第一條 為加強(qiáng)和規(guī)范公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅監(jiān)測(cè)與處置工作,消除安全隱患,制止攻擊行為,避免危害發(fā)生,降低安全風(fēng)險(xiǎn),維護(hù)網(wǎng)絡(luò)秩序和公共利益,保護(hù)公民、法人和其他組織的合法權(quán)益,根據(jù)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》《全國(guó)人民代表大會(huì)常務(wù)委員會(huì)關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》《中華人民共和國(guó)電信條例》等有關(guān)法律法規(guī)和工業(yè)和信息化部職責(zé),制定本辦法。
第二條 本辦法所稱(chēng)公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅是指公共互聯(lián)網(wǎng)上存在或傳播的、可能或已經(jīng)對(duì)公眾造成危害的網(wǎng)絡(luò)資源、惡意程序、安全隱患或安全事件,包括:
(一)被用于實(shí)施網(wǎng)絡(luò)攻擊的惡意IP地址、惡意域名、惡意URL、惡意電子信息,包括木馬和僵尸網(wǎng)絡(luò)控制端,釣魚(yú)網(wǎng)站,釣魚(yú)電子郵件、短信/彩信、即時(shí)通信等;
(二)被用于實(shí)施網(wǎng)絡(luò)攻擊的惡意程序,包括木馬、病毒、僵尸程序、移動(dòng)惡意程序等;
(三)網(wǎng)絡(luò)服務(wù)和產(chǎn)品中存在的安全隱患,包括硬件漏洞、代碼漏洞、業(yè)務(wù)邏輯漏洞、弱口令、后門(mén)等;
(四)網(wǎng)絡(luò)服務(wù)和產(chǎn)品已被非法入侵、非法控制的網(wǎng)絡(luò)安全事件,包括主機(jī)受控、數(shù)據(jù)泄露、網(wǎng)頁(yè)篡改等;
(五)其他威脅網(wǎng)絡(luò)安全或存在安全隱患的情形。
第三條 工業(yè)和信息化部負(fù)責(zé)組織開(kāi)展全國(guó)公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅監(jiān)測(cè)與處置工作。各省、自治區(qū)、直轄市通信管理局負(fù)責(zé)組織開(kāi)展本行政區(qū)域內(nèi)公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅監(jiān)測(cè)與處置工作。工業(yè)和信息化部和各省、自治區(qū)、直轄市通信管理局以下統(tǒng)稱(chēng)為電信主管部門(mén)。
第四條 網(wǎng)絡(luò)安全威脅監(jiān)測(cè)與處置工作堅(jiān)持及時(shí)發(fā)現(xiàn)、科學(xué)認(rèn)定、有效處置的原則。
第五條 相關(guān)專(zhuān)業(yè)機(jī)構(gòu)、基礎(chǔ)電信企業(yè)、網(wǎng)絡(luò)安全企業(yè)、互聯(lián)網(wǎng)企業(yè)、域名注冊(cè)管理和服務(wù)機(jī)構(gòu)等應(yīng)當(dāng)加強(qiáng)網(wǎng)絡(luò)安全威脅監(jiān)測(cè)與處置工作,明確責(zé)任部門(mén)、責(zé)任人和聯(lián)系人,加強(qiáng)相關(guān)技術(shù)手段建設(shè),不斷提高網(wǎng)絡(luò)安全威脅監(jiān)測(cè)與處置的及時(shí)性、準(zhǔn)確性和有效性。
第六條 相關(guān)專(zhuān)業(yè)機(jī)構(gòu)、基礎(chǔ)電信企業(yè)、網(wǎng)絡(luò)安全企業(yè)、互聯(lián)網(wǎng)企業(yè)、域名注冊(cè)管理和服務(wù)機(jī)構(gòu)等監(jiān)測(cè)發(fā)現(xiàn)網(wǎng)絡(luò)安全威脅后,屬于本單位自身問(wèn)題的,應(yīng)當(dāng)立即進(jìn)行處置,涉及其他主體的,應(yīng)當(dāng)及時(shí)將有關(guān)信息按照規(guī)定的內(nèi)容要素和格式提交至工業(yè)和信息化部和相關(guān)省、自治區(qū)、直轄市通信管理局。
工業(yè)和信息化部建立網(wǎng)絡(luò)安全威脅信息共享平臺(tái),統(tǒng)一匯集、存儲(chǔ)、分析、通報(bào)、發(fā)布網(wǎng)絡(luò)安全威脅信息;制定相關(guān)接口規(guī)范,與相關(guān)單位網(wǎng)絡(luò)安全監(jiān)測(cè)平臺(tái)實(shí)現(xiàn)對(duì)接。國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心負(fù)責(zé)平臺(tái)建設(shè)和運(yùn)行維護(hù)工作。
第七條 電信主管部門(mén)委托國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心、中國(guó)信息通信研究院等專(zhuān)業(yè)機(jī)構(gòu)對(duì)相關(guān)單位提交的網(wǎng)絡(luò)安全威脅信息進(jìn)行認(rèn)定,并提出處置建議。認(rèn)定工作應(yīng)當(dāng)堅(jiān)持科學(xué)嚴(yán)謹(jǐn)、公平公正、及時(shí)高效的原則。電信主管部門(mén)對(duì)參與認(rèn)定工作的專(zhuān)業(yè)機(jī)構(gòu)和人員加強(qiáng)管理與培訓(xùn)。
第八條 電信主管部門(mén)對(duì)專(zhuān)業(yè)機(jī)構(gòu)的認(rèn)定和處置意見(jiàn)進(jìn)行審查后,可以對(duì)網(wǎng)絡(luò)安全威脅采取以下一項(xiàng)或多項(xiàng)處置措施:
(一)通知基礎(chǔ)電信企業(yè)、互聯(lián)網(wǎng)企業(yè)、域名注冊(cè)管理和服務(wù)機(jī)構(gòu)等,由其對(duì)惡意IP地址(或?qū)拵Ы尤胭~號(hào))、惡意域名、惡意URL、惡意電子郵件賬號(hào)或惡意手機(jī)號(hào)碼等,采取停止服務(wù)或屏蔽等措施。
(二)通知網(wǎng)絡(luò)服務(wù)提供者,由其清除本單位網(wǎng)絡(luò)、系統(tǒng)或網(wǎng)站中存在的可能傳播擴(kuò)散的惡意程序。
(三)通知存在漏洞、后門(mén)或已經(jīng)被非法入侵、控制、篡改的網(wǎng)絡(luò)服務(wù)和產(chǎn)品的提供者,由其采取整改措施,消除安全隱患;對(duì)涉及黨政機(jī)關(guān)和關(guān)鍵信息基礎(chǔ)設(shè)施的,同時(shí)通報(bào)其上級(jí)主管單位和網(wǎng)信部門(mén)。
(四)其他可以消除、制止或控制網(wǎng)絡(luò)安全威脅的技術(shù)措施。
電信主管部門(mén)的處置通知應(yīng)當(dāng)通過(guò)書(shū)面或可驗(yàn)證來(lái)源的電子方式等形式送達(dá)相關(guān)單位,緊急情況下,可先電話通知,后補(bǔ)書(shū)面通知。
第九條 基礎(chǔ)電信企業(yè)、互聯(lián)網(wǎng)企業(yè)、域名注冊(cè)管理和服務(wù)機(jī)構(gòu)等應(yīng)當(dāng)為電信主管部門(mén)依法查詢(xún)IP地址歸屬、域名注冊(cè)等信息提供技術(shù)支持和協(xié)助,并按照電信主管部門(mén)的通知和時(shí)限要求采取相應(yīng)處置措施,反饋處置結(jié)果。負(fù)責(zé)網(wǎng)絡(luò)安全威脅認(rèn)定的專(zhuān)業(yè)機(jī)構(gòu)應(yīng)當(dāng)對(duì)相關(guān)處置情況進(jìn)行驗(yàn)證。
第十條 相關(guān)組織或個(gè)人對(duì)按照本辦法第八條第(一)款采取的處置措施不服的,有權(quán)在10個(gè)工作日內(nèi)向做出處置決定的電信主管部門(mén)進(jìn)行申訴。相關(guān)電信主管部門(mén)接到申訴后應(yīng)當(dāng)及時(shí)組織核查,并在30個(gè)工作日內(nèi)予以答復(fù)。
第十一條 鼓勵(lì)相關(guān)單位以行業(yè)自律或技術(shù)合作、技術(shù)服務(wù)等形式開(kāi)展網(wǎng)絡(luò)安全威脅監(jiān)測(cè)與處置工作,并對(duì)處置行為負(fù)責(zé),監(jiān)測(cè)與處置結(jié)果應(yīng)當(dāng)及時(shí)報(bào)送電信主管部門(mén)。
第十二條 基礎(chǔ)電信企業(yè)、互聯(lián)網(wǎng)企業(yè)、域名注冊(cè)管理和服務(wù)機(jī)構(gòu)等未按照電信主管部門(mén)通知要求采取網(wǎng)絡(luò)安全威脅處置措施的,由電信主管部門(mén)依據(jù)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》第五十六條、第五十九條、第六十條、第六十八條等規(guī)定進(jìn)行約談或給予警告、罰款等行政處罰。
第十三條 造成或可能造成嚴(yán)重社會(huì)危害或影響的公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全突發(fā)事件的監(jiān)測(cè)與處置工作,按照國(guó)家和電信主管部門(mén)有關(guān)應(yīng)急預(yù)案執(zhí)行。
第十四條 各省、自治區(qū)、直轄市通信管理局可參照本辦法制定本行政區(qū)域網(wǎng)絡(luò)安全威脅監(jiān)測(cè)與處置辦法實(shí)施細(xì)則。
第十五條 本辦法自2018年1月1日起實(shí)施。2009年4月13日印發(fā)的《木馬和僵尸網(wǎng)絡(luò)監(jiān)測(cè)與處置機(jī)制》和2011年12月9日印發(fā)的《移動(dòng)互聯(lián)網(wǎng)惡意程序監(jiān)測(cè)與處置機(jī)制》同時(shí)廢止。