关于印发《木马和僵尸网络监测与处置机制》的通知

作者:法律资料网 时间:2024-07-22 09:04:04   浏览:9985   来源:法律资料网
下载地址: 点击此处下载

关于印发《木马和僵尸网络监测与处置机制》的通知

工业和信息化部


关于印发《木马和僵尸网络监测与处置机制》的通知

工信部保[2009]157号


  各省、自治区、直辖市通信管理局、国家计算机网络应急技术处理协调中心、中国互联网络信息中心、政府和公益机构域名注册管理中心、部电信研究院、中国互联网协会、中国电信集团公司、中国移动通信集团公司、中国联合网络通信集团有限公司、其他相关单位:
为防范和处置木马和僵尸网络引发的网络安全隐患,净化公共互联网环境,维护我国公共互联网安全,制定《木马和僵尸网络监测与处置机制》,现印发给你们,请遵照执行。
联系人:付景广 010-66022774

二〇〇九年四月十三日


木马和僵尸网络监测与处置机制

第一条 为有效防范和处置木马和僵尸网络引发的网络安全隐患,规范监测和处置行为,净化网络环境,维护我国公共互联网安全,依据《中华人民共和国电信条例》、《互联网网络安全应急预案》,制定本办法。
第二条 木马是指由攻击者安装在受害者计算机上秘密运行并用于窃取信息及远程控制的程序。僵尸网络是指由攻击者通过控制服务器控制的受害计算机群。木马和僵尸网络对网络信息安全造成危害和威胁,是造成个人隐私泄露、失泄密、垃圾邮件和大规模拒绝服务攻击的重要原因。
第三条 本办法适用于对危害公共互联网安全的木马和僵尸网络控制端(以下简称木马和僵尸网络)及其使用的IP地址和恶意域名的监测和处置。
第四条 工业和信息化部指导、组织、监督全国木马和僵尸网络的监测和处置工作。工业和信息化部通信保障局(以下简称通信保障局)负责具体工作。
各省、自治区、直辖市通信管理局(以下简称通信管理局)指导、组织、监督本行政区域内木马和僵尸网络的监测和处置工作。
国家计算机网络应急技术处理协调中心(以下简称CNCERT)受通信保障局委托,负责对木马和僵尸网络的规模、类型、活跃程度、危害等情况进行监测、汇总、分析、核实,组织开展通报工作,协调处置木马和僵尸网络IP地址和恶意域名。
基础电信运营企业负责对本单位网内木马和僵尸网络进行监测、核实,对CNCERT汇总通报的涉及本单位的木马和僵尸网络进行处置和反馈。
互联网域名注册管理机构负责对CNCERT通报的由自身管理的恶意域名进行处置。对于由国内互联网域名注册服务机构注册的由境外域名注册管理机构管理的域名,由CNCERT直接协调国内互联网域名注册服务机构进行处置。
第五条 基础电信运营企业、互联网接入服务提供商、IDC服务提供商、互联网域名注册管理机构、国内互联网域名注册服务机构在提供互联网接入服务、域名解析服务时,应在与用户签订的服务协议、合同中告知用户承担的网络安全保障责任。
第六条 CNCERT、基础电信运营企业应不断提高木马和僵尸网络的监测能力。CNCERT、基础电信运营企业、互联网域名注册管理机构、国内互联网域名注册服务机构应建立健全本单位的处置机制,协同配合、快速处置,共同做好木马和僵尸网络的监测和处置工作。
第七条 木马和僵尸网络事件分为特别重大、重大、较大、一般共四级。
特别重大事件:涉及全国范围或省级行政区域,单个木马和僵尸网络规模超过100万个IP地址,对社会造成特别重大影响。
重大事件:涉及全国范围或省级行政区域,同一时期存在一个或多个木马和僵尸网络,总规模超过50万个IP地址,对社会造成重大影响。
较大事件:涉及全国范围或省级行政区域,同一时期存在一个或多个木马和僵尸网络,总规模超过10万个IP地址,对社会造成较大影响。
一般事件:涉及全国范围或省级行政区域,发生木马和僵尸网络事件,对社会造成一定影响,但未造成上述后果。
通信保障局负责对分级规范进行修订。
第八条 监测和通报:
(一)CNCERT、基础电信运营企业负责对木马和僵尸网络进行监测。
(二)基础电信运营企业按照本机制第七条对监测到的事件进行分级,特别重大、重大、较大事件应在发现后2小时内报送通信保障局,同时抄报CNCERT;一般事件应在发现后5个工作日内报送CNCERT。
报送内容包括:控制端IP地址、端口、发现时间及其使用的恶意域名。
(三)CNCERT汇总自主监测、基础电信运营企业报送和从其他渠道收集的事件,进行综合分析、分级。对于特别重大、重大、较大事件,CNCERT应在2小时内向通信保障局报告,并及时通报相关通信管理局。通信保障局认为必要时,组织有关单位和专家进行研判。事件情况及研判结果由通信保障局直接或委托CNCERT通报相关单位。对于一般事件,CNCERT应在发现后5个工作日内通报相关单位。
事件通报内容包括:
1、威胁较大的木马和僵尸网络IP地址、端口、发现时间、所属基础电信运营企业。
2、木马和僵尸网络使用的恶意域名。
3、木马和僵尸网络的规模和潜在危害。
监测和通报流程图见附件一。
第九条 处置和反馈:
基础电信运营企业、互联网域名注册管理机构、互联网域名注册服务机构接到CNCERT木马和僵尸网络事件通报后,应按如下流程处理:
(一)通知与木马和僵尸网络IP地址和恶意域名相关的具体用户进行清除,并跟踪用户处置情况。
对于域名注册信息不真实、不准确、不完整的,互联网域名注册管理机构、互联网域名注册服务机构根据《中国互联网域名管理办法》有关规定进行处置。
(二)反馈用户的处置情况。特别重大、重大、较大事件的处置情况应在接到事件通报后4小时内向CNCERT反馈,一般事件的处置情况应在5个工作日内向CNCERT反馈。
反馈内容包括:用户已处置的IP地址和恶意域名、单位名称、用户未处置的IP地址和恶意域名及未处置的原因。
(三)监测单位验证处置情况。
对于CNCERT自主监测的事件,由CNCERT对处置情况进行验证。特别重大、重大、较大事件应在接到处置单位反馈后2小时内向处置单位反馈验证结果,一般事件应在5个工作日内反馈验证结果。
对于基础电信运营企业监测到的事件由基础电信运营企业自行验证。特别重大、重大、较大事件应在接到CNCERT事件通报后6小时内向CNCERT反馈验证结果,一般事件应在10个工作日内向CNCERT反馈验证结果。
(四)对于未处置或经验证仍存在恶意连接的木马和僵尸网络IP地址和恶意域名,按如下方式处置:
对于重要信息系统单位,向通信保障局反馈用户相关情况,抄报CNCERT,由通信保障局或当地通信管理局书面通知其主管部门。
对于其他单位用户和个人用户,应依据与用户签署的服务协议、合同等进行处置。
(五)对于特别重大、重大、较大事件的处置情况,CNCERT应在接到处置单位反馈后2小时内向通信保障局和相关通信管理局反馈处置结果,一般事件处置情况由CNCERT每月汇总,按照互联网网络安全信息通报有关办法通报监测和处置情况。
处置和反馈流程见附件二。
第十条 CNCERT、基础电信运营企业、互联网域名注册管理机构、国内互联网域名注册服务机构应留存木马和僵尸网络相关数据或资料以备查验。数据或资料保存时间为60天。
第十一条 CNCERT、基础电信运营企业、互联网域名注册管理机构、国内域名注册服务机构应保护用户正当权益,规范处置流程,建立用户申诉机制,妥善解决用户争议。
第十二条 通信保障局通过会商制度,组织相关单位和专家研讨木马和僵尸网络相关问题及其应对策略。
第十三条 事件通报和反馈应按照统一表格以书面方式报送(报送格式见附件三)。紧急情况下,可以先电话联系,后补表格。
第十四条 对于国家举办重要活动等特殊时期,对木马和僵尸网络监测和处置工作另有要求的,从其规定。
第十五条 相关单位应将本单位木马和僵尸网络监测和处置工作主管领导,责任部门负责人、联系人、联系方式报送通信保障局,抄送CNCERT。以上信息发生变更,应在3个工作日内报送变更情况。
第十六条 CNCERT应与非经营性互联单位合作,协调非经营性互联单位处置其网内木马和僵尸网络;应与网络安全研究机构、网络安全技术支撑单位、网络安全企业、病毒厂商等单位合作,建立研究、分析机制。
本机制中非经营性互联单位指中国教育和科研计算机网、中国科技网、中国国际经济贸易网、中国长城互联网。
第十七条 对于涉嫌犯罪的木马和僵尸网络事件,应报请公安机关依法调查处理。
第十八条 通信管理局应参照本办法制定本行政区域内木马和僵尸网络监测和处置机制。
基础电信运营企业集团公司应督促本单位省级公司按照当地通信管理局要求,及时反馈木马和僵尸网络事件监测处置情况,接受当地通信管理局的监督管理。
第十九条 本办法中重要信息系统指政府部门、军队以及银行、海关、税务、电力、铁路、证券、保险、民航等关系国计民生的重要行业使用的信息系统。
第二十条 本办法自2009年6月1日起实施。
附件一:监测和通报流程图(略)
附件二:处置和反馈流程图(略)
附件三:事件通报表格(略)
附件四:联系方式
(1)通信保障局
主管领导: 熊四皓 010-66069910
联 系 人: 闫宏强 010-66069895,13011881107
付景广 010-66022774,13701353949
(2)工业和信息化部24小时值班电话:010-66014249
(3)CNCERT
主管领导:云晓春 010-82990501
联 系 人:孙蔚敏 010-82990103 13911218086
温森浩 010-82990680 13810059765
CNCERT 24小时值班电话:010-82990999

下载地址: 点击此处下载

宣城市人民政府关于印发《宣城市市区国有土地上房屋征收住房保障暂行办法》的通知

安徽省宣城市人民政府


宣城市人民政府关于印发《宣城市市区国有土地上房屋征收住房保障暂行办法》的通知



宣州区人民政府,市政府各部门、各直属机构:

现将《宣城市市区国有土地上房屋征收住房保障暂行办法》印发给你们,请认真贯彻执行。




二〇一一年七月十四日





宣城市市区国有土地上房屋征收

住房保障暂行办法



第一条 为了切实解决符合低收入住房困难条件的被征收人的住房困难,确保房屋征收工作顺利进行,根据《国有土地上房屋征收与补偿条例》(国务院令第590号)规定,结合我市实际,制定本办法。

第二条 在市区范围内国有土地上房屋征收工作中,对符合低收入住房困难条件的被征收人,优先给予住房保障的,适用本办法。

第三条 市住房和城乡建设委员会负责房屋征收住房保障工作的监督管理,宣州区人民政府负责房屋征收住房保障的具体工作。

第四条 房屋征收住房保障程序:由符合低收入住房困难条件的被征收人提出书面申请,经居(村)委会、街道办事处(乡镇)、区房屋征收部门三级审核并在征收范围内公示后,报区政府审批。区房屋征收部门在审核时,应当召集公安、民政、住建等部门共同参与审核。

第五条 对符合低收入住房困难条件的被征收人优先给予住房保障。

保障面积:1人家庭30㎡左右、2人家庭40㎡左右、3人及以上家庭50㎡左右。

保障方式:对有个人住宅的,先根据被征收人家庭人口确定保障面积,再由被征收人按照保障面积选择一套安置房。结算方式:安置房市场评估价大于被征收房屋市场评估价时,享受的安置面积部分不结算差价;小于时按实际结算。3人及以上家庭享受的安置面积不足60㎡,可以选择一套60㎡左右的安置房,超过50㎡保障面积部分的价格,根据项目情况,由市物价局牵头,市住建、财政、国土、区政府共同提出意见,报市政府研究确定。

对房屋征收决定公告发布之日前,在被征收房屋连续居住3年以上且经核查无个人住宅的,根据其家庭人口确定保障面积后安排一套廉租住房。廉租住房实行租售并举、共有产权政策,允许被征收人租赁或购买廉租住房。购房人首付款不得低于总房款的50%,剩余房款可分期支付,但是分期支付的期限不得超过5年。在房款未交清前,购房人应当按照未交房款的面积缴交廉租住房租金,待购房款交清后方可办理《房地产权证》,市房地产管理部门须在《房地产权证》附记栏中注明“廉租住房”和“有限产权”字样。

第六条 房屋征收工作完成后,区房屋征收部门应当将低收入住房困难家庭的住房保障材料,按照一户一档整理后输入住房保障信息系统,并将全部档案材料报市房地产管理部门备案。

第七条 对涉及廉租住房的相关未尽事项及其上市交易,按照《宣城市区廉租住房保障办法》和《宣城市市区廉租住房后期管理规定》执行。

第八条 本办法由市住房和城乡建设委员会负责解释。

第九条 本办法自印发之日起施行。如上级有新的规定,按新规定执行。本办法施行前已实施的项目,仍按原方案办理。



关于加强春节、寒假期间互联网上网服务营业场所管理工作的紧急通知

文化部


关于加强春节、寒假期间互联网上网服务营业场所管理工作的紧急通知

文明电字[2004]第2号


《互联网上网服务营业场所管理条例》(以下简称《条例》)实施一年多来,通过专项治理和加强日常监管,全国网吧等互联网上网服务营业场所总量由20万家以上压减到了11万家左右,网吧过多过滥、接纳未成年人等违规经营的势头基本得到遏制,经营秩序有所好转。但是,由于一些地方管理措施不到位和日常监督不力,近来网吧等互联网上网服务营业场所违法经营现象抬头,群众对违规接纳未成年人进入和“黑网吧”反映强烈,上网浏览淫秽色情、恐怖暴力等有害信息的现象较为普遍,严重危害了广大人民群众特别是青少年的身心健康。特别是春节和中小学生寒假期间,违规接纳未成年人问题可能会更为突出。为了坚决遏制违法经营回潮的势头,维护网吧等互联网上网服务营业场所的正常秩序,保障广大人民群众特别是青少年的身心健康,文化部决定在春节和寒假期间开展网吧等互联网上网服务营业场所专项治理行动。现就有关事项通知如下:

一、紧急动员,严格执法,立即组织一次对网吧的全面细致的突击检查和整治行动。各级文化行政部门和稽查机构要加强领导,实行一把手负责制,以高度的责任感紧急动员起来,迅速形成整治工作的强大声势。安排专人昼夜值班,公布举报电话(文化部举报电话:010-65551010),随时处理群众举报。积极会同公安、工商等部门建立假日期间联合办公和联合巡查制度,做好检查记录。加大对违法网吧和违法经营行为的处罚力度。

二、以解决未成年人禁入问题为工作重点,严厉查处违法接纳未成年人的经营行为。整顿期间,对接纳未成年人的要按照《条例》规定从快从重处罚。对设立以来累计两次接纳未成年人上网的责令停业整顿,对累计三次接纳未成年人上网的,吊销《网络文化经营许可证》;对情节严重或在规定营业时间以外接纳未成年人的,一律吊销《网络文化经营许可证》。

三、加强部门协作,完善信息通报制度,积极配合公安、工商、电信等互联网管理有关部门查处违法经营行为。对被吊销《网络文化经营许可证》的,要及时将处罚决定书面抄送工商和公安部门;对发现的擅自设立的网吧等互联网上网服务营业场所,要及时书面通报工商和公安部门,促其依照《条例》予以相应处理。对被吊销《网络文化经营许可证》或停业整顿的网吧等互联网上网服务营业场所,要及时将有关情况书面抄送电信行政部门和互联网接入服务提供者,提请互联网接入服务提供者立即停止接入服务;对逾期仍不停止接入服务的,提请电信行政部门按有关法律法规从严处罚。

四、继续坚持严批、严管、严控、严打的原则,严格执行网吧等互联网上网服务营业场所的总量和布局规划,严禁突破规划审批新的网吧等互联网上网服务营业场所。继续坚持规模化、连锁化、主题化、品牌化的方向,严格执行文化部《关于加强互联网上网服务营业场所连锁经营管理的通知》,今后要在全国范围内一律停止审批非连锁经营的单体网吧。

五、各级文化行政部门要在春节前对网吧等互联网上网服务营业场所负责人开展一次普遍的教育警示活动,通过新闻媒体宣传突击整治行动的重要意义,形成突击整治工作的强大声势。发动学校、家长教育引导未成年人在学校、家庭文明上网。

各地对突击整治工作中遇到的问题要及时请示汇报。各省、自治区、直辖市文化行政部门要在2月底前向文化部报送专题总结。

特此通知。


文化部
二○○四年一月十二日