某運營商實名制與內容管控全面升級
近日,國內某通信運營商下發的一份通知,在行業短信服務商(SP)和相關企業中引發震動。這份措辭嚴厲、要求具體到“刀刃”上的通知,直指當前行業短信端口管理中被不法分子利用進行電信網絡詐騙的關鍵漏洞。
通知開篇即點明,此次整頓的核心驅動力,是“滿足監管反詐工作要求”。當前,國家層面打擊電信網絡詐騙的力度空前,而利用行業短信端口羣發詐騙信息,因其僞裝性強、覆蓋面廣,成爲犯罪分子的“利器”。運營商作爲信息傳輸的“守門人”,此次通知的三大核心要求,劍指實名不實、責任不清、內容失控等關鍵痛點
一、強化實名登記與穿透管理
數據覈查與整改
各省分公司須依據“端口稽覈明細報表”,立即對不合規、校驗未通過的數據進行清理或修正。
重點整改曾被通報的問題(如簽名缺失、機房地址不明等)。
經辦人綁定要求
嚴格禁止端口企業人員同時擔任多個使用單位的經辦人(即“一經辦人多企”),需立即覈查並整改。
運營商集團將上線專項稽覈功能,確保經辦人與實際使用單位一一對應,實現責任穿透。
白名單端口管理
不納入實名登記統計;
不受引流/異常波動監控告警攔截;
不受夜間限速。
適用範圍:黨政軍、民生保障等重要,合理場景的端口,可申請納入“白名單端口明細報表”。
白名單特權:
審批要求:需經分管移動業務的政企BG副總裁簽字確認,各省需建立完整審批臺賬備查。
非白名單端口引流信息管控
對引流電話需撥測並錄音存檔;
對鏈接需審覈頁面內容及ICP備案並存檔。
1個子端口對應1個模板;
1個模板最多含2個電話和1個鏈接;
存量超限模板需修改並重新報備。
能力平臺實時監控發送行爲;
發現未經審覈的引流信息,系統自動觸發告警、攔截或關停端口。
強制審覈:短信模板含電話、鏈接等引流信息的,系統將強制送地市進行兩級審覈。
實時監控與處置:
模板報備規範:
信息驗證與存檔:
信息脫敏
僅作爲用戶名展示(非引流目的)的電話號碼需脫敏處理(例如:186****1234)。
安全風險防範
完成安全掃描與漏洞修復;
定期更改密碼(禁用弱口令);
啓用IP白名單訪問控制。
各省分公司需向合作方(SP)宣貫安全風險,重點防範平臺網絡攻擊。
自查要求:
責任界定與處罰
若因SP平臺安全漏洞導致發送涉詐短信,責任由SP全額承擔;
運營商將依協議處以罰款、清退等處罰。
需更新或簽署補充協議,明確約定:
通過上述措施,堵塞管理漏洞,嚴格落實實名制要求,加強短信內容(特別是引流信息)審覈管控,壓實合作方安全責任,以滿足國家反電信網絡詐騙監管要求。
(注:以上非通知原文,僅供參考)