消息:今日,國家互聯(lián)網(wǎng)信息辦公室發(fā)文稱,為規(guī)范發(fā)布網(wǎng)絡(luò)安全威脅信息的行為,有效應對網(wǎng)絡(luò)安全威脅和風險,保障網(wǎng)絡(luò)運行安全,依據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》等相關(guān)法律法規(guī),國家互聯(lián)網(wǎng)信息辦公室會同公安部等有關(guān)部門起草了《網(wǎng)絡(luò)安全威脅信息發(fā)布管理辦法(征求意見稿)》,現(xiàn)向社會公開征求意見。
其中,征求意見稿要求:發(fā)布網(wǎng)絡(luò)安全威脅信息,應以維護網(wǎng)絡(luò)安全、促進網(wǎng)絡(luò)安全意識提升、交流網(wǎng)絡(luò)安全防護技術(shù)知識為目的,不得危害國家安全和社會公共利益,不得侵犯公民、法人和其他組織的合法權(quán)益。應堅持客觀、真實、審慎、負責的原則,不利用網(wǎng)絡(luò)安全威脅信息進行炒作、牟取不正當利益或從事不正當商業(yè)競爭。
征求意見稿還要求,發(fā)布的網(wǎng)絡(luò)安全威脅信息不得包含下列內(nèi)容:
(一)計算機病毒、木馬、勒索軟件等惡意程序的源代碼和制作方法;
(二)專門用于從事侵入網(wǎng)絡(luò)、干擾網(wǎng)絡(luò)正常功能、破壞網(wǎng)絡(luò)防護措施或竊取網(wǎng)絡(luò)數(shù)據(jù)等危害網(wǎng)絡(luò)活動的程序、工具;
(三)能夠完整復現(xiàn)網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入過程的細節(jié)信息;
(四)數(shù)據(jù)泄露事件中泄露的數(shù)據(jù)內(nèi)容本身;
(五)具體網(wǎng)絡(luò)的規(guī)劃設(shè)計、拓撲結(jié)構(gòu)、資產(chǎn)信息、軟件源代碼,單元或設(shè)備選型、配置、軟件等的屬性信息;
(六)具體網(wǎng)絡(luò)和信息系統(tǒng)的網(wǎng)絡(luò)安全風險評估、檢測認證報告,安全防護計劃和策略方案;
(七)其他可能被直接用于危害網(wǎng)絡(luò)正常運行的內(nèi)容。
此外,該征求意見稿還明確,本辦法所稱網(wǎng)絡(luò)安全威脅信息,包括:
(一)對可能威脅網(wǎng)絡(luò)正常運行的行為,用于描述其意圖、方法、工具、過程、結(jié)果等的信息。如:計算機病毒、網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入、網(wǎng)絡(luò)安全事件等。
(二)可能暴露網(wǎng)絡(luò)脆弱性的信息。如:系統(tǒng)漏洞,網(wǎng)絡(luò)和信息系統(tǒng)存在風險、脆弱性的情況,網(wǎng)絡(luò)的規(guī)劃設(shè)計、拓撲結(jié)構(gòu)、資產(chǎn)信息、軟件源代碼,單元或設(shè)備選型、配置、軟件等的屬性信息,網(wǎng)絡(luò)安全風險評估、檢測認證報告,安全防護計劃和策略方案等。