移动互联网恶意程序监测与处置机制

作者:法律资料网 时间:2024-07-06 11:19:33   浏览:9185   来源:法律资料网
下载地址: 点击此处下载

移动互联网恶意程序监测与处置机制

工业和信息化部


移动互联网恶意程序监测与处置机制



   第一条 为净化公共互联网网络环境,保护用户权益,维护网络安全,有效防范和处置移动互联网恶意程序,依据《中华人民共和国电信条例》、《公共互联网网络安全应急预案》,制定本机制。
  第二条 移动互联网恶意程序是指运行于包括智能手机在内的具有移动通信功能的移动终端之上,存在窃听用户通话、窃取用户信息、破坏用户数据、擅自使用付费业务、发送垃圾信息、推送广告或欺诈信息、影响移动终端运行、危害互联网网络安全等恶意行为的计算机程序。
  第三条 本机制适用于移动互联网恶意程序及其传播服务器、控制服务器的监测和处置。
  第四条 工业和信息化部指导、组织、监督全国移动互联网恶意程序的监测和处置工作。工业和信息化部通信保障局负责具体工作。
  各省、自治区、直辖市通信管理局(以下简称通信管理局)指导、组织、监督本行政区域内移动互联网恶意程序的监测和处置工作。
  国家计算机网络应急技术处理协调中心(以下简称CNCERT)受工业和信息化部委托,负责对移动互联网恶意程序样本进行认定命名,对移动互联网恶意程序进行监测、分析、通报,协调处置传播服务器、控制服务器和攻击源。
  移动通信运营企业负责报送移动互联网恶意程序疑似样本,对CNCERT认定通报的移动互联网恶意程序进行监测、处置和反馈,为本单位所服务的用户提供信息提示和查杀技术咨询。
  互联网域名注册管理机构和注册服务机构负责对CNCERT通报的由自身管理的恶意域名进行处置。
  第五条 移动通信运营企业、互联网接入服务提供商、IDC服务提供商、互联网域名注册管理机构、互联网域名注册服务机构在提供互联网接入服务、托管服务、域名注册解析等服务时,应在与用户签订的服务协议、合同中约定用户承担的网络安全保障责任。
  第六条 移动通信运营企业、CNCERT应不断提高移动互联网恶意程序的样本捕获和监测处置能力,建设完善相关技术平台。移动通信运营企业应具备覆盖本企业网内的监测处置能力,CNCERT应具备跨不同企业移动互联网的监测能力。
  第七条 CNCERT、移动通信运营企业、互联网域名注册管理和服务机构应建立健全本单位的处置机制,加强协同配合,共同做好移动互联网恶意程序的监测和处置工作。
  第八条 移动互联网恶意程序事件分为特别重大、重大、较大、一般共四级。
  特别重大事件:单个移动互联网恶意程序造成用户通信费用损失累计超过一千万元人民币,或24小时内受感染用户规模超过十万个手机号码,对社会造成特别重大影响。
  重大事件:单个移动互联网恶意程序造成用户通信费用损失累计超过五百万元人民币,或24小时内受感染用户规模超过五万个手机号码,对社会造成重大影响。
  较大事件:单个移动互联网恶意程序造成用户通信费用损失累计超过一百万元人民币,或24小时内受感染用户规模超过一万个手机号码,对社会造成较大影响。
  一般事件:发生移动互联网恶意程序事件,对社会造成一定影响,但未造成上述后果。
  工业和信息化部负责对分级规范进行修订。
  第九条 样本捕获与认定命名
  (一)移动通信运营企业自主捕获或从其他渠道获得疑似恶意程序样本,应于发现后进行初步分析并提出命名建议,在3个工作日内将样本和分析结果报送CNCERT(报送格式见附件一)。
  (二)CNCERT汇总自主捕获、移动通信运营企业报送和从其他渠道收集的疑似恶意程序样本,依据《移动互联网恶意程序描述格式》进行分析、认定和命名,将认定结果和处置建议在5个工作日内反馈各样本报送单位和相关通信管理局(反馈格式见附件二)。
   第十条 事件监测和通报
   (一)CNCERT、移动通信运营企业负责对移动互联网恶意程序进行监测。
   (二)移动通信运营企业按照本机制第八条规定,对监测到的事件进行分级。特别重大、重大事件应在发现后2小时内报工业和信息化部,同时抄报相关通信管理局和CNCERT;较大事件应在发现后4小时内报送工业和信息化部,同时抄报相关通信管理局和CNCERT;一般事件应按约定电子接口方式报CNCERT汇总(较大以上事件报送格式见附件三)。
  (三)CNCERT汇总自主监测、移动通信运营企业报送和从其他渠道收集的移动互联网恶意程序事件,对事件情况开展综合分析、分级。特别重大、重大事件应在发现后2小时内报工业和信息化部,同时抄报相关通信管理局;较大事件应在发现后4小时内报送工业和信息化部,同时抄报相关通信管理局。工业和信息化部认为必要时,组织有关单位和专家进行研判。事件情况及研判结果由工业和信息化部直接或委托CNCERT通报相关单位。一般事件由CNCERT每月汇总,按照互联网网络安全信息通报办法规定通报监测情况(较大以上事件通报格式见附件四)。
   第十一条 事件处置和反馈
   CNCERT、移动通信运营企业、互联网域名注册管理和服务机构应按如下要求进行处置:
   (一)移动通信运营企业通过自有的移动互联网恶意程序监测处置平台采取处置措施。对于特别重大、重大和较大事件,向本单位所服务的用户提供信息提示和查杀技术咨询。
   (二)互联网域名注册管理机构和注册服务机构对移动互联网恶意程序控制服务器和传播服务器使用的恶意域名进行处置。
(三)CNCERT对境外注册的恶意域名进行协调处置。
(四)反馈事件的处置情况。特别重大、重大事件的处置情况应在接到事件通报后2小时内向CNCERT反馈;较大事件的处置情况应在接到事件通报后4小时内向CNCERT反馈;一般事件的处置情况应按月度汇总后以电子表格形式向CNCERT反馈(较大以上事件反馈格式见附件五)。
   (五)CNCERT验证处置情况。特别重大、重大事件应在接到处置单位反馈后2小时内向工业和信息化部、相关通信管理局和处置单位反馈验证结果;较大事件应在接到处置单位反馈后4小时内向工业和信息化部、相关通信管理局和处置单位反馈验证结果;一般事件无需验证。
  第十二条 CNCERT、移动通信运营企业、互联网域名注册管理机构和注册服务机构应留存所监测和处置的移动互联网恶意程序相关数据或资料以备查验。数据或资料保存时间为60天。
  第十三条 CNCERT、移动通信运营企业、互联网域名注册管理机构和注册服务机构应保护用户正当权益,加强用户信息保护,规范处置流程,建立用户投诉机制,妥善解决用户争议。
  第十四条 工业和信息化部建立会商制度,组织相关单位和专家研讨移动互联网恶意程序相关问题及应对策略。
  第十五条 较大以上事件通报和反馈应按照统一表格以书面方式报送,紧急情况下,可以先通过电话、电子邮件等方式联系,后补书面材料。
  第十六条 对于国家举办重要活动等特殊时期,对移动互联网恶意程序监测和处置工作另有要求的,从其规定。
  第十七条 相关单位应将本单位移动互联网恶意程序监测和处置工作主管领导和责任部门负责人、联系人、联系方式报送工业和信息化部,抄送CNCERT。以上信息发生变更,应在3个工作日内报送变更情况。
  第十八条 对于涉嫌制作、传播恶意程序或利用恶意程序牟利的移动互联网服务提供商及其他合作伙伴等,移动通信运营企业应依据双方签订的合同,对其进行处理,并报当地通信管理局依法处罚。对于涉嫌犯罪的事件,应报请公安机关依法调查处理。
  第十九条 各单位开展信息报送应遵循及时、客观、准确、完整的原则,不得迟报、谎报、瞒报和漏报。工业和信息化部定期对各单位信息报送情况进行通报。
  第二十条 各通信管理局应依据本机制落实本行政区域内相关工作。
  第二十一条 本机制自2012年1月1日起执行。

附件一:移动互联网疑似恶意程序样本报送表
附件二:移动互联网恶意程序样本认定信息表
附件三:较大以上移动互联网恶意程序事件报送表
附件四:较大以上移动互联网恶意程序事件信息通报
附件五:较大以上移动互联网恶意程序处置反馈表
http://www.miit.gov.cn/n11293472/n11293832/n12843926/n13917072/14349335.html
下载地址: 点击此处下载

关于印发《安全评价通则》的通知

国家安全生产监督管理局 国家煤矿安全监察局


国家安全生产监督管理局

国家煤矿安全监察局


安监管技装字[2003]37号





关于印发《安全评价通则》的通知



各省、自治区、直辖市及新疆生产建设兵团安全生产监督管理部门,各煤矿安全监察局及北京、新疆生产建设兵团煤矿安全监察办事处:

根据《中华人民共和国安全生产法》有关规定,为规范安全评价行为,确保安全评价的科学性、公正性和严肃性,国家安全生产监督管理局(国家煤矿安全监察局)编制了《安全评价通则》,现印发给你们,请遵照执行。

二○○三年三月三十一日


 

安全评价通则



1 主题内容与适用范围

本通则规定了安全评价的基本原则、目的、要求、程序和方法。

本通则适用于工程、系统的安全评价。

2 安全评价基本原则和目的

安全评价基本原则是具备国家规定资质的安全评价机构科学、公正和合法的自主开展安全评价。

安全评价目的是查找、分析和预测工程、系统存在的危险、有害因素及危险、危害程度,提出合理可行的安全对策措施,指导危险源监控和事故预防,以达到最低事故率、最少损失和最优的安全投资效益。

3 引用法律法规

《中华人民共和国劳动法》

《中华人民共和国安全生产法》

《中华人民共和国矿山安全法》

《危险化学品安全管理条例》

其它适用于安全评价的法律法规。

4 安全评价分类与定义

4.1 分类

根据工程、系统生命周期和评价的目的,安全评价分为安全预评价、安全验收评价、安全现状综合评价、专项安全评价。

4.2 安全评价

安全评价是以实现工程、系统安全为目的,应用安全系统工程原理和方法,对工程、系统中存在的危险、有害因素进行辨识与分析,判断工程、系统发生事故和职业危害的可能性及其严重程度,从而为制定防范措施和管理决策提供科学依据。

4.2.1 安全预评价

安全预评价是根据建设项目可行性研究报告的内容,分析和预测该建设项目可能存在的危险、有害因素的种类和程度,提出合理可行的安全对策措施及建议。

4.2.2 安全验收评价

安全验收评价是在建设项目竣工、试运行正常后,通过对建设项目的设施、设备、装置实际运行状况及管理状况的安全评价,查找该建设项目投产后存在的危险、有害因素,确定其程度并提出合理可行的安全对策措施及建议。

4.2.3 安全现状综合评价

安全现状综合评价是针对某一个生产经营单位总体或局部的生产经营活动的安全现状进行安全评价,查找其存在的危险、有害因素并确定其程度,提出合理可行的安全对策措施及建议。

4.2.4 专项安全评价

专项安全评价是针对某一项活动或场所,以及一个特定的行业、产品、生产方式、生产工艺或生产装置等存在的危险、有害因素进行的安全评价,查找其存在的危险、有害因素,确定其程度并提出合理可行的安全对策措施及建议。

5 安全评价内容和程序

5.1 安全评价内容

安全评价内容包括危险性识别和危险度评价。

5.2 安全评价程序

安全评价程序主要包括:准备阶段;危险、有害因素辨识与分析;定性定量评价;提出安全对策措施;形成安全评价结论及建议;编制安全评价报告。

5.2.1 准备阶段

明确被评价对象和范围,收集国内外相关法律法规、技术标准及工程、系统的技术资料。

5.2.2 危险、有害因素辨识与分析

根据被评价的工程、系统的情况,辨识和分析危险、有害因素,确定危险、有害因素存在的部位、存在的方式、事故发生的途径及其变化的规律。

5.2.3 定性、定量评价

在危险、有害因素辨识和分析的基础上,划分评价单元,选择合理的评价方法,对工程、系统发生事故的可能性和严重程度进行定性、定量评价。

5.2.4 安全对策措施

根据定性、定量评价结果,提出消除或减弱危险、有害因素的技术和管理措施及建议。

5.2.5 安全评价结论及建议

简要地列出主要危险、有害因素的评价结果,指出工程、系统应重点防范的重大危险因素,明确生产经营者应重视的重要安全措施。

5.2.6 安全评价报告的编制

依据安全评价的结果编制相应的安全评价报告。

5.3 安全评价方法选择

根据被评价的工程、系统的特点和安全评价的目的,选择科学、合理的评价方法。

6 安全评价导则与细则

6.1 安全评价导则

安全评价导则规定工程、系统生命周期安全评价的一般性原则、方法、内容和要求。

安全评价导则分为安全预评价导则、安全验收评价导则、安全现状综合评价导则、专项安全评价导则。

6.2 安全评价细则

安全评价细则是依据安全评价导则的基本要求,为了实施特定领域的安全评价而制定的具体措施和办法。

7 安全评价报告评审与管理

安全评价报告评审与管理包括:组织、专家评审、审查备案。


国家税务总局关于经保税区出口货物申报出口退(免)税有关问题的批复

国家税务总局


国家税务总局关于经保税区出口货物申报出口退(免)税有关问题的批复

国税函[2005]255号


厦门市国家税务局:
你局《关于从保税区出口货物申报出口退税有关问题的请示》(厦国税发〔2004〕194号)收悉。经研究,批复如下:
《国家税务总局关于出口退税若干问题的通知》(国税发〔2000〕165号)第一条规定,保税区外的出口企业经保税区销售给外商的货物,保税区海关须在货物全部离境后方可签发货物进入保税区的出口货物报关单(出口退税专用)。根据这一规定,保税区海关在货物离境后根据货物进入保税区的日期签发出口货物报关单(出口退税专用),可能造成出口企业申报退税时超过退税申报期而无法退(免)税的问题。为解决这一问题,总局决定对符合国税发〔2000〕165号文件第一条规定的出口货物,出口企业可以最后一批出口货物的备案清单上海关注明的出口日期为准申报退(免)税。



国家税务总局

二○○五年三月二十九日