热门站点| 世界资料网 | 专利资料网 | 世界资料网论坛
收藏本站| 设为首页| 首页

关于印发《互联网网络安全信息通报实施办法》的通知

作者:法律资料网 时间:2024-07-03 11:17:23  浏览:9228   来源:法律资料网
下载地址: 点击此处下载

关于印发《互联网网络安全信息通报实施办法》的通知

工业和信息化部


关于印发《互联网网络安全信息通报实施办法》的通知

工信部保[2009]156号


  各省、自治区、直辖市通信管理局、国家计算机网络应急技术处理协调中心、中国互联网络信息中心、政府和公益机构域名注册管理中心、部电信研究院、中国互联网协会、中国电信集团公司、中国移动通信集团公司、中国联合网络通信集团有限公司、其他相关单位:
为规范通信行业互联网网络安全信息通报工作,制定《互联网网络安全信息通报实施办法》,现印发给你们,请遵照执行。

联系人:付景广 010-66022774

二〇〇九年四月十三日

互联网网络安全信息通报实施办法

第一条 为规范通信行业互联网网络安全信息通报工作,促进网络安全信息共享,提高网络安全预警、防范和应急水平,依据《互联网网络安全应急预案》制定本办法。
第二条 本办法适用于通信行业互联网等IP网络和系统的网络安全信息通报(以下简称信息通报)工作。
第三条 工业和信息化部指导、监督、检查全国信息通报工作,工业和信息化部通信保障局(以下简称通信保障局)负责信息通报具体工作。
省、自治区、直辖市通信管理局(以下简称通信管理局)指导、监督、检查本行政区域内信息通报工作。
第四条 通信管理局、基础电信业务经营者、跨省经营的增值电信业务经营者、国家计算机网络应急技术处理协调中心(以下简称CNCERT)、互联网域名注册管理机构、互联网域名注册服务机构、中国互联网协会为信息报送单位。
第五条 通信保障局委托CNCERT收集、汇总、分析、发布互联网网络安全信息(以下简称信息)。
第六条 信息报送应遵循及时、客观、真实、准确、完整的原则,不得迟报、谎报、瞒报、漏报。
第七条 基础电信业务经营者、跨省经营的增值电信业务经营者、CNCERT、互联网域名注册管理机构、互联网域名注册服务机构应建立并完善本单位信息监测机制,提高监测能力,自主监测涉及本单位管理范围内的信息。
第八条 信息报送单位应制定并完善本单位信息通报机制,明确负责信息通报工作的主管领导和承担信息通报工作的责任部门、负责人和联络人,及时汇总本单位内部不同部门、不同渠道掌握的网络安全信息。信息报送单位应将本单位信息通报机制报通信保障局备案。
第九条 各单位需要报送的信息项目见附件一,通信保障局负责对项目内容进行调整。
第十条 报送的信息分为事件信息和预警信息。
事件信息是指已经发生的网络安全事件信息。
预警信息是指存在潜在安全威胁或隐患但尚未造成实际危害和影响的信息,或者对事件信息分析后得出的预防性信息。
第十一条 事件信息分为特别重大、重大、较大、一般共四级。预警信息分为一级、二级、三级、四级,分别用红色、橙色、黄色、蓝色标识,一级为最高级。具体分级规范见附件二,通信保障局负责对分级规范进行修订。
第十二条 信息报送单位应按照本办法第十条、第十一条规定对信息进行分类、分级,并根据本办法的相应规定报送信息。
基础电信业务经营者集团公司负责汇总、核实、报送省级分公司/子公司的信息。省级分公司/子公司将信息同时抄送当地通信管理局。
第十三条 对于特别重大、重大事件信息以及一级、二级预警信息,信息报送单位应于2小时内向通信保障局及相关通信管理局报告,抄送CNCERT。
对于较大事件信息以及三级预警信息,信息报送单位应当于4小时内向相关通信管理局报告,抄送CNCERT;对于跨省(自治区、直辖市)的较大事件信息,应同时向通信保障局报告。
对于一般事件信息,信息报送单位应按月及时汇总,于次月5个工作日内报送CNCERT,抄送相关通信管理局;对于四级预警信息,信息报送单位应当于发现或得知预警信息后5个工作日内报送CNCERT,抄送相关通信管理局。
第十四条 事件信息报送的内容应包括:
(一)事件发生单位概况;
(二)事件发生时间;
(三)事件简要经过;
(四)初步估计的危害和影响;
(五)已采取的措施;
(六)其他应当报告的情况。
第十五条 预警信息报送的内容应包括:
(一)信息基本情况描述;
(二)可能产生的危害及程度;
(三)可能影响的用户及范围;
(四)截至信息报送时,已知晓该信息的单位/人员范围;
(五)建议应采取的应对措施及建议。
第十六条 事件发生后出现新情况的,信息报送单位应当及时补报。
CNCERT在接到预警信息后,应立即组织对预警信息进行跟踪、分析,有重要情况应及时向通信保障局报告。
第十七条 通信保障局根据信息性质、内容、紧急程度等,必要时组织相关单位、专家对信息进行研判。
第十八条 各单位应以书面形式报送信息,并加盖单位公章。紧急情况可以先电话联系,后补书面报告。
第十九条 对于特别重大、重大、较大事件信息以及一级、二级、三级预警信息,由通信保障局审核后,根据有关规定直接或委托CNCERT及时通告相关单位、人员或互联网用户,并抄送各通信管理局。
对于一般事件信息,由CNCERT负责汇总、分析全部信息,于次月10个工作日内将当月信息向通信保障局报送,向相关单位、人员通告,并抄送各通信管理局;对于四级预警信息,由CNCERT根据实际情况及时向相关单位、人员通告,并抄送各通信管理局。
第二十条 事件信息通告内容主要包括:事件统计情况、造成的危害、影响程度、态势分析、典型案例。
预警信息通告内容主要包括:受影响的系统、可能产生的危害和危害程度、可能影响的用户及范围、建议应采取的应对措施及建议。
第二十一条 信息报送单位应将本单位信息通报工作主管领导,责任部门负责人、联系人、联系方式报送通信保障局,抄送CNCERT。以上信息发生变更,应在3个工作日内报送变更情况。
第二十二条 通信保障局建立会商制度,通报当前网络安全情况,与相关单位和专家研讨网络安全形势、网络安全问题及其应对策略等。
第二十三条 CNCERT应与网络安全研究机构、网络安全技术支撑单位、非经营性互联单位、网络安全企业、国际网络安全组织等广泛合作,积极拓展网络安全信息获取渠道。
第二十四条 国家网络安全保障专项工作对信息通报工作另有规定的,从其规定。
第二十五条 通信管理局应参照本办法制定本行政区域信息通报管理办法。
第二十六条 本办法自2009年6月1日起实施。

附件一:信息报送项目
(一)基础电信业务经营者
1、本单位提供互联网接入服务的普通电信用户、专线用户、重要信息系统用户业务发生阻断、拥塞等异常情况。
2、本单位IP基础网络设施,包括互联网国际设施、国内互联网设备和链路、IDC等发生瘫痪、阻断等异常情况。
3、本单位域名解析服务系统发生瘫痪、解析异常、域名劫持等异常情况。
4、本单位网上营业厅、门户网站、移动WAP类业务,或与互联网相连的网络和系统发生系统瘫痪、阻断、用户数据丢失等异常情况。
5、影响互联网业务正常运营、影响用户正常访问互联网、造成重大社会影响和经济损失等异常情况。
6、本单位网内漏洞等网络安全隐患及处置情况。
7、本单位网内发生拒绝服务攻击或其他流量异常事件情况。
8、本单位网内木马和僵尸网络、病毒等恶意代码传播情况。
9、本单位网内路由系统出现的路由劫持情况(路由劫持指若同一IP地址前缀有多个自治系统为宣告者,且自治系统之间无隶属关系或未得到该IP地址前缀的授权,则判定为域间路由劫持)。
10、本单位垃圾邮件监测、预警和处置情况。
11、获知的由本单位提供服务的重要信息系统用户内部发生的网络安全异常情况。
12、通过各种渠道获得的其它信息。
(二)互联网域名注册管理、服务机构
1、本单位域名系统解析服务异常等情况,包括系统稳定性、解析成功率、响应时间、解析数据和数据库等方面出现的异常情况。
2、网页挂马、网络仿冒、域名劫持等网络安全事件。
3、域名系统相关的系统漏洞等网络安全风险信息及处置情况。
4、可疑域名或域名注册行为等情况。
5、通过各种渠道获得的其它信息。
(三)增值电信业务经营者(IDC、门户网站、搜索引擎服务提供商等)
1、IDC:
(1)IDC网络出口链路中断或拥塞。
(2)由IDC提供服务的网站或托管主机感染病毒、木马和僵尸恶意代码,或被利用实施网络攻击、网络仿冒等网络安全事件的情况。
(3)通过各种渠道获得的其它信息。
2、门户网站、搜索引擎服务提供商等:
(1)网络接入链路中断或拥塞。
(2)系统瘫痪、遭到入侵或控制、应用服务中断等。
(3)用户数据被篡改、丢失等。
(4)垃圾邮件发现和处置情况。
(5)系统感染恶意代码情况。
(6)网页篡改、网络仿冒等情况。
(7)通过各种渠道获得的其它信息。
(四)中国互联网协会
1、垃圾邮件相关情况。
2、互联网用户反映的影响互联网业务的重要网络安全情况。
3、通过各种渠道获得的其它信息。
(五)CNCERT
1、本单位自主监测到的信息。
2、各信息报送单位报送的信息。
3、通过国际、国内合作单位等渠道获得的信息。
4、通过各种渠道获得的其他信息。
(六)通信管理局
1、重点报送本行政区域内或与本行政区域相关的重要网络安全信息。
2、通过各种渠道获得的其他信息。

附件二: 信息分级规范
一、预警信息分级
1、一级(红色)预警信息:可能导致发生特别重大网络安全事件的信息为一级预警信息。
2、二级(橙色)预警信息:可能导致发生重大网络安全事件的信息为二级预警信息。
3、三级(黄色)预警信息:可能导致发生较大网络安全事件的信息为三级预警信息。
4、四级(蓝色)预警信息:可能导致发生一般网络安全事件的信息为四级预警信息。
二、事件信息分级

http://www.miit.gov.cn/n11293472/n11293832/n11294057/n11302390/12336245.html

〔注〕:1、严重拥塞是指链路时延>110ms或丢包率超过8%。
2、本办法中重要信息系统指政府部门、军队以及银行、海关、税务、电力、铁路、证券、保险、民航等关系国计民生的重要行业使用的信息系统。
  3、“信息分级规范”中所称“以上”包括本数,所称“以下”不包括本数。

附件三:联系方式

(1)通信保障局
主管领导: 熊四皓 010-66069910
联 系 人: 闫宏强 010-66069895,13011881107
付景广 010-66022774,13701353949

(2)工业和信息化部24小时值班电话:010-66014249

(3)CNCERT
主管领导: 云晓春 010-82990501
联系人: 孙蔚敏 010-82990103 13911218086
何世平 010-82990286 13810058717
CNCERT 24小时值班电话: 010-82990999
邮件: yteam@cert.org.cn




下载地址: 点击此处下载

最高人民检察院关于贪污罪追诉时效的复函

最高人民检察院


最高人民检察院关于贪污罪追诉时效的复函

1982年8月19日,最高检

云南省人民检察院:
你院(82)云检经字第5号《关于贪污罪追诉时效问题的请示报告》收悉,现答复如下:
一、同意你院对贪污罪追诉时效问题的意见。追诉期限是根据与罪行相应的刑罚幅度的法定最高刑确定的。按照《刑法》第一百五十五条规定,贪污罪有三个量刑幅度,处五年以下有期徒刑或者拘役的,其追诉期限应为十年;数额巨大,情节严重,处五年以上有期徒刑的,其追诉期限应为十五年;情节特别严重,处无期徒刑或者死刑的,其追诉期限应为二十年。
二、检察机关决定立案时未过追诉期限的贪污犯罪,在立案以后的侦查、起诉或者判处时超过追诉期限的,不得认为是超过追诉时效的犯罪,应当继续依法追究。
三、对超过追诉时效的贪污犯罪案件,如已立案的,可按你院的意见应撤销案件,但贪污的赃款赃物应当追缴,并酌情建议有关部门给予党纪、政纪处分。
此复

云南省人民检察院关于贪污罪追诉时效问题的请示报告
最高人民检察院:
现在,有的地方对贪污罪的追诉时效理解不一致,执行起诉也不统一。如对刑法第155条:“国家工作人员利用职务上的便利,贪污公共财物的,处五年以下有期徒刑或者拘役”,有的认为其追诉时效为五年,也有的认为其追诉时效为十年。我们的意见是:
根据刑法第76条(一)的规定“法定最高刑为不满五年有期徒刑的,经过五年",是指五年以下刑期并不包括五年刑期在内。贪污罪“处五年以下有期徒刑或者拘投”的规定,是包括五年徒刑在内的。因此,其追诉时效应按刑法第76条(二)的规定“最高刑为五年以上不满十年有期徒刑的经过十年”执行,贪污“数额巨大、情节严重的,处五年以上有期徒刑”的按刑法第76条(三)法定最高刑为十年以上有期徒刑的,经过十五年”的规定执行。对“情节特别严重的,处无期徒刑或者死刑”的,按刑法第76条(四)“法定最高刑为无期徒刑、死刑的,经过二十年”执行。
根据上述意见,对超过追诉时效的贪污案件,如已立案的,应撤销案件,但贪污的赃款、赃物应当追缴。
当否,请批示。


安徽省教育厅关于印发《安徽省教育厅规范性文件制定和管理办法》的通知

安徽省教育厅


关于印发《安徽省教育厅规范性文件制定和管理办法》的通知

教政法〔2007〕2号


委厅机关各处室、厅属各事业单位:
《安徽省教育厅规范性文件制定和管理办法》已经2007年9月30日厅常务会议决定通过,现印发给你们,自2007年12月1日起实施,请遵照执行。
附件:1、安徽省教育厅规范性文件前置性审查格式
2、安徽省教育厅规范性文件备案格式
3、安徽省教育厅与其他部门联合规范性文件备案格式
4、安徽省教育厅年度规范性文件目录备案格式

安徽省教育厅

二○○七年十月十日



安徽省教育厅规范性文件制定和管理办法

第一章 总 则

第一条 为了规范本厅规范性文件制定和管理工作,提高规范性文件质量,维护法制统一,推进依法行政,根据《安徽省行政机关规范性文件制定程序规定》、《安徽省行政机关规范性文件备案监督办法》和《安徽省行政机关文件公开发布管理规定》的规定,结合本厅实际,制定本办法。
第二条 本办法所称规范性文件是指本厅根据法律、法规和其他上位法的规定,在法定权限内制定、公开发布,能够反复适用并具有普遍约束力的,规范教育行政管理事务的文件。
规范性文件的名称一般称“规定”、“办法”、“细则”等。
第三条 本厅规范性文件的起草、修改、审查、公布和备案,适用本办法。
本厅与省直其他部门联合制定规范性文件,参照执行本办法。
第四条 规范性文件规定的事项应当属于执行法律、法规、规章及上级行政机关规范性文件的规定,且需要制定实施细则、办法、规定等的具体事项。法律、法规、规章已经明确规定的内容,一般不作重复规定。
规范性文件不得设定行政许可和审批、行政处罚、行政强制、行政事业性收费以及其他不得由规范性文件设定的事项。
没有法律、法规、规章的规定,规范性文件不得作出影响行政管理相对人权利或者增加其义务的规定。
第五条 本厅规范性文件的制定、公布和备案工作的程序一般为:
(一) 起草处室申请立项;
(二) 起草处室起草;
(三) 政法处审核;
(四) 办公室文字审核;
(五) 厅常务会议决定后报省政府法制办前置性审查;
(六) 厅长签发;
(七) 印发、公布;
(八) 报省政府备案。
第二章 立项和起草
第六条 厅内一个或者几个处室(包括法律法规授权行使行政职权的事业单位)认为需要以厅名义制定规范性文件的,应在每年年初提交立项建议,征得厅分管领导同意后,由政法处汇总,报厅常务会议研究批准立项。
立项建议应明确拟定规范性文件的名称、需要解决的主要问题和拟确定的主要规定,并对负责起草工作的处室负责人和承办人、完成时间等作出说明。
获准的立项计划在执行过程中,因实际情况发生变化的,可作适当调整。
第七条 建立规范性文件的制定协审制度。起草处室应当广泛听取厅内相关处室的意见;涉及厅外相关单位的,应通过会签或会商的方式征询其意见和建议。
涉及重大决策事项或较强专业性、技术性问题的,起草处室应当召开由相关单位、专家或行政相对人参加的听证会、论证会,进行技术咨询、决策评估,广泛吸纳各方面意见。
第八条 有关处室对起草处室提交的送审稿有不同意见的,应当在规定时限内以书面形式提出修改意见,通过协调达成一致意见;经过协调仍不能达成一致意见的,应将相关处室的意见报厅分管领导决定,或提请厅常务会议研究决定。
第三章 审核和前置性审查
第九条 规范性文件送审稿在提请厅常务会议决定前,由政法处负责对其进行合法性审核:
(一)是否超越权限,限制或者剥夺公民、法人和其他组织的合法权利,或者增加公民、法人和其他组织的义务;
(二)是否同法律、法规、规章和上级行政机关规范性文件相抵触;
(三)规范性文件涉及两个以上处室或者与其他省直部门关系紧密的,起草处室是否征求其意见;
(四)规范性文件的规定是否适当。
办公室负责对其进行文字审核:
(一) 内容是否具体、明确,有无可操作性;
(二) 语言是否规范、简洁、准确,内在逻辑是否严密。
第十条 起草处室应当将规范性文件送审稿及下列材料一并报送审核:
(一)规范性文件草案文本;
(二)规范性文件的说明。说明应当包括制定规范性文件的依据、目的、主要内容的说明;
(三)制定规范性文件所依据的法律、法规、规章、上级行政机关的命令和决定;
(四)对规范性文件送审稿主要问题的不同意见;
(五)制定规范性文件所依据的其他资料。
报送审查的规范性文件送审稿,应当由起草处室主要负责人签署;几个处室共同起草的,应当由几个起草处室共同签署。
第十一条 未经政法处审核的送审稿,办公室不予文字审核;未经政法处和办公室共同审稿的送审稿,不得直接提交厅常务会议研究。
第十二条 政法处应会同起草处室,将厅常务会议研究通过的规范性文件,报送省政府法制办进行前置性审查。
政法处具体负责规范性文件前置性审查的登记工作。
第十三条 省政府法制办审查规范性文件时,需要说明情况或者补充材料的,起草处室应当在规定期限内予以说明或补充。
第十四条 省政府法制办在审查中发现规范性文件超越权限,违反法律、法规、规章和上级行政机关规范性文件规定,或者其规定不适当,提出修改意见后,起草处室应当认真研究吸收其提出的意见,对主要意见不能采纳的,应当书面告知原因与理由。
第四章 决定和公布
第十五条 规范性文件应当经厅常务会议决定。
第十六条 会议审议通过的规范性文件草案,由起草处室按会议意见修改后,报厅长签发。
第十七条 规范性文件按照《安徽省行政机关文件公开发布管理规定》,通过报刊、网络等媒体公开发布。
第十八条 规范性文件一般自公开发布之日起30日后施行。公开发布后不立即施行将有碍规范性文件施行的,可以自公开发布之日起施行。
第五章 备 案
第十九条 规范性文件应当自公布之日起15日内,由起草处室按有关规定填写备案报告,交政法处登记存档,并报省政府法制办备案。
第二十条 政法处于每年1月底前将上一年度制定的规范性文件目录报送省政府法制办。
第六章 监督与责任
第二十一条 政法处对本厅规范性文件的起草、审查、公布、备案等工作履行检查、指导和管理职责,相关处室应予配合、支持。
第二十二条 政法处应定期或不定期地清理规范性文件,对需要适时修订或废止的,提出意见或建议,报厅常务会议审定。
第二十三条 按照《安徽省行政机关规范性文件备案监督办法》的有关规定, 本厅工作人员故意或过失违反本办法,有下列行为之一的,由政法处通知其限期改正。逾期不改正的,予以通报;拒不改正造成恶劣影响的,由监察部门按照有关规定,依法分别给予行政处分:
(一)未经批准立项,或未经审核、审查,擅自制定、发布规范性文件的;
(二)不报送或者不按规定要求报送规范性文件备案的;
(三)在接受规范性文件制定和备案情况检查时,不提供资料、拒绝配合,或者隐瞒真实情况的;
(四)对省政府或省政府法制办的处理意见或决定,拒不执行、拖延执行的。
第二十四条 未经备案的规范性文件违法,损害公民、法人或者其他组织的合法权益,造成严重后果的,依法追究直接负责的主管人员和其他直接责任人员的行政责任。
第七章 附则
第二十五条 本办法规定的期限以工作日计算,不含法定节假日。
第二十六条 本办法自2007年12月1日起施行。




版权声明:所有资料均为作者提供或网友推荐收集整理而来,仅供爱好者学习和研究使用,版权归原作者所有。
如本站内容有侵犯您的合法权益,请和我们取得联系,我们将立即改正或删除。
京ICP备14017250号-1