第三方網(wǎng)站可信服務(wù)行業(yè)規(guī)范發(fā)布
2011年06月09日 15:15
6月9日下午消息,《第三方網(wǎng)站可信服務(wù)行業(yè)規(guī)范(征求意見稿)》今日對外公布。企事業(yè)單位申請或?qū)嵤翱尚啪W(wǎng)站”驗(yàn)證,還將獲得運(yùn)行監(jiān)護(hù)、數(shù)據(jù)加密傳輸?shù)热拙W(wǎng)站可信服務(wù)?!翱尚啪W(wǎng)站”驗(yàn)證申請費(fèi)用將調(diào)整為15000元。
由中國電子商務(wù)協(xié)會、中國互聯(lián)網(wǎng)協(xié)會共同指導(dǎo),中國電子商務(wù)協(xié)會可信電子商務(wù)推進(jìn)中心和中網(wǎng)共同主辦的“《第三方網(wǎng)站可信服務(wù)行業(yè)規(guī)范》發(fā)布暨全國可信網(wǎng)站示范工程啟動儀式新聞發(fā)布會”今日在京召開。
會議期間,我國首個行業(yè)規(guī)范《第三方網(wǎng)站可信服務(wù)行業(yè)規(guī)范(征求意見稿)》正式公布,將由中國互聯(lián)網(wǎng)絡(luò)信息中心技術(shù)支持、中網(wǎng)負(fù)責(zé)實(shí)施“可信網(wǎng)站”驗(yàn)證。
今后,企事業(yè)單位申請或?qū)嵤翱尚啪W(wǎng)站”驗(yàn)證,還能獲得網(wǎng)站運(yùn)行監(jiān)護(hù)、網(wǎng)頁篡改監(jiān)護(hù)、木馬病毒掃描等安全運(yùn)行服務(wù)和數(shù)據(jù)加密傳輸?shù)热拙W(wǎng)站可信服務(wù)。中網(wǎng)宣布將在全國范圍內(nèi)啟動“可信網(wǎng)站示范工程” ,普及推廣可信服務(wù)行業(yè)規(guī)范。
根據(jù)中網(wǎng)今年4月發(fā)布的信息顯示,從7月1日開始,“可信網(wǎng)站”驗(yàn)證資金貼補(bǔ)將正式取消,屆時(shí),“可信網(wǎng)站”驗(yàn)證新申請費(fèi)用將正式恢復(fù)為15000元,有效期為10年。(舒石)
附:《第三方網(wǎng)站可信服務(wù)行業(yè)規(guī)范(征求意見稿)》全文
第一章 總則
第一條 為了構(gòu)建可信網(wǎng)絡(luò)環(huán)境,促進(jìn)我國電子商務(wù)的健康可持續(xù)發(fā)展,保障公眾上網(wǎng)安全和財(cái)產(chǎn)安全,提升我國網(wǎng)站總體可信安全水平,發(fā)揮第三方網(wǎng)站可信服務(wù)在可信互聯(lián)網(wǎng)建設(shè)中的重要作用,規(guī)范和引導(dǎo)第三方網(wǎng)站可信服務(wù)的有序開展,加強(qiáng)行業(yè)自律和提升服務(wù)質(zhì)量,特制訂本規(guī)范。
第二條 本規(guī)范下列用語的含義是:
(一)可信網(wǎng)站,是指按照身份可信、服務(wù)可信和傳輸可信的技術(shù)規(guī)范要求,引入第三方機(jī)構(gòu)對網(wǎng)站自身的身份、服務(wù)和數(shù)據(jù)等進(jìn)行身份驗(yàn)證和安全監(jiān)護(hù)的網(wǎng)站。
(二)第三方網(wǎng)站可信服務(wù),是指由第三方機(jī)構(gòu)對網(wǎng)站的身份信息、運(yùn)行效率、網(wǎng)頁篡改、木馬病毒、數(shù)據(jù)傳輸?shù)染C合情況進(jìn)行多維驗(yàn)證和監(jiān)護(hù)的網(wǎng)站可信安全服務(wù)。
第二章 服務(wù)規(guī)范
第一節(jié) 申請與審核
第三條 第三方網(wǎng)站可信服務(wù)申請者(以下簡稱申請者)應(yīng)當(dāng)是依法登記并且能夠獨(dú)立承擔(dān)民事責(zé)任的組織或個人。
第四條 第三方網(wǎng)站可信服務(wù)應(yīng)嚴(yán)格遵循“自主申請、真實(shí)驗(yàn)證、多維防護(hù)、保護(hù)隱私”的原則。
第五條 第三方網(wǎng)站可信服務(wù)提供者應(yīng)確保用戶驗(yàn)證申請表提交的便利性和快捷性,可以開通包括但不限于在線、郵件、書面、傳真等在內(nèi)的多種申請表提交方式,并與網(wǎng)站可信用戶簽訂協(xié)議。
第六條 第三方網(wǎng)站可信服務(wù)提供者要明確審核材料、審核方式、審核方法、審核內(nèi)容等關(guān)鍵行為,對申請者提交的域名注冊信息、網(wǎng)站信息和企業(yè)工商或事業(yè)單位組織機(jī)構(gòu)信息與國家權(quán)威數(shù)據(jù)庫進(jìn)行直接比對和交互審核。
第七條 第三方網(wǎng)站可信服務(wù)內(nèi)容應(yīng)包括但不限于網(wǎng)站身份驗(yàn)證、數(shù)據(jù)加密傳輸、網(wǎng)站運(yùn)行監(jiān)護(hù)、網(wǎng)頁篡改監(jiān)控、木馬病毒掃描等在內(nèi)的各類網(wǎng)站可信安全服務(wù)。
第八條 第三方網(wǎng)站可信服務(wù)提供的加密傳輸服務(wù),應(yīng)采用國際通行的頂級加密傳輸技術(shù)和標(biāo)準(zhǔn)的2048位非對稱密鑰,并支持128/256位加密強(qiáng)度。
第九條 第三方網(wǎng)站可信服務(wù)提供者提供的網(wǎng)站運(yùn)行監(jiān)護(hù)服務(wù),應(yīng)保證在國內(nèi)主要網(wǎng)絡(luò)運(yùn)營商放置監(jiān)測點(diǎn),監(jiān)護(hù)范圍應(yīng)不少于可用性、可用率、響應(yīng)時(shí)間等項(xiàng)目。如出現(xiàn)異常,應(yīng)及時(shí)通過短信、電子郵件的方式通知網(wǎng)站相關(guān)負(fù)責(zé)人,并定期提供監(jiān)護(hù)服務(wù)報(bào)告。
第十條 第三方網(wǎng)站可信服務(wù)提供者提供的網(wǎng)頁篡改監(jiān)控服務(wù),對獲驗(yàn)證通過的網(wǎng)站網(wǎng)頁納入篡改監(jiān)護(hù)的對象范圍。如網(wǎng)頁內(nèi)容發(fā)生異常變動,應(yīng)及時(shí)通過短信、電子郵件的方式通知網(wǎng)站相關(guān)負(fù)責(zé)人。
第十一條 第三方網(wǎng)站可信服務(wù)提供者提供的木馬病毒掃描服務(wù),應(yīng)保證對申請者選定的頁面進(jìn)行定期的掃描,掃描次數(shù)不低于1次/天。如發(fā)現(xiàn)疑似木馬或病毒,應(yīng)及時(shí)通過短信、電子郵件的方式通知網(wǎng)站相關(guān)負(fù)責(zé)人。
第二節(jié) 使用和推廣
第十二條 對于審核通過后的第三方網(wǎng)站可信服務(wù)申請信息,第三方網(wǎng)站可信服務(wù)提供者應(yīng)及時(shí)完成信息收錄和提供公共查詢服務(wù)。
第十三條 為了保護(hù)持有者的合法權(quán)益,第三方網(wǎng)站可信服務(wù)提供者應(yīng)對驗(yàn)證結(jié)果展示頁面實(shí)施加密防偽技術(shù),包括采用https加密傳輸顯示,并對可信標(biāo)識和頁面鏈接實(shí)施防拷貝、防盜鏈和時(shí)間戳等防偽技術(shù)部署。
第十四條 申請者應(yīng)在網(wǎng)站顯要位置懸掛第三方網(wǎng)站可信服務(wù)驗(yàn)證標(biāo)識,供公眾隨時(shí)點(diǎn)擊查看核驗(yàn)網(wǎng)站真實(shí)信息。
第十五條 為了保護(hù)第三方網(wǎng)站可信服務(wù)申請者的合法權(quán)益,提升第三方網(wǎng)站可信服務(wù)的應(yīng)用范圍,第三方網(wǎng)站可信服務(wù)提供者應(yīng)當(dāng)積極推動第三方網(wǎng)站可信服務(wù)數(shù)據(jù)庫與其他權(quán)威數(shù)據(jù)庫或第三方服務(wù)機(jī)構(gòu)建立合作關(guān)系,共享可信服務(wù)數(shù)據(jù)庫。
第十六條 第三方網(wǎng)站可信服務(wù)有效期內(nèi),第三方網(wǎng)站可信服務(wù)提供者應(yīng)為用戶就驗(yàn)證信息(用戶的域名持有人及企事業(yè)信息發(fā)生變更等)的變更申請?zhí)峁┍憷c協(xié)助。
第十七條 對于用戶申請第三方網(wǎng)站可信服務(wù)所提交的各類資料,第三方網(wǎng)站可信服務(wù)提供者應(yīng)采取有效措施歸檔和保存,確保相關(guān)資料的專用性和安全性。未經(jīng)用戶同意,不得將用戶的驗(yàn)證信息用于前述規(guī)定以外的其他用途,但國家法律、行政法規(guī)另有規(guī)定的除外。
第三章 附則
第十八條 第三方網(wǎng)站可信服務(wù)提供者應(yīng)設(shè)立服務(wù)質(zhì)量監(jiān)督投訴電話和電子郵箱,并在官方網(wǎng)站進(jìn)行公布。
第十九條 根據(jù)第三方網(wǎng)站可信服務(wù)的發(fā)展,以及相關(guān)法律、法規(guī)、政策的變化等情況,中國電子商務(wù)協(xié)會可信電子商務(wù)推進(jìn)中心秘書處可以修訂本規(guī)范。
第二十條 本服務(wù)規(guī)范由中國電子商務(wù)協(xié)會可信電子商務(wù)推進(jìn)中心秘書處負(fù)責(zé)解釋。
(編輯:Jesse)





