点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:三部门加密网络安全围栏 首次从产品视角管理漏洞
首页> 科技频道> 综合新闻 > 正文

三部门加密网络安全围栏 首次从产品视角管理漏洞

来源:科技日报2021-07-15 09:39

调查问题加载中,请稍候。
若长时间无响应,请刷新本页面

  工业和信息化部、国家互联网信息办公室、公安部近日联合印发《网络产品安全漏洞管理规定》(以下简称《规定》),该《规定》自今年9月1日起开始施行。

  志翔科技高级副总裁伍海桑对科技日报记者说:“《规定》是对《网络安全法》的细化,进一步规范了网络产品的漏洞发现、公布、报告和修补等流程,明确了职责、对象和办法,是网络安全法落地实施的环节,非常必要,而且也非常务实。”

  这是我国首次从产品视角管理漏洞。

  “以往从攻击事件视角、网络系统视角等为主的漏洞收集及管理模式,只能解决单点问题,很难对该漏洞影响各行业的风险情况进行全面研判和处置。”奇安信集团副总裁、补天漏洞响应平台主任张卓说,“在供应链安全威胁日益严重的全球形势下,《规定》着眼于整个供应链的风险评估和有效处置,对维护国家网络安全,保护网络产品和重要网络系统的安全稳定运行具有重大意义。”

  网络产品漏洞往往波及所有相关使用者,而不会只影响局部。

  张卓介绍,今年1月,专注于产品生命周期管理解决方案的西门子Digital Industries Software爆出数十个漏洞。黑客利用这些漏洞就能执行恶意代码。所有使用该款产品的企业都受到不同程度的影响。

  《规定》将及时修补网络产品安全漏洞作为网络产品提供者应当履行的安全义务。要求网络产品提供者于2日内向工业和信息化部报送漏洞信息,并及时进行修补,将修补方式告知可能受影响的产品用户。

  在压实责任、明确流程的同时,《规定》也将红线划清。

  《规定》特别强调,从事网络产品安全漏洞发现、收集的组织或者个人,不得刻意夸大网络产品安全漏洞的危害和风险,不得利用网络产品安全漏洞信息实施恶意炒作或者进行诈骗、敲诈勒索等违法犯罪活动;不得将未公开的网络产品安全漏洞信息向网络产品提供者之外的境外组织或者个人提供。

  如张卓所言:“《规定》的初衷在于规范网络产品漏洞的处理和生命周期流程,禁止拿漏洞作恶。”

  工业和信息化部网络安全管理局指出,近年来,不少专业机构、企业和社会组织等建立了从事漏洞发现和收集的漏洞收集平台,在实际工作中部分漏洞收集平台暴露出内部运营不规范、擅自发布漏洞等问题,亟须加强管理。

  《规定》明确对漏洞收集平台实行备案管理,由工业和信息化部对通过备案的漏洞收集平台予以公布,并要求漏洞收集平台采取措施防范漏洞信息泄露和违规发布。

  在此《规定》之下,不以“恶意利用”为初心,以发现、公布漏洞、敦促运营者及时修补的“白帽子”们的行为将更加合法合规。

  针对“不得发布网络运营者在用的网络、信息系统及其设备存在安全漏洞的细节情况。”这一条款,参与《决定》起草阶段意见征集的专家强调,这里禁止的是“具体细节揭秘式”的发布网络运营者相关漏洞。如不能发布某企业的某个服务器上有某个微软漏洞,包括具体的IP、端口多少等,但微软产品的漏洞信息在修复后可以发布。

  伍海桑说:“从网络安全法、数据安全法及正在提请全国人大常委会审议的个人信息保护法(草案)等上位法,到完善、补充细节的条例、办法、规定等相关下位法,方方面面的数据与网络安全的围栏越扎越密。”(刘 艳)

[ 责编:蔡琳 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 2025中医医院传承创新发展大会在北京开幕

  • “玉见文明:良渚文化特展”亮相上海

独家策划

推荐阅读
新华社北京12月12日电 由中央网信办主办的2025中国正能量网络精品征集展播活动12日启动。
2025-12-12 13:08
记者11日从中国科学院微小卫星创新研究院(以下简称“卫星创新院”)获悉,轻舟货运飞船初样件已完成多项关键技术验证,进入整体测试阶段。
2025-12-12 09:55
近日,中国石油大庆古龙陆相页岩油国家级示范区年产量突破100万吨,实现页岩油规模化效益开采。
2025-12-12 09:50
2026年1月1日起,我国将禁止生产含汞体温计和含汞血压计。
2025-12-12 09:48
11日,中国科学院紫金山天文台“银河画卷”(MWISP)巡天计划(以下简称“巡天计划”)正式向全球公开首批毫米波分子谱线观测数据。
2025-12-12 09:47
截至12月9日24时,哈密—重庆±800千伏特高压直流输电工程(以下简称“疆电入渝”工程)自今年6月10日投运以来,累计外送电量已达101.2亿千瓦时。
2025-12-12 09:45
加快培育壮大数据产业,以区域协同数智化发展带动数据产业集群、数字产业集群做大做强。以兼顾标准互认、质量保障和安全可信的制度体系,护航数据产品服务流通交易、变现增值。数字经济具有数据资源依赖度高、技术知识人才密集、高融合渗透性及行业覆盖面广等特点。
2025-12-11 10:16
光明日报西宁12月10日电 记者万玛加、王雯静日前从国网青海省电力公司获悉,青海电力交易中心与北京电力交易中心、吉林电力交易中心“三网”联动,共同达成跨省跨区中长期外送电力交易,交易电量自12月8日起执行至31日止,累计交易电量1876万千瓦时。
2025-12-11 10:15
2020年12月,科技部在苏州高新区等13家国家高新区启动首批试点,探索实施“创新积分制”,对企业创新能力进行量化评价,引导金融机构精准支持科技创新。联动实施“创新积分制”和科技创新专项担保计划,累计向21家银行推荐超过17万家科技型中小企业,签订贷款合同超2900亿元……
2025-12-11 10:15
2025年12月10日12时03分,中科宇航力箭一号遥十一运载火箭在东风商业航天创新试验区发射,将9颗卫星精准送入预定轨道,发射任务取得圆满成功。此次发射的卫星中,阿联酋813卫星是由上海微小卫星工程中心承研的高光谱地球观测卫星,搭载高光谱相机、全色相机及大气偏振校正仪等主载荷。
2025-12-11 10:05
12月9日,记者从中国科协获悉,中国科协生命科学学会联合体(以下简称“联合体”)发布了2025年度“中国生命科学十大进展”,6个知识创新类和4个技术创新类项目成果入选。
2025-12-11 10:02
“向精准要价值”,是一场从技术导向到需求导向的深刻转型。
2025-12-10 14:00
近十几年来,罗二仓团队聚焦采用环保工质,如氦气、氩气、氮气等绿色工质的热声斯特林技术,研发具有广阔应用前景的新一代热泵技术。
2025-12-10 09:39
中国科学院生物物理研究所徐涛院士课题组与纪伟研究员课题组研制出三维干涉定位显微镜(ROSE-3D),首次在单分子定位成像领域,实现了基于相机的纳米尺度三维各向同性分辨率。
2025-12-10 09:38
“细胞壁是质膜外具有一定硬度和弹性的细胞结构,广泛存在于植物、细菌和真菌中。随着研究逐渐深入,团队发现,在植物茎顶端干细胞区域,细胞壁的主要成分果胶呈现独特的“二元分布”模式。
2025-12-10 09:37
指令长张陆时隔两年半再度漫步太空,航天员武飞成为我国目前执行出舱任务最年轻的航天员。
2025-12-10 09:35
我国首个国家级陆相页岩油示范区——新疆吉木萨尔国家级陆相页岩油示范区9日完成年度170万吨原油生产任务,这一成果标志着国家级示范工程建设任务全面完成。
2025-12-10 09:34
一些不法商家钻监管漏洞,推出所谓“智驾神器”规避车辆安全监控,不仅严重威胁道路交通安全,更触碰了法律红线,扰乱了新能源汽车产业的健康发展秩序。
2025-12-09 10:11
一项新研究揭示了这些天体表面下可能发生的活动,为了解其多样地质特征的形成机制提供了线索。相关研究成果近日发表于《自然-天文学》。
2025-12-09 10:02
实验结果显示,将化合物注射给抑郁模型小鼠后,仅1小时便可观察到显著的抗抑郁效果,且无明显副作用。
2025-12-09 10:01
加载更多