ISP客户:
为配合奥运安全保障工作,极力配合移动公司加强IDC的信息安全防范工作,现对各家ISP客户要求如下:
1.要求各ISP客户落实信息安全接口人和相应的机房值守人,并在7月25日前上报数据业务中心。
2.要求各ISP客户在7月24日前对自己的服务器进行安全检查,若发现安全漏洞,请及时修复升级,加固防护机制。在集团公司7月26日的安全检测中,仍有服务器发现安全漏洞,移动将对该服务器的IP地址做关闭处理直至奥运保障期结束且客户已按要求对该服务器整改完毕后再解封。
3.要求各ISP客户在7月31日前清理所下网站、客户,对于有潜在信息安全危害的客户,做好预防范、清理工作,并将清理反馈结果传真至021-68622670。在奥运保障期间,若ISP客户的终端客户发生一般的信息安全事件(如机房DDoS攻击、SBL黑名单、钓鱼网站及未按移动要求做好信息安全防范工作等),追究ISP客户的责任,对其进行“直接封IP,设备封存”的惩罚处置;若ISP客户的终端客户发生严重的信息安全事件(如涉及工信部定义的“九不准”内容的网站和上级部门严重关注的信息安全问题等),追究ISP客户的责任,对其进行“直接封IP,设备封存并终止合同;对于相关违法行为将移交司法机关处理,对发展代理商追究相关的连带责任”的惩罚处置。
4.移动在7月27日前将整理后的未备案清单下发到各ISP公司的备案信息专员处,要求相应客户在7月30日前将所有未备案的网站必须在工信部备案系统上备案成功;如果没有备案成功的网站要求自行关闭。7月31日,移动将会对未备案网站进行严格检查,如仍发现未备案成功网站并未实施关闭,移动将对其相应的IP做关闭处理直至相关网站备案成功后再解封。
5.请将该通知传达至各家ISP公司备案专员。
特此通知
联系人:汤文宇 13800210021-3781 |