关于印发《互联网网络安全信息通报实施办法》的通知

作者:法律资料网 时间:2024-05-14 18:09:48   浏览:9311   来源:法律资料网
下载地址: 点击此处下载

关于印发《互联网网络安全信息通报实施办法》的通知

工业和信息化部


关于印发《互联网网络安全信息通报实施办法》的通知

工信部保[2009]156号


  各省、自治区、直辖市通信管理局、国家计算机网络应急技术处理协调中心、中国互联网络信息中心、政府和公益机构域名注册管理中心、部电信研究院、中国互联网协会、中国电信集团公司、中国移动通信集团公司、中国联合网络通信集团有限公司、其他相关单位:
为规范通信行业互联网网络安全信息通报工作,制定《互联网网络安全信息通报实施办法》,现印发给你们,请遵照执行。

联系人:付景广 010-66022774

二〇〇九年四月十三日

互联网网络安全信息通报实施办法

第一条 为规范通信行业互联网网络安全信息通报工作,促进网络安全信息共享,提高网络安全预警、防范和应急水平,依据《互联网网络安全应急预案》制定本办法。
第二条 本办法适用于通信行业互联网等IP网络和系统的网络安全信息通报(以下简称信息通报)工作。
第三条 工业和信息化部指导、监督、检查全国信息通报工作,工业和信息化部通信保障局(以下简称通信保障局)负责信息通报具体工作。
省、自治区、直辖市通信管理局(以下简称通信管理局)指导、监督、检查本行政区域内信息通报工作。
第四条 通信管理局、基础电信业务经营者、跨省经营的增值电信业务经营者、国家计算机网络应急技术处理协调中心(以下简称CNCERT)、互联网域名注册管理机构、互联网域名注册服务机构、中国互联网协会为信息报送单位。
第五条 通信保障局委托CNCERT收集、汇总、分析、发布互联网网络安全信息(以下简称信息)。
第六条 信息报送应遵循及时、客观、真实、准确、完整的原则,不得迟报、谎报、瞒报、漏报。
第七条 基础电信业务经营者、跨省经营的增值电信业务经营者、CNCERT、互联网域名注册管理机构、互联网域名注册服务机构应建立并完善本单位信息监测机制,提高监测能力,自主监测涉及本单位管理范围内的信息。
第八条 信息报送单位应制定并完善本单位信息通报机制,明确负责信息通报工作的主管领导和承担信息通报工作的责任部门、负责人和联络人,及时汇总本单位内部不同部门、不同渠道掌握的网络安全信息。信息报送单位应将本单位信息通报机制报通信保障局备案。
第九条 各单位需要报送的信息项目见附件一,通信保障局负责对项目内容进行调整。
第十条 报送的信息分为事件信息和预警信息。
事件信息是指已经发生的网络安全事件信息。
预警信息是指存在潜在安全威胁或隐患但尚未造成实际危害和影响的信息,或者对事件信息分析后得出的预防性信息。
第十一条 事件信息分为特别重大、重大、较大、一般共四级。预警信息分为一级、二级、三级、四级,分别用红色、橙色、黄色、蓝色标识,一级为最高级。具体分级规范见附件二,通信保障局负责对分级规范进行修订。
第十二条 信息报送单位应按照本办法第十条、第十一条规定对信息进行分类、分级,并根据本办法的相应规定报送信息。
基础电信业务经营者集团公司负责汇总、核实、报送省级分公司/子公司的信息。省级分公司/子公司将信息同时抄送当地通信管理局。
第十三条 对于特别重大、重大事件信息以及一级、二级预警信息,信息报送单位应于2小时内向通信保障局及相关通信管理局报告,抄送CNCERT。
对于较大事件信息以及三级预警信息,信息报送单位应当于4小时内向相关通信管理局报告,抄送CNCERT;对于跨省(自治区、直辖市)的较大事件信息,应同时向通信保障局报告。
对于一般事件信息,信息报送单位应按月及时汇总,于次月5个工作日内报送CNCERT,抄送相关通信管理局;对于四级预警信息,信息报送单位应当于发现或得知预警信息后5个工作日内报送CNCERT,抄送相关通信管理局。
第十四条 事件信息报送的内容应包括:
(一)事件发生单位概况;
(二)事件发生时间;
(三)事件简要经过;
(四)初步估计的危害和影响;
(五)已采取的措施;
(六)其他应当报告的情况。
第十五条 预警信息报送的内容应包括:
(一)信息基本情况描述;
(二)可能产生的危害及程度;
(三)可能影响的用户及范围;
(四)截至信息报送时,已知晓该信息的单位/人员范围;
(五)建议应采取的应对措施及建议。
第十六条 事件发生后出现新情况的,信息报送单位应当及时补报。
CNCERT在接到预警信息后,应立即组织对预警信息进行跟踪、分析,有重要情况应及时向通信保障局报告。
第十七条 通信保障局根据信息性质、内容、紧急程度等,必要时组织相关单位、专家对信息进行研判。
第十八条 各单位应以书面形式报送信息,并加盖单位公章。紧急情况可以先电话联系,后补书面报告。
第十九条 对于特别重大、重大、较大事件信息以及一级、二级、三级预警信息,由通信保障局审核后,根据有关规定直接或委托CNCERT及时通告相关单位、人员或互联网用户,并抄送各通信管理局。
对于一般事件信息,由CNCERT负责汇总、分析全部信息,于次月10个工作日内将当月信息向通信保障局报送,向相关单位、人员通告,并抄送各通信管理局;对于四级预警信息,由CNCERT根据实际情况及时向相关单位、人员通告,并抄送各通信管理局。
第二十条 事件信息通告内容主要包括:事件统计情况、造成的危害、影响程度、态势分析、典型案例。
预警信息通告内容主要包括:受影响的系统、可能产生的危害和危害程度、可能影响的用户及范围、建议应采取的应对措施及建议。
第二十一条 信息报送单位应将本单位信息通报工作主管领导,责任部门负责人、联系人、联系方式报送通信保障局,抄送CNCERT。以上信息发生变更,应在3个工作日内报送变更情况。
第二十二条 通信保障局建立会商制度,通报当前网络安全情况,与相关单位和专家研讨网络安全形势、网络安全问题及其应对策略等。
第二十三条 CNCERT应与网络安全研究机构、网络安全技术支撑单位、非经营性互联单位、网络安全企业、国际网络安全组织等广泛合作,积极拓展网络安全信息获取渠道。
第二十四条 国家网络安全保障专项工作对信息通报工作另有规定的,从其规定。
第二十五条 通信管理局应参照本办法制定本行政区域信息通报管理办法。
第二十六条 本办法自2009年6月1日起实施。

附件一:信息报送项目
(一)基础电信业务经营者
1、本单位提供互联网接入服务的普通电信用户、专线用户、重要信息系统用户业务发生阻断、拥塞等异常情况。
2、本单位IP基础网络设施,包括互联网国际设施、国内互联网设备和链路、IDC等发生瘫痪、阻断等异常情况。
3、本单位域名解析服务系统发生瘫痪、解析异常、域名劫持等异常情况。
4、本单位网上营业厅、门户网站、移动WAP类业务,或与互联网相连的网络和系统发生系统瘫痪、阻断、用户数据丢失等异常情况。
5、影响互联网业务正常运营、影响用户正常访问互联网、造成重大社会影响和经济损失等异常情况。
6、本单位网内漏洞等网络安全隐患及处置情况。
7、本单位网内发生拒绝服务攻击或其他流量异常事件情况。
8、本单位网内木马和僵尸网络、病毒等恶意代码传播情况。
9、本单位网内路由系统出现的路由劫持情况(路由劫持指若同一IP地址前缀有多个自治系统为宣告者,且自治系统之间无隶属关系或未得到该IP地址前缀的授权,则判定为域间路由劫持)。
10、本单位垃圾邮件监测、预警和处置情况。
11、获知的由本单位提供服务的重要信息系统用户内部发生的网络安全异常情况。
12、通过各种渠道获得的其它信息。
(二)互联网域名注册管理、服务机构
1、本单位域名系统解析服务异常等情况,包括系统稳定性、解析成功率、响应时间、解析数据和数据库等方面出现的异常情况。
2、网页挂马、网络仿冒、域名劫持等网络安全事件。
3、域名系统相关的系统漏洞等网络安全风险信息及处置情况。
4、可疑域名或域名注册行为等情况。
5、通过各种渠道获得的其它信息。
(三)增值电信业务经营者(IDC、门户网站、搜索引擎服务提供商等)
1、IDC:
(1)IDC网络出口链路中断或拥塞。
(2)由IDC提供服务的网站或托管主机感染病毒、木马和僵尸恶意代码,或被利用实施网络攻击、网络仿冒等网络安全事件的情况。
(3)通过各种渠道获得的其它信息。
2、门户网站、搜索引擎服务提供商等:
(1)网络接入链路中断或拥塞。
(2)系统瘫痪、遭到入侵或控制、应用服务中断等。
(3)用户数据被篡改、丢失等。
(4)垃圾邮件发现和处置情况。
(5)系统感染恶意代码情况。
(6)网页篡改、网络仿冒等情况。
(7)通过各种渠道获得的其它信息。
(四)中国互联网协会
1、垃圾邮件相关情况。
2、互联网用户反映的影响互联网业务的重要网络安全情况。
3、通过各种渠道获得的其它信息。
(五)CNCERT
1、本单位自主监测到的信息。
2、各信息报送单位报送的信息。
3、通过国际、国内合作单位等渠道获得的信息。
4、通过各种渠道获得的其他信息。
(六)通信管理局
1、重点报送本行政区域内或与本行政区域相关的重要网络安全信息。
2、通过各种渠道获得的其他信息。

附件二: 信息分级规范
一、预警信息分级
1、一级(红色)预警信息:可能导致发生特别重大网络安全事件的信息为一级预警信息。
2、二级(橙色)预警信息:可能导致发生重大网络安全事件的信息为二级预警信息。
3、三级(黄色)预警信息:可能导致发生较大网络安全事件的信息为三级预警信息。
4、四级(蓝色)预警信息:可能导致发生一般网络安全事件的信息为四级预警信息。
二、事件信息分级

http://www.miit.gov.cn/n11293472/n11293832/n11294057/n11302390/12336245.html

〔注〕:1、严重拥塞是指链路时延>110ms或丢包率超过8%。
2、本办法中重要信息系统指政府部门、军队以及银行、海关、税务、电力、铁路、证券、保险、民航等关系国计民生的重要行业使用的信息系统。
  3、“信息分级规范”中所称“以上”包括本数,所称“以下”不包括本数。

附件三:联系方式

(1)通信保障局
主管领导: 熊四皓 010-66069910
联 系 人: 闫宏强 010-66069895,13011881107
付景广 010-66022774,13701353949

(2)工业和信息化部24小时值班电话:010-66014249

(3)CNCERT
主管领导: 云晓春 010-82990501
联系人: 孙蔚敏 010-82990103 13911218086
何世平 010-82990286 13810058717
CNCERT 24小时值班电话: 010-82990999
邮件: yteam@cert.org.cn




下载地址: 点击此处下载

郑州机场口岸管理试行办法

河南省政府


郑州机场口岸管理试行办法
省政府


郑州机场口岸系内陆新开口岸,是我省对外开放的重要窗口。为使我省口岸工作走上正规化、制度化、科学化,更好地为改革开放服务,现根据有关法规,结合我省口岸的实际情况,制定本办法。
一、省政府口岸办依照国务院办公厅国办发〔1987〕21号文规定的地方口岸管理机构职责范围,在省政府的领导下,负责管理和协调处理全省口岸工作,各有关单位对省政府口岸办所作出的决定必须执行。
二、口岸各单位要搞好自身的社会主义精神文明建设,正确处理把关与服务的关系,牢固树立为旅客服务的思想,热情为入出境旅客提供方便,共同把郑州机场建成社会主义精神文明口岸。
三、口岸各单位要牢固树立全局观念,千方百计保证国际航班(直航包机)正点运营,自觉维护空港信誉。凡因故临时取消航班须报经省政府领导批准,未经批准,擅自取消航班,要追究责任。
四、口岸各联检单位及其它有关的服务、供应单位应根据预报的飞机动态安排本单位的工作。各单位工作人员应根据确报,在入境飞机到达前三十分钟、出境飞机在本场起飞前两个小时内进入岗位。在出境飞机起飞或入境旅客办完手续后,各单位工作人员始准撤离岗位。
五、入出境飞机到港前一小时二十分钟,由民航运输部门向联检单位及有关部门通知入出境飞机的计划。内容包括:航空公司代号、航班号、机型、机号、任务性质、始发站、目的站、抵离机场时刻、机组和旅客人数等。如有变更,应及时通知。
六、班机在每次入境前由机组人员向旅客宣传我国卫生检疫、边防、海关、动植物检疫等有关规定,并请旅客在飞机上填写好健康卡、入境登记卡和海关申报单,以加快旅客下机后办理验放手续速度。
七、对入境飞机的联检工作应尽量减化手续,加快验放速度。联检人员和民航值班人员(每单位一人)在客舱前门收取机组人员递交的有关单、卡。未经卫生检疫部门许可,不准上下飞机。旅客下机后,联检人员登机清舱查验,除检疫人员外,在机上停留时间一般不得超过十分钟。在联
检期间其他人员不得登机。
八、民航运输部门应加快入境旅客托运行李的卸运速度,做到飞机下客至旅客拿到第一件行李的时间最长不得超过二十分钟。
九、海关在检查旅客行李物品时,如发现需其它联检单位检查处理的物品,应及时通知有关单位。
十、以卫生检疫部门为主,动植物检疫部门协助,对入境飞机清除下来的垃圾进行监督处理。机场应设置专用的焚烧、处理垃圾和废旧物品的设施。
十一、对出境飞机,一般在起飞前二十分钟停止办理最后一道检查手续。若遇手续不符有碍航班正点时,联检组长应及时通知民航局值班领导,有关部门相互配合,采取应急措施。
十二、联检人员对出境飞机的清舱查验工作,客舱在公布的飞机起飞时刻前三十分钟清查完毕,货舱在飞机到位后进行。联检人员清舱查检合格后,由联检组长通知民舱运输部门可上客和装行李。上客和装行李时间由民航运输部门决定。清舱查验后,除本机旅客和机组人员外,其他人
完毕,由民航运输部门征得联检组长同意后,方可起飞。
十三、入出境行李物品的装卸,由海关负责监管。
十四、商检部门对进出口商品的鉴定工作,一般进口商品(进口食品由卫生检疫部门负责)在海关验放之后,出口商品在海关接收报关之前,在商检部门规定的地点和期限内进行。对列入《商检机构实施检验的进出口商品种类表》的进口商品,海关凭商检部门(卫生检疫部门)加盖印章后
的《进口货物报关单》验放,出口商品凭检验证书或放行通知单验放。
十五、进出口动植物及其产品,由民航货运部门通知货主凭提货单和其它有关单、证向动植物检疫部门报验,经检验合格后,海关方可放行。在海关监管下逾期不报关的动植物及其产品,由民航运输货运部门负责与海关取得联系后,通知动植物检疫部门及时作出检疫处理。对载有动植
物及其产品的包机机舱,需检疫处理的,由动植物检疫部门负责。
十六、民航应认真做好装机、卸机时的现场记录,供商检、货主或其代理人确定责任归属或查询。装卸中发现包装破损、货损、货差时,民航货运部门应及时通知海关、商检部门赴现场查验、鉴定、记录,并由有关单位签字,以便分清发货人与承运人或装卸部门的责任。凡无证可查的
包装破损、货损、货差,由民航货运部门负责。
十七、对来自疫区的、被传染病污染的以及可能传播检疫传染病或者发现与人类健康有关的啮齿动物和病媒昆虫的集装箱、货物、废旧物等物品,应当实施消毒、除鼠、除虫或者其他必要的卫生处理。海关凭卫生检疫部门签发的卫生处理证明放行。对入出境的集装箱、货物、废旧物品
,以及进口食品和其它特殊物品,均需到卫生检疫部门报验。
十八、在国际航班隔离区内(包括飞机的客、货舱),无主的货物和旅客遗弃的物品应交海关(属危险品应交边防部门)处理。暂时无人认领的行李物品应交民航运输部门负责登记(清单一式两份,其中交海关一份)、保管、查询、发还,发还手续应在海关监管下办理。如属需其它联检单位
检查处理的物品,应移交有关部门处理。超过三个月无人认领的物品交海关按有关规定处理。
在国际联检厅隔离区以外拣拾的物品,由民航运输部门负责登记、保管、发还和处理。
十九、联检单位工作人员去机场口岸执行任务时,必须凭单位着装和统一规定的证件;其他人员凭统一规定的证件。机场控制区各类证件统一由民航局制发。
二十、国际航班、各种包机的安全监护巡逻和敬戒工作,自飞机轴心线三十米以内的范围由边防部门负责,三十米以外由民航公安部门负责。专机由民航公安部门负责。
二十一、国际联检厅内从边防检查台至登机口的隔离敬戒工作由边防部门负责,经国家有关部门批准在隔离厅内从事免税业务的营业人员须经过安全检查。各单位工作区域的秩序由本区域工作人员负责维护。
二十二、货物及集装箱装机时的安全保卫工作由边防部门负责。具体实施办法,由边防部门与有关部门协商制订。
二十三、符合礼遇或海关免验条件的宾客,可由机场贵宾接待室派人引导,从专门通道进出隔离区。入出境手续可由迎送人员事先与联检单位联系,届时持省委、省政府办公厅的有效介绍信代为办理。
二十四、联检厅内的总体布局和查验流程以及各种指示牌、单位名牌、宣传栏、广告牌,由省政府口岸办负责统一规划。未经批准,任何单位和个人不得随意改动或增减。
二十五、联检候机楼内的供水、供电、供暖、市内电话由机场的经营单位免费提供。
二十六、郑州卫生检疫所在口岸的工作范围是:为口岸服务的涉外宾馆、饭店,为入境、出境人员和交通工具提供饮食、服务的单位和对入出境人员、交通工具、集装箱和货物实施检疫、监测、卫生监督的场所。
二十七、国际航班因天气或飞机故意等原因在郑州机场停降时,郑州民航局应及时通知各联检单位和省政府口岸办,各单位接通后应及时到场。如飞机停留时间短,不上下旅客,不装卸行李物品,可免于检查,由边防和海关对飞机实施监管,交目的地口岸检查;如旅客需下机进入隔离
厅休息时,应经联检单位登机检查许可后,方能让旅客下机,在隔离厅内由卫生检疫和边防部门办理检疫、检验手续,由民航通知目的地口岸两部门不再检查;如旅客需前往宾馆、饭店住宿时,由联检单位共同办理入境检查手续。
二十八、包机经营单位增减航班必须及时向省政府口岸办报告。经批准后,包机经营单位方能与民航办理有关手续。
二十九、根据省政府豫政文〔1991〕42号文中关于同意设立河南省口岸管理基金的精神,省政府口岸办从包机盈利中提取适当费用,统一管理,用于口岸工作,以口岸养口岸。
三十、本办法执行中的具体问题由省政府口岸办负责解释。




1991年4月30日

最高人民法院关于失踪人的工作单位能否向人民法院申请宣告失踪人死亡的批复

最高人民法院


最高人民法院关于失踪人的工作单位能否向人民法院申请宣告失踪人死亡的批复

1986年2月18日,最高人民法院

湖北省高级人民法院:
你院鄂法〔1985〕民行字第14号《关于失踪人的工作单位能否向人民法院提出申请宣告失踪人死亡》的请示报告收悉。经我们研究认为:《中华人民共和国民事诉讼法(试行)》第一百三十三条所指的利害关系人,必须是与被申请宣告死亡的人存在一定的人身关系或者民事权利义务关系的人。宣恩县人大常委会为解决减员增补以及停发失踪人聂××的工资等问题,不宜作为利害关系人向人民法院申请宣告失踪人死亡,应按《中华人民共和国地方各级人民代表大会和地方各级人民政府组织法》及我国劳动制度的有关规定处理。