点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:三部门加密网络安全围栏 首次从产品视角管理漏洞
首页> 科技频道> 综合新闻 > 正文

三部门加密网络安全围栏 首次从产品视角管理漏洞

来源:科技日报2021-07-15 09:39

调查问题加载中,请稍候。
若长时间无响应,请刷新本页面

  工业和信息化部、国家互联网信息办公室、公安部近日联合印发《网络产品安全漏洞管理规定》(以下简称《规定》),该《规定》自今年9月1日起开始施行。

  志翔科技高级副总裁伍海桑对科技日报记者说:“《规定》是对《网络安全法》的细化,进一步规范了网络产品的漏洞发现、公布、报告和修补等流程,明确了职责、对象和办法,是网络安全法落地实施的环节,非常必要,而且也非常务实。”

  这是我国首次从产品视角管理漏洞。

  “以往从攻击事件视角、网络系统视角等为主的漏洞收集及管理模式,只能解决单点问题,很难对该漏洞影响各行业的风险情况进行全面研判和处置。”奇安信集团副总裁、补天漏洞响应平台主任张卓说,“在供应链安全威胁日益严重的全球形势下,《规定》着眼于整个供应链的风险评估和有效处置,对维护国家网络安全,保护网络产品和重要网络系统的安全稳定运行具有重大意义。”

  网络产品漏洞往往波及所有相关使用者,而不会只影响局部。

  张卓介绍,今年1月,专注于产品生命周期管理解决方案的西门子Digital Industries Software爆出数十个漏洞。黑客利用这些漏洞就能执行恶意代码。所有使用该款产品的企业都受到不同程度的影响。

  《规定》将及时修补网络产品安全漏洞作为网络产品提供者应当履行的安全义务。要求网络产品提供者于2日内向工业和信息化部报送漏洞信息,并及时进行修补,将修补方式告知可能受影响的产品用户。

  在压实责任、明确流程的同时,《规定》也将红线划清。

  《规定》特别强调,从事网络产品安全漏洞发现、收集的组织或者个人,不得刻意夸大网络产品安全漏洞的危害和风险,不得利用网络产品安全漏洞信息实施恶意炒作或者进行诈骗、敲诈勒索等违法犯罪活动;不得将未公开的网络产品安全漏洞信息向网络产品提供者之外的境外组织或者个人提供。

  如张卓所言:“《规定》的初衷在于规范网络产品漏洞的处理和生命周期流程,禁止拿漏洞作恶。”

  工业和信息化部网络安全管理局指出,近年来,不少专业机构、企业和社会组织等建立了从事漏洞发现和收集的漏洞收集平台,在实际工作中部分漏洞收集平台暴露出内部运营不规范、擅自发布漏洞等问题,亟须加强管理。

  《规定》明确对漏洞收集平台实行备案管理,由工业和信息化部对通过备案的漏洞收集平台予以公布,并要求漏洞收集平台采取措施防范漏洞信息泄露和违规发布。

  在此《规定》之下,不以“恶意利用”为初心,以发现、公布漏洞、敦促运营者及时修补的“白帽子”们的行为将更加合法合规。

  针对“不得发布网络运营者在用的网络、信息系统及其设备存在安全漏洞的细节情况。”这一条款,参与《决定》起草阶段意见征集的专家强调,这里禁止的是“具体细节揭秘式”的发布网络运营者相关漏洞。如不能发布某企业的某个服务器上有某个微软漏洞,包括具体的IP、端口多少等,但微软产品的漏洞信息在修复后可以发布。

  伍海桑说:“从网络安全法、数据安全法及正在提请全国人大常委会审议的个人信息保护法(草案)等上位法,到完善、补充细节的条例、办法、规定等相关下位法,方方面面的数据与网络安全的围栏越扎越密。”(刘 艳)

[ 责编:蔡琳 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 文化中国行 | 西安城墙的数字守护人

  • 浙江杭州:市民手写春联福字迎新春

独家策划

推荐阅读
CES历来是观察前沿技术走向的重要窗口。今年,一个新词被频频提及——“物理人工智能(物理AI,Physical AI)”。
2026-01-08 18:29
从7日在京召开的全国知识产权局局长会议上了解到,根据世界知识产权组织最新发布的《2025年全球创新指数报告》,我国“综合排名进前十、单项排名‘双第一’”。
2026-01-08 02:20
近日,中央农村工作会议在北京召开。会议强调,“加强农业关键核心技术攻关和科技成果高效转化应用,因地制宜发展农业新质生产力”,为做好“三农”工作提供了重要指引。
2026-01-08 02:20
时序轮转一甲子,肇始于一间实验室的中国科技考古,历经六十载深耕求索,终从一片学术荒原,昂首跻身世界学科前沿之列。六十年来,中国科技考古依靠工作者们的汗水、智慧与坚守,写成一段传奇。
2026-01-08 02:20
冰冷坚硬的金属骨架、精确运转的齿轮电机……这,是不是你脑中的“机器人”?其实,还有一种机器人:它们没有坚硬的躯壳,而是以柔软的身体探索世界,它们并不强壮,却不会轻易损坏——这,就是软体机器人。它们像章鱼、蚯蚓、水母等自然界生物一样灵动,能够弯曲、伸展、钻入狭缝,展现出前所未有的环境适应力。
2026-01-08 02:25
近日,工业和信息化部正式公布我国首批L3级有条件自动驾驶车型准入许可,两款分别适配城市拥堵、高速路段的车型将在北京、重庆指定区域开展上路试点。
2026-01-08 02:25
“激光不是自然光,它是人类创造的‘最准的尺’‘最利的刀’,更是能为人类需求精准调光的‘魔法师’。”1月6日,科学家精神百场讲坛在扬州大学开讲,中国科学院院士、天津大学教授姚建铨向现场听众分享了自己60年的科研历程与心得。
2026-01-07 02:30
以前医生判断大脑是否健康,需要进行磁共振检查,这个检查结果用的是西方人群的参考标准。
2026-01-07 02:30
从中国科学院大连化学物理研究所获悉,“面向空间应用的锂离子电池电化学光学原位研究”项目已在中国空间站内开展。神舟二十一号航天员乘组共同在轨操作该项目实验,其中,中国科学院大连化学物理研究所研究员张洪章作为载荷专家发挥了其专业优势。
2026-01-08 02:20
硫化氢气味如臭鸡蛋,在天然气开采、炼油、煤化工中大量产生。它不仅有毒,更是形成酸雨的“元凶”之一。据统计,我国每年待处理的硫化氢约80亿立方米,全球规模更是巨大。如何安全、彻底地处理它,一直是工业界面临的巨大挑战。
2026-01-07 02:30
从生态环境部获悉,日前,南京环境科学研究所秦卫华、李中林、王涛研究团队在《布拉格国家昆虫博物馆馆报》上发表研究成果——西藏吉隆发现猎蝽科猛猎蝽属新物种吉隆猛猎蝽,我国青藏高原生物多样性数据库再添新成员。
2026-01-07 02:30
“人类工程与大自然的完美融合!”不久前,贵州花江峡谷大桥刚刚建成通车便火遍全网,各地游客纷至沓来,只为感受新晋世界第一高桥的壮观雄伟。
2026-01-07 02:30
“一张网”的构建是我国测绘地理信息事业转型升级的生动实践。
2026-01-06 09:53
具身智能作为人工智能与机器人科学交叉的前沿领域,是新一轮产业变革的技术引擎。
2026-01-06 02:45
我国首次航天员洞穴训练日前在重庆市武隆区圆满结束,28名航天员参加了这次训练。
2026-01-06 02:45
近日,国务院办公厅印发《关于加快场景培育和开放推动新场景大规模应用的实施意见》,意见明确要求构建高水平矿山安全生产智能化应用场景。
2026-01-06 03:05
拔尖创新人才的培养成长,与平台和环境密切相关。记者注意到,与长期以来以竞赛选拔为主导的“关门培养”模式不同,近年来越来越多的中学、高校开始设立新型实验班。这些实验班面向更多学子敞开大门,以综合素质培养为落脚点实施个性化育人,为拔尖创新人才成长发展开辟了新空间。
2026-01-06 03:05
我是一名铁路机车调试工,在中国中车株洲电力机车有限公司干了33年,摸过超过一千万根线缆,听过约十万次受电弓升起的声音。这些年,我带过不少刚毕业的学生,也面试过很多从院校走出来的年轻人。他们理论扎实、认真仔细,但一上手调试真车,常常“当场犯懵”。我发现一个问题:学校教的和现场用的,中间隔着一道“看不见的墙”。
2026-01-06 03:05
面对市场机遇,产业链上市公司正加速卡位布局,以技术升级主动迎接L3级自动驾驶的商业化浪潮。
2026-01-05 09:13
接下来,我们计划测量能量范围更为宽泛的质子能谱,最终覆盖4个量级的能量区间。
2026-01-05 09:08
加载更多