点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:三部门加密网络安全围栏 首次从产品视角管理漏洞
首页> 科技频道> 综合新闻 > 正文

三部门加密网络安全围栏 首次从产品视角管理漏洞

来源:科技日报2021-07-15 09:39

调查问题加载中,请稍候。
若长时间无响应,请刷新本页面

  工业和信息化部、国家互联网信息办公室、公安部近日联合印发《网络产品安全漏洞管理规定》(以下简称《规定》),该《规定》自今年9月1日起开始施行。

  志翔科技高级副总裁伍海桑对科技日报记者说:“《规定》是对《网络安全法》的细化,进一步规范了网络产品的漏洞发现、公布、报告和修补等流程,明确了职责、对象和办法,是网络安全法落地实施的环节,非常必要,而且也非常务实。”

  这是我国首次从产品视角管理漏洞。

  “以往从攻击事件视角、网络系统视角等为主的漏洞收集及管理模式,只能解决单点问题,很难对该漏洞影响各行业的风险情况进行全面研判和处置。”奇安信集团副总裁、补天漏洞响应平台主任张卓说,“在供应链安全威胁日益严重的全球形势下,《规定》着眼于整个供应链的风险评估和有效处置,对维护国家网络安全,保护网络产品和重要网络系统的安全稳定运行具有重大意义。”

  网络产品漏洞往往波及所有相关使用者,而不会只影响局部。

  张卓介绍,今年1月,专注于产品生命周期管理解决方案的西门子Digital Industries Software爆出数十个漏洞。黑客利用这些漏洞就能执行恶意代码。所有使用该款产品的企业都受到不同程度的影响。

  《规定》将及时修补网络产品安全漏洞作为网络产品提供者应当履行的安全义务。要求网络产品提供者于2日内向工业和信息化部报送漏洞信息,并及时进行修补,将修补方式告知可能受影响的产品用户。

  在压实责任、明确流程的同时,《规定》也将红线划清。

  《规定》特别强调,从事网络产品安全漏洞发现、收集的组织或者个人,不得刻意夸大网络产品安全漏洞的危害和风险,不得利用网络产品安全漏洞信息实施恶意炒作或者进行诈骗、敲诈勒索等违法犯罪活动;不得将未公开的网络产品安全漏洞信息向网络产品提供者之外的境外组织或者个人提供。

  如张卓所言:“《规定》的初衷在于规范网络产品漏洞的处理和生命周期流程,禁止拿漏洞作恶。”

  工业和信息化部网络安全管理局指出,近年来,不少专业机构、企业和社会组织等建立了从事漏洞发现和收集的漏洞收集平台,在实际工作中部分漏洞收集平台暴露出内部运营不规范、擅自发布漏洞等问题,亟须加强管理。

  《规定》明确对漏洞收集平台实行备案管理,由工业和信息化部对通过备案的漏洞收集平台予以公布,并要求漏洞收集平台采取措施防范漏洞信息泄露和违规发布。

  在此《规定》之下,不以“恶意利用”为初心,以发现、公布漏洞、敦促运营者及时修补的“白帽子”们的行为将更加合法合规。

  针对“不得发布网络运营者在用的网络、信息系统及其设备存在安全漏洞的细节情况。”这一条款,参与《决定》起草阶段意见征集的专家强调,这里禁止的是“具体细节揭秘式”的发布网络运营者相关漏洞。如不能发布某企业的某个服务器上有某个微软漏洞,包括具体的IP、端口多少等,但微软产品的漏洞信息在修复后可以发布。

  伍海桑说:“从网络安全法、数据安全法及正在提请全国人大常委会审议的个人信息保护法(草案)等上位法,到完善、补充细节的条例、办法、规定等相关下位法,方方面面的数据与网络安全的围栏越扎越密。”(刘 艳)

[ 责编:蔡琳 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • “五一”假期首日迎来出行高峰

  • 乐享“五一”假期

独家策划

推荐阅读
董耀会的理想是在全国的长城沿线开发出一万个村,把长城沿线的优质农产品卖到世界各地。
2026-05-02 08:15
习近平总书记强调,要以更大力度、更实举措加强基础研究,提升我国原始创新能力,进一步打牢科技强国建设根基。
2026-05-01 18:40
加强基础研究,建设科技强国的必由之路。
2026-04-30 16:22
“AI投毒”“控评”“互踩”“人肉”“开盒”“算法黑箱”……AI时代,面对这些媒介乱象,该如何约束?
2026-04-30 09:02
近日,国家市场监管总局与教育部联合发布全国首批“专业与标准化教育融合试点单位”名单,位于江苏苏州太仓市的苏州健雄职业技术学院入选。如今,苏州健雄职业技术学院立足太仓“德企之乡”的实际需求,建校20余年来为太仓560余家德企直接输送技能人才或提供相关培训。
2026-04-30 08:59
西出世界屋脊,东汇百川入海,长江绵延6300多公里,滋养了源远流长的中华文明,哺育着勤劳勇敢的中华儿女。“各民主党派中央、无党派人士积极开展长江生态环境保护民主监督,立足实际,各展优长,推动中共中央有关决策部署落实到位。
2026-04-30 08:56
“刚出厂的机器人如同懵懂孩童,需要在数据喂养与场景训练中不断成长。”  他告诉记者,目前训练场的训练内容覆盖现代农业、工业制造、医疗康养等6大领域,精准对接12大产业、27个应用场景。
2026-04-30 08:55
2025年度全国十大考古新发现29日在北京揭晓,吉林东部长白山旧石器时代遗址群、河南新郑裴李岗遗址、河北宣化郑家沟遗址、甘肃庆阳南佐遗址、山西昔阳钟村遗址、河南郑州商城遗址、陕西富平长春遗址、山东青岛琅琊台遗址、浙江绍兴越国都城和汉六朝会稽郡遗址、宁夏贺兰苏峪口瓷窑址上榜。
2026-04-30 08:54
2010年,舒易来获得赴美国哈佛大学麻省眼耳医院联合培养的机会,在该院陈正一教授课题组继续开展耳聋治疗研究。2014年,舒易来带着最前沿的基因编辑理念回到复旦大学附属眼耳鼻喉科医院,继续探索耳聋治疗的新方法。
2026-04-29 10:43
一张4厘米见方、6微米厚的薄膜贴附于大脑功能区表面的硬脑膜外,就能采集到大脑信号。“北脑一号”已在研究者发起的临床研究中完成7例患者植入手术,器械在人体内累计工作时长超4.5万小时,初步验证产品的安全有效性。
2026-04-29 10:38
生物医药基础科研水平大幅提升。据统计,2023年,中国学者在生物医药领域三家全球顶尖学术刊物《细胞》《自然》《科学》发表的文章数量,跃升至全球第二,仅次于美国。在评选出的“2024年医疗界十大临床突破”中,有四项来自中国。
2026-04-29 10:33
乘坐自动扶梯时,很多人有“左行右立”的习惯:右侧站立,左侧留给赶路行人。可如果“左行”撞到了“右立”,还造成了一定损失,要担责吗?近期,上海铁路运输法院审结了一起相关案件。
2026-04-29 10:27
4月27日,农业法修订草案提交十四届全国人大常委会第二十二次会议审议。为突出耕地等农业资源保护和农业绿色发展,草案将现行农业法第八章“农业资源与农业环境保护”分为“土地等农业资源保护”“农业绿色发展”两章。
2026-04-29 10:13
教育部今天(28日)发布《普通高等学校本科专业目录(2026年)》,共新增38种普通高校本科新专业。本次获批申办高校可纳入2026年高考招生。
2026-04-28 11:22
目前,本科专业目录共涵盖13个门类、92个专业类、883种专业。
2026-04-28 11:20
中国农业科学院作物科学研究所小麦基因资源发掘与利用创新团队近日成功克隆了调控小麦分枝与主茎之间角度的关键基因,并揭示了其平衡调控小麦“站姿”的分子机制。
2026-04-28 10:01
作为牵头用户,生态环境部已有8颗环境和大气系列卫星在轨运行,还可统筹调用140余颗民商卫星数据资源。
2026-04-28 10:00
西南大学徐洛浩、刘海平教授团队联合德国科学院院士阿克塞尔·迈尔开展攻关,成功破解相关科学难题。
2026-04-28 09:59
人工智能的崛起为人类社会开启了变革的新纪元,深刻重塑着我们生活与生产的各个方面。而作为文明传承与思维锻造的核心路径,阅读在这一浪潮中经历着前所未有的影响与重构。
2026-04-28 09:57
透视农业农村经济“开门红”,其背后是国家战略引领、政策有力支持和市场社会力量的协同发力。
2026-04-28 09:46
加载更多