三部门加密网络安全围栏 首次从产品视角管理漏洞

2021-07-15 08:36:27   来源:     
工业和信息化部、国家互联网信息办公室、公安部近日联合印发《网络产品安全漏洞管理规定》(以下简称《规定》),该《规定》自今年9月1日起开始施行。

志翔科技高级副总裁伍海桑对科技日报记者说:“《规定》是对《网络安全法》的细化,进一步规范了网络产品的漏洞发现、公布、报告和修补等流程,明确了职责、对象和办法,是网络安全法落地实施的环节,非常必要,而且也非常务实。”

这是我国首次从产品视角管理漏洞。

“以往从攻击事件视角、网络系统视角等为主的漏洞收集及管理模式,只能解决单点问题,很难对该漏洞影响各行业的风险情况进行全面研判和处置。”奇安信集团副总裁、补天漏洞响应平台主任张卓说,“在供应链安全威胁日益严重的全球形势下,《规定》着眼于整个供应链的风险评估和有效处置,对维护国家网络安全,保护网络产品和重要网络系统的安全稳定运行具有重大意义。”

网络产品漏洞往往波及所有相关使用者,而不会只影响局部。

张卓介绍,今年1月,专注于产品生命周期管理解决方案的西门子Digital Industries Software爆出数十个漏洞。黑客利用这些漏洞就能执行恶意代码。所有使用该款产品的企业都受到不同程度的影响。

《规定》将及时修补网络产品安全漏洞作为网络产品提供者应当履行的安全义务。要求网络产品提供者于2日内向工业和信息化部报送漏洞信息,并及时进行修补,将修补方式告知可能受影响的产品用户。

在压实责任、明确流程的同时,《规定》也将红线划清。

《规定》特别强调,从事网络产品安全漏洞发现、收集的组织或者个人,不得刻意夸大网络产品安全漏洞的危害和风险,不得利用网络产品安全漏洞信息实施恶意炒作或者进行诈骗、敲诈勒索等违法犯罪活动;不得将未公开的网络产品安全漏洞信息向网络产品提供者之外的境外组织或者个人提供。

如张卓所言:“《规定》的初衷在于规范网络产品漏洞的处理和生命周期流程,禁止拿漏洞作恶。”

工业和信息化部网络安全管理局指出,近年来,不少专业机构、企业和社会组织等建立了从事漏洞发现和收集的漏洞收集平台,在实际工作中部分漏洞收集平台暴露出内部运营不规范、擅自发布漏洞等问题,亟须加强管理。

《规定》明确对漏洞收集平台实行备案管理,由工业和信息化部对通过备案的漏洞收集平台予以公布,并要求漏洞收集平台采取措施防范漏洞信息泄露和违规发布。

在此《规定》之下,不以“恶意利用”为初心,以发现、公布漏洞、敦促运营者及时修补的“白帽子”们的行为将更加合法合规。

针对“不得发布网络运营者在用的网络、信息系统及其设备存在安全漏洞的细节情况。”这一条款,参与《决定》起草阶段意见征集的专家强调,这里禁止的是“具体细节揭秘式”的发布网络运营者相关漏洞。如不能发布某企业的某个服务器上有某个微软漏洞,包括具体的IP、端口多少等,但微软产品的漏洞信息在修复后可以发布。

伍海桑说:“从网络安全法、数据安全法及正在提请全国人大常委会审议的个人信息保护法(草案)等上位法,到完善、补充细节的条例、办法、规定等相关下位法,方方面面的数据与网络安全的围栏越扎越密。”

关键词:

责任编辑:8634cnlife
【下基层察民情解民忧暖民心】咸宁监狱民警走进电台直播间 为家庭教育支招
编者按:为进一步推进下基层察民情解民忧暖民心实践活动不断走深走实,近日,咸宁监狱民警孙敏走进咸宁...
汽车 · 2022-08-21
人民网澳门10月29日电 (记者富子梅)澳门理工大学与广州市南沙区青年联合会...
头条 · 2022-10-30
《印度尼西亚中资企业社会责任报告》首次发布
人民网雅加达10月28日电 (记者张杰)当地时间28日上午,印度尼西亚中国商会...
头条 · 2022-10-30
新华社香港 澳门10月29日电 题:港澳各界:在中共二十大精神引领下同心开创...
头条 · 2022-10-30
新华社北京10月29日电(记者吴文诩)记者28日从北京市朝阳区人民法院获悉,该...
头条 · 2022-10-30
山西前9个月外送电量超1000亿千瓦时
新华社太原10月29日电(记者梁晓飞)记者28日从国网山西省电力公司了解到,前9...
头条 · 2022-10-30
新成昆铁路全线铺轨完成
10月28日12时许,在四川省凉山彝族自治州喜德县的小相岭隧道内,最后一对500米...
头条 · 2022-10-30
瞰中国|革命圣地展新颜
showPlayer({id:" pvservice xml 2022 10 29 f6c73549-8487-41c5-9843-661355f94116 xml",width:600,height:371,a
头条 · 2022-10-30
新华社利马10月28日电(记者郝云甫)秘鲁中南部沿海地区28日发生5 9级地震,...
头条 · 2022-10-30
时政画说丨苹果熟了
showPlayer({id:" pvservice xml 2022 10 29 47ce25c4-79e3-48ec-9f33-aab823a5fe6c xml",width:600,height:371,a
头条 · 2022-10-30
· 2022-10-30
· 2022-10-30
· 2022-10-30
· 2022-10-30
人民网北京10月29日电 (李楠楠、薄晨棣)记者从最高人民检察院获悉,辽宁省...
头条 · 2022-10-30
以案说法|“熊孩子”闯了祸,谁来担责?
案例某日傍晚,陈某驾驶电动自行车搭载4岁的侄子小明从家中出发至卤料店购买卤...
头条 · 2022-10-30
技能大赛显身手
10月27日,参赛选手参加美发项目比赛。当日,辽宁省第一届职业技能大赛在沈阳...
科技 · 2022-10-30
60岁及以上老年人口将突破4亿。这是国家卫健委最新测算的2035年左右中国的老年...
科技 · 2022-10-30
· 2022-10-30
新华社约翰内斯堡10月28日电(记者谢江)马塞卢消息:莱索托繁荣革命党领导人...
科技 · 2022-10-30
新华社酒泉10月29日电(李国利、郑伟杰)10月29日9时01分,我国在酒泉卫星发射...
科技 · 2022-10-30
新华社联合国10月28日电(记者尚绪谦)联合国安理会28日一致通过第2656号决议...
科技 · 2022-10-30
U20亚洲杯赛程出炉:中国队2023年3月首战日本
亚足联官方近日公布了2023年U20亚洲杯赛程,本届赛事将于2023年3月1日至18日在...
科技 · 2022-10-30
10月21日,加拿大总理特鲁多宣布,加拿大即日起正式在全国范围内实施对手枪的...
科技 · 2022-10-30
近期,墨西哥打定主意,要向美国军火商“讨说法”。上月底,美国马萨诸塞州一...
科技 · 2022-10-30
热文推荐

未经许可任何人不得复制和镜像,如有发现追究法律责任 联系邮箱:39 60 29 14 2 @qq.com 皖ICP备2022009963号-4