名  称    密  码    验证码      
设为首页
 最新公告
 
  >> 分 类 导 航
【法律新闻】
  >> 超 级 搜 索
栏  目  
类  别  
关键词  
 站内搜索  
  
  >> 热 点 新 闻
 一批新规3月实施:社区矫正再添规程 放射性废物将受严管
 英国《金融时报》中文网系列报道: QQ大战360
 检察日报:"发帖者是谁不重要"应成为共识
 搜狐发布《微博版权保护公约》
 教育部:与学校利益相关单位不得编写教辅材料
 礼品回收成洗钱新渠道 数十万名表首饰可变现
 “电焊工资格证可以花钱买”
 中国禁止转基因生物材料入境 每人限带一只猫狗
 新华视点:“假古董”如何卖出古董价?
 江苏邳州商人承认2.2亿元“汉代玉凳”由其组装
法律新闻 → 三部门发布网络产品安全漏洞管理规定
 查看方式: 查看:[ 大字 中字 小字 ] [双击滚屏]
三部门发布网络产品安全漏洞管理规定
发表日期: 2021/7/20 19:18:33 阅读次数: 481 查看权限: 普通新闻

  工业和信息化部、国家互联网信息办公室、公安部近日印发《网络产品安全漏洞管理规定》(以下简称《规定》)。《规定》要求,任何组织或者个人不得利用网络产品安全漏洞从事危害网络安全的活动,不得非法收集、出售、发布网络产品安全漏洞信息;明知他人利用网络产品安全漏洞从事危害网络安全的活动的,不得为其提供技术支持、广告推广、支付结算等帮助。

  《规定》明确了网络产品提供者和网络运营者是自身产品和系统漏洞的责任主体,要建立畅通的漏洞信息接收渠道,及时对漏洞进行验证并完成漏洞修补。同时,《规定》还对网络产品提供者提出了漏洞报送的具体时限要求,以及对产品用户提供技术支持的义务。

  对于从事漏洞发现、收集、发布等活动的组织和个人,《规定》明确了其经评估协商后可提前披露产品漏洞、不得发布网络运营者漏洞细节、同步发布修补防范措施、不得将未公开漏洞提供给产品提供者之外的境外组织或者个人等具体要求。

  由于网络产品漏洞信息可通过网络平台、媒体、会议等方式在社会上快速传播,危害大量网络用户权益,有必要采取措施防止风险扩大或者避免损害发生。《网络安全法》明确指出,网络产品提供者发现其网络产品存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。因此,《规定》要求网络产品提供者于2日内向工业和信息化部报送漏洞信息,并及时进行修补,将修补方式告知可能受影响的产品用户。

  近年来,不少专业机构、企业和社会组织等建立了从事漏洞发现和收集的平台,在实际工作中部分漏洞收集平台也暴露出内部运营不规范、擅自发布漏洞等问题,亟需加强管理。为此,《规定》要求,任何组织或者个人设立的网络产品安全漏洞收集平台,应当向工业和信息化部备案。

  《规定》还要求,从事网络产品安全漏洞发现、收集的组织应当加强内部管理,采取措施防范网络产品安全漏洞信息泄露和违规发布。

  工业和信息化部网络安全管理局人士表示,《规定》的出台将推动网络产品安全漏洞管理工作的制度化、规范化、法治化,提高相关主体漏洞管理水平,引导建设规范有序、充满活力的漏洞收集和发布渠道,防范网络安全重大风险,保障国家网络安全。

  《规定》自2021年9月1日起施行。工业和信息化部将从政策宣贯、机制完善、平台建设多方面抓好落实。




消息来源:上海证券报


上一篇:美国黑客组织对中国多家重要敏感单位实施网络攻击
下一篇:国家计算机病毒应急处理中心监测发现18款违法移动应用
 【公共评论】[目前共有0条评论] [发表评论]
暂时还没有评论
第0页,共0页,共0条评论
友情链接 | 联系我们 | 版权声明 | 关于我们 | 网站管理 
 
Copyright© 2008-2010 王树恒律师企业法律顾问网-王树恒律师All rights reserved
律所:河北三和时代律师事务所
地址:石家庄市工农路386号
电话:0311-87628267 手机:13503213009或15631069599 联系人:王树恒律师
E-mail:wang_bigman@126.com
冀ICP备09008432号
委托维护:律师建站