移動互聯網的迅速發展極大地促進了經濟社會的發展和進步。但與此同時,具有惡意扣費、資費消耗、信息竊取、誘騙欺詐等惡意行為的移動互聯網惡意程序(以下簡稱惡意程序),危害網絡和信息安全,嚴重損害人民群眾利益。為遏制利用惡意程序從事違法犯罪活動的蔓延勢頭,維護人民群眾合法權益,創造安全的移動互聯網信息消費環境,工業和信息化部、公安部、工商總局決定,自2014年4月至9月,在全國范圍聯合開展打擊治理移動互聯網惡意程序專項行動(以下簡稱專項行動)。
一、指導思想
以黨的十八大和十八屆三中全會精神為指引,按照依法治理、標本兼治的工作思路,充分發揮通信、公安、工商等部門的職能作用和行業自律、社會監督的作用,加強移動應用程序制作、傳播、使用環節的安全管理,依法打擊利用惡意程序從事違法犯罪活動,維護人民群眾合法權益,保障網絡與信息安全。
二、工作目標
發現處置一批感染規模較大、危害嚴重的惡意程序;督促應用商店建立健全移動應用程序安全管理機制;查處一批利用惡意程序從事違法犯罪的案件;打擊利用惡意程序非法牟利行為;提高用戶安全防護意識;推動建立惡意程序治理的長效機制。
三、組織領導
成立打擊治理移動互聯網惡意程序專項行動領導小組,領導小組組長由工業和信息化部主管副部長擔任,工業和信息化部、公安部、工商總局相關司局領導擔任副組長。工業和信息化部負責牽頭開展專項行動,公安部負責依法打擊利用惡意程序從事違法犯罪的活動,工商總局負責依法查處銷售非法植入惡意程序的不合格商品違法行為。打擊治理移動互聯網惡意程序專項行動領導小組下設辦公室(以下簡稱專項辦),負責統籌協調、信息匯總、信息報送等。專項辦設在工業和信息化部通信保障局,專項辦主任由工業和信息化部通信保障局主管領導擔任,工業和信息化部、公安部、工商總局相關司局的處級負責同志擔任辦公室成員。
四、時間安排
為保證專項行動有計劃、有步驟的實施,整個行動分三個階段進行:
第一階段:部署準備階段(本通知下發之日起至5月31日)。組織各相關單位、企業進行宣傳和部署,明確工作要求,開展自查自糾。認真梳理排查,明確工作對象,制定本行政轄區、本部門專項行動實施方案,并報專項辦。
第二階段:集中打擊治理階段(6月1日至8月31日)。根據行動方案工作目標和工作措施要求,開展實施專項行動,同時做好專項行動新聞宣傳工作。
第三階段:鞏固總結階段(9月1日至9月30日)。做好專項行動總結工作,推動建立長效機制。
五、工作措施
?。ㄒ唬┘訌娨苿又悄芙K端生產企業預裝應用程序管理,確保獲證終端符合安全管理要求。進一步落實《關于加強移動智能終端進網管理的通知》要求,強化移動智能終端進網安全檢測和預裝應用程序管理;組織開展移動智能終端證后監督檢查,重點對獲證終端預裝應用程序符合通信行業標準情況及與進網/備案一致性進行檢測、核查,對于不符合要求的依法予以處理。
(二)加強對應用商店的監督檢查,落實應用商店安全責任。督促和檢查應用商店建立開發者真實身份信息驗證、應用程序安全檢測、安全審核、社會監督舉報、惡意程序下架等制度,完善處置響應與反饋流程;組織專業檢測機構對應用商店中的應用程序開展安全抽查,并通知相關應用商店下架惡意程序,對不履行安全責任的應用商店依法予以處理。指導行業協會探索開展應用商店信譽評估機制,宣傳引導用戶從信譽良好的應用商店下載安裝應用程序;建立惡意程序黑名單共享機制。
?。ㄈ╅_展應用程序開發者第三方簽名認證試點,探索應用程序開發源頭管理機制。指導行業協會組織移動應用程序開發者、應用商店、電子認證服務機構、移動智能終端生產企業等開展技術驗證和試點工作,探索建立應用程序開發者第三方簽名認證體系的可行性,實現應用程序的防篡改和可溯源;推廣移動應用程序開發者白名單機制。
(四)加大惡意程序監測處置力度,切斷惡意程序利益鏈條。督促基礎電信運營企業完善惡意程序監測與處置技術手段,落實網絡安全責任;監督指導相關單位認真執行《移動互聯網惡意程序監測與處置機制》,加大對惡意程序控制服務器和傳播服務器所使用惡意域名和IP地址的監測與處置力度;結合用戶舉報、安全抽查、網絡監測等工作,組織專業機構對惡意程序黑色地下產業鏈進行深入分析,挖掘線索,對利用惡意程序損害用戶權益的惡意程序開發商、移動智能終端生產企業、經銷商、信息服務提供者等責任主體,依法進行處理。
?。ㄎ澹┘訌姴块T協同,形成打擊合力。各部門要加強溝通、密切協作,著力形成打擊整治工作合力。通信主管部門組織發現和依照有關通信行業標準認定惡意程序,并將有關違法犯罪線索提交工商部門或者公安部門。工商部門加強移動智能終端銷售市場監督檢查,受理和處理消費者投訴,按照職責依法查處銷售非法植入惡意程序的不合格商品違法行為,對涉嫌犯罪的及時移交公安部門。公安部門根據通信主管部門、工商部門提供的線索或自身掌握的情況,對涉嫌利用惡意程序從事違法犯罪活動開展立案偵查和依法打擊。
(六)開展網絡安全宣傳教育活動,提高用戶安全防護意識。指導基礎電信運營企業、相關互聯網企業、移動智能終端生產企業、行業協會等綜合利用多種方式和多種渠道,加大對移動互聯網安全的宣傳力度,普及網絡安全知識,提高用戶的安全防護意識,引導用戶安裝手機安全軟件,從正規渠道購買移動智能終端和下載應用程序;建立健全惡意程序舉報處理機制,充分發揮社會監督作用。
六、工作要求
?。ㄒ唬└叨戎匾暎慕M織。各相關單位要充分認識移動惡意應用程序對網絡安全和用戶利益的危害性,明確專項行動的主管領導、牽頭部門和責任人、聯系人,加強工作監督檢查,確保各項任務落到實處、取得實效。
?。ǘ﹨f同配合,健全機制。各地通信主管部門會同當地公安、工商部門組織開展本行政轄區專項工作,并制定具體實施方案。各部門間要健全完善信息溝通、協作配合機制。公安、工商部門要積極配合,及時將專項行動有關情況反饋通信主管部門。通信主管部門要及時將有關工作開展情況匯總上報專項辦。
?。ㄈ┘訌娦麄?,擴大影響。各單位要加強專項行動中的典型、重大惡意程序事件跟蹤、處置的宣傳報道,及時向社會公眾反映專項行動取得的成果,進一步營造強大的社會輿論聲勢,有力震懾利用惡意程序的違法犯罪活動。
?。ㄋ模┱J真總結,完善措施。各單位要對本次專項行動開展情況及時進行認真總結,針對專項行動中反映的問題分析研究,提出對策建議,推動建立惡意程序治理的長效機制。
打擊治理移動互聯網惡意程序專項行動工作方案
最后編輯于:2018-09-03 12:06