您的位置: 首页 » 法律资料网 » 法律法规 »

关于印发《互联网网络安全信息通报实施办法》的通知

时间:2024-07-05 04:00:58 来源: 法律资料网 作者:法律资料网 阅读:9140
下载地址: 点击此处下载

关于印发《互联网网络安全信息通报实施办法》的通知

工业和信息化部


关于印发《互联网网络安全信息通报实施办法》的通知

工信部保[2009]156号


  各省、自治区、直辖市通信管理局、国家计算机网络应急技术处理协调中心、中国互联网络信息中心、政府和公益机构域名注册管理中心、部电信研究院、中国互联网协会、中国电信集团公司、中国移动通信集团公司、中国联合网络通信集团有限公司、其他相关单位:
为规范通信行业互联网网络安全信息通报工作,制定《互联网网络安全信息通报实施办法》,现印发给你们,请遵照执行。

联系人:付景广 010-66022774

二〇〇九年四月十三日

互联网网络安全信息通报实施办法

第一条 为规范通信行业互联网网络安全信息通报工作,促进网络安全信息共享,提高网络安全预警、防范和应急水平,依据《互联网网络安全应急预案》制定本办法。
第二条 本办法适用于通信行业互联网等IP网络和系统的网络安全信息通报(以下简称信息通报)工作。
第三条 工业和信息化部指导、监督、检查全国信息通报工作,工业和信息化部通信保障局(以下简称通信保障局)负责信息通报具体工作。
省、自治区、直辖市通信管理局(以下简称通信管理局)指导、监督、检查本行政区域内信息通报工作。
第四条 通信管理局、基础电信业务经营者、跨省经营的增值电信业务经营者、国家计算机网络应急技术处理协调中心(以下简称CNCERT)、互联网域名注册管理机构、互联网域名注册服务机构、中国互联网协会为信息报送单位。
第五条 通信保障局委托CNCERT收集、汇总、分析、发布互联网网络安全信息(以下简称信息)。
第六条 信息报送应遵循及时、客观、真实、准确、完整的原则,不得迟报、谎报、瞒报、漏报。
第七条 基础电信业务经营者、跨省经营的增值电信业务经营者、CNCERT、互联网域名注册管理机构、互联网域名注册服务机构应建立并完善本单位信息监测机制,提高监测能力,自主监测涉及本单位管理范围内的信息。
第八条 信息报送单位应制定并完善本单位信息通报机制,明确负责信息通报工作的主管领导和承担信息通报工作的责任部门、负责人和联络人,及时汇总本单位内部不同部门、不同渠道掌握的网络安全信息。信息报送单位应将本单位信息通报机制报通信保障局备案。
第九条 各单位需要报送的信息项目见附件一,通信保障局负责对项目内容进行调整。
第十条 报送的信息分为事件信息和预警信息。
事件信息是指已经发生的网络安全事件信息。
预警信息是指存在潜在安全威胁或隐患但尚未造成实际危害和影响的信息,或者对事件信息分析后得出的预防性信息。
第十一条 事件信息分为特别重大、重大、较大、一般共四级。预警信息分为一级、二级、三级、四级,分别用红色、橙色、黄色、蓝色标识,一级为最高级。具体分级规范见附件二,通信保障局负责对分级规范进行修订。
第十二条 信息报送单位应按照本办法第十条、第十一条规定对信息进行分类、分级,并根据本办法的相应规定报送信息。
基础电信业务经营者集团公司负责汇总、核实、报送省级分公司/子公司的信息。省级分公司/子公司将信息同时抄送当地通信管理局。
第十三条 对于特别重大、重大事件信息以及一级、二级预警信息,信息报送单位应于2小时内向通信保障局及相关通信管理局报告,抄送CNCERT。
对于较大事件信息以及三级预警信息,信息报送单位应当于4小时内向相关通信管理局报告,抄送CNCERT;对于跨省(自治区、直辖市)的较大事件信息,应同时向通信保障局报告。
对于一般事件信息,信息报送单位应按月及时汇总,于次月5个工作日内报送CNCERT,抄送相关通信管理局;对于四级预警信息,信息报送单位应当于发现或得知预警信息后5个工作日内报送CNCERT,抄送相关通信管理局。
第十四条 事件信息报送的内容应包括:
(一)事件发生单位概况;
(二)事件发生时间;
(三)事件简要经过;
(四)初步估计的危害和影响;
(五)已采取的措施;
(六)其他应当报告的情况。
第十五条 预警信息报送的内容应包括:
(一)信息基本情况描述;
(二)可能产生的危害及程度;
(三)可能影响的用户及范围;
(四)截至信息报送时,已知晓该信息的单位/人员范围;
(五)建议应采取的应对措施及建议。
第十六条 事件发生后出现新情况的,信息报送单位应当及时补报。
CNCERT在接到预警信息后,应立即组织对预警信息进行跟踪、分析,有重要情况应及时向通信保障局报告。
第十七条 通信保障局根据信息性质、内容、紧急程度等,必要时组织相关单位、专家对信息进行研判。
第十八条 各单位应以书面形式报送信息,并加盖单位公章。紧急情况可以先电话联系,后补书面报告。
第十九条 对于特别重大、重大、较大事件信息以及一级、二级、三级预警信息,由通信保障局审核后,根据有关规定直接或委托CNCERT及时通告相关单位、人员或互联网用户,并抄送各通信管理局。
对于一般事件信息,由CNCERT负责汇总、分析全部信息,于次月10个工作日内将当月信息向通信保障局报送,向相关单位、人员通告,并抄送各通信管理局;对于四级预警信息,由CNCERT根据实际情况及时向相关单位、人员通告,并抄送各通信管理局。
第二十条 事件信息通告内容主要包括:事件统计情况、造成的危害、影响程度、态势分析、典型案例。
预警信息通告内容主要包括:受影响的系统、可能产生的危害和危害程度、可能影响的用户及范围、建议应采取的应对措施及建议。
第二十一条 信息报送单位应将本单位信息通报工作主管领导,责任部门负责人、联系人、联系方式报送通信保障局,抄送CNCERT。以上信息发生变更,应在3个工作日内报送变更情况。
第二十二条 通信保障局建立会商制度,通报当前网络安全情况,与相关单位和专家研讨网络安全形势、网络安全问题及其应对策略等。
第二十三条 CNCERT应与网络安全研究机构、网络安全技术支撑单位、非经营性互联单位、网络安全企业、国际网络安全组织等广泛合作,积极拓展网络安全信息获取渠道。
第二十四条 国家网络安全保障专项工作对信息通报工作另有规定的,从其规定。
第二十五条 通信管理局应参照本办法制定本行政区域信息通报管理办法。
第二十六条 本办法自2009年6月1日起实施。

附件一:信息报送项目
(一)基础电信业务经营者
1、本单位提供互联网接入服务的普通电信用户、专线用户、重要信息系统用户业务发生阻断、拥塞等异常情况。
2、本单位IP基础网络设施,包括互联网国际设施、国内互联网设备和链路、IDC等发生瘫痪、阻断等异常情况。
3、本单位域名解析服务系统发生瘫痪、解析异常、域名劫持等异常情况。
4、本单位网上营业厅、门户网站、移动WAP类业务,或与互联网相连的网络和系统发生系统瘫痪、阻断、用户数据丢失等异常情况。
5、影响互联网业务正常运营、影响用户正常访问互联网、造成重大社会影响和经济损失等异常情况。
6、本单位网内漏洞等网络安全隐患及处置情况。
7、本单位网内发生拒绝服务攻击或其他流量异常事件情况。
8、本单位网内木马和僵尸网络、病毒等恶意代码传播情况。
9、本单位网内路由系统出现的路由劫持情况(路由劫持指若同一IP地址前缀有多个自治系统为宣告者,且自治系统之间无隶属关系或未得到该IP地址前缀的授权,则判定为域间路由劫持)。
10、本单位垃圾邮件监测、预警和处置情况。
11、获知的由本单位提供服务的重要信息系统用户内部发生的网络安全异常情况。
12、通过各种渠道获得的其它信息。
(二)互联网域名注册管理、服务机构
1、本单位域名系统解析服务异常等情况,包括系统稳定性、解析成功率、响应时间、解析数据和数据库等方面出现的异常情况。
2、网页挂马、网络仿冒、域名劫持等网络安全事件。
3、域名系统相关的系统漏洞等网络安全风险信息及处置情况。
4、可疑域名或域名注册行为等情况。
5、通过各种渠道获得的其它信息。
(三)增值电信业务经营者(IDC、门户网站、搜索引擎服务提供商等)
1、IDC:
(1)IDC网络出口链路中断或拥塞。
(2)由IDC提供服务的网站或托管主机感染病毒、木马和僵尸恶意代码,或被利用实施网络攻击、网络仿冒等网络安全事件的情况。
(3)通过各种渠道获得的其它信息。
2、门户网站、搜索引擎服务提供商等:
(1)网络接入链路中断或拥塞。
(2)系统瘫痪、遭到入侵或控制、应用服务中断等。
(3)用户数据被篡改、丢失等。
(4)垃圾邮件发现和处置情况。
(5)系统感染恶意代码情况。
(6)网页篡改、网络仿冒等情况。
(7)通过各种渠道获得的其它信息。
(四)中国互联网协会
1、垃圾邮件相关情况。
2、互联网用户反映的影响互联网业务的重要网络安全情况。
3、通过各种渠道获得的其它信息。
(五)CNCERT
1、本单位自主监测到的信息。
2、各信息报送单位报送的信息。
3、通过国际、国内合作单位等渠道获得的信息。
4、通过各种渠道获得的其他信息。
(六)通信管理局
1、重点报送本行政区域内或与本行政区域相关的重要网络安全信息。
2、通过各种渠道获得的其他信息。

附件二: 信息分级规范
一、预警信息分级
1、一级(红色)预警信息:可能导致发生特别重大网络安全事件的信息为一级预警信息。
2、二级(橙色)预警信息:可能导致发生重大网络安全事件的信息为二级预警信息。
3、三级(黄色)预警信息:可能导致发生较大网络安全事件的信息为三级预警信息。
4、四级(蓝色)预警信息:可能导致发生一般网络安全事件的信息为四级预警信息。
二、事件信息分级

http://www.miit.gov.cn/n11293472/n11293832/n11294057/n11302390/12336245.html

〔注〕:1、严重拥塞是指链路时延>110ms或丢包率超过8%。
2、本办法中重要信息系统指政府部门、军队以及银行、海关、税务、电力、铁路、证券、保险、民航等关系国计民生的重要行业使用的信息系统。
  3、“信息分级规范”中所称“以上”包括本数,所称“以下”不包括本数。

附件三:联系方式

(1)通信保障局
主管领导: 熊四皓 010-66069910
联 系 人: 闫宏强 010-66069895,13011881107
付景广 010-66022774,13701353949

(2)工业和信息化部24小时值班电话:010-66014249

(3)CNCERT
主管领导: 云晓春 010-82990501
联系人: 孙蔚敏 010-82990103 13911218086
何世平 010-82990286 13810058717
CNCERT 24小时值班电话: 010-82990999
邮件: yteam@cert.org.cn




重庆市建设工程场地地震安全性评价管理规定

重庆市人民政府


重庆市建设工程场地地震安全性评价管理规定
 
1999年7月1日 渝府令〔1999〕61号




  第一条 为加强建设工程场地地震安全性评价的管理,防御和减轻地震灾害,保护人民生命和财产安全,根据《中华人民共和国防震减灾法》和国家有关规定,结合本市实际,制定本规定。


  第二条 本规定所称建设工程场地地震安全性评价(以下简称地震安全性评价),指通过地震地质、地球物理、地震学、地形变等综合研究后,预测场地周围未来一定年限内可能发生的地震及这些地震对场地的影响,并对场地内建设工程项目的抗震设防提出意见。其主要内容有:地震烈度复核、地震危险性分析、设计地震动参数确定、地震小区划、场地震害预测、场地及其周围的地震稳定性评价等。


  第三条 在本市行政区域内新建、扩建、改建的重大建设工程和可能发生严重次生灾害的建设工程场地的地震安全性评价适用本规定(建设工程见附件)。


  第四条 市人民政府地震行政主管部门负责本行政区域内建设工程地震安全性评价的管理和监督,审批全市建设工程场地地震安全性评价报告,确定抗震设防要求。
  区县(自治县、市)人民政府负责管理地震工作的机构协助上级地震行政主管部门管理和监督本行政区域内的地震安全性评价。


  第五条 计划、财政、建设、土地房屋、规划、环保、经贸等行政主管部门和其他有关部门应积极配合市地震行政主管部门开展地震安全性评价的管理。市计划行政主管部门在组织可行性论证和立项审批时应通知市地震行政主管部门参加。


  第六条 必须进行地震安全性评价的建设工程,其可行性研究报告和设计应当包括根据地震安全性评价所确定的抗震设防要求,并纳入基本建设管理程序。


  第七条 按照本规定必须进行地震安全性评价的建设工程,建设单位必须向市地震行政主管部门申报,并必须委托具备相应资质的地震安全性评价单位承担地震安全性评价。


  第八条 承担地震安全性评价工作的单位提交的评价报告,按照下列规定申报评审和审批:
  (一)建设工程的地震安全性评价报告,由市地震安全性评审委员会评审。评审委员会应当自接到建设工程的地震安全性评价报告之日起15日内进行评审,并将评审结论报市地震行政主管部门审批。市地震行政主管部门应当在收到评审结论之日起15日内批复。
  (二)特殊工程的地震安全性评价报告,经市地震安全性评审委员会初审合格后,由市地震行政主管部门报国家地震烈度评审委员会复审,其复审结论由国务院地震行政主管部门审批。


  第九条 建设工程的地震安全性评价报告未通过市以上地震行政主管部门评审的,建设工程立项时计划审批部门不予审批。


  第十条 承担地震安全性评价工作的单位必须持有国务院地震行政主管部门颁发的建设工程地震安全性评价许可证书,并按照证书确定的级别及业务范围开展评价业务。
  市外单位到本市承担地震安全性评价业务,必须到市地震行政主管部门进行资质验证和任务登记,评价报告必须报市地震行政主管部门审批。


  第十一条 承担地震安全性评价业务的单位,必须严格按照国务院地震行政主管部门颁布的有关技术规范和要求开展评价工作。评价业务收费标准必须严格按国家有关规定执行。


  第十二条 建设工程必须按照抗震设防要求和抗震设计规范进行设计,并按照抗震设计进行施工。


  第十三条 市地震安全性评审委员会,由有关部门的工程技术专家组成。其成员由市地震行政主管部门提名,报市人民政府批准。


  第十四条 市人民政府地震行政主管部门可结合本市地质特征,对主城区及其他重要区域进行地震烈度小区划,促进建设工程场地地震安全性评价工作的开展。


  第十五条 必须进行地震安全性评价的建设工程,有关建设单位不进行地震安全性评价的,市地震行政主管部门责令其改正,并处10,000元以上100,000元以下罚款。拒不改正的,应提请市人民政府批准责令其停止设计或施工。


  第十六条 无评价许可证或不具备相应的地震安全性评价资格的单位擅自进行地震安全性评价的,其评价结果无效,由市地震行政主管部门给予警告,并处10,000元以上30,000元以下的罚款。


  第十七条 地震安全性评价单位不按有关技术规范或标准开展业务的,由市地震行政主管部门给予警告,并处1000元以上10,000元以下的罚款;情节严重的,提请评价资格审批机关取消其评价资格。


  第十八条 不按地震安全性评价后确定的抗震设防要求和抗震设计规范进行设计和施工的,由市人民政府建设行政主管部门责令改正,并处10,000元以上100,000元以下罚款。


  第十九条 负责建设工程审批和地震安全性评价审批工作的国家机关工作人员滥用职权、玩忽职守、徇私舞弊尚未构成犯罪的,给予行政处分;构成犯罪的,依法追究刑事责任。


  第二十条 当事人对主管部门根据本规定作出的行政处罚决定不服的,可依法申请行政复议,或提起行政诉讼。


  第二十一条 本规定执行中的具体问题,由市人民政府地震行政主管部门负责解释。


  第二十二条 本规定自发布之日起施行。

沈阳市科学技术奖励办法

辽宁省沈阳市人民政府


沈阳市人民政府令第24号



沈阳市科学技术奖励办法(沈阳市政府令第24号)



《沈阳市科学技术奖励办法》业经2011年6月10日市人民政府第52次常务会议讨论通过,现予以发布,自2011年10月1日起施行。


市长:陈海波

二○一一年六月十九日


沈阳市科学技术奖励办法


第一章 总则

第一条 为了奖励在科学技术进步活动中做出突出贡献的单位和个人,调动科学技术工作者的积极性和创造性,鼓励科学研究和技术创新,根据《中华人民共和国科学技术进步法》、《国家科学技术奖励条例》等法律、法规的规定,结合本市实际,制定本办法。

第二条 本办法适用于本市行政区域内市人民政府设立的科学技术奖的推荐、评审、授奖等活动。

第三条 市科学技术行政部门负责本市科学技术奖评审的组织工作。

第四条 市科学技术奖励工作遵循尊重劳动、尊重知识、尊重人才、尊重创造的方针,评审、授予按照公开、公平、公正原则,维护科学技术奖励的权威性和严肃性。

第二章 奖项设置

第五条 市科学技术奖包括:

(一)科学技术振兴奖;

(二)科学技术进步奖;

(三)农村科技推广奖;

(四)专利奖。

根据促进科学技术发展的需要,市人民政府可以调整科学技术奖项。

第六条 市人民政府各部门不再设立市级科学技术奖。社会力量设立的各类科学技术奖项,应当按照有关规定,到市科学技术行政部门办理登记手续。

第七条 市科学技术振兴奖授予下列单位和个人:

(一)在当代科学技术前沿取得重大突破或者在科学技术发展中有卓越建树,对推动本市科技进步和经济发展做出突出贡献的;

(二)在科学技术研发、科技成果转化、高新技术产业发展和新兴产业建立等方面取得重大突破,创造重大经济效益或者社会效益的。

第八条 市科学技术进步奖授予下列单位和个人:

(一)在实施技术开发项目中,完成重大科技创新、实现科技成果转化应用或者高新技术产业化,创造显著经济效益的;

(二)在实施社会公益项目中,取得重大研究成果,创造显著经济效益或者社会效益的;

(三)在实施软科学研究项目中,研究成果为推动决策科学化和管理现代化,促进科技、经济与社会的协调发展发挥重要作用的。

第九条 市农村科技推广奖授予在推广应用农业新品种、新产品、新技术中,取得显著经济、社会和生态效益的单位和个人。

第十条 市专利奖授予已取得重大发明创造,并实现显著经济效益或者社会效益的专利发明人,以及为专利实施做出贡献的单位和个人。

第十一条 市科学技术奖分以下类别,每年评审一次。

(一)科学技术振兴奖设个人和项目奖;

(二)科学技术进步奖设一、二、三等奖;

(三)农村科技推广奖设一、二、三等奖;

(四)专利奖设一、二、三等奖。

第三章 评审机构

第十二条 市人民政府设立科学技术奖励评审委员会(以下简称评审委员会),由市科学技术行政部门组织聘请科技、教育、经济等方面的专家、学者参加,依照本办法的规定,开展市科学技术奖的评审工作。

第十三条 根据市科学技术奖评审工作需要,评审委员会可以设立若干专业评审组,开展市科学技术奖各技术领域的初评工作。

第十四条 评审委员会委员、各专业评审组评委与市科学技术奖候选人和项目有利害关系的,不得参加该项目的评审工作。

第十五条 评审委员会委员、各专业评审组评委及有关工作人员,应当对评审项目的技术内容及评审情况保守秘密。

第四章 推荐

第十六条 市科学技术奖侯选人和项目由下列单位和个人推荐:

(一)各区、县(市)人民政府、高新区和开发区管理委员会;

(二)市人民政府各部门及直属机构;

(三)中央、省驻沈有关单位;

(四)市科学技术行政部门认定的其他单位及科学技术专家。

第十七条 被推荐奖励项目单位应当在本市注册,被推荐奖励项目应当在本市行政区域内应用实施1年以上,经过技术评价,并取得明显技术效果、经济效益或者社会效益。

第十八条 被推荐奖励项目由两个或者两个以上单位共同完成的,应当明确项目完成单位的顺序,作为一个项目被推荐,不得重复推荐。

第十九条 同一项目不得在同一年度重复推荐市科学技术奖的不同奖项。

第二十条 有下列情况之一的,不得推荐市科学技术奖:

(一)存在知识产权、完成单位、完成人员等方面争议,尚未解决的;

(二)法律、法规规定应当取得许可证的项目,尚未取得许可证的;

(三)已获得省级以上同一奖项奖励的;

(四)项目未在本市行政区域内实施的。

第二十一条 推荐单位应当按照规定推荐市科学技术奖候选人和项目,填写统一格式的推荐表。被推荐市科学技术奖候选人和项目的所在单位,应当填写统一格式的申请书,提供真实可靠的评价材料和证明材料。

第五章 评审、批准与授奖

第二十二条 市科学技术行政部门接到推荐、申报材料后,应当对候选人和项目进行审查,符合规定条件的,由专业评审组进行初评。经初评通过的,由评审委员会进行评审。

第二十三条 评审委员会应当对通过初评的候选人和项目进行评审,提出获奖候选人和项目、奖励种类以及奖励等级的建议,并向社会公示,征求各方面意见。

第二十四条 任何单位和个人对市科学技术奖获奖候选人和项目持有异议的,可自公示之日起15日内向市科学技术行政部门提出,并提供必要的证明材料。

第二十五条 评审委员会应当在15个工作日内对市科学技术奖获奖候选人和项目异议进行调查核实,做出处理决定,并将处理决定通知异议方及推荐单位。

第二十六条 市科学技术行政部门根据评审委员会的奖励建议及异议的处理情况,拟定获奖个人、获奖项目、奖励种类、奖励等级,报市人民政府批准。

第二十七条 市科学技术奖由市人民政府颁发证书和奖金。

第二十八条 市科学技术奖获奖人员获奖情况,可以作为考核、评聘专业技术职称、享受相关待遇的依据。

第二十九条 市科学技术奖奖励经费纳入部门预算管理。奖金标准的拟定或者调整由市科学技术行政部门会同市财政部门提出,报市人民政府批准实施。

第六章 法律责任

第三十条 剽窃、侵夺他人科学技术成果的,或者以其他不正当手段骗取市科学技术奖的,由市科学技术行政部门报市人民政府批准后撤销奖励,收回证书和奖金。

第三十一条 协助他人骗取市科学技术奖的,由市科学技术行政部门通报批评;对负有直接责任的相关人员,由主管部门依法给予行政处分。

第七章 附则

第三十二条 本办法自2011年10月1日起施行。