香港声音 直达真相 欢迎关注中国社会新闻社官方网站艾森网!
读新闻 新闻 本港消息 国际新闻 国内新闻 港澳新闻 台湾新闻 军事新闻 财经新闻 世界经济 股市新闻 阅社会 花花娱乐 体育世界 民生大观 逸事传闻 突发事件 拍案惊奇 看中国 图片中国 中国政情 台海局势 海外华人 外交解读 港澳直达 媒体评说 赏文化 旅游 城市 书画大家 文史 艺术大家 诗人作家 新风景 人物 会健康 遵医嘱 中医坊 精诚大医 饮食 起居 保健 养生 心理 性生活 病例分析 医疗新科技 疾病预防 绝世秘方 艾森报道 艾森观察 艾森视频 独家新闻

网络安全威胁信息发布不得含有恶意程序源代码

2019-11-21 18:40:35 信息来源:发布者:艾森新闻网点击量:

新华社北京11月20日电 为有效应对网络安全威胁和风险,保障网络运行安全,国家互联网信息办公室20日就《网络安全威胁信息发布管理办法(征求意见稿)》公开征求社会意见,对发布网络安全威胁信息的行为作出规范。

国家网信办有关负责人表示,当前,网络安全产业迅猛发展,许多网络安全研究者和网络安全企业出于提高公民网络安全意识、交流网络安全技术等目的,积极向社会发布网络安全威胁信息,为维护国家网络空间安全作出贡献。但是,网络安全威胁信息的发布仍存在很多问题。为进一步规范网络安全威胁信息发布行为,国家网信办会同公安部等有关部门依据职责制定了这一办法的征求意见稿。

根据征求意见稿,网络安全威胁信息包括对可能威胁网络正常运行的行为,用于描述其意图、方法、工具、过程、结果等的信息;以及可能暴露网络脆弱性的信息。

征求意见稿明确,发布的网络安全威胁信息不得包含计算机病毒、木马、勒索软件等恶意程序的源代码和制作方法;专门用于从事侵入网络、干扰网络正常功能、破坏网络防护措施或窃取网络数据等危害网络活动的程序、工具;能够完整复现网络攻击、网络侵入过程的细节信息;数据泄露事件中泄露的数据内容本身以及其他可能被直接用于危害网络正常运行的内容等。

“上述网络安全威胁信息容易被恶意分子或网络黑产从业人员直接利用,降低了网络攻击的门槛,因此从维护网络安全的角度,要求发布网络安全威胁信息时不得包含上述内容。”国家网信办有关负责人表示,网络安全从业者、爱好者仍可通过多种方式加强原理和技术研究,提高网络安全能力水平。

征求意见稿要求,发布网络和信息系统被攻击破坏、非法侵入等网络安全事件信息前,应向该事件发生所在地地市级以上公安机关报告。未经政府部门批准和授权,任何企业、社会组织和个人发布网络安全威胁信息时,标题中不得含有“预警”字样。

分享到: