中新網(wǎng)2月8日電 日前,工信部印發(fā)了《關于加強互聯(lián)網(wǎng)域名系統(tǒng)安全保障工作的通知》,通知指出,當前域名系統(tǒng)面臨的安全威脅和風險不斷加大,安全事件增多,要求各相關部門采取切實有效的措施,加強域名系統(tǒng)安全保障工作。
《通知》要求:提高認識,突出重點。各單位要充分認識各級域名系統(tǒng)面臨的新情況新問題新威脅,切實增強保障域名系統(tǒng)安全的責任感和緊迫感。針對外部網(wǎng)絡攻擊、域名劫持等威脅以及安全防護和應急管理薄弱等突出問題,要進一步加強域名系統(tǒng)安全防護和應急工作,建立完善域名安全技術手段,推進域名安全標準化和自主創(chuàng)新,強化域名安全保障工作的監(jiān)督檢查,確保重點域名解析正常,確保重要域名系統(tǒng)安全可靠運行。
加強域名系統(tǒng)安全防護和應急工作;A電信運營企業(yè)、域名注冊管理機構和域名注冊服務機構等域名系統(tǒng)運行單位,要按照“誰運行、誰負責”的原則,加強對本單位運行管理且對外提供服務的權威、遞歸域名解析系統(tǒng)和域名注冊系統(tǒng)的安全防護和應急工作,確保本單位所屬域名系統(tǒng)安全穩(wěn)定運行,確保域名注冊信息安全。一是建立健全域名系統(tǒng)運行維護和安全管理制度,落實責任制,不斷優(yōu)化域名系統(tǒng)架構,加強冗余備份,提高域名解析能力。二是按照工業(yè)和信息化部的統(tǒng)一部署,對本單位域名系統(tǒng)進行定級備案,按照有關標準落實各項安全防護措施,定期對本單位域名系統(tǒng)進行檢測、評估和整改,并接受通信管理機構的監(jiān)督檢查。三是建設域名安全監(jiān)控手段,對本單位域名系統(tǒng)的解析請求量、解析成功率、解析速度、服務器負荷等關鍵指標進行動態(tài)監(jiān)測,對異常和無效域名請求及時進行過濾,提高對網(wǎng)絡攻擊、信息篡改和域名劫持等各類安全事件的預警監(jiān)控能力。四是按照有關規(guī)定做好相關日志留存工作,加強本單位域名系統(tǒng)的安全審計,提高對安全事件的溯源能力。五是根據(jù)工業(yè)和信息化部《公共互聯(lián)網(wǎng)網(wǎng)絡安全應急預案》,制定完善本單位域名系統(tǒng)安全專項應急預案,做好域名安全事件信息報送工作,組織開展應急演練;A電信運營企業(yè)要協(xié)助域名注冊管理機構做好國家頂級域名系統(tǒng)節(jié)點的安全保障工作。域名注冊管理機構、域名注冊服務機構要加強宣傳,指導域名注冊用戶增強域名安全意識,科學選擇域名解析服務。
建立完善公共域名安全技術平臺。國家計算機網(wǎng)絡應急技術處理協(xié)調中心(以下簡稱CNCERT)和域名注冊管理機構要加強公共域名安全技術平臺建設,實現(xiàn)對重要域名系統(tǒng)運行狀況和重點域名解析狀況的及時準確監(jiān)測,建立健全針對政府網(wǎng)站、重點新聞網(wǎng)站、重要信息系統(tǒng)的域名安全支撐保障機制;研究制定根域名鏡像服務器專項應急方案,落實相關技術保障措施;A電信運營企業(yè)、域名注冊管理機構和域名注冊服務機構要對CNCERT和域名注冊管理機構有關平臺的建設和運行給予支持配合。
推進域名安全標準化和自主創(chuàng)新工作。完善標準體系,加快制訂發(fā)布域名系統(tǒng)安全防護系列標準,加強標準宣貫,推進標準貫徹實施。積極研究域名系統(tǒng)安全檢測、評估和監(jiān)測等技術,開發(fā)相關工具,加大推廣應用力度。加快制定聯(lián)網(wǎng)軟件行為規(guī)范和測試要求,并通過行業(yè)自律等方式探索開展聯(lián)網(wǎng)軟件評測工作。加強自主創(chuàng)新,積極推進具有我國自主知識產(chǎn)權的域名解析軟件的研究、開發(fā)和應用。跟蹤全球DNSSEC部署應用情況,做好相關配套工作。
強化域名安全保障工作的監(jiān)督檢查。工業(yè)和信息化部通信保障局負責按照本通知精神,對域名系統(tǒng)安全保障工作進行指導、協(xié)調、監(jiān)督和檢查。各地通信管理局要把域名系統(tǒng)安全作為通信網(wǎng)絡安全管理工作的重要內容,指導督促當?shù)鼗A電信運營企業(yè)落實域名系統(tǒng)安全防護標準、建設域名系統(tǒng)安全監(jiān)控手段、制定域名系統(tǒng)專項應急預案、落實域名安全信息通報工作。做好域名安全事件的應急指揮協(xié)調工作。
Copyright ©1999-2024 chinanews.com. All Rights Reserved