大地资源网视频在线观看新浪,日本春药精油按摩系列,成人av骚妻潮喷,国产xxxx搡xxxxx搡麻豆

正在閱讀:《網絡產品安全漏洞管理規定》解讀

《網絡產品安全漏洞管理規定》解讀

2021-07-19 08:59:21來源:網絡安全管理局 關鍵詞:網絡安全網絡安全產業閱讀量:22981

導讀:《網絡安全法》明確指出,網絡產品提供者發現其網絡產品存在安全缺陷、漏洞等風險時,應當立即采取補救措施,按照規定及時告知用戶并向有關主管部門報告。
  一、《網絡產品安全漏洞管理規定》(以下簡稱《規定》)出臺的目的和意義是什么?
 
  答:根據《網絡安全法》關于漏洞管理有關要求,工業和信息化部、國家互聯網信息辦公室、公安部聯合制定《規定》,主要目的是維護國家網絡安全,保護網絡產品和重要網絡系統的安全穩定運行;規范漏洞發現、報告、修補和發布等行為,明確網絡產品提供者、網絡運營者、以及從事漏洞發現、收集、發布等活動的組織或個人等各類主體的責任和義務;鼓勵各類主體發揮各自技術和機制優勢開展漏洞發現、收集、發布等相關工作。《規定》的出臺將推動網絡產品安全漏洞管理工作的制度化、規范化、法治化,提高相關主體漏洞管理水平,引導建設規范有序、充滿活力的漏洞收集和發布渠道,防范網絡安全重大風險,保障國家網絡安全。
 
  二、《規定》制定過程是什么樣的?
 
  答:2019年,工業和信息化部會同有關部門成立了專項起草組,深入開展調研、座談、論證工作,研究分析國內外漏洞管理現狀,梳理各方面漏洞管理需求,聽取網絡安全領域專家學者意見建議,形成《規定》征求意見稿。之后,多次面向網絡產品提供者、網絡運營者、網絡安全企業、專業機構征求意見,并于2019年6月向社會公開征求意見,組織相關部門和企事業單位集中討論,充分采納各方建議,形成《規定》送審稿,經工業和信息化部和相關部門審議通過后出臺。
 
  三、《規定》中網絡產品提供者,網絡運營者,從事漏洞發現、收集、披露等活動的組織或個人有哪些方面責任和義務?
 
  答:網絡產品提供者和網絡運營者是自身產品和系統漏洞的責任主體,要建立暢通的漏洞信息接收渠道,及時對漏洞進行驗證并完成漏洞修補。同時,《規定》還對網絡產品提供者提出了漏洞報送的具體時限要求,以及對產品用戶提供技術支持的義務。對于從事漏洞發現、收集、發布等活動的組織和個人,《規定》明確了其經評估協商后可提前披露產品漏洞、不得發布網絡運營者漏洞細節、同步發布修補防范措施、不得將未公開漏洞提供給產品提供者之外的境外組織或者個人等八項具體要求。
 
  四、《規定》中將及時修補網絡產品安全漏洞作為網絡產品提供者應當履行的安全義務,其主要考慮是什么?
 
  答:網絡產品漏洞信息可通過網絡平臺、媒體、會議等方式在社會上快速傳播,危害大量網絡用戶權益,有必要采取措施防止風險擴大或者避免損害發生。《網絡安全法》明確指出,網絡產品提供者發現其網絡產品存在安全缺陷、漏洞等風險時,應當立即采取補救措施,按照規定及時告知用戶并向有關主管部門報告。因此,《規定》要求網絡產品提供者于2日內向工業和信息化部報送漏洞信息,并及時進行修補,將修補方式告知可能受影響的產品用戶。
 
  五、《規定》對漏洞收集平臺的管理要求是什么?
 
  答:近年來,不少專業機構、企業和社會組織等建立了從事漏洞發現和收集的漏洞收集平臺,在實際工作中部分漏洞收集平臺也暴露出內部運營不規范、擅自發布漏洞等問題,亟需加強管理。為此,《規定》明確對漏洞收集平臺實行備案管理,由工業和信息化部對通過備案的漏洞收集平臺予以公布,并要求漏洞收集平臺采取措施防范漏洞信息泄露和違規發布。
 
  六、下一步如何推進相關工作?
 
  答:《規定》出臺后,工業和信息化部將從政策宣貫、機制完善、平臺建設多方面抓好落實。一是加強政策宣貫,做好對相關企業機構的政策咨詢和工作指導,引導漏洞收集平臺依法依規開展漏洞收集和發布。二是完善相關工作機制,建立健全漏洞評估、發布、通報等重要環節的工作機制,明確漏洞收集平臺備案方式和報送內容。三是加強工業和信息化部網絡安全威脅和漏洞信息共享平臺建設,做好與其他漏洞平臺、漏洞庫的信息共享,提升平臺技術支撐能力。
 
  (原標題:《網絡產品安全漏洞管理規定》解讀)
我要評論
文明上網,理性發言。(您還可以輸入200個字符)

所有評論僅代表網友意見,與本站立場無關。

  • 生成式人工智能和數據流如何加強網絡安全

    生成式人工智能(GenAI)和數據流的結合為網絡安全帶來了變革性的力量。它們不僅能夠幫助防御者實時檢測和響應威脅,還能夠通過行為分析有效防止內部威脅,并通過全國性的協同防御體系提升整體安全水平。
    生成式人工智能數據流網絡安全
    2025-05-30 10:24:54
  • 引領園區網效率革命:新華三正式發布全光網絡5.0解決方案

    伴隨AGI時代的加速到來,端側智能應用正在快速涌現,與此同時,傳統園區網絡在成本、運維及關鍵業務保障等方面的短板日益顯現,已難以滿足創新應用對高密度、高帶寬和靈活彈性的迫切需求。
    網絡安全數據
    2025-05-28 10:01:53
  • 5家網絡安全上市公司2024年度業績快報速覽

    本文概述了五家網絡安全上市公司——深信服、奇安信、亞信安全、安恒信息及山石網科在2024年度的業績快報。
    網絡安全上市公司
    2025-03-06 10:59:21
  • 施耐德電氣發布全新一代Modicon Edge I/O NTS分布式I/O系統

    近日,產業技術的全球領導者施耐德電氣正式推出全新一代Modicon Edge I/O NTS分布式IP20 I/O系統。為客戶帶來更強的性能表現、更高的效率提升,以及端到端的網絡安全。
    工業網絡網絡安全智能
    2025-02-28 10:08:55
  • 物聯網網絡安全市場迎來爆發式增長:零信任架構成為關鍵

    在物聯網安全領域,傳統的安全框架已難以應對日益復雜的網絡環境。據最新研究,到2028年,全球受網絡安全解決方案保護的物聯網設備數量將從2024年的140億臺翻倍至280億臺。
    物聯網設備網絡安全
    2025-02-21 09:27:36
  • 2025年物聯網:創新與應用的里程碑之年

    從邊緣計算到智能建筑優化,新興趨勢有望推動運營效率、可持續發展計劃和全新用例。以下是對2025年物聯網關鍵趨勢的詳細分析。
    物聯網網絡安全
    2025-01-20 10:23:00
版權與免責聲明:

凡本站注明“來源:智能制造網”的所有作品,均為浙江興旺寶明通網絡有限公司-智能制造網合法擁有版權或有權使用的作品,未經本站授權不得轉載、摘編或利用其它方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:智能制造網”。違反上述聲明者,本站將追究其相關法律責任。

本站轉載并注明自其它來源(非智能制造網)的作品,目的在于傳遞更多信息,并不代表本站贊同其觀點或和對其真實性負責,不承擔此類作品侵權行為的直接責任及連帶責任。如其他媒體、平臺或個人從本站轉載時,必須保留本站注明的作品第一來源,并自負版權等法律責任。如擅自篡改為“稿件來源:智能制造網”,本站將依法追究責任。

鑒于本站稿件來源廣泛、數量較多,如涉及作品內容、版權等問題,請與本站聯系并提供相關證明材料:聯系電話:0571-89719789;郵箱:1271141964@qq.com。

不想錯過行業資訊?

訂閱 智能制造網APP

一鍵篩選來訂閱

信息更豐富

推薦產品/PRODUCT 更多
智造商城:

PLC工控機嵌入式系統工業以太網工業軟件金屬加工機械包裝機械工程機械倉儲物流環保設備化工設備分析儀器工業機器人3D打印設備生物識別傳感器電機電線電纜輸配電設備電子元器件更多

我要投稿
  • 投稿請發送郵件至:(郵件標題請備注“投稿”)1271141964.qq.com
  • 聯系電話0571-89719789
工業4.0時代智能制造領域“互聯網+”服務平臺
智能制造網APP

功能豐富 實時交流

智能制造網小程序

訂閱獲取更多服務

微信公眾號

關注我們

抖音

智能制造網

抖音號:gkzhan

打開抖音 搜索頁掃一掃

視頻號

智能制造網

公眾號:智能制造網

打開微信掃碼關注視頻號

快手

智能制造網

快手ID:gkzhan2006

打開快手 掃一掃關注
意見反饋
我要投稿
我知道了
主站蜘蛛池模板: 纳雍县| 平潭县| 灌南县| 夏津县| 罗江县| 丰台区| 湘潭市| 台东市| 开封市| 龙门县| 壤塘县| 措美县| 新平| 河东区| 锡林郭勒盟| 潼南县| 施甸县| 潞西市| 元谋县| 永川市| 抚顺市| 晋中市| 隆化县| 乳源| 琼中| 玉门市| 昆明市| 庆安县| 闽清县| 乌鲁木齐县| 韩城市| 仁化县| 定远县| 涿州市| 新闻| 美姑县| 谷城县| 浦东新区| 尉犁县| 襄樊市| 台东市|