关于印发《互联网网络安全信息通报实施办法》的通知
工业和信息化部
关于印发《互联网网络安全信息通报实施办法》的通知
工信部保[2009]156号
各省、自治区、直辖市通信管理局、国家计算机网络应急技术处理协调中心、中国互联网络信息中心、政府和公益机构域名注册管理中心、部电信研究院、中国互联网协会、中国电信集团公司、中国移动通信集团公司、中国联合网络通信集团有限公司、其他相关单位:
为规范通信行业互联网网络安全信息通报工作,制定《互联网网络安全信息通报实施办法》,现印发给你们,请遵照执行。
联系人:付景广 010-66022774
二〇〇九年四月十三日
互联网网络安全信息通报实施办法
第一条 为规范通信行业互联网网络安全信息通报工作,促进网络安全信息共享,提高网络安全预警、防范和应急水平,依据《互联网网络安全应急预案》制定本办法。
第二条 本办法适用于通信行业互联网等IP网络和系统的网络安全信息通报(以下简称信息通报)工作。
第三条 工业和信息化部指导、监督、检查全国信息通报工作,工业和信息化部通信保障局(以下简称通信保障局)负责信息通报具体工作。
省、自治区、直辖市通信管理局(以下简称通信管理局)指导、监督、检查本行政区域内信息通报工作。
第四条 通信管理局、基础电信业务经营者、跨省经营的增值电信业务经营者、国家计算机网络应急技术处理协调中心(以下简称CNCERT)、互联网域名注册管理机构、互联网域名注册服务机构、中国互联网协会为信息报送单位。
第五条 通信保障局委托CNCERT收集、汇总、分析、发布互联网网络安全信息(以下简称信息)。
第六条 信息报送应遵循及时、客观、真实、准确、完整的原则,不得迟报、谎报、瞒报、漏报。
第七条 基础电信业务经营者、跨省经营的增值电信业务经营者、CNCERT、互联网域名注册管理机构、互联网域名注册服务机构应建立并完善本单位信息监测机制,提高监测能力,自主监测涉及本单位管理范围内的信息。
第八条 信息报送单位应制定并完善本单位信息通报机制,明确负责信息通报工作的主管领导和承担信息通报工作的责任部门、负责人和联络人,及时汇总本单位内部不同部门、不同渠道掌握的网络安全信息。信息报送单位应将本单位信息通报机制报通信保障局备案。
第九条 各单位需要报送的信息项目见附件一,通信保障局负责对项目内容进行调整。
第十条 报送的信息分为事件信息和预警信息。
事件信息是指已经发生的网络安全事件信息。
预警信息是指存在潜在安全威胁或隐患但尚未造成实际危害和影响的信息,或者对事件信息分析后得出的预防性信息。
第十一条 事件信息分为特别重大、重大、较大、一般共四级。预警信息分为一级、二级、三级、四级,分别用红色、橙色、黄色、蓝色标识,一级为最高级。具体分级规范见附件二,通信保障局负责对分级规范进行修订。
第十二条 信息报送单位应按照本办法第十条、第十一条规定对信息进行分类、分级,并根据本办法的相应规定报送信息。
基础电信业务经营者集团公司负责汇总、核实、报送省级分公司/子公司的信息。省级分公司/子公司将信息同时抄送当地通信管理局。
第十三条 对于特别重大、重大事件信息以及一级、二级预警信息,信息报送单位应于2小时内向通信保障局及相关通信管理局报告,抄送CNCERT。
对于较大事件信息以及三级预警信息,信息报送单位应当于4小时内向相关通信管理局报告,抄送CNCERT;对于跨省(自治区、直辖市)的较大事件信息,应同时向通信保障局报告。
对于一般事件信息,信息报送单位应按月及时汇总,于次月5个工作日内报送CNCERT,抄送相关通信管理局;对于四级预警信息,信息报送单位应当于发现或得知预警信息后5个工作日内报送CNCERT,抄送相关通信管理局。
第十四条 事件信息报送的内容应包括:
(一)事件发生单位概况;
(二)事件发生时间;
(三)事件简要经过;
(四)初步估计的危害和影响;
(五)已采取的措施;
(六)其他应当报告的情况。
第十五条 预警信息报送的内容应包括:
(一)信息基本情况描述;
(二)可能产生的危害及程度;
(三)可能影响的用户及范围;
(四)截至信息报送时,已知晓该信息的单位/人员范围;
(五)建议应采取的应对措施及建议。
第十六条 事件发生后出现新情况的,信息报送单位应当及时补报。
CNCERT在接到预警信息后,应立即组织对预警信息进行跟踪、分析,有重要情况应及时向通信保障局报告。
第十七条 通信保障局根据信息性质、内容、紧急程度等,必要时组织相关单位、专家对信息进行研判。
第十八条 各单位应以书面形式报送信息,并加盖单位公章。紧急情况可以先电话联系,后补书面报告。
第十九条 对于特别重大、重大、较大事件信息以及一级、二级、三级预警信息,由通信保障局审核后,根据有关规定直接或委托CNCERT及时通告相关单位、人员或互联网用户,并抄送各通信管理局。
对于一般事件信息,由CNCERT负责汇总、分析全部信息,于次月10个工作日内将当月信息向通信保障局报送,向相关单位、人员通告,并抄送各通信管理局;对于四级预警信息,由CNCERT根据实际情况及时向相关单位、人员通告,并抄送各通信管理局。
第二十条 事件信息通告内容主要包括:事件统计情况、造成的危害、影响程度、态势分析、典型案例。
预警信息通告内容主要包括:受影响的系统、可能产生的危害和危害程度、可能影响的用户及范围、建议应采取的应对措施及建议。
第二十一条 信息报送单位应将本单位信息通报工作主管领导,责任部门负责人、联系人、联系方式报送通信保障局,抄送CNCERT。以上信息发生变更,应在3个工作日内报送变更情况。
第二十二条 通信保障局建立会商制度,通报当前网络安全情况,与相关单位和专家研讨网络安全形势、网络安全问题及其应对策略等。
第二十三条 CNCERT应与网络安全研究机构、网络安全技术支撑单位、非经营性互联单位、网络安全企业、国际网络安全组织等广泛合作,积极拓展网络安全信息获取渠道。
第二十四条 国家网络安全保障专项工作对信息通报工作另有规定的,从其规定。
第二十五条 通信管理局应参照本办法制定本行政区域信息通报管理办法。
第二十六条 本办法自2009年6月1日起实施。
附件一:信息报送项目
(一)基础电信业务经营者
1、本单位提供互联网接入服务的普通电信用户、专线用户、重要信息系统用户业务发生阻断、拥塞等异常情况。
2、本单位IP基础网络设施,包括互联网国际设施、国内互联网设备和链路、IDC等发生瘫痪、阻断等异常情况。
3、本单位域名解析服务系统发生瘫痪、解析异常、域名劫持等异常情况。
4、本单位网上营业厅、门户网站、移动WAP类业务,或与互联网相连的网络和系统发生系统瘫痪、阻断、用户数据丢失等异常情况。
5、影响互联网业务正常运营、影响用户正常访问互联网、造成重大社会影响和经济损失等异常情况。
6、本单位网内漏洞等网络安全隐患及处置情况。
7、本单位网内发生拒绝服务攻击或其他流量异常事件情况。
8、本单位网内木马和僵尸网络、病毒等恶意代码传播情况。
9、本单位网内路由系统出现的路由劫持情况(路由劫持指若同一IP地址前缀有多个自治系统为宣告者,且自治系统之间无隶属关系或未得到该IP地址前缀的授权,则判定为域间路由劫持)。
10、本单位垃圾邮件监测、预警和处置情况。
11、获知的由本单位提供服务的重要信息系统用户内部发生的网络安全异常情况。
12、通过各种渠道获得的其它信息。
(二)互联网域名注册管理、服务机构
1、本单位域名系统解析服务异常等情况,包括系统稳定性、解析成功率、响应时间、解析数据和数据库等方面出现的异常情况。
2、网页挂马、网络仿冒、域名劫持等网络安全事件。
3、域名系统相关的系统漏洞等网络安全风险信息及处置情况。
4、可疑域名或域名注册行为等情况。
5、通过各种渠道获得的其它信息。
(三)增值电信业务经营者(IDC、门户网站、搜索引擎服务提供商等)
1、IDC:
(1)IDC网络出口链路中断或拥塞。
(2)由IDC提供服务的网站或托管主机感染病毒、木马和僵尸恶意代码,或被利用实施网络攻击、网络仿冒等网络安全事件的情况。
(3)通过各种渠道获得的其它信息。
2、门户网站、搜索引擎服务提供商等:
(1)网络接入链路中断或拥塞。
(2)系统瘫痪、遭到入侵或控制、应用服务中断等。
(3)用户数据被篡改、丢失等。
(4)垃圾邮件发现和处置情况。
(5)系统感染恶意代码情况。
(6)网页篡改、网络仿冒等情况。
(7)通过各种渠道获得的其它信息。
(四)中国互联网协会
1、垃圾邮件相关情况。
2、互联网用户反映的影响互联网业务的重要网络安全情况。
3、通过各种渠道获得的其它信息。
(五)CNCERT
1、本单位自主监测到的信息。
2、各信息报送单位报送的信息。
3、通过国际、国内合作单位等渠道获得的信息。
4、通过各种渠道获得的其他信息。
(六)通信管理局
1、重点报送本行政区域内或与本行政区域相关的重要网络安全信息。
2、通过各种渠道获得的其他信息。
附件二: 信息分级规范
一、预警信息分级
1、一级(红色)预警信息:可能导致发生特别重大网络安全事件的信息为一级预警信息。
2、二级(橙色)预警信息:可能导致发生重大网络安全事件的信息为二级预警信息。
3、三级(黄色)预警信息:可能导致发生较大网络安全事件的信息为三级预警信息。
4、四级(蓝色)预警信息:可能导致发生一般网络安全事件的信息为四级预警信息。
二、事件信息分级
http://www.miit.gov.cn/n11293472/n11293832/n11294057/n11302390/12336245.html
〔注〕:1、严重拥塞是指链路时延>110ms或丢包率超过8%。
2、本办法中重要信息系统指政府部门、军队以及银行、海关、税务、电力、铁路、证券、保险、民航等关系国计民生的重要行业使用的信息系统。
3、“信息分级规范”中所称“以上”包括本数,所称“以下”不包括本数。
附件三:联系方式
(1)通信保障局
主管领导: 熊四皓 010-66069910
联 系 人: 闫宏强 010-66069895,13011881107
付景广 010-66022774,13701353949
(2)工业和信息化部24小时值班电话:010-66014249
(3)CNCERT
主管领导: 云晓春 010-82990501
联系人: 孙蔚敏 010-82990103 13911218086
何世平 010-82990286 13810058717
CNCERT 24小时值班电话: 010-82990999
邮件: yteam@cert.org.cn
中华人民共和国人力资源和社会保障部令第4号
人力资源和社会保障部
中华人民共和国人力资源和社会保障部令 第4号
《公务员录用考试违纪违规行为处理办法(试行)》已经人力资源和社会保障部部务会议审议通过,现予公布,自公布之日起施行。
部 长 尹蔚民
二〇〇九年十一月九日
公务员录用考试违纪违规行为处理办法(试行)
第一条 为规范公务员录用考试违纪违规行为的认定与处理,严肃考试纪律,确保录用工作公平、公正,根据公务员法、《公务员录用规定(试行)》和有关规定,制定本办法。
第二条 报考者和录用工作人员在公务员录用考试及相关环节中违纪违规行为的认定与处理适用本办法。
第三条 对违纪违规行为的认定与处理,应当事实清楚、证据确凿、程序规范、适用规定准确。
第四条 公务员主管部门、招录机关和公务员录用考试机构及其他相关机构依据本办法,按照职责权限,对报考者和录用工作人员违纪违规行为进行认定与处理。
第五条 报考者提供的涉及报考资格的申请材料或信息不实的,由招录机关或者公务员主管部门取消其本次报考资格。
报考者恶意注册报名信息,扰乱报名秩序或者伪造学历证明及其他有关证件骗取考试资格的,由省级以上公务员主管部门给予其取消本次报考资格且5年内不得报考公务员的处理。
第六条 报考者在考试过程中有下列行为之一,当场发现经警告仍不改正的,由公务员考试工作人员责令其离开考场,该科目(场次)考试成绩无效;事后发现的,由公务员考试机构或者招录机关给予其该科目(场次)考试成绩无效的处理:
(一)将规定以外的物品带入考场且未按要求放在指定位置的;
(二)未在指定座位参加考试,或者未经工作人员允许擅自离开座位或者考场的;
(三)不按规定填写(填涂)本人信息的;
(四)未用规定的答题用笔作答的;
(五)故意损毁试卷、答题纸、答题卡,或者将试卷、答题纸、答题卡带出考场的;
(六)在答卷(答题卡)上做特殊标记的;
(七)其他一般违纪违规行为。
第七条 报考者在考试过程中有下列行为之一的,由公务员考试机构或者招录机关给予其取消本次考试资格的处理,并由省级以上公务员主管部门给予其5年内不得报考公务员的处理:
(一)抄袭、协助抄袭的;
(二)持假证件参加考试的;
(三)使用禁止自带的通讯设备或者具有计算、存储功能电子设备的;
(四)其他严重违纪违规行为。
第八条 在考试或阅卷过程中认定报考者有下列情形之一的,由公务员考试机构或者招录机关给予其取消本次考试资格的处理,并由省级以上公务员主管部门给予其终身不得报考公务员的处理:
(一)经查实认定为串通作弊或者有组织作弊的;
(二)由他人替考或者冒名顶替他人参加考试的;
(三)其他情节特别严重、影响恶劣的违纪违规行为。
第九条 报考者在考察过程中有弄虚作假、隐瞒事实真相或有其他妨碍考察工作正常进行行为的,由招录机关给予其不予录用的处理;情节严重的,由省级以上公务员主管部门给予其5年内不得报考公务员的处理。
第十条 报考者在体检过程中有意隐瞒影响录用的疾病或者病史的,由招录机关给予其不予录用的处理。
报考者在体检过程中有串通体检工作人员作弊或者请他人顶替体检以及交换、替换化验样本等作弊行为的,体检结果无效,由省级以上公务员主管部门给予其5年内不得报考公务员的处理。
第十一条 在试用期间查明报考者有本办法所列违纪违规行为的,由招录机关或者省级以上公务员主管部门取消录用并按照本办法的有关规定给予其相应的处理。
任职定级后查明的,按照有关规定给予其相应的处分。
第十二条 报考者在录用过程中的其他违纪违规行为,依照有关法律、法规处理;构成犯罪的,依法追究刑事责任。
第十三条 对报考者的违纪违规行为当场处理的,由两名以上考试工作人员予以记录、签字并存档。对报考者违纪违规行为事后认定与处理的,应当制作公务员录用考试违纪违规行为告知书(式样附后),告知书应当寄送报考者,或者以公告形式送达。
第十四条 中央公务员主管部门建立全国统一的公务员录用报考者诚信档案库。
第十五条 录用工作人员违反有关法律法规,或者有《公务员录用规定(试行)》第三十三、三十四条规定情形的,按照有关规定给予处分。其中,公务员协助作弊的,按有关规定给予相应处分;组织、领导有组织作弊或者在有组织作弊中起主要作用的,给予开除处分。
索取或者非法收受他人财物的,徇私舞弊、情节严重、构成犯罪的,依法追究刑事责任。
第十六条 报考者对所认定的违纪违规事实有异议的,可以向作出处理的机关(机构)进行陈述和申辩。取消录用的,可以依照有关规定申请复核或者提出申诉。
录用工作人员对违纪违规行为处理决定不服的,公务员和参照公务员法管理工作人员可以按照有关规定申请复核或者申诉,其他工作人员可以根据有关法律规定申请行政复议或者提起行政诉讼。
第十七条 参照公务员法管理工作人员录用中违纪违规行为的认定与处理适用本办法。
第十八条 省级公务员主管部门可以根据本办法制定实施细则。
第十九条 本办法由中央公务员主管部门负责解释。
第二十条 本办法自发布之日起施行。
公务员录用考试违纪违规行为
告 知 书
考生(身份证号 ):
你在参加 公务员录用考试中,在 环节有违纪违规行为。根据《公务员录用考试违纪违规行为处理办法(试行)》第 条(第 项)的规定,给予 处理。
特此告知。
(盖章)
年 月 日