国家标准计划《网络黑灰产治理 第1部分:总体要求》由 312(公安部)提出 。
主要起草单位 公安部网络安全保卫局 、公安部第三研究所 。
| 35 信息技术、办公机械 |
| 35.030 IT安全 |
/
1、范围 本文件规定了网络黑灰产治理的总体要求。 本文件适用于网络服务提供者开展网络黑灰产治理,也适用于公安机关对网络服务提供者网络黑灰产治理进行监督管理。 2、主要技术内容 标准给出了网络黑灰产治理框架,涵盖治理阶段、关键环节、治理措施及参与各方等四个维度。网络黑灰产治理主要分为事前预防、事中监测和发现、事后处置三个阶段。事前预防旨在通过建立安全管理制度、明确安全责任、用户实名制落实、信息内容审核、网络安全防护等手段将黑灰产风险扼杀在萌芽状态。事中监测和发现旨在通过实时监控、数据分析等手段,从物料供应、广告推广、支付结算、技术支持等关键环节及时发现网络黑灰产活动迹象。事后处置则针对已发生的网络黑灰产事件,采取溯源、打击、整改等措施,降低其负面影响。 网络黑灰产治理需明确各阶段的治理要点,本标准给出了网络黑灰产治理的关键环节包括物料供应、广告推广、技术支持、支付结算四个方面。物料供应环节包含网络账号、公民个人信息、手机卡等要素,这些是黑灰产开展活动的基础资源。广告推广环节涉及群发群呼、内容分发、流量造假等行为,是黑灰产进行非法传播与虚假宣传的常见手段。支付结算环节涵盖单一渠道与复合渠道,该环节是黑灰产实现非法资金流转的重要途径。技术支持环节涵盖技术服务、产品服务与基础服务,这些服务为黑灰产活动提供技术支撑。 网络黑灰产的整个参与方包括相关个人、相关组织、网络服务提供者和主管部门。相关个人与组织可能是黑灰产的实施主体、利益关联方或支持方。网络服务提供者是提供信息网络接入、计算、存储、传输、应用等服务,在网络黑灰产治理中承担主体责任。主管部门负责监督、指导和协调网络服务提供者的网络黑灰产治理工作,确保网络黑灰产治理工作依法依规进行。 该治理框架划分了网络黑灰产治理的不同阶段,梳理了网络黑灰产的关键环节,明确了参与各方的职责,并制定相应的治理措施,形成了一个完整的网络黑灰产治理体系。
强制理由:国家安全