網(wǎng)信辦擬出臺網(wǎng)絡(luò)安全威脅信息發(fā)布管理辦法


中國產(chǎn)業(yè)經(jīng)濟信息網(wǎng)   時間:2019-11-23





  國家互聯(lián)網(wǎng)信息辦公室11月20日向社會公開征求對《網(wǎng)絡(luò)安全威脅信息發(fā)布管理辦法(征求意見稿)》(簡稱《辦法》)意見,《辦法》指出,未經(jīng)政府部門批準和授權(quán),任何企業(yè)、社會組織和個人發(fā)布網(wǎng)絡(luò)安全威脅信息時,標題中不得含有“預警”字樣。

  《辦法》第四條規(guī)定指出,發(fā)布的網(wǎng)絡(luò)安全威脅信息不得包含下列內(nèi)容:

  (一)計算機病毒、木馬、勒索軟件等惡意程序的源代碼和制作方法;

  (二)專門用于從事侵入網(wǎng)絡(luò)、干擾網(wǎng)絡(luò)正常功能、破壞網(wǎng)絡(luò)防護措施或竊取網(wǎng)絡(luò)數(shù)據(jù)等危害網(wǎng)絡(luò)活動的程序、工具;

  (三)能夠完整復現(xiàn)網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入過程的細節(jié)信息;

  (四)數(shù)據(jù)泄露事件中泄露的數(shù)據(jù)內(nèi)容本身;

  (五)具體網(wǎng)絡(luò)的規(guī)劃設(shè)計、拓撲結(jié)構(gòu)、資產(chǎn)信息、軟件源代碼,單元或設(shè)備選型、配置、軟件等的屬性信息;

  (六)具體網(wǎng)絡(luò)和信息系統(tǒng)的網(wǎng)絡(luò)安全風險評估、檢測認證報告,安全防護計劃和策略方案;

  (七)其他可能被直接用于危害網(wǎng)絡(luò)正常運行的內(nèi)容。

  《辦法》還指出,任何企業(yè)、社會組織和個人發(fā)布地區(qū)性的網(wǎng)絡(luò)安全攻擊、事件、風險、脆弱性綜合分析報告時,應事先向所涉及地區(qū)地市級以上網(wǎng)信部門和公安機關(guān)報告;發(fā)布涉及公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)、國防科技工業(yè)等重要行業(yè)和領(lǐng)域的網(wǎng)絡(luò)安全攻擊、事件、風險、脆弱性綜合分析報告時,應事先向行業(yè)主管部門報告;發(fā)布全國性或跨地區(qū)、跨行業(yè)領(lǐng)域的綜合分析報告時,應事先向國家網(wǎng)信部門和國務(wù)院公安部門報告。

  《辦法》強調(diào),未經(jīng)政府部門批準和授權(quán),任何企業(yè)、社會組織和個人發(fā)布網(wǎng)絡(luò)安全威脅信息時,標題中不得含有“預警”字樣。

  對此,國家互聯(lián)網(wǎng)信息辦公室有關(guān)負責人就《辦法》相關(guān)問題回答了記者提問。

  國家互聯(lián)網(wǎng)信息辦公室有關(guān)負責人表示,當前,網(wǎng)絡(luò)安全產(chǎn)業(yè)迅猛發(fā)展,許多網(wǎng)絡(luò)安全研究者和網(wǎng)絡(luò)安全企業(yè)出于提高公民網(wǎng)絡(luò)安全意識、交流網(wǎng)絡(luò)安全技術(shù)、增強用戶網(wǎng)絡(luò)安全防范能力、促進網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展等目的,積極向社會發(fā)布網(wǎng)絡(luò)安全威脅信息,為維護國家網(wǎng)絡(luò)空間安全做出很大貢獻。但是也應看到,網(wǎng)絡(luò)安全威脅信息的發(fā)布仍存在很多問題,有關(guān)單位、網(wǎng)絡(luò)運營者反映強烈。例如,有組織或個人打著研究、交流、傳授網(wǎng)絡(luò)安全技術(shù)的旗號,隨意發(fā)布計算機病毒、木馬、勒索軟件等惡意程序的源代碼和制作方法,以及網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入過程和方法的細節(jié),為惡意分子和網(wǎng)絡(luò)黑產(chǎn)從業(yè)人員提供了技術(shù)資源,降低了網(wǎng)絡(luò)攻擊的門檻;有組織或個人未經(jīng)網(wǎng)絡(luò)運營者同意,公開網(wǎng)絡(luò)規(guī)劃設(shè)計、拓撲結(jié)構(gòu)、資產(chǎn)信息、軟件代碼等屬性信息和脆弱性信息,容易被惡意分子利用威脅網(wǎng)絡(luò)運營者網(wǎng)絡(luò)安全,特別是關(guān)鍵信息基礎(chǔ)設(shè)施的相關(guān)信息一旦被公開,危害更大;部分網(wǎng)絡(luò)安全企業(yè)和機構(gòu)為推銷產(chǎn)品、賺取眼球,不當評價有關(guān)地區(qū)、行業(yè)網(wǎng)絡(luò)安全攻擊、事件、風險、脆弱性狀況,誤導輿論,造成不良影響;部分媒體、網(wǎng)絡(luò)安全企業(yè)隨意發(fā)布網(wǎng)絡(luò)安全預警信息,夸大危害和影響,容易造成社會恐慌。

  那么,禁止發(fā)布第四條規(guī)定的信息,是否會導致這些信息流入地下黑市?

  國家互聯(lián)網(wǎng)信息辦公室有關(guān)負責人表示,為網(wǎng)絡(luò)犯罪提供技術(shù)支持是法律明確禁止的違法犯罪行為,依法要承擔相應的法律責任。我們相信,作為遵紀守法、有道德操守的網(wǎng)絡(luò)安全工作者、愛好者,以前不會為網(wǎng)絡(luò)黑產(chǎn)提供技術(shù)支持,今后同樣也不會。

  此外,國家互聯(lián)網(wǎng)信息辦公室有關(guān)負責人還指出,我們鼓勵和支持網(wǎng)絡(luò)安全企業(yè)向社會展示技術(shù)能力,促進網(wǎng)絡(luò)安全意識提升,傳播普及網(wǎng)絡(luò)安全防護技術(shù)知識,提供網(wǎng)絡(luò)安全服務(wù)。要求安全企業(yè)不向社會發(fā)布惡意程序的制作技術(shù)、網(wǎng)絡(luò)攻擊技術(shù),并不意味著企業(yè)不能研究網(wǎng)絡(luò)攻擊技術(shù),企業(yè)仍可通過研究網(wǎng)絡(luò)攻防技術(shù),不斷提升網(wǎng)絡(luò)安全防護能力,不但不影響安全產(chǎn)業(yè)發(fā)展,對提高網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展水平還產(chǎn)生積極的促進作用。


  轉(zhuǎn)自:中新經(jīng)緯

  【版權(quán)及免責聲明】凡本網(wǎng)所屬版權(quán)作品,轉(zhuǎn)載時須獲得授權(quán)并注明來源“中國產(chǎn)業(yè)經(jīng)濟信息網(wǎng)”,違者本網(wǎng)將保留追究其相關(guān)法律責任的權(quán)力。凡轉(zhuǎn)載文章及企業(yè)宣傳資訊,僅代表作者個人觀點,不代表本網(wǎng)觀點和立場。版權(quán)事宜請聯(lián)系:010-65363056。

延伸閱讀

?

微信公眾號

版權(quán)所有:中國產(chǎn)業(yè)經(jīng)濟信息網(wǎng)京ICP備11041399號-2京公網(wǎng)安備11010502035964