关于印发《木马和僵尸网络监测与处置机制》的通知

作者:法律资料网 时间:2024-07-04 07:33:24   浏览:8780   来源:法律资料网
下载地址: 点击此处下载

关于印发《木马和僵尸网络监测与处置机制》的通知

工业和信息化部


关于印发《木马和僵尸网络监测与处置机制》的通知

工信部保[2009]157号


  各省、自治区、直辖市通信管理局、国家计算机网络应急技术处理协调中心、中国互联网络信息中心、政府和公益机构域名注册管理中心、部电信研究院、中国互联网协会、中国电信集团公司、中国移动通信集团公司、中国联合网络通信集团有限公司、其他相关单位:
为防范和处置木马和僵尸网络引发的网络安全隐患,净化公共互联网环境,维护我国公共互联网安全,制定《木马和僵尸网络监测与处置机制》,现印发给你们,请遵照执行。
联系人:付景广 010-66022774

二〇〇九年四月十三日


木马和僵尸网络监测与处置机制

第一条 为有效防范和处置木马和僵尸网络引发的网络安全隐患,规范监测和处置行为,净化网络环境,维护我国公共互联网安全,依据《中华人民共和国电信条例》、《互联网网络安全应急预案》,制定本办法。
第二条 木马是指由攻击者安装在受害者计算机上秘密运行并用于窃取信息及远程控制的程序。僵尸网络是指由攻击者通过控制服务器控制的受害计算机群。木马和僵尸网络对网络信息安全造成危害和威胁,是造成个人隐私泄露、失泄密、垃圾邮件和大规模拒绝服务攻击的重要原因。
第三条 本办法适用于对危害公共互联网安全的木马和僵尸网络控制端(以下简称木马和僵尸网络)及其使用的IP地址和恶意域名的监测和处置。
第四条 工业和信息化部指导、组织、监督全国木马和僵尸网络的监测和处置工作。工业和信息化部通信保障局(以下简称通信保障局)负责具体工作。
各省、自治区、直辖市通信管理局(以下简称通信管理局)指导、组织、监督本行政区域内木马和僵尸网络的监测和处置工作。
国家计算机网络应急技术处理协调中心(以下简称CNCERT)受通信保障局委托,负责对木马和僵尸网络的规模、类型、活跃程度、危害等情况进行监测、汇总、分析、核实,组织开展通报工作,协调处置木马和僵尸网络IP地址和恶意域名。
基础电信运营企业负责对本单位网内木马和僵尸网络进行监测、核实,对CNCERT汇总通报的涉及本单位的木马和僵尸网络进行处置和反馈。
互联网域名注册管理机构负责对CNCERT通报的由自身管理的恶意域名进行处置。对于由国内互联网域名注册服务机构注册的由境外域名注册管理机构管理的域名,由CNCERT直接协调国内互联网域名注册服务机构进行处置。
第五条 基础电信运营企业、互联网接入服务提供商、IDC服务提供商、互联网域名注册管理机构、国内互联网域名注册服务机构在提供互联网接入服务、域名解析服务时,应在与用户签订的服务协议、合同中告知用户承担的网络安全保障责任。
第六条 CNCERT、基础电信运营企业应不断提高木马和僵尸网络的监测能力。CNCERT、基础电信运营企业、互联网域名注册管理机构、国内互联网域名注册服务机构应建立健全本单位的处置机制,协同配合、快速处置,共同做好木马和僵尸网络的监测和处置工作。
第七条 木马和僵尸网络事件分为特别重大、重大、较大、一般共四级。
特别重大事件:涉及全国范围或省级行政区域,单个木马和僵尸网络规模超过100万个IP地址,对社会造成特别重大影响。
重大事件:涉及全国范围或省级行政区域,同一时期存在一个或多个木马和僵尸网络,总规模超过50万个IP地址,对社会造成重大影响。
较大事件:涉及全国范围或省级行政区域,同一时期存在一个或多个木马和僵尸网络,总规模超过10万个IP地址,对社会造成较大影响。
一般事件:涉及全国范围或省级行政区域,发生木马和僵尸网络事件,对社会造成一定影响,但未造成上述后果。
通信保障局负责对分级规范进行修订。
第八条 监测和通报:
(一)CNCERT、基础电信运营企业负责对木马和僵尸网络进行监测。
(二)基础电信运营企业按照本机制第七条对监测到的事件进行分级,特别重大、重大、较大事件应在发现后2小时内报送通信保障局,同时抄报CNCERT;一般事件应在发现后5个工作日内报送CNCERT。
报送内容包括:控制端IP地址、端口、发现时间及其使用的恶意域名。
(三)CNCERT汇总自主监测、基础电信运营企业报送和从其他渠道收集的事件,进行综合分析、分级。对于特别重大、重大、较大事件,CNCERT应在2小时内向通信保障局报告,并及时通报相关通信管理局。通信保障局认为必要时,组织有关单位和专家进行研判。事件情况及研判结果由通信保障局直接或委托CNCERT通报相关单位。对于一般事件,CNCERT应在发现后5个工作日内通报相关单位。
事件通报内容包括:
1、威胁较大的木马和僵尸网络IP地址、端口、发现时间、所属基础电信运营企业。
2、木马和僵尸网络使用的恶意域名。
3、木马和僵尸网络的规模和潜在危害。
监测和通报流程图见附件一。
第九条 处置和反馈:
基础电信运营企业、互联网域名注册管理机构、互联网域名注册服务机构接到CNCERT木马和僵尸网络事件通报后,应按如下流程处理:
(一)通知与木马和僵尸网络IP地址和恶意域名相关的具体用户进行清除,并跟踪用户处置情况。
对于域名注册信息不真实、不准确、不完整的,互联网域名注册管理机构、互联网域名注册服务机构根据《中国互联网域名管理办法》有关规定进行处置。
(二)反馈用户的处置情况。特别重大、重大、较大事件的处置情况应在接到事件通报后4小时内向CNCERT反馈,一般事件的处置情况应在5个工作日内向CNCERT反馈。
反馈内容包括:用户已处置的IP地址和恶意域名、单位名称、用户未处置的IP地址和恶意域名及未处置的原因。
(三)监测单位验证处置情况。
对于CNCERT自主监测的事件,由CNCERT对处置情况进行验证。特别重大、重大、较大事件应在接到处置单位反馈后2小时内向处置单位反馈验证结果,一般事件应在5个工作日内反馈验证结果。
对于基础电信运营企业监测到的事件由基础电信运营企业自行验证。特别重大、重大、较大事件应在接到CNCERT事件通报后6小时内向CNCERT反馈验证结果,一般事件应在10个工作日内向CNCERT反馈验证结果。
(四)对于未处置或经验证仍存在恶意连接的木马和僵尸网络IP地址和恶意域名,按如下方式处置:
对于重要信息系统单位,向通信保障局反馈用户相关情况,抄报CNCERT,由通信保障局或当地通信管理局书面通知其主管部门。
对于其他单位用户和个人用户,应依据与用户签署的服务协议、合同等进行处置。
(五)对于特别重大、重大、较大事件的处置情况,CNCERT应在接到处置单位反馈后2小时内向通信保障局和相关通信管理局反馈处置结果,一般事件处置情况由CNCERT每月汇总,按照互联网网络安全信息通报有关办法通报监测和处置情况。
处置和反馈流程见附件二。
第十条 CNCERT、基础电信运营企业、互联网域名注册管理机构、国内互联网域名注册服务机构应留存木马和僵尸网络相关数据或资料以备查验。数据或资料保存时间为60天。
第十一条 CNCERT、基础电信运营企业、互联网域名注册管理机构、国内域名注册服务机构应保护用户正当权益,规范处置流程,建立用户申诉机制,妥善解决用户争议。
第十二条 通信保障局通过会商制度,组织相关单位和专家研讨木马和僵尸网络相关问题及其应对策略。
第十三条 事件通报和反馈应按照统一表格以书面方式报送(报送格式见附件三)。紧急情况下,可以先电话联系,后补表格。
第十四条 对于国家举办重要活动等特殊时期,对木马和僵尸网络监测和处置工作另有要求的,从其规定。
第十五条 相关单位应将本单位木马和僵尸网络监测和处置工作主管领导,责任部门负责人、联系人、联系方式报送通信保障局,抄送CNCERT。以上信息发生变更,应在3个工作日内报送变更情况。
第十六条 CNCERT应与非经营性互联单位合作,协调非经营性互联单位处置其网内木马和僵尸网络;应与网络安全研究机构、网络安全技术支撑单位、网络安全企业、病毒厂商等单位合作,建立研究、分析机制。
本机制中非经营性互联单位指中国教育和科研计算机网、中国科技网、中国国际经济贸易网、中国长城互联网。
第十七条 对于涉嫌犯罪的木马和僵尸网络事件,应报请公安机关依法调查处理。
第十八条 通信管理局应参照本办法制定本行政区域内木马和僵尸网络监测和处置机制。
基础电信运营企业集团公司应督促本单位省级公司按照当地通信管理局要求,及时反馈木马和僵尸网络事件监测处置情况,接受当地通信管理局的监督管理。
第十九条 本办法中重要信息系统指政府部门、军队以及银行、海关、税务、电力、铁路、证券、保险、民航等关系国计民生的重要行业使用的信息系统。
第二十条 本办法自2009年6月1日起实施。
附件一:监测和通报流程图(略)
附件二:处置和反馈流程图(略)
附件三:事件通报表格(略)
附件四:联系方式
(1)通信保障局
主管领导: 熊四皓 010-66069910
联 系 人: 闫宏强 010-66069895,13011881107
付景广 010-66022774,13701353949
(2)工业和信息化部24小时值班电话:010-66014249
(3)CNCERT
主管领导:云晓春 010-82990501
联 系 人:孙蔚敏 010-82990103 13911218086
温森浩 010-82990680 13810059765
CNCERT 24小时值班电话:010-82990999

下载地址: 点击此处下载

国家税务总局关于企业股权投资业务若干所得税问题的通知

国家税务总局


国家税务总局关于企业股权投资业务若干所得税问题的通知

国税发[2000]118号


各省、自治区、直辖市和计划单列市国家税务局、地方税务局:
  为适应企业改革的需要,鼓励和促进有正常经营需要的企业投资活动的健康发展,规范和加强对企业投资的资产增值转移等应税行为的管理,根据《中华人民共和国企业所得税暂行条例》及其实施细则的精神,现将企业股权投资中涉及所得税问题明确如下:
  一、企业股权投资所得的所得税处理
  (一)企业的股权投资所得是指企业通过股权投资从被投资企业所得税后累计未分配利润和累计盈余公积金中分配取得股息性质的投资收益。凡投资方企业适用的所得税税率高于被投资企业适用的所得税税率的,除国家税收法规规定的定期减税、免税优惠以外,其取得的投资所得应按规定还原为税前收益后,并入投资企业的应纳税所得额,依法补缴企业所得税。
  (二)被投资企业分配给投资方企业的全部货币性资产和非货币性资产(包括被投资企业为投资方企业支付的与本身经营无关的任何费用),应全部视为被投资企业对投资方企业的分配支付额。
  货币性资产是指企业持有的现金及将以固定或可确定金额的货币收取的资产,包括现金、应收账款、应收票据和债券等。非货币性资产是指企业持有的货币性资产以外的资产,包括存货、固定资产、无形资产、股权投资等。
  被投资企业向投资方分配非货币性资产,在所得税处理上应视为以公允价值销售有关非货币性资产和分配两项经济业务,并按规定计算财产转让所得或损失。
  (三)除另有规定者外,不论企业会计账务中对投资采取何种方法核算,被投资企业会计账务上实际做利润分配处理(包括以盈余公积和未分配利润转增资本)时,投资方企业应确认投资所得的实现。
  (四)企业从被投资企业分配取得的非货币性资产,除股票外,均应按有关资产的公允价值确定投资所得。企业取得的股票,按股票票面价值确定投资所得。
  二、企业股权投资转让所得和损失的所得税处理
  (一)企业股权投资转让所得或损失是指企业因收回、转让或清算处置股权投资的收入减除股权投资成本后的余额。企业股权投资转让所得应并入企业的应纳税所得,依法缴纳企业所得税。
  被投资企业对投资方的分配支付额,如果超过被投资企业的累计未分配利润和累计盈余公积金而低于投资方的投资成本的,视为投资回收,应冲减投资成本;超过投资成本的部分,视为投资方企业的股权转让所得,应并入企业的应纳税所得,依法缴纳企业所得税。
  (二)被投资企业发生的经营亏损,由被投资企业按规定结转弥补;投资方企业不得调整减低其投资成本,也不得确认投资损失。
  (三)企业因收回、转让或清算处置股权投资而发生的股权投资损失,可以在税前扣除,但每一纳税年度扣除的股权投资损失,不得超过当年实现的股权投资收益和投资转让所得,超过部分可无限期向以后纳税年度结转扣除。
  三、企业以部分非货币性资产投资的所得税处理
  (一)企业以经营活动的部分非货币性资产对外投资,包括股份公司的法人股东以其经营活动的部分非货币性资产向股份公司配购股票,应在投资交易发生时,将其分解为按公允价值销售有关非货币性资产和投资两项经济业务进行所得税处理,并按规定计算确认资产转让所得或损失。
  (二)上述资产转让所得如数额较大,在一个纳税年度确认实现缴纳企业所得税确有困难的,报经税务机关批准,可作为递延所得,在投资交易发生当期及随后不超过5个纳税年度内平均摊转到各年度的应纳税所得中。
  (三)被投资企业接受的上述非货币性资产,可按经评估确认后的价值确定有关资产的成本。
  四、企业整体资产转让的所得税处理
  (一)企业整体资产转让是指,一家企业(以下简称转让企业)不需要解散而将其经营活动的全部(包括所有资产和负债)或其独立核算的分支机构转让给另一家企业(以下简称接受企业),以换取代表接受企业资本的股权(包括股份或股票等),包括股份公司的法人股东以其经营活动的全部或其独立核算的分支机构向股份公司配购股票。企业整体资产转让原则上应在交易发生时,将其分解为按公允价值销售全部资产和进行投资两项经济业务进行所得税处理,并按规定计算确认资产转让所得或损失。
  (二)如果企业整体资产转让交易的接受企业支付的交换额中,除接受企业股权以外的现金、有价证券、其他资产(以下简称“非股权支付额”)不高于所支付的股权的票面价值(或股本的账面价值)20%的,经税务机关审核确认,转让企业可暂不计算确认资产转让所得或损失。转让企业和接受企业不在同一省(自治区、直辖市)的,须报国家税务总局审核确认。
  转让企业取得接受企业的股权的成本,应以其原持有的资产的账面净值为基础确定,不得以经评估确认的价值为基础确定。
  接受企业接受转让企业的资产的成本,须以其在转让企业原账面净值的基础结转确定,不得按经评估确认的价值调整。
  五、企业整体资产置换的所得税处理
  (一)企业整体资产置换是指,一家企业以其经营活动的全部或其独立核算的分支机构与另一家企业的经营活动的全部或其独立核算的分支机构进行整体交换,资产置换双方企业都不解散。企业整体资产置换原则上应在交易发生时,将其分解为按公允价值销售全部资产和按公允价值购买另一方全部资产的经济业务进行所得税处理,并按规定计算确认资产转让所得或损失。
  (二)如果整体资产置换交易中,作为资产置换交易补价(双方全部资产公允价值的差额)的货币性资产占换入总资产公允价值不高于25%的,经税务机关审核确认,资产置换双方企业均不确认资产转让的所得或损失。不在同一省(自治区、直辖市)的企业之间进行的整体资产置换,须报国家税务总局审核确认。
  (三)按本条第(二)款规定进行所得税处理的企业整体资产置换交易,交易双方换入资产的成本应以换出资产原账面净值为基础确定。具体方法是按换入各项资产的公允价值占换入全部资产公允价值总额的比例,对换出资产的原账面净值总额进行分配,据以确定各项换入资产的成本。企业整体资产置换交易中支付补价的一方,应以换出资产原账面净值与支付的补价之和为基础,确定换入资产的成本。企业整体资产置换交易中收到补价的一方,应以换出资产的账面净值扣除补价,作为换入资产成本确定的基础。
  六、本通知所称公允价值是指独立企业之间按照公平交易原则和经营常规自愿进行资产交换和债务清偿的金额。
  七、此前规定与本通知规定不一致的,按本通知规定执行。



国家税务总局

二○○○年六月二十一日



国家工商行政管理局关于依据国家工商行政管理局〔1993〕17号令处理的案件是否有复议前置问题的答复

国家工商行政管理局


国家工商行政管理局关于依据国家工商行政管理局〔1993〕17号令处理的案件是否有复议前置问题的答复
国家工商行政管理局



湖南省工商行政管理局:
你局《关于依据国家工商行政管理局〔1993〕17号令处理的案件是否有复议前置的请示》(湘工商法字〔1995〕91号)收悉。现答复如下:
国家工商行政管理局〔1993〕17号令是依据国务院颁布、批准的《投机倒把行政处罚暂行条例》(以下简称《暂行条例》)及其《实施细则》制订并颁布实施的行政规章。在《暂行条例》及其《实施细则》中对复议前置都作了规定。我们认为,依据国家工商行政管理局〔199
3〕17号令处理的案件,应有复议前置。



1995年7月26日