您现在的位置: > 服饰网 > 焦点新闻 >IDC承担告知义务 病毒监测处置机制出台

IDC承担告知义务 病毒监测处置机制出台

来源:当家网  日期:2022/9/19 15:01:41   浏览次数:    我要收藏

IDC承担告知义务 病毒监测处置机制出台

              来源:中国IDC圈
  中国IDC圈5月7日报道:工信部日前在其官方网站上公布了《互联网网络安全信息通报实施办法》,该规定将于2009年6月1日起正式实施。其中引人关注的包括对于木马和僵尸等常见计算机病毒的详细处置办法,互联网接入服务商与域名注册商等需承担的责任与义务也有了新的规定。

  木马和僵尸网络监测与处置机制:

  第一条 为有效防范和处置木马和僵尸网络引发的网络安全隐患,规范监测和处置行为,净化网络环境,维护我国公共互联网安全,依据《中华人民共和国电信条例》、《互联网网络安全应急预案》,制定本办法。

  第二条 木马是指由攻击者安装在受害者计算机上秘密运行并用于窃取信息及远程控制的程序。僵尸网络是指由攻击者通过控制服务器控制的受害计算机群。木马和僵尸网络对网络信息安全造成危害和威胁,是造成个人隐私泄露、失泄密、垃圾邮件和大规模拒绝服务攻击的重要原因。

  第三条 本办法适用于对危害公共互联网安全的木马和僵尸网络控制端(以下简称木马和僵尸网络)及其使用的IP地址和恶意域名的监测和处置。

  第四条 工业和信息化部指导、组织、监督全国木马和僵尸网络的监测和处置工作。工业和信息化部通信保障局(以下简称通信保障局)负责具体工作。

  各省、自治区、直辖市通信管理局(以下简称通信管理局)指导、组织、监督本行政区域内木马和僵尸网络的监测和处置工作。

  国家计算机网络应急技术处理协调中心(以下简称CNCERT)受通信保障局委托,负责对木马和僵尸网络的规模、类型、活跃程度、危害等情况进行监测、汇总、分析、核实,组织开展通报工作,协调处置木马和僵尸网络IP地址和恶意域名。

  基础电信运营企业负责对本单位网内木马和僵尸网络进行监测、核实,对CNCERT汇总通报的涉及本单位的木马和僵尸网络进行处置和反馈。

  互联网域名注册管理机构负责对CNCERT通报的由自身管理的恶意域名进行处置。对于由国内互联网域名注册服务机构注册的由境外域名注册管理机构管理的域名,由CNCERT直接协调国内互联网域名注册服务机构进行处置。

  第五条 基础电信运营企业、互联网接入服务提供商、IDC服务提供商、互联网域名注册管理机构、国内互联网域名注册服务机构在提供互联网接入服务、域名解析服务时,应在与用户签订的服务协议、合同中告知用户承担的网络安全保障责任。

  第六条 CNCERT、基础电信运营企业应不断提高木马和僵尸网络的监测能力。CNCERT、基础电信运营企业、互联网域名注册管理机构、国内互联网域名注册服务机构应建立健全本单位的处置机制,协同配合、快速处置,共同做好木马和僵尸网络的监测和处置工作。

  第七条 木马和僵尸网络事件分为特别重大、重大、较大、一般共四级。

  特别重大事件:涉及全国范围或省级行政区域,单个木马和僵尸网络规模超过100万个IP地址,对社会造成特别重大影响。

  重大事件:涉及全国范围或省级行政区域,同一时期存在一个或多个木马和僵尸网络,总规模超过50万个IP地址,对社会造成重大影响。

  较大事件:涉及全国范围或省级行政区域,同一时期存在一个或多个木马和僵尸网络,总规模超过10万个IP地址,对社会造成较大影响。

  一般事件:涉及全国范围或省级行政区域,发生木马和僵尸网络事件,对社会造成一定影响,但未造成上述后果。

  通信保障局负责对分级规范进行修订。

[NextPage]

  第八条 监测和通报:

  (一)CNCERT、基础电信运营企业负责对木马和僵尸网络进行监测。

  (二)基础电信运营企业按照本机制第七条对监测到的事件进行分级,特别重大、重大、较大事件应在发现后2小时内报送通信保障局,同时抄报CNCERT;一般事件应在发现后5个工作日内报送CNCERT。

  报送内容包括:控制端IP地址、端口、发现时间及其使用的恶意域名。

  (三)CNCERT汇总自主监测、基础电信运营企业报送和从其他渠道收集的事件,进行综合分析、分级。对于特别重大、重大、较大事件,CNCERT应在2小时内向通信保障局报告,并及时通报相关通信管理局。通信保障局认为必要时,组织有关单位和专家进行研判。事件情况及研判结果由通信保障局直接或委托CNCERT通报相关单位。对于一般事件,CNCERT应在发现后5个工作日内通报相关单位。

  事件通报内容包括:

  1、威胁较大的木马和僵尸网络IP地址、端口、发现时间、所属基础电信运营企业。

  2、木马和僵尸网络使用的恶意域名。

  3、木马和僵尸网络的规模和潜在危害。

  第九条 处置和反馈:

  基础电信运营企业、互联网域名注册管理机构、互联网域名注册服务机构接到CNCERT木马和僵尸网络事件通报后,应按如下流程处理:

  (一)通知与木马和僵尸网络IP地址和恶意域名相关的具体用户进行清除,并跟踪用户处置情况。

  对于域名注册信息不真实、不准确、不完整的,互联网域

>> 更多相关信息:
在百度中搜索IDC承担告知义务 病毒监测处置机制出台 在好搜搜索IDC承担告知义务 病毒监测处置机制出台
在必应搜索IDC承担告知义务 病毒监测处置机制出台在搜狗搜索IDC承担告知义务 病毒监测处置机制出台
>> 关于企业公告的相关资讯
推荐编辑