关于印发《木马和僵尸网络监测与处置机制》的通知

作者:法律资料网 时间:2024-07-23 02:33:47   浏览:9468   来源:法律资料网
下载地址: 点击此处下载

关于印发《木马和僵尸网络监测与处置机制》的通知

工业和信息化部


关于印发《木马和僵尸网络监测与处置机制》的通知

工信部保[2009]157号


  各省、自治区、直辖市通信管理局、国家计算机网络应急技术处理协调中心、中国互联网络信息中心、政府和公益机构域名注册管理中心、部电信研究院、中国互联网协会、中国电信集团公司、中国移动通信集团公司、中国联合网络通信集团有限公司、其他相关单位:
为防范和处置木马和僵尸网络引发的网络安全隐患,净化公共互联网环境,维护我国公共互联网安全,制定《木马和僵尸网络监测与处置机制》,现印发给你们,请遵照执行。
联系人:付景广 010-66022774

二〇〇九年四月十三日


木马和僵尸网络监测与处置机制

第一条 为有效防范和处置木马和僵尸网络引发的网络安全隐患,规范监测和处置行为,净化网络环境,维护我国公共互联网安全,依据《中华人民共和国电信条例》、《互联网网络安全应急预案》,制定本办法。
第二条 木马是指由攻击者安装在受害者计算机上秘密运行并用于窃取信息及远程控制的程序。僵尸网络是指由攻击者通过控制服务器控制的受害计算机群。木马和僵尸网络对网络信息安全造成危害和威胁,是造成个人隐私泄露、失泄密、垃圾邮件和大规模拒绝服务攻击的重要原因。
第三条 本办法适用于对危害公共互联网安全的木马和僵尸网络控制端(以下简称木马和僵尸网络)及其使用的IP地址和恶意域名的监测和处置。
第四条 工业和信息化部指导、组织、监督全国木马和僵尸网络的监测和处置工作。工业和信息化部通信保障局(以下简称通信保障局)负责具体工作。
各省、自治区、直辖市通信管理局(以下简称通信管理局)指导、组织、监督本行政区域内木马和僵尸网络的监测和处置工作。
国家计算机网络应急技术处理协调中心(以下简称CNCERT)受通信保障局委托,负责对木马和僵尸网络的规模、类型、活跃程度、危害等情况进行监测、汇总、分析、核实,组织开展通报工作,协调处置木马和僵尸网络IP地址和恶意域名。
基础电信运营企业负责对本单位网内木马和僵尸网络进行监测、核实,对CNCERT汇总通报的涉及本单位的木马和僵尸网络进行处置和反馈。
互联网域名注册管理机构负责对CNCERT通报的由自身管理的恶意域名进行处置。对于由国内互联网域名注册服务机构注册的由境外域名注册管理机构管理的域名,由CNCERT直接协调国内互联网域名注册服务机构进行处置。
第五条 基础电信运营企业、互联网接入服务提供商、IDC服务提供商、互联网域名注册管理机构、国内互联网域名注册服务机构在提供互联网接入服务、域名解析服务时,应在与用户签订的服务协议、合同中告知用户承担的网络安全保障责任。
第六条 CNCERT、基础电信运营企业应不断提高木马和僵尸网络的监测能力。CNCERT、基础电信运营企业、互联网域名注册管理机构、国内互联网域名注册服务机构应建立健全本单位的处置机制,协同配合、快速处置,共同做好木马和僵尸网络的监测和处置工作。
第七条 木马和僵尸网络事件分为特别重大、重大、较大、一般共四级。
特别重大事件:涉及全国范围或省级行政区域,单个木马和僵尸网络规模超过100万个IP地址,对社会造成特别重大影响。
重大事件:涉及全国范围或省级行政区域,同一时期存在一个或多个木马和僵尸网络,总规模超过50万个IP地址,对社会造成重大影响。
较大事件:涉及全国范围或省级行政区域,同一时期存在一个或多个木马和僵尸网络,总规模超过10万个IP地址,对社会造成较大影响。
一般事件:涉及全国范围或省级行政区域,发生木马和僵尸网络事件,对社会造成一定影响,但未造成上述后果。
通信保障局负责对分级规范进行修订。
第八条 监测和通报:
(一)CNCERT、基础电信运营企业负责对木马和僵尸网络进行监测。
(二)基础电信运营企业按照本机制第七条对监测到的事件进行分级,特别重大、重大、较大事件应在发现后2小时内报送通信保障局,同时抄报CNCERT;一般事件应在发现后5个工作日内报送CNCERT。
报送内容包括:控制端IP地址、端口、发现时间及其使用的恶意域名。
(三)CNCERT汇总自主监测、基础电信运营企业报送和从其他渠道收集的事件,进行综合分析、分级。对于特别重大、重大、较大事件,CNCERT应在2小时内向通信保障局报告,并及时通报相关通信管理局。通信保障局认为必要时,组织有关单位和专家进行研判。事件情况及研判结果由通信保障局直接或委托CNCERT通报相关单位。对于一般事件,CNCERT应在发现后5个工作日内通报相关单位。
事件通报内容包括:
1、威胁较大的木马和僵尸网络IP地址、端口、发现时间、所属基础电信运营企业。
2、木马和僵尸网络使用的恶意域名。
3、木马和僵尸网络的规模和潜在危害。
监测和通报流程图见附件一。
第九条 处置和反馈:
基础电信运营企业、互联网域名注册管理机构、互联网域名注册服务机构接到CNCERT木马和僵尸网络事件通报后,应按如下流程处理:
(一)通知与木马和僵尸网络IP地址和恶意域名相关的具体用户进行清除,并跟踪用户处置情况。
对于域名注册信息不真实、不准确、不完整的,互联网域名注册管理机构、互联网域名注册服务机构根据《中国互联网域名管理办法》有关规定进行处置。
(二)反馈用户的处置情况。特别重大、重大、较大事件的处置情况应在接到事件通报后4小时内向CNCERT反馈,一般事件的处置情况应在5个工作日内向CNCERT反馈。
反馈内容包括:用户已处置的IP地址和恶意域名、单位名称、用户未处置的IP地址和恶意域名及未处置的原因。
(三)监测单位验证处置情况。
对于CNCERT自主监测的事件,由CNCERT对处置情况进行验证。特别重大、重大、较大事件应在接到处置单位反馈后2小时内向处置单位反馈验证结果,一般事件应在5个工作日内反馈验证结果。
对于基础电信运营企业监测到的事件由基础电信运营企业自行验证。特别重大、重大、较大事件应在接到CNCERT事件通报后6小时内向CNCERT反馈验证结果,一般事件应在10个工作日内向CNCERT反馈验证结果。
(四)对于未处置或经验证仍存在恶意连接的木马和僵尸网络IP地址和恶意域名,按如下方式处置:
对于重要信息系统单位,向通信保障局反馈用户相关情况,抄报CNCERT,由通信保障局或当地通信管理局书面通知其主管部门。
对于其他单位用户和个人用户,应依据与用户签署的服务协议、合同等进行处置。
(五)对于特别重大、重大、较大事件的处置情况,CNCERT应在接到处置单位反馈后2小时内向通信保障局和相关通信管理局反馈处置结果,一般事件处置情况由CNCERT每月汇总,按照互联网网络安全信息通报有关办法通报监测和处置情况。
处置和反馈流程见附件二。
第十条 CNCERT、基础电信运营企业、互联网域名注册管理机构、国内互联网域名注册服务机构应留存木马和僵尸网络相关数据或资料以备查验。数据或资料保存时间为60天。
第十一条 CNCERT、基础电信运营企业、互联网域名注册管理机构、国内域名注册服务机构应保护用户正当权益,规范处置流程,建立用户申诉机制,妥善解决用户争议。
第十二条 通信保障局通过会商制度,组织相关单位和专家研讨木马和僵尸网络相关问题及其应对策略。
第十三条 事件通报和反馈应按照统一表格以书面方式报送(报送格式见附件三)。紧急情况下,可以先电话联系,后补表格。
第十四条 对于国家举办重要活动等特殊时期,对木马和僵尸网络监测和处置工作另有要求的,从其规定。
第十五条 相关单位应将本单位木马和僵尸网络监测和处置工作主管领导,责任部门负责人、联系人、联系方式报送通信保障局,抄送CNCERT。以上信息发生变更,应在3个工作日内报送变更情况。
第十六条 CNCERT应与非经营性互联单位合作,协调非经营性互联单位处置其网内木马和僵尸网络;应与网络安全研究机构、网络安全技术支撑单位、网络安全企业、病毒厂商等单位合作,建立研究、分析机制。
本机制中非经营性互联单位指中国教育和科研计算机网、中国科技网、中国国际经济贸易网、中国长城互联网。
第十七条 对于涉嫌犯罪的木马和僵尸网络事件,应报请公安机关依法调查处理。
第十八条 通信管理局应参照本办法制定本行政区域内木马和僵尸网络监测和处置机制。
基础电信运营企业集团公司应督促本单位省级公司按照当地通信管理局要求,及时反馈木马和僵尸网络事件监测处置情况,接受当地通信管理局的监督管理。
第十九条 本办法中重要信息系统指政府部门、军队以及银行、海关、税务、电力、铁路、证券、保险、民航等关系国计民生的重要行业使用的信息系统。
第二十条 本办法自2009年6月1日起实施。
附件一:监测和通报流程图(略)
附件二:处置和反馈流程图(略)
附件三:事件通报表格(略)
附件四:联系方式
(1)通信保障局
主管领导: 熊四皓 010-66069910
联 系 人: 闫宏强 010-66069895,13011881107
付景广 010-66022774,13701353949
(2)工业和信息化部24小时值班电话:010-66014249
(3)CNCERT
主管领导:云晓春 010-82990501
联 系 人:孙蔚敏 010-82990103 13911218086
温森浩 010-82990680 13810059765
CNCERT 24小时值班电话:010-82990999

下载地址: 点击此处下载

关于境内居民外汇和境内居民因私出境用汇参加调剂的暂行办法

国家外汇管理局


关于境内居民外汇和境内居民因私出境用汇参加调剂的暂行办法
国家外汇管理局



(1991年11月10日国务院批准,1991年11月18日国家外汇管理局发布)


第一条 为照顾有外汇收入的归侨、侨眷和境内居民的经济利益,便利经批准因私出境的境内居民用汇,特制定本办法。
第二条 本办法所称境内居民,系指中华人民共和国境内的中国公民和在中华人民共和国境内定居的外国人(包括无国籍人)。
第三条 本办法所称境内居民外汇,系指从境外汇给境内居民的外汇,境内居民在境内银行的外币存款,以及境内居民持有的外币现钞。
本办法所称境内居民因私出境用汇,系指境内居民出境探亲、出境定居、自费留学等所需的旅杂费,出境定居人员的离休金、退休金、离职金、退职金、怃恤金及其他所需用汇。
第四条 境内居民收到境外汇款通知时,可自由选择:
一、将汇款通过银行卖给外汇调剂中心;
二、转成外币存款;
三、按国家外汇管理局分布的外汇牌价交售给银行,并领取侨汇物资供应券。
第五条 国家外汇管理局各地分局应指定银行,代当地外汇调剂中心买入境内居民外汇和卖出境内居民因私出境用汇。
第六条 境内居民的外币存款和持有的外币现钞可通过银行卖给外汇调剂中心。银行按国家外汇管理局当地分局通知的调剂外汇买入价,买入境内居民美元或港币外汇;按调剂外汇卖出价,调剂给境内居民所需的美元和港币外汇。境内居民将美元和港币以外的外汇调剂给银行时,银行
先按国家外汇管理局公布的外汇牌价套成美元,再按调剂外汇买入价买入。境内居民因私出境用汇,银行只调剂给美元、港币外汇。
第七条 境内居民因私出境申请购买调剂外汇,须提交下列证件:
一、已办妥前往国家有效入境签证的护照和出境登记卡;
二、前往港澳通行证或往来港澳通行证;
三、定居在中国境内的外国人须提供注有“侨”字的外国人居留证和注有返回签证的护照或外国人出入境证。
四、出境定居者还须提供县级以上(包括县级)单位证明;无工作单位的,须提供乡、镇人民政府或街道办事处证明。
第八条 出境定居者购买调剂外汇标准:
一、离休金、退休金、离职金、退职金、怃恤金的人民币金额,可全额购买外汇,其中离职金不足购买200美元的,可购买200美元;
二、在境外定居后,其离休金、退休金、退职金、怃恤金,凭境外定居证明和有效的生存证明,每半年可购买一次调剂外汇;
三、无工资收入的境内居民可购买200美元。
第九条 购买国际飞机票、火车票、船票所需调剂外汇,银行按航空、铁路、船运部门提供的票价,准予出境人员购买自出境地抵达目的地票价的外汇。
第十条 境内居民缴纳国际学术团体组织的会员费和测试外语水平的报名费,按实际费用购买。
第十一条 出境探亲、出境定居、赴台湾探亲、赴港澳地区会亲、自费留学、自费参加国际学术会议等的零用费,由银行按国家外汇管理局规定的标准出售调剂外汇。
第十二条 银行应严格按规定的用汇项目和标准出售调剂外汇。对违反本办法者,将追究经办人员和有关领导的责任,并予以处罚。
第十三条 本办法由国家外汇管理局负责解释。
第十四条 本办法自发布之日起施行。



1991年11月10日
驾乘车辆系安全带的管理思考

《中华人民共和国道路交通安全法》(道路通行规定)第五十一条规定“机动车行驶时,驾驶人、乘坐人员应当按规定使用安全带…”。第九十条规定“机动车驾驶人违反道路交通安全法律、法规关于道路通行规定的,处警告或者二十元以上二百元以下罚款”。
《道路交通安全法》实施以后,各地都采取了一些措施,对不系安全带的违法行为进行了严厉的处罚,一时间,系安全带成为了道路交通中一道靓丽的风景线。如今,《道路交通安全法》实施一周年来临之际,安全带的违法行为治理取得了多少成果呢?虽然,系安全带的现象消失殆尽的说法未免极端,可也基本上是正常情况。
为什么安全带的治理会出现如此大的反弹呢?
一、治理的难点
1、当事人的认识不高
“安全带是驾驶人的生命线”,说起来大家都知道。但是,我们的社会中,还没有形成一个正确的舆论环境。严查整治过后,谁驾车系安全带大家会用一种在动物园里看稀有动物的眼光看,致使仅有的一部分本来能系安全带的人也消失殆尽了。
2、实践操作中的难点
“不系安全带”是高速公路上的常见的违法行为。当事人逃避检查和处罚的操作性极强。在收费站口查处时,隔好远看见交警,当事人就开始“系安全带”。绝大多数被拦截后的驾驶人都会辩称:“我刚才在缴费时才解了,现在就系”。致使“不系安全带”的证据得不到及时固定,当事人态度强硬,民警心理不塌实,加上容易引发吵架等,因此,对这种违法行为处罚到位率极低。由于没有正确的措施,治理“不系安全带”往往流产。
二、出路
笔者认为,针对执法中的难点,查处不系安全带的违法行为重点是收集证据。在收集了证据后,这些违法行为人就能够接受处罚,从而在处罚中,使当事人接受教育,强制驾驶人在驾驶车辆时系上安全带。
具体操作如下:
1、一名民警在收费站使用摄象机进行摄象,收集证据(各个大队都配备有摄象机,不用新添设备)。
2、一名民警拦截“不系安全带”的车辆。
3、一名民警制作《公安交通管理简易程序处罚决定书》。
4、一名民警协助处罚并作好对当事人的宣传和解释工作。

我们拥有高素质的民警,在切实有效的工作方法带动下,“不系安全带”的违法现象一定能够得到有效的治理。



作者:山西省公安厅交通警察总队高速公路管理处四支队十大队 邵军 13903592043
地址:山西省运城市解放北路盐湖区人民法院后院 邮政编码: 044000
邮箱:shaojun0818@163.com