打击治理移动互联网恶意程序专项行动工作方案

文章摘要 本文介绍了2014年由工信部、公安部、工商总局联合开展的打击治理移动互联网恶意程序专项行动工作方案。核心法律要点包括:对移动智能终端预装应用进行严格管理,确保获证终端符合安全要求;强化应用商店安全责任,要求建立开发者身份验证、应用安全检测、恶意程序下架等制度;探索应用程序开发者第三方签名认证,实现防篡改和可溯源;加大恶意程序监测处置力度,切断利益链条;加强部门协同,通信、工商、公安分别负责认定、查处、打击等环节。实务价值在于通过多部门联动、全链条治理,遏制恶意扣费、信息窃取等行为,保护用户合法权益,创造安全的信息消费环境,并为建立长效治理机制奠定基础。

  移动互联网的迅速发展极大地促进了经济社会的发展和进步。但与此同时,具有恶意扣费、资费消耗、信息窃取、诱骗欺诈等恶意行为的移动互联网恶意程序(以下简称恶意程序),危害网络和信息安全,严重损害人民群众利益。为遏制利用恶意程序从事违法犯罪活动的蔓延势头,维护人民群众合法权益,创造安全的移动互联网信息消费环境,工业和信息化部、公安部、工商总局决定,自2014年4月至9月,在全国范围联合开展打击治理移动互联网恶意程序专项行动(以下简称专项行动)。

  一、指导思想

  以党的十八大和十八届三中全会精神为指引,按照依法治理、标本兼治的工作思路,充分发挥通信、公安、工商等部门的职能作用和行业自律、社会监督的作用,加强移动应用程序制作、传播、使用环节的安全管理,依法打击利用恶意程序从事违法犯罪活动,维护人民群众合法权益,保障网络与信息安全。

  二、工作目标

  发现处置一批感染规模较大、危害严重的恶意程序;督促应用商店建立健全移动应用程序安全管理机制;查处一批利用恶意程序从事违法犯罪的案件;打击利用恶意程序非法牟利行为;提高用户安全防护意识;推动建立恶意程序治理的长效机制。

  三、组织领导

  成立打击治理移动互联网恶意程序专项行动领导小组,领导小组组长由工业和信息化部主管副部长担任,工业和信息化部、公安部、工商总局相关司局领导担任副组长。工业和信息化部负责牵头开展专项行动,公安部负责依法打击利用恶意程序从事违法犯罪的活动,工商总局负责依法查处销售非法植入恶意程序的不合格商品违法行为。打击治理移动互联网恶意程序专项行动领导小组下设办公室(以下简称专项办),负责统筹协调、信息汇总、信息报送等。专项办设在工业和信息化部通信保障局,专项办主任由工业和信息化部通信保障局主管领导担任,工业和信息化部、公安部、工商总局相关司局的处级负责同志担任办公室成员。

  四、时间安排

  为保证专项行动有计划、有步骤的实施,整个行动分三个阶段进行:

  第一阶段:部署准备阶段(本通知下发之日起至5月31日)。组织各相关单位、企业进行宣传和部署,明确工作要求,开展自查自纠。认真梳理排查,明确工作对象,制定本行政辖区、本部门专项行动实施方案,并报专项办。

  第二阶段:集中打击治理阶段(6月1日至8月31日)。根据行动方案工作目标和工作措施要求,开展实施专项行动,同时做好专项行动新闻宣传工作。

  第三阶段:巩固总结阶段(9月1日至9月30日)。做好专项行动总结工作,推动建立长效机制。

  五、工作措施

  (一)加强移动智能终端生产企业预装应用程序管理,确保获证终端符合安全管理要求。进一步落实《关于加强移动智能终端进网管理的通知》要求,强化移动智能终端进网安全检测和预装应用程序管理;组织开展移动智能终端证后监督检查,重点对获证终端预装应用程序符合通信行业标准情况及与进网/备案一致性进行检测、核查,对于不符合要求的依法予以处理。

  (二)加强对应用商店的监督检查,落实应用商店安全责任。督促和检查应用商店建立开发者真实身份信息验证、应用程序安全检测、安全审核、社会监督举报、恶意程序下架等制度,完善处置响应与反馈流程;组织专业检测机构对应用商店中的应用程序开展安全抽查,并通知相关应用商店下架恶意程序,对不履行安全责任的应用商店依法予以处理。指导行业协会探索开展应用商店信誉评估机制,宣传引导用户从信誉良好的应用商店下载安装应用程序;建立恶意程序黑名单共享机制。

  (三)开展应用程序开发者第三方签名认证试点,探索应用程序开发源头管理机制。指导行业协会组织移动应用程序开发者、应用商店、电子认证服务机构、移动智能终端生产企业等开展技术验证和试点工作,探索建立应用程序开发者第三方签名认证体系的可行性,实现应用程序的防篡改和可溯源;推广移动应用程序开发者白名单机制。

  (四)加大恶意程序监测处置力度,切断恶意程序利益链条。督促基础电信运营企业完善恶意程序监测与处置技术手段,落实网络安全责任;监督指导相关单位认真执行《移动互联网恶意程序监测与处置机制》,加大对恶意程序控制服务器和传播服务器所使用恶意域名和IP地址的监测与处置力度;结合用户举报、安全抽查、网络监测等工作,组织专业机构对恶意程序黑色地下产业链进行深入分析,挖掘线索,对利用恶意程序损害用户权益的恶意程序开发商、移动智能终端生产企业、经销商、信息服务提供者等责任主体,依法进行处理。

  (五)加强部门协同,形成打击合力。各部门要加强沟通、密切协作,着力形成打击整治工作合力。通信主管部门组织发现和依照有关通信行业标准认定恶意程序,并将有关违法犯罪线索提交工商部门或者公安部门。工商部门加强移动智能终端销售市场监督检查,受理和处理消费者投诉,按照职责依法查处销售非法植入恶意程序的不合格商品违法行为,对涉嫌犯罪的及时移交公安部门。公安部门根据通信主管部门、工商部门提供的线索或自身掌握的情况,对涉嫌利用恶意程序从事违法犯罪活动开展立案侦查和依法打击。

  (六)开展网络安全宣传教育活动,提高用户安全防护意识。指导基础电信运营企业、相关互联网企业、移动智能终端生产企业、行业协会等综合利用多种方式和多种渠道,加大对移动互联网安全的宣传力度,普及网络安全知识,提高用户的安全防护意识,引导用户安装手机安全软件,从正规渠道购买移动智能终端和下载应用程序;建立健全恶意程序举报处理机制,充分发挥社会监督作用。

  六、工作要求

  (一)高度重视,精心组织。各相关单位要充分认识移动恶意应用程序对网络安全和用户利益的危害性,明确专项行动的主管领导、牵头部门和责任人、联系人,加强工作监督检查,确保各项任务落到实处、取得实效。

  (二)协同配合,健全机制。各地通信主管部门会同当地公安、工商部门组织开展本行政辖区专项工作,并制定具体实施方案。各部门间要健全完善信息沟通、协作配合机制。公安、工商部门要积极配合,及时将专项行动有关情况反馈通信主管部门。通信主管部门要及时将有关工作开展情况汇总上报专项办。

  (三)加强宣传,扩大影响。各单位要加强专项行动中的典型、重大恶意程序事件跟踪、处置的宣传报道,及时向社会公众反映专项行动取得的成果,进一步营造强大的社会舆论声势,有力震慑利用恶意程序的违法犯罪活动。

  (四)认真总结,完善措施。各单位要对本次专项行动开展情况及时进行认真总结,针对专项行动中反映的问题分析研究,提出对策建议,推动建立恶意程序治理的长效机制。

最后编辑于:2018-09-03 12:06

杨春宝一级律师简介

杨春宝一级律师,大成上海高级合伙人、资本市场部主任、国资基金研究中心主任,大成中国区私募基金专业带头人、科技与文化法律研究中心联合牵头人。执业30余年,长期从事私募基金、投融资、并购重组法律服务,尤其对对赌研究颇深且具有非常丰富的实战经验,并专注于金融机构股权投资业务。2004年起多次入选The Legal 500"私募基金"和"公司与商业"等境内外各类律师榜单,代理的中国法院首例适用外国法律审理外国公司的董事损害小股东权益纠纷案入选上海高院发布的《上海法院域外法查明典型案例》和威科先行"要案头条"。入选上海涉外法律人才库、上海市司法局鼎新法治人才库、上海国有企业改制法律顾问团,具有上市公司独立董事任职资格,系多家知名高校的兼职教授或兼职研究生导师及上海市商务委跨国经营人才培训班讲师。出版《私募股权投资基金风险防控操作实务》等16本投融资法律专著。了解更多

常见法律问题

专项行动对移动智能终端预装应用有哪些具体管理措施?

专项行动对移动智能终端预装应用的管理措施主要体现在强化进网安全检测与证后监督检查两个环节。第一,在进网管理方面,要求移动智能终端生产企业必须确保其预装应用程序符合通信行业标准,并在进网检测时提交预装应用清单及相关安全证明,检测机构需对预装应用是否存在恶意扣费、资费消耗、信息窃取等行为进行严格审查,只有通过检测的终端才能获得进网许可证。第二,在证后监督检查方面,通信主管部门会组织专业机构对已获证终端进行不定期抽查,重点核查预装应用与进网备案的一致性,以及是否持续符合安全标准。对于发现的不符合项,将依法采取责令整改、暂停销售、撤销进网许可证等处罚措施。实务操作中,企业需建立内部预装应用安全审核流程,确保所有预装应用均来自信誉良好的开发者,并保留应用签名及版本记录以备核查。风险提示:若企业未履行预装应用安全管理义务,可能面临行政处罚,且一旦查实预装恶意程序,还需承担民事赔偿责任甚至刑事责任。常见争议焦点在于:预装应用是否为“恶意”的认定标准,以及企业是否尽到了合理注意义务;用户投诉引发的举证责任分配问题,通常由企业证明其已履行安全检测义务。

应用商店在专项行动中需要承担哪些安全责任?

应用商店在专项行动中被明确要求承担多项安全责任,旨在从应用分发源头遏制恶意程序传播。具体包括:第一,必须建立开发者真实身份信息验证制度,确保所有上架应用的开发者经过实名认证,防止匿名发布恶意程序;第二,需建立应用安全检测与安全审核机制,对上架前和应用更新后的应用程序进行至少包括病毒扫描、权限滥用检测、行为分析等方面的安全检测,对检测发现的恶意程序予以拒绝上架或立即下架;第三,需建立社会监督举报响应机制,为用户提供便捷的举报渠道,并承诺在收到举报后的规定时限内(如24小时)完成核查并反馈处理结果;第四,需建立恶意程序下架处置流程,一旦确认存在恶意行为,必须立即下架并通知相关开发者,同时将恶意程序样本及开发者信息上报至通信主管部门或公安机关;第五,应配合建立恶意程序黑名单共享机制,将已下架的恶意程序开发者纳入黑名单,禁止其再次提交应用。实务操作指引:应用商店运营者应投入技术资源建设自动化安全检测平台,并定期聘请第三方专业机构进行安全审计;同时,应制定内部安全管理制度,明确岗位职责与追责流程。风险提示:若应用商店未履行上述安全责任,导致恶意程序大量传播,可能面临行政处罚(如罚款、责令停业整顿),情节严重的还可能被吊销经营许可证,并承担连带民事赔偿责任。常见争议焦点:应用商店的责任边界——是否需要对每一个应用进行深度人工审核?法院通常认为,应用商店作为平台方,应尽到“合理注意义务”,即采取行业通行的技术检测手段并建立完善的审核制度,即可免于承担直接侵权责任,但若存在明知或应知恶意程序而未处理,则需承担连带责任。

用户如何防范移动互联网恶意程序?

用户防范移动互联网恶意程序需从终端正规购买、应用下载渠道选择、日常使用习惯、安全软件安装等多方面综合施策。第一,在终端购买环节,应选择正规渠道(如品牌官方商城、授权经销商)购买移动智能终端,避免购买“水货”或经过非法刷机的设备,因为此类设备可能预装恶意程序或后门软件。第二,在应用下载环节,应优先从信誉良好的官方应用商店(如手机厂商自带商店、知名第三方应用市场)下载应用程序,避免从非正规网站、短信链接、二维码扫描等来源随意安装应用;同时,下载前应仔细查看应用权限申请,对申请与功能无关的敏感权限(如读取通讯录、短信、位置等)的应用保持警惕。第三,在日常使用中,应定期检查已安装应用的列表,及时卸载不常用或来源不明的应用;不轻易点击手机短信、即时通讯工具中收到的陌生链接,尤其是涉及退款、中奖、积分兑换等诱导性内容;谨慎授权应用获取设备管理权限,防止恶意程序利用该权限进行自我隐藏或劫持。第四,建议安装具有实时监控、病毒查杀、恶意行为拦截功能的安全软件(如手机安全管家),并定期更新病毒库,对手机进行全盘扫描;同时,保持操作系统和应用本身的最新版本,及时安装安全补丁。第五,若发现手机出现异常耗电、流量消耗激增、频繁弹窗广告、自动安装应用等情况,应及时使用安全软件进行检测,或向运营商客服、公安机关举报。常见争议焦点:用户因误操作导致的损失,能否向应用商店或开发者索赔?司法实践中,若用户能证明其下载行为符合正常使用习惯且应用商店未尽到安全审核义务,则可能获得部分赔偿;但若用户主动忽略安全提示或从非正规渠道下载,则需自行承担主要风险。

以上内容仅供参考,不构成法律意见。如需专业法律服务,请联系杨春宝一级律师:chambers.yang@dentons.cn

  • 本站声明:本站所载之法律论文、法律评论、案例、法律咨询等,除非另有注明,著作权人均为站长杨春宝高级律师本人。欢迎其他网站链接,但是,未经书面许可,不得擅自摘编、转载。引用及经许可转载时均应注明作者和出处"法律桥",并链接本站。本站网址:https://lawbridge.org/。
  •  
  •         本站所有内容(包括法律咨询、法律法规)仅供参考,不构成法律意见,本站不对资料的完整性和时效性负责。您在处理具体法律事务时,请洽询有资质的律师。本站将努力为广大网友提供更好的服务,但不对本站提供的任何免费服务作出正式的承诺。本站所载投稿文章,其言论不代表本站观点,如需使用,请与原作者联系,版权归原作者所有。

发表回复