点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:三部门加密网络安全围栏 首次从产品视角管理漏洞
首页> 科技频道> 综合新闻 > 正文

三部门加密网络安全围栏 首次从产品视角管理漏洞

来源:科技日报2021-07-15 09:39

调查问题加载中,请稍候。
若长时间无响应,请刷新本页面

  工业和信息化部、国家互联网信息办公室、公安部近日联合印发《网络产品安全漏洞管理规定》(以下简称《规定》),该《规定》自今年9月1日起开始施行。

  志翔科技高级副总裁伍海桑对科技日报记者说:“《规定》是对《网络安全法》的细化,进一步规范了网络产品的漏洞发现、公布、报告和修补等流程,明确了职责、对象和办法,是网络安全法落地实施的环节,非常必要,而且也非常务实。”

  这是我国首次从产品视角管理漏洞。

  “以往从攻击事件视角、网络系统视角等为主的漏洞收集及管理模式,只能解决单点问题,很难对该漏洞影响各行业的风险情况进行全面研判和处置。”奇安信集团副总裁、补天漏洞响应平台主任张卓说,“在供应链安全威胁日益严重的全球形势下,《规定》着眼于整个供应链的风险评估和有效处置,对维护国家网络安全,保护网络产品和重要网络系统的安全稳定运行具有重大意义。”

  网络产品漏洞往往波及所有相关使用者,而不会只影响局部。

  张卓介绍,今年1月,专注于产品生命周期管理解决方案的西门子Digital Industries Software爆出数十个漏洞。黑客利用这些漏洞就能执行恶意代码。所有使用该款产品的企业都受到不同程度的影响。

  《规定》将及时修补网络产品安全漏洞作为网络产品提供者应当履行的安全义务。要求网络产品提供者于2日内向工业和信息化部报送漏洞信息,并及时进行修补,将修补方式告知可能受影响的产品用户。

  在压实责任、明确流程的同时,《规定》也将红线划清。

  《规定》特别强调,从事网络产品安全漏洞发现、收集的组织或者个人,不得刻意夸大网络产品安全漏洞的危害和风险,不得利用网络产品安全漏洞信息实施恶意炒作或者进行诈骗、敲诈勒索等违法犯罪活动;不得将未公开的网络产品安全漏洞信息向网络产品提供者之外的境外组织或者个人提供。

  如张卓所言:“《规定》的初衷在于规范网络产品漏洞的处理和生命周期流程,禁止拿漏洞作恶。”

  工业和信息化部网络安全管理局指出,近年来,不少专业机构、企业和社会组织等建立了从事漏洞发现和收集的漏洞收集平台,在实际工作中部分漏洞收集平台暴露出内部运营不规范、擅自发布漏洞等问题,亟须加强管理。

  《规定》明确对漏洞收集平台实行备案管理,由工业和信息化部对通过备案的漏洞收集平台予以公布,并要求漏洞收集平台采取措施防范漏洞信息泄露和违规发布。

  在此《规定》之下,不以“恶意利用”为初心,以发现、公布漏洞、敦促运营者及时修补的“白帽子”们的行为将更加合法合规。

  针对“不得发布网络运营者在用的网络、信息系统及其设备存在安全漏洞的细节情况。”这一条款,参与《决定》起草阶段意见征集的专家强调,这里禁止的是“具体细节揭秘式”的发布网络运营者相关漏洞。如不能发布某企业的某个服务器上有某个微软漏洞,包括具体的IP、端口多少等,但微软产品的漏洞信息在修复后可以发布。

  伍海桑说:“从网络安全法、数据安全法及正在提请全国人大常委会审议的个人信息保护法(草案)等上位法,到完善、补充细节的条例、办法、规定等相关下位法,方方面面的数据与网络安全的围栏越扎越密。”(刘 艳)

[ 责编:蔡琳 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 我国电动汽车充电设施数量突破2000万

  • 贵州六盘水:线路巡检保通畅

独家策划

推荐阅读
我国结核病防治虽成效显著,疫情持续下降,但当前形势依然严峻,防治工作任重道远。作为一名从业30多年的结核科医生,我一直专注于结核病的临床诊治与防控,从未想过自己会与结核病防治历史结缘——直到十余年前。
2026-01-23 10:13
每到冬天,许多人都会感到手脚冰凉,即使穿得很厚,也难以真正暖和起来。为什么会有这种现象?该如何有效改善?
2026-01-23 10:06
“设立教育基金是我多年的心愿,希望为学校年轻人的培养作一点贡献。”
2026-01-23 10:01
1月22日,中科宇航将微重力金属增材制造返回式科学实验载荷交付于中国科学院力学研究所。这台由力学所自主研制的载荷,搭载于中科宇航力鸿一号遥一飞行器,于1月12日成功开展我国首次太空金属增材制造(即“3D打印”)实验。据悉,这是我国首次基于火箭平台实施太空金属增材制造返回式科学实验。
2026-01-23 09:48
团队所制备的“纤维芯片”中,电子元件(如晶体管)集成密度达10万个/厘米,通过晶体管高效互连,可实现数字、模拟电路运算等功能。而在虚拟现实领域,基于“纤维芯片”所构建的智能触觉手套适用于远程手术组织硬度感知、虚拟道具交互等场景,有望极大提升用户与虚拟环境的交互体验。
2026-01-23 09:48
扎实推进科普智库各项建设工作,为实现2035年“终结结核病流行”目标注入强劲的思想动力与坚实的行动支撑。
2026-01-22 18:44
国家能源局21日发布的数据显示,截至2025年12月底,我国电动汽车充电设施数量达2009.2万个,突破2000万大关。方案提出,到2027年底,将在全国范围内建成2800万个充电设施,提供超3亿千瓦的公共充电容量,满足超过8000万辆电动汽车充电需求,实现充电服务能力的翻倍增长。
2026-01-22 09:31
正因如此,团队创新性转向了模拟计算这一新兴赛道,成功研制出基于阻变存储器的非负矩阵分解模拟计算求解器。“这项工作为非负矩阵分解这类约束优化问题的实时求解开辟了新路径,展现了模拟计算处理现实复杂数据的巨大潜力。
2026-01-22 09:28
对于成千上万的心脏病患者来说,植入心脏起搏器是维持生命节律的重要方式。该起搏器设计极度微型化,生物相容性优异,可通过微创导管经股静脉植入心脏内部,大大降低了手术创伤。
2026-01-22 09:27
这是一种生物分子磁敏感荧光蛋白(MFP),能与磁场和无线电波相互作用,其特性正源于蛋白质内部的量子力学效应。研究团队首先开发出一种原型成像仪器,能够利用类似磁共振成像(MRI)的原理,对经过人工改造的蛋白质进行体内定位。
2026-01-22 09:44
20日,海南省脑空间信息学与脑机接口技术创新中心揭牌。据了解,海南大学近年来在全脑成像技术研发、脑图谱绘制等领域取得多项重大突破,并成功研发了高通量低功耗采集及刺激芯片、高自由度神经刺激芯片等多款脑机接口专用芯片,还构建了神经系统疾病灵长类动物模型研发技术体系,为脑科学基础与转化研究、脑机接口技术发展提供了技术支撑。
2026-01-22 09:30
光明日报北京1月21日电 记者王美莹、通讯员丁艳青从中国地震局获悉,近日,我国地震行业首个国家级与省级联动的网络安全管理平台正式建成并投入使用。目前,该平台已投入业务运行,显著提升了全国地震行业网络安全的整体防护水平,为业务平稳运行提供了坚实保障。
2026-01-22 09:29
随着中国第42次南极考察队队员陈龙耀从东南极西福尔丘陵地区裸露的岩壁敲下第一块岩石样本,中山站度夏地质考察工作正式启动。
2026-01-21 09:08
这套“地震断层模拟试验装置”由中国工程院院士、中国地震局工程力学研究所名誉所长谢礼立领衔的团队历时4年攻关研制完成,已成功通过验收。
2026-01-21 09:02
长期以来,半导体面临一个难题:我们知道下一代材料的性能会更好,却往往不知道如何将它制造出来。这项材料工艺革新解决了从第三代到第四代半导体都面临的共性散热难题,为后续的性能爆发奠定了关键基础。
2026-01-21 09:01
该团队通过对比研究嫦娥六号月球背面样品与嫦娥五号月球正面样品,发现嫦娥六号样品中的碳结构具有更明显的缺陷特征,这可能与月球背面经历的更强烈的微陨石撞击历史有关。
2026-01-21 09:00
近日,在国新办举行的新闻发布会上,海关总署相关负责人介绍,2025年中国高技术产品出口增长13.2%,工业机器人出口增长48.7%,并首次超过进口,我国成为工业机器人净出口国。
2026-01-21 08:56
2025年C919安全载客超过400万人次,而且今年又新开了广州往返南京的航线。
2026-01-20 07:00
工业和信息化部、国家发展改革委等五部门日前联合印发《关于开展零碳工厂建设工作的指导意见》。
2026-01-20 03:25
工业和信息化部日前印发最新修订的《优质中小企业梯度培育管理办法》,将科技型中小企业纳入优质中小企业梯度培育范围。办法自2026年4月1日起实施。
2026-01-20 03:20
加载更多