您的位置: 首页 » 法律资料网 » 法律法规 »

移动互联网恶意程序监测与处置机制

作者:法律资料网 时间:2024-07-24 16:23:00  浏览:9296   来源:法律资料网
下载地址: 点击此处下载

移动互联网恶意程序监测与处置机制

工业和信息化部


移动互联网恶意程序监测与处置机制



   第一条 为净化公共互联网网络环境,保护用户权益,维护网络安全,有效防范和处置移动互联网恶意程序,依据《中华人民共和国电信条例》、《公共互联网网络安全应急预案》,制定本机制。
  第二条 移动互联网恶意程序是指运行于包括智能手机在内的具有移动通信功能的移动终端之上,存在窃听用户通话、窃取用户信息、破坏用户数据、擅自使用付费业务、发送垃圾信息、推送广告或欺诈信息、影响移动终端运行、危害互联网网络安全等恶意行为的计算机程序。
  第三条 本机制适用于移动互联网恶意程序及其传播服务器、控制服务器的监测和处置。
  第四条 工业和信息化部指导、组织、监督全国移动互联网恶意程序的监测和处置工作。工业和信息化部通信保障局负责具体工作。
  各省、自治区、直辖市通信管理局(以下简称通信管理局)指导、组织、监督本行政区域内移动互联网恶意程序的监测和处置工作。
  国家计算机网络应急技术处理协调中心(以下简称CNCERT)受工业和信息化部委托,负责对移动互联网恶意程序样本进行认定命名,对移动互联网恶意程序进行监测、分析、通报,协调处置传播服务器、控制服务器和攻击源。
  移动通信运营企业负责报送移动互联网恶意程序疑似样本,对CNCERT认定通报的移动互联网恶意程序进行监测、处置和反馈,为本单位所服务的用户提供信息提示和查杀技术咨询。
  互联网域名注册管理机构和注册服务机构负责对CNCERT通报的由自身管理的恶意域名进行处置。
  第五条 移动通信运营企业、互联网接入服务提供商、IDC服务提供商、互联网域名注册管理机构、互联网域名注册服务机构在提供互联网接入服务、托管服务、域名注册解析等服务时,应在与用户签订的服务协议、合同中约定用户承担的网络安全保障责任。
  第六条 移动通信运营企业、CNCERT应不断提高移动互联网恶意程序的样本捕获和监测处置能力,建设完善相关技术平台。移动通信运营企业应具备覆盖本企业网内的监测处置能力,CNCERT应具备跨不同企业移动互联网的监测能力。
  第七条 CNCERT、移动通信运营企业、互联网域名注册管理和服务机构应建立健全本单位的处置机制,加强协同配合,共同做好移动互联网恶意程序的监测和处置工作。
  第八条 移动互联网恶意程序事件分为特别重大、重大、较大、一般共四级。
  特别重大事件:单个移动互联网恶意程序造成用户通信费用损失累计超过一千万元人民币,或24小时内受感染用户规模超过十万个手机号码,对社会造成特别重大影响。
  重大事件:单个移动互联网恶意程序造成用户通信费用损失累计超过五百万元人民币,或24小时内受感染用户规模超过五万个手机号码,对社会造成重大影响。
  较大事件:单个移动互联网恶意程序造成用户通信费用损失累计超过一百万元人民币,或24小时内受感染用户规模超过一万个手机号码,对社会造成较大影响。
  一般事件:发生移动互联网恶意程序事件,对社会造成一定影响,但未造成上述后果。
  工业和信息化部负责对分级规范进行修订。
  第九条 样本捕获与认定命名
  (一)移动通信运营企业自主捕获或从其他渠道获得疑似恶意程序样本,应于发现后进行初步分析并提出命名建议,在3个工作日内将样本和分析结果报送CNCERT(报送格式见附件一)。
  (二)CNCERT汇总自主捕获、移动通信运营企业报送和从其他渠道收集的疑似恶意程序样本,依据《移动互联网恶意程序描述格式》进行分析、认定和命名,将认定结果和处置建议在5个工作日内反馈各样本报送单位和相关通信管理局(反馈格式见附件二)。
   第十条 事件监测和通报
   (一)CNCERT、移动通信运营企业负责对移动互联网恶意程序进行监测。
   (二)移动通信运营企业按照本机制第八条规定,对监测到的事件进行分级。特别重大、重大事件应在发现后2小时内报工业和信息化部,同时抄报相关通信管理局和CNCERT;较大事件应在发现后4小时内报送工业和信息化部,同时抄报相关通信管理局和CNCERT;一般事件应按约定电子接口方式报CNCERT汇总(较大以上事件报送格式见附件三)。
  (三)CNCERT汇总自主监测、移动通信运营企业报送和从其他渠道收集的移动互联网恶意程序事件,对事件情况开展综合分析、分级。特别重大、重大事件应在发现后2小时内报工业和信息化部,同时抄报相关通信管理局;较大事件应在发现后4小时内报送工业和信息化部,同时抄报相关通信管理局。工业和信息化部认为必要时,组织有关单位和专家进行研判。事件情况及研判结果由工业和信息化部直接或委托CNCERT通报相关单位。一般事件由CNCERT每月汇总,按照互联网网络安全信息通报办法规定通报监测情况(较大以上事件通报格式见附件四)。
   第十一条 事件处置和反馈
   CNCERT、移动通信运营企业、互联网域名注册管理和服务机构应按如下要求进行处置:
   (一)移动通信运营企业通过自有的移动互联网恶意程序监测处置平台采取处置措施。对于特别重大、重大和较大事件,向本单位所服务的用户提供信息提示和查杀技术咨询。
   (二)互联网域名注册管理机构和注册服务机构对移动互联网恶意程序控制服务器和传播服务器使用的恶意域名进行处置。
(三)CNCERT对境外注册的恶意域名进行协调处置。
(四)反馈事件的处置情况。特别重大、重大事件的处置情况应在接到事件通报后2小时内向CNCERT反馈;较大事件的处置情况应在接到事件通报后4小时内向CNCERT反馈;一般事件的处置情况应按月度汇总后以电子表格形式向CNCERT反馈(较大以上事件反馈格式见附件五)。
   (五)CNCERT验证处置情况。特别重大、重大事件应在接到处置单位反馈后2小时内向工业和信息化部、相关通信管理局和处置单位反馈验证结果;较大事件应在接到处置单位反馈后4小时内向工业和信息化部、相关通信管理局和处置单位反馈验证结果;一般事件无需验证。
  第十二条 CNCERT、移动通信运营企业、互联网域名注册管理机构和注册服务机构应留存所监测和处置的移动互联网恶意程序相关数据或资料以备查验。数据或资料保存时间为60天。
  第十三条 CNCERT、移动通信运营企业、互联网域名注册管理机构和注册服务机构应保护用户正当权益,加强用户信息保护,规范处置流程,建立用户投诉机制,妥善解决用户争议。
  第十四条 工业和信息化部建立会商制度,组织相关单位和专家研讨移动互联网恶意程序相关问题及应对策略。
  第十五条 较大以上事件通报和反馈应按照统一表格以书面方式报送,紧急情况下,可以先通过电话、电子邮件等方式联系,后补书面材料。
  第十六条 对于国家举办重要活动等特殊时期,对移动互联网恶意程序监测和处置工作另有要求的,从其规定。
  第十七条 相关单位应将本单位移动互联网恶意程序监测和处置工作主管领导和责任部门负责人、联系人、联系方式报送工业和信息化部,抄送CNCERT。以上信息发生变更,应在3个工作日内报送变更情况。
  第十八条 对于涉嫌制作、传播恶意程序或利用恶意程序牟利的移动互联网服务提供商及其他合作伙伴等,移动通信运营企业应依据双方签订的合同,对其进行处理,并报当地通信管理局依法处罚。对于涉嫌犯罪的事件,应报请公安机关依法调查处理。
  第十九条 各单位开展信息报送应遵循及时、客观、准确、完整的原则,不得迟报、谎报、瞒报和漏报。工业和信息化部定期对各单位信息报送情况进行通报。
  第二十条 各通信管理局应依据本机制落实本行政区域内相关工作。
  第二十一条 本机制自2012年1月1日起执行。

附件一:移动互联网疑似恶意程序样本报送表
附件二:移动互联网恶意程序样本认定信息表
附件三:较大以上移动互联网恶意程序事件报送表
附件四:较大以上移动互联网恶意程序事件信息通报
附件五:较大以上移动互联网恶意程序处置反馈表
http://www.miit.gov.cn/n11293472/n11293832/n12843926/n13917072/14349335.html
下载地址: 点击此处下载

甘肃省人民政府关于印发甘肃省人民政府质量奖实施办法的通知

甘肃省人民政府


甘肃省人民政府关于印发甘肃省人民政府质量奖实施办法的通知

甘政发〔2011〕99号


各市、自治州人民政府,省直各部门,中央在甘各单位,省属各企业:

  《甘肃省人民政府质量奖实施办法》已经2011年8月12日省政府第86次常务会议审议通过,现予印发,请认真遵照执行。

                        甘肃省人民政府
                       二○一一年九月五日

甘肃省人民政府质量奖实施办法

  第一条 为全面贯彻落实科学发展观,深入实施工业强省战略,不断推进质量振兴工作,引导和激励全省广大企业建立和实施卓越的质量管理经营模式,提升企业综合质量和竞争能力,提高经济社会发展质量和效益,推动全省经济社会跨越式发展,根据《中华人民共和国产品质量法》和《甘肃省人民政府关于推进质量振兴的意见》(甘政发〔2010〕25号)等有关规定,制定本实施办法。

  第二条 甘肃省人民政府质量奖(以下简称“省政府质量奖”)是省政府对在质量管理、经营绩效方面取得突出成绩,有广泛知名度与影响力,并取得显著经济效益和社会效益的企业和组织在质量领域的最高奖励。

  第三条 本实施办法所称的企业和组织,是指在本省注册的企业、社会团体和其他组织。

  第四条 省政府质量奖坚持高标准、严要求和科学、公开、公平、公正的评审原则,自觉接受社会监督。

  第五条 省政府质量奖每年评审1次,由企业和组织自愿申报。

  第六条 省政府质量奖有效期为5年,获奖企业和组织有效期满后可再次申报。

  第七条 省政府质量奖年度名额不超过3个,当年符合奖励条件的企业和组织未达到3个的,名额可以空缺。

  第八条 省政府质量奖评审过程不向申报企业和组织收取任何费用,奖金和工作经费列入当年省级财政预算。

  第九条 省推进质量振兴工作领导小组有关成员单位组成省政府质量奖评审委员会(以下简称“评审委员会”)。评审委员会的主要职责是:

  (一)组织、指导、监督省政府质量奖评定工作,研究决定评审过程中的重大事项;

  (二)审定评审标准、程序和细则;

  (三)公示评审结果,确保评审工作公开、公平、公正。

  第十条 评审委员会聘请党政机关、行业协会、新闻单位、大专院校、科研机构及企事业单位等有关方面的专家、学者组成专项评审组,按程序开展评审工作。

  第十一条 评审委员会办公室设在省质监局,由省推进质量振兴工作领导小组办公室同时承担评审委员会办公室工作职责,在省评审委员会的领导下,负责处理日常工作,其主要职责是:

  (一)起草省政府质量奖评审细则等文件;

  (二)建立评审人员专家库,负责评审人员管理;

  (三)通过省质监局门户网站及省内主要媒体,发布本年度开展省政府质量奖评审的相关信息;

  (四)受理省政府质量奖的申报,组织专项评审组对申报企业和组织进行资格审核,并组织评审工作;

  (五)向评审委员会报告评审结果,提请评审委员会审议确定候选企业和组织名单,并进行公示;

  (六)对获奖企业和组织的质量保证能力进行跟踪管理,加强省政府质量奖的宣传和培育工作。

  第十二条 申报省政府质量奖的企业和组织必须具备以下条件:

  (一)符合国家产业、环保、能源、安全生产、质量等政策且在本省注册登记并正常运行5年以上;

  (二)建立有效运行的质量管理体系或其他相关行业的管理体系,形成了自我完善的持续改进机制;

  (三)执行《卓越绩效评价准则》(GB/T19580)国家标准,具有较强的自主创新能力,质量效益突出,近3年主要经济、技术指标和质量水平位居省内或同行业领先水平;

  (四)具备甘肃名牌产品或其它省级以上品牌称号,品牌优势突出;

  (五)具备A级质量信用等级,具有良好的质量诚信记录和社会声誉;

  (六)近3年内未发生重大质量、安全、环保、公共卫生等事故,没有因自身原因导致服务对象(用户、顾客)的重大投诉,无违反法律法规的行为。

  第十三条 省政府质量奖评审工作程序:

  (一)申报。凡符合申报条件的企业和组织,根据自愿的原则,填写《甘肃省政府质量奖申报表》,按照评价标准和填报要求,对本企业和组织的质量工作业绩进行自我评价和说明;

  (二)推荐。申报表及相关实证材料,经有关行业主管部门及市州推进质量振兴工作领导小组签署推荐意见后,在规定时限内报送评审委员会办公室;

  (三)资格审查。评审委员会办公室对申报企业和组织的基本条件、申报材料和推荐意见进行审查,对通过资格审查的,正式受理其申报;

  (四)资料评审。评审委员会办公室组织评审人员对已受理的企业和组织进行资料评审,并根据资料评审结果,确定进入现场评审的企业和组织名单。对未进入现场评审的企业和组织,由评审委员会办公室反馈资料评审结果;

  (五)现场评审。评审委员会办公室按照确定进入现场评审的企业和组织名单,组织专项评审组进行现场评审和群众(用户、顾客)满意度测评,形成测评报告;

  (六)综合评价。评审委员会办公室根据现场评审结果,对评审情况进行综合评价后,向评审委员会提出候选获奖企业和组织名单;

  (七)审定公示。评审委员会根据候选名单,确定拟获奖名单,由评审委员会办公室通过媒体向社会公示;

  (八)批准公告。对通过公示的拟获奖企业和组织名单,经省政府同意后,予以通报表彰,并向社会公告。

  第十四条 省政府对获得省政府质量奖的企业和组织一次性给予100万元的奖励,并颁发奖牌(奖杯)、证书。

  第十五条 奖励经费由省财政统一安排,并直接拨付获奖企业和组织。

  第十六条 省发展改革委、省工信委、省政府国资委等部门要在各项扶持政策上对获奖企业给予倾斜,在产业发展、融资信贷等方面优先考虑获得省政府质量奖的企业和组织。

  第十七条 获奖企业和组织要不断追求卓越,制定提高质量水平的新目标,积极应用质量管理的新理论、新方法,及时总结具有本企业特色的质量管理实践和经验,确保质量持续改进。

  第十八条 获奖企业和组织在宣传活动中涉及省政府质量奖荣誉的,必须注明获奖年度。

  第十九条 申报企业和组织提供的材料应当真实,严禁弄虚作假。对采取不正当手段获取荣誉的,经查证属实,撤销其获奖资格,收回奖牌(奖杯)、证书和奖金,10年内不得参加省政府质量奖的评审,并向社会进行通报。

  第二十条 获奖企业和组织在获奖后2年内发生下列情形之一的,由评审委员会组织对其进行调查,并视情节轻重给予警告或通报批评,或报请省政府撤销其奖项,收回奖牌(奖杯)和证书,5年内不得参加省政府质量奖的评审。

  (一)发生重大质量、安全、环保、公共卫生等事故的;

  (二)国家或省级对其产品质量抽检不合格的;

  (三)服务对象(用户、顾客)对其产品质量问题反映强烈,有重大质量投诉并查实的;

  (四)出口产品因质量问题被国外通报或索赔,造成国家形象和质量信誉受到较大损害的;

  (五)因经营管理不善,出现严重经营性亏损的;

  (六)发生其他严重违反法律、法规行为的。

  第二十一条 监察部门要加强对省政府质量奖评审工作的监督,确保评审工作公平公正。

  第二十二条 评审委员会要加强对评审工作的督促指导,参与评审工作的相关机构和人员,要保守申报企业和组织的商业和技术秘密,严格遵守评审标准和程序。对在评审过程中滥用职权、玩忽职守、徇私舞弊、造成不良后果的人员,取消其评审资格,并依法追究责任。

  第二十三条 本实施办法自发布之日起施行。



国务院国资委关于印发《治理产权交易中商业贿赂工作实施方案》的通知

国务院国有资产监督管理委员会


国资发纪检〔2006〕46号


国务院国资委关于印发《治理产权交易中商业贿赂工作实施方案》的通知

各中央企业,委内各厅局:

  现将《治理产权交易中商业贿赂工作实施方案》印发给你们,请认真贯彻执行。

国务院国有资产监督管理委员会

二○○六年四月六日



治理产权交易中商业贿赂工作实施方案

  为贯彻落实中央纪委六次全会和国务院第四次廉政工作会议的部署,根据《中共中央办公厅国务院办公厅印发〈关于开展治理商业贿赂专项工作的意见〉的通知》(中办发〔2006〕9号)的要求,现就在开展治理商业贿赂专项工作中,做好治理产权交易环节商业贿赂工作提出如下实施方案。

  一、指导思想

  以邓小平理论和“三个代表”重要思想为指导,认真落实科学发展观,维护产权交易市场秩序,防止国有资产流失,促进中央企业带头遵守法律法规,依法经营、健康发展,促进国有资产合理流动,推进国有经济布局和结构的战略性调整。

  二、主要工作任务

  依照国家有关法律法规和国务院国资委有关规范性文件的要求,对执行产权交易制度,规范企业国有产权转让的情况进行检查,切实纠正违反商业道德和市场规则,影响公平竞争的不正当交易行为,依法查办违反法律法规,给予和收受财物或其他利益的商业贿赂案件。通过开展治理产权交易中的商业贿赂工作,进一步深化改革,完善企业国有产权转让的规章和制度,推进产权交易市场不断规范。

  三、对不正当交易行为进行自查自纠

  中央企业从今年4月初至9月底用半年的时间,对产权交易中的不正当交易行为进行自查自纠。

  要认真对照国家有关法律法规和《企业国有产权转让管理暂行办法》(国资委、财政部令第3号)及其配套文件的规定,对2005年以来企业国有产权交易情况进行检查,对不正当交易行为开展自查自纠。一是检查国有产权转让进场交易情况,包括企业国有产权转让是否在国资委选定的产权交易机构中进行,符合竞价条件的产权转让项目是否通过竞价方式进行交易,直接采取协议转让方式转让国有产权是否符合《企业国有产权转让管理暂行办法》的相关规定。二是检查国有产权转让过程的规范情况,主要是内部决策、转让行为批准、清产核资、财务审计、资产评估、信息披露、交易方式、价格确定、合同签署、价款支付以及产权变更登记等环节操作是否规范。三是检查国有产权转让中管理层受让情况的合规性。四是检查在产权转让过程中维护企业职工合法权益的情况。

  对上述产权交易过程各个环节中,给予或接受审批部门、受让方以及相关中介机构财物或其他利益,不按规定在国资委选定的产权交易机构中进行交易,提供虚假会计资料,低估漏估国有资产,在信息披露和受让方选择过程中违反公平竞争原则,规避竞价或虚假竞价以及违规操作损害职工合法权益等不正当交易行为,要认真进行自查自纠。

对自查自纠发现的问题,要认真进行分析,区分不同性质给予处理。要坚持实事求是,严格把握政策,根据错误事实、情节轻重、影响大小,以及认识态度等予以区别对待。对情节轻微的,以批评教育和自我纠正为主;对虽有问题,但能主动说清并认识错误的,可依据有关规定从轻、减轻或免于处分;对拒不自查自纠、掩盖问题的,一经发现,要从严处理。对发现的管理中的漏洞,要认真进行整改,切实规范国有产权转让行为,加强对产权转让全过程的管理。

  四、依法查办商业贿赂案件

  严肃查办在产权交易中收受贿赂,暗箱操作造成国有资产流失以及借机隐匿、转移、侵占国有资产的案件。各企业要注重发挥群众监督和社会监督作用,畅通发现商业贿赂问题线索的渠道,通过来信来访和其他举报形式发现问题线索。对发现的案件线索,要认真进行排查,确有违纪事实的要立案调查,涉嫌犯罪的要及时移送司法机关处理。在查办案件中,要坚持依法办案,严格把握政策。同时,着力在堵塞漏洞、建立健全制度机制上发挥办案的治本功能。

  五、建立健全防治商业贿赂的长效机制

  (一)加强教育。开展对企业各级领导人员的法律法规、职业道德和社会责任意识教育。加强有关产权交易的法律法规和规章制度的学习,增强产权意识,增强规范产权转让,防止国有资产流失的自觉性和责任感。

  (二)完善制度。针对国有产权转让中出现的问题,国务院国资委将进一步完善相关规章制度,对《企业国有产权转让管理暂行办法》中的部分条款作出具体规定,对协议转让的范围和批准权限进行严格限定;完善对国资监管机构选择确定的产权交易机构的各项监管制度。中央企业要结合实际建立健全相关制度。

  (三)深化改革。与完善国有资产管理体制相结合,通过强化出资人监管,落实国有资产保值增值责任,完善法人治理结构,加强权力制衡,规范决策和用权行为。加快产权交易市场建设,完善产权交易市场功能。推进建立产权交易行业自律组织。加强信息化建设,开发企业国有产权交易信息监测系统,在2006年对北京、上海、天津三家产权交易机构实现联网的基础上,实现与各地国资监管机构选择的产权交易机构的联网工作,对企业国有产权交易情况实施动态监测。

  (四)加强监督。随着国有企业改革的不断深入,要进一步加强对产权交易过程中执行国家法律法规和有关规章制度情况的监督检查,加强对产权转让规定程序执行情况的监督检查,保证企业国有产权合理流动,防止国有资产流失。

  六、工作要求

  (一)加强领导。成立国务院国资委治理商业贿赂领导小组,由国资委主任、党委书记李荣融同志任组长,党委委员、纪委书记黄丹华同志任副组长,政策法规局、统计评价局、产权管理局、企业改革局、监事会工作局、党建工作局、群众工作局、纪委、驻委监察局等单位为成员单位。领导小组办公室设在纪委、驻委监察局,负责承担日常工作。各企业也要按照有关行业主管部门的统一要求,建立治理商业贿赂领导小组及其办公室。

  (二)加强协调。根据中央治理商业贿赂领导小组明确的分工,国务院国资委负责职责范围内产权交易领域的自查自纠工作,并配合行业主管部门抓好中央企业治理商业贿赂工作。中央企业在开展治理商业贿赂专项工作中,要认真接受有关行业主管部门的指导,按照本方案的要求做好治理产权交易中的商业贿赂工作,同时加强工作协调。

  (三)加强检查。各企业要对所属企业治理产权交易环节的商业贿赂工作加强检查。结合落实国资委、财政部、发展改革委、监察部、工商总局和证监会等六部门《关于做好企业国有产权转让监督检查工作的通知》(国资发产权〔2005〕294号)的要求,国务院国资委将组成专门检查组,对中央企业贯彻落实《企业国有产权转让管理暂行办法》及其配套文件的情况进行检查,并对有关产权交易机构的规范操作情况进行检查。

  (四)加强信息工作。各企业开展治理商业贿赂专项工作的具体方案、产权交易环节自查自纠工作报告,分别于4月中旬和10月初报国务院国资委治理商业贿赂领导小组办公室。建立信息专报制度,有关开展治理商业贿赂专项工作的其他重要情况、重要案情和工作进展情况,要在报送行业主管部门的同时,抄报国资委治理商业贿赂领导小组办公室。