点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:三部门加密网络安全围栏 首次从产品视角管理漏洞
首页> 科技频道> 综合新闻 > 正文

三部门加密网络安全围栏 首次从产品视角管理漏洞

来源:科技日报2021-07-15 09:39

调查问题加载中,请稍候。
若长时间无响应,请刷新本页面

  工业和信息化部、国家互联网信息办公室、公安部近日联合印发《网络产品安全漏洞管理规定》(以下简称《规定》),该《规定》自今年9月1日起开始施行。

  志翔科技高级副总裁伍海桑对科技日报记者说:“《规定》是对《网络安全法》的细化,进一步规范了网络产品的漏洞发现、公布、报告和修补等流程,明确了职责、对象和办法,是网络安全法落地实施的环节,非常必要,而且也非常务实。”

  这是我国首次从产品视角管理漏洞。

  “以往从攻击事件视角、网络系统视角等为主的漏洞收集及管理模式,只能解决单点问题,很难对该漏洞影响各行业的风险情况进行全面研判和处置。”奇安信集团副总裁、补天漏洞响应平台主任张卓说,“在供应链安全威胁日益严重的全球形势下,《规定》着眼于整个供应链的风险评估和有效处置,对维护国家网络安全,保护网络产品和重要网络系统的安全稳定运行具有重大意义。”

  网络产品漏洞往往波及所有相关使用者,而不会只影响局部。

  张卓介绍,今年1月,专注于产品生命周期管理解决方案的西门子Digital Industries Software爆出数十个漏洞。黑客利用这些漏洞就能执行恶意代码。所有使用该款产品的企业都受到不同程度的影响。

  《规定》将及时修补网络产品安全漏洞作为网络产品提供者应当履行的安全义务。要求网络产品提供者于2日内向工业和信息化部报送漏洞信息,并及时进行修补,将修补方式告知可能受影响的产品用户。

  在压实责任、明确流程的同时,《规定》也将红线划清。

  《规定》特别强调,从事网络产品安全漏洞发现、收集的组织或者个人,不得刻意夸大网络产品安全漏洞的危害和风险,不得利用网络产品安全漏洞信息实施恶意炒作或者进行诈骗、敲诈勒索等违法犯罪活动;不得将未公开的网络产品安全漏洞信息向网络产品提供者之外的境外组织或者个人提供。

  如张卓所言:“《规定》的初衷在于规范网络产品漏洞的处理和生命周期流程,禁止拿漏洞作恶。”

  工业和信息化部网络安全管理局指出,近年来,不少专业机构、企业和社会组织等建立了从事漏洞发现和收集的漏洞收集平台,在实际工作中部分漏洞收集平台暴露出内部运营不规范、擅自发布漏洞等问题,亟须加强管理。

  《规定》明确对漏洞收集平台实行备案管理,由工业和信息化部对通过备案的漏洞收集平台予以公布,并要求漏洞收集平台采取措施防范漏洞信息泄露和违规发布。

  在此《规定》之下,不以“恶意利用”为初心,以发现、公布漏洞、敦促运营者及时修补的“白帽子”们的行为将更加合法合规。

  针对“不得发布网络运营者在用的网络、信息系统及其设备存在安全漏洞的细节情况。”这一条款,参与《决定》起草阶段意见征集的专家强调,这里禁止的是“具体细节揭秘式”的发布网络运营者相关漏洞。如不能发布某企业的某个服务器上有某个微软漏洞,包括具体的IP、端口多少等,但微软产品的漏洞信息在修复后可以发布。

  伍海桑说:“从网络安全法、数据安全法及正在提请全国人大常委会审议的个人信息保护法(草案)等上位法,到完善、补充细节的条例、办法、规定等相关下位法,方方面面的数据与网络安全的围栏越扎越密。”(刘 艳)

[ 责编:蔡琳 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 联合国中文日活动走进巴西里约热内卢

  • 第十四届北京国际电影节开幕

独家策划

推荐阅读
党的二十大报告提出,“坚持面向世界科技前沿、面向经济主战场、面向国家重大需求、面向人民生命健康,加快实现高水平科技自立自强”。
2024-04-19 11:08
科技成果只有转化为实用性技术,才能推动发展新质生产力,才能释放出驱动创新的力量,也才能推动构建现代化产业体系,为实现高水平科技自立自强和高质量发展提供有力支撑。
2024-04-19 02:45
自生成式人工智能(AI)程序,如ChatGPT发布以来,何时及如何利用它撰写研究论文成为人们争论的焦点。
2024-04-19 10:08
4月19日,清华大学基础医学院教授程功团队与合作者在《科学》发表论文,提出了一项阻断蚊虫传播传染病的新策略。
2024-04-19 10:07
量子光源芯片是量子互联网的核心器件,可以看作点亮“量子房间”的“量子灯泡”,能让互联网用户拥有进行量子信息交互的能力。
2024-04-19 09:50
在山西省翼城县,通过政府搭台,构建科企合作机制,普查新发现的爆裂玉米种质资源“珍珠玉米”加快了品种开发步伐。
2024-04-19 09:48
17日,国新办举行新闻发布会解读当前经济形势和有关政策。“我国新型低空飞行器呈现蓬勃发展态势,特别是信息通信、北斗导航、高精导航等新技术广泛应用,一些企业的自动驾驶技术也不断进步。
2024-04-18 10:17
2022年底,清华环境研究院携手苏州嗨森无人机科技有限公司,合作开发了基于无人机的挥发性有机物精准溯源技术。”  截至目前,清华环境研究院已经取得了600多项知识产权,通过技术作价入股方式转化了30多项清华大学专利,形成了25支研发团队、51家孵化公司。
2024-04-18 10:16
2023年,生成式人工智能在全球范围爆火,引发了人工智能领域新一轮的科技竞赛。“大模型为通用机器人提供强大的能力,人工智能可以将运算、感知、认知、决策、创造等各类智能集成应用在机器人平台上。
2024-04-18 10:14
“总体来看,今年论坛聚焦人工智能、生命科学、新材料等科技前沿领域,以及碳达峰碳中和、医疗健康、清洁能源等民生科技领域。“北京国际科技创新中心建设的突出成效体现为‘六个创新跃升’和‘五个全球前列’。
2024-04-18 10:11
新能源目前主要指光伏发电、风力发电以及二次能源如氢能等。风和光都是自然资源,取之不竭,用之不尽。
2024-04-18 10:10
广西中医药研究院中药资源团队在开展全国第四次中药资源普查和广西第一次林草种质资源普查中,发现石山油桐、美脉假糙苏、线叶度量草、广西割舌树、洞生香草、广西肺筋草6种高等植物新物种。
2024-04-17 09:10
2023年我国公民具备科学素质的比例达到14.14%,这一最新调查数据意味着什么?对我国经济和社会发展有何重要意义?与世界主要发达国家20%~30%的公民科学素质水平相比,我国公民科学素质仍有不小差距,未来提升公民科学素质,还有哪些挑战?
2024-04-17 09:39
从国家知识产权局获悉,《2023年中国专利调查报告》近日发布。报告显示,2023年,我国发明专利产业化率达39.6%,较上年提高2.9个百分点,连续五年稳步提高。
2024-04-17 09:38
绿色是生命的象征、大自然的底色,良好生态环境是美好生活的基础、人民共同的期盼。
2024-04-17 09:38
中国科协16日发布第十三次中国公民科学素质抽样调查结果。结果显示,2023年我国公民具备科学素质的比例达到14.14%,比2022年的12.93%提高了1.21个百分点,我国公民科学素质呈现提速增长趋势。
2024-04-17 09:37
施工人员在做桥梁前移施工准备。呼兰河上,桥墩破冰器分外醒目;庆安制梁场的智能化保温棚内,一榀榀桥梁在蒸汽中凝固成型;哈伊高铁全线建成通车后,将不断满足广大群众的出行需求,为加快建设我国向北开放新高地贡献力量。
2024-04-17 09:49
近日,中国科学院理化技术研究所研究员王树涛、副研究员时连鑫团队研发出新一代针对黏性渗出液,如糖尿病足渗出液的单向导液伤口敷料。该研究为高黏性渗出液引起的伤口愈合困难问题提供了可行的解决方案,在医用敷料、渗液管理等领域具有广阔应用前景。
2024-04-17 09:40
作为一种新兴的林业信息化科技创新手段,智慧林业需要加强顶层设计,统筹指导与管理。回顾智慧林业的发展历程,我们不难发现,智能化革新已经成为现代林业发展的重要标志。
2024-04-16 10:15
习近平总书记指出“科技创新能够催生新产业、新模式、新动能,是发展新质生产力的核心要素”,同时强调“强化企业科技创新主体地位”。从内涵及本质要求来看,新质生产力由“技术革命性突破、生产要素创新性配置、产业深度转型升级而催生”。
2024-04-16 10:14
加载更多