以下简称木马和僵尸网络)及其使用的IP地址和恶意域名的监测和处置。 第四条 工业和信息化部指导、组织、监督全国木马和僵尸网络的监测和处置工作。工业和信息化部通信保障局(以下简称通信保障局)负责具体工作。 各省、自治区、直辖市通信管理局(以下简称通信管理局)指导、组织、监督本行政区域内木马和僵尸网络的监测和处置工作。 国家计算机网络应急技术处理协调中心(以下简称CNCERT)受通信保障局委托,负责对木马和僵尸网络的规模、类型、活跃程度、危害等情况进行监测、汇总、分析、核实,组织开展通报工作,协调处置木马和僵尸网络IP地址和恶意域名。 基础电信运营企业负责对本单位网内木马和僵尸网络进行监测、核实,对CNCERT汇总通报的涉及本单位的木马和僵尸网络进行处置和反馈。 互联网域名注册管理机构负责对CNCERT通报的由自身管理的恶意域名进行处置。对于由国内互联网域名注册服务机构注册的由境外域名注册管理机构管理的域名,由CNCERT直接协调国内互联网域名注册服务机构进行处置。 第五条 基础电信运营企业、互联网接入服务提供商、IDC服务提供商、互联网域名注册管理机构、国内互联网域名注册服务机构在提供互联网接入服务、域名解析服务时,应在与用户签订的服务协议、合同中告知用户承担的网络安全保障责任。 第六条 CNCERT、基础电信运营企业应不断提高木马和僵尸网络的监测能力。CNCERT、基础电信运营企业、互联网域名注册管理机构、国内互联网域名注册服务机构应建立健全本单位的处置机制,协同配合、快速处置,共同做好木马和僵尸网络的监测和处置工作。 第七条 木马和僵尸网络事件分为特别重大、重大、较大、一般共四级。 特别重大事件:涉及全国范围或省级行政区域,单个木马和僵尸网络规模超过100万个IP地址,对社会造成特别重大影响。 重大事件:涉及全国范围或省级行政区域,同一时期存在一个或多个木马和僵尸网络,总规模超过50万个IP地址,对社会造成重大影响。 较大事件:涉及全国范围或省级行政区域,同一时期存在一个或多个木马和僵尸网络,总规模超过10万个IP地址,对社会造成较大影响。 一般事件:涉及全国范围或省级行政区域,发生木马和僵尸网络事件,对社会造成一定影响,但未造成上述后果。 通信保障局负责对分级规范进行修订。 第八条 监测和通报: (一)CNCERT、基础电信运营企业负责对木马和僵尸网络进行监测。 (二)基础电信运营企业按照本机制第七条对监测到的事件进行分级,特别重大、重大、较大事件应在发现后2小时内报送通信保障局,同时抄报CNCERT;一般事件应在发现后5个工作日内报送CNCERT。 报送内容包括:控制端IP地址、端口、发现时间及其使用的恶意域名。 (三)CNCERT汇总自主监测、基础电信运营企业报送和从其他渠道收集的事件,进行综合分析、分级。对于特别重大、重大、较大事件,CNCERT应在2小时内向通信保障局报告,并及时通报相关通信管理局。通信保障局认为必要时,组织有关单位和专家进行研判。事件情况及研判结果由通信保障局直接或委托CNCERT通报相关单位。对于一般事件,CNCERT应在发现后5个工作日内通报相关单位。 事件通报内容包括: 1、威胁较大的木马和僵尸网络IP地址、端口、发现时间、所属基础电信运营企业。 2、木马和僵尸网络使用的恶意域名。 3、木马和僵尸网络的规模和潜在危害。 第九条 处置和反馈: 基础电信运营企业、互联网域名注册管理机构、互联网域名注册服务机构接到CNCERT木马和僵尸网络事件通报后,应按如下流程处理: (一)通知与木马和僵尸网络IP地址和恶意域名相关的具体用户进行清除,并跟踪用户处置情况。 对于域名注册信息不真实、不准确、不完整的,互联网域名注册管理机构、互联网域名注册服务机构根据《中国互联网域名管理办法》有关规定进行处置。 (二)反馈用户的处置情况。特别重大、重大、较大事件的处置情况应在接到事件通报后4小时内向CNCERT反馈,一般事件的处置情况应在5个工作日内向CNCERT反馈。 反馈内容包括:用户已处置的IP地址和恶意域名、单位名称、用户未处置的IP地址和恶意域名及未处置的原因。 (三)监测单位验证处置情况。 对于CNCERT自主监测的事件,由CNCERT对处置情况进行验证。特别重大、重大、较大事件应在接到处置单位反馈后2小时内向处置单位反馈验证结果,一般事件应在5个工作日内反馈验证结果。 对于基础电信运营企业监测到的事件由基础电信运营企业自行验证。特别重大、重大、较大事件应在接到CNCERT事件通报后6小时内向CNCERT反馈验证结果,一般事件应在10个工作日内向CNCERT反馈验证结果。 (四)对于未处置或经验证仍存在恶意连接的木马和僵尸网络IP地址和恶意域名,按如下方式处置: 对于重要信息系统单位,向通信保障局反馈用户相关情况,抄报CNCERT,由通信保障局或当地通信管理局书面通知其主管部门。 对于其他单位用户和个人用户,应依据与用户签署的服务协议、合同等进行处置。 (五)对于特别重大、重大、较大事件的处置情况,CNCERT应在接到处置单位反馈后2小时内向通信保障局和相关通信管理局反馈处置结果,一般事件处置情况由CNCERT每月汇总,按照互联网网络安全信息通报有关办法通报监测和处置情况。 第十条 CNCERT、基础电信运营企业、互联网域名注册管理机构、国内互联网域名注册服务机构应留存木马和僵尸网络相关数据或资料以备查验。数据或资料保存时间为60天。 第十一条 CNCERT、基础电信运营企业、互联网域名注册管理机构、国内域名注册服务机构应保护用户正当权益,规范处置流程,建立用户申诉机制,妥善解决用户争议。 第十二条 通信保障局通过会商制度,组织相关单位和专家研讨木马和僵尸网络相关问题及其应对策略。 第十三条 事件通报和反馈应按照统一表格以书面方式报送(报送格式见附件三)。紧急情况下,可以先电话联系,后补表格。 第十四条 对于国家举办重要活动等特殊时期,对木马和僵尸网络监测和处置工作另有要求的,从其规定。 第十五条 相关单位应将本单位木马和僵尸网络监测和处置工作主管领导,责任部门负责人、联系人、联系方式报送通信保障局,抄送CNCERT。以上信息发生变更,应在3个工作日内报送变更情况。 第十六条 CNCERT应与非经营性互联单位合作,协调非经营性互联单位处置其网内木马和僵尸网络;应与网络安全研究机构、网络安全技术支撑单位、网络安全企业、病毒厂商等单位合作,建立研究、分析机制。 本机制中非经营性互联单位指中国教育和科研计算机网、中国科技网、中国国际经济贸易网、中国长城互联网。 第十七条 对于涉嫌犯罪的木马和僵尸网络事件,应报请公安机关依法调查处理。 第十八条 通信管理局应参照本办法制定本行政区域内木马和僵尸网络监测和处置机制。 基础电信运营企业集团公司应督促本单位省级公司按照当地通信管理局要求,及时反馈木马和僵尸网络事件监测处置情况,接受当地通信管理局的监督管理。 第十九条 本办法中重要信息系统指政府部门、军队以及银行、海关、税务、电力、铁路、证券、保险、民航等关系国计民生的重要行业使用的信息系统。 第二十条 本办法自2009年6月1日起实施。
工信部打击木马新规今起实施
时间: 2024-11-10 00:40:42
工信部打击木马新规今起实施的相关文章
工信部打击木马新规实施 可报警2小时响应
中介交易 SEO诊断 淘宝客 云主机 技术大厅 6月1日消息,工信部近日下发关于印发<木马和僵尸网络监测与处置机制>的通知. 通知指出,对于特别重大.重大.较大事件的处置情况,国家计算机网络应急技术处理协调中心(以下简称CNCERT)应在接到处置单位反馈后2小时内向通信保障局和相关通信管理局反馈处置结果.对于涉嫌犯罪的木马和僵尸网络事件,应报请公安机关依法调查处理. <木马和僵尸网络监测与处置机制>自2009年6月1日起实施. 工信部称,制定此办法的主要目的是防范和处置木马和僵尸网
一批新规明起实施普通感冒抗菌药不能随便开
根据<办法>有关规定,医生开处方使用抗生素时,必须根据患者的症状.体征及血.尿常规等实验室检查结果,初步诊断为细菌性感染者才能应用抗菌药物.而缺乏细菌及病原微生物感染的证据,以及病毒性感染者,都不能应用抗菌药物. [<财经>综合报道]普通感冒医生开不了抗生素,眼药水凭处方才能购买:总层数在12层及以上的住宅,每栋楼设置电梯不应少于两台,且其中一台要可以容纳担架:我国的儿童家具将不再套用成人家具的标准,增加了对锑.砷.钡.硒的含量要求--8月,一批与民生相关的新政策即将实施. 8月1
《快递市场管理办法》多项新规今起实施 野蛮分拣最高罚3万
据江淮晨报报道,"野蛮分拣"最高可罚3万.快递赔偿不再设三倍邮费上限.饮用茶农残限量标准提高.香港奶粉出境"限带令"--3月1日起,新出台的<http://www.aliyun.com/zixun/aggregation/37058.html">快递市场管理办法>.<食品中农药最大残留限量>.香港<2013年进出口(一般)(修订)规例>都将正式实施,与市民生活息息相关的快递运输.饮用茶安全.奶粉购买也都与此前大不同
工信部拟定管理新规:互联网不得无理由“不兼容”
本报讯(记者 张焱)工信部今天上午公布了<互联网信息服务市场秩序监督管理暂行办法(征求 意见稿)>,该办法对终端弹出广告.修改用户数据.损害竞争对手名誉等问题都做出了明确的规定. 该意见稿中明确指出,互联网信息服务提供者,不得擅自对其他经营者提供的合法产品或服务实施不兼容,因非人为因素与其他经营者的合法产品不兼容时,须主动向用户进行客观提示,不得欺骗.诱导用户做出选择. 同时,在保障用户权益方面,该意见稿也对互联网信息服务提供者进行了约束,要求不能擅自修改用户数据,也不得向第三方提供用户数据等
第三方支付新规今日起实施企业面临优胜劣汰
9月1日上午消息,中国人民银行6月21日颁布的<非金融机构支付服务管理办法>今日起正式实施,该办法对申请支付牌照的企业设定了门槛限制.分析认为该办法将提高支付企业门槛,企业将面临优胜劣汰. 办法规定,对于实施前已经从事支付业务的非金融机构,应当在实施之日起1年内申请取得<支付业务许可证>.逾期未取得的,不得继续从事支付业务.这意味着目前从事第三方支付的企业至少有一年的申请时限. 上述规定意味着支付宝.财付通.快钱等第三方支付机构均需要在一年内申请获得<支付业务许可证>.
单用途商业预付卡新规昨起实施
<办法>规定对过期尚有余额的不记名卡应提供激活服务.http://www.aliyun.com/zixun/aggregation/32729.html">信息时报记者周平浪 摄 购买1万元以上要使用实名制,不记名卡有效期不得少于3年 详见H06
工信部出台《木马和僵尸网络监测与处置机制》新规
多所名校网站相继被黑客入侵-- 工信部出台新规打击木马和僵尸 针对近期问题频出的网络安全问题,工信部日前出台新规,在正式付诸实施的<木马和僵尸网络监测与处置机制>中明确指出,将对日益猖獗的木马.僵尸网络等威胁网络安全的恶意因素进行全面打击. 记者获悉,借近期预防甲型H1N1流感.高考等社会热点,相关的木马和病毒攻击正不断激增.工信部表示,对于情况较为严重.涉嫌犯罪的网络事件,将报请公安机关依法调查处理. 记者近日从360安全中心获悉,由于2009年高考招生是许多考生和家长关注的焦点,众多高校网
工信部管理新规释放利好 个人可办网站获明确
中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 2月24日消息,工信部向各地通信管理局等单位印发通知,进一步落实网站备案信息真实性核验工作.通知中明确规定,单位和个人都可以作为网站主办者. 工信部新规"个人可开办网站"挽回网民信心 据悉,这是工信部首次在官方文件中正式明确个人拥有依法开办网站的权利.早先工信部官方网站的<关于备案政策等问题的答疑>虽然明确指出
快递新规3月1日起实施 野蛮分拣最高罚3万元
http://www.aliyun.com/zixun/aggregation/23740.html">快递新规昨起实施,野蛮分拣最高罚3万元 随着网购的快速发展,越来越红火的快递市场也暴露出诸多问题.去年底公布的<快递市场管理办法>于3月1日正式开始实施,<办法>规定,野蛮分拣明确最高罚三万,损失赔偿不受资费三倍限制. <办法>明确规定,企业分拣作业时不得野蛮分拣,严禁抛扔.踩踏或者以其他方式造成快件(邮件)损毁.违反该规定的,由邮政管理部门处一万元罚