国产精品亚洲日韩欧美色窝窝色欲_欧洲欧美人成视频在线_天天5g天天爽永久免费看欧美_国产欧美一区二区精品性色99

網站無障礙 關懷版 無障礙客戶端 @isc.org.cn

當前位置

首頁> 行業治理> 倡議公約

漏洞信息披露和處置自律公約

2021年12月08日 17:15

 

漏洞信息披露和處置自律公約

2015年6月22日發布)

第一章 總則

第一條  遵照“趨利避害、有效管理、積極引導”的基本方針,為依法維護國家、企業和社會公眾互聯網安全權益,保障政府和重要信息系統部門信息系統安全,進一步規范國內外漏洞平臺、相關廠商、信息系統管理方以及國家計算機網絡應急技術處理協調中心(以下簡稱CNCERT)在漏洞信息接收、處置和發布方面的行為,制定本公約。

第二條  本公約所稱安全漏洞(以下簡稱漏洞)是指信息系統在硬件、軟件、通信協議的設計與實現過程中或在系統安全策略上存在的缺陷和不足;非法用戶可利用安全漏洞獲得信息系統的額外權限,在未經授權的情況下訪問或提高其訪問權,破壞系統,危害信息系統安全。

第三條  本公約所稱政府和重要信息系統部門是指黨政機關、軍隊、公安、安全、保密以及金融、證券、海關、保險、能源、稅務、鐵路、民航、電信等關系國計民生的重要行業領域單位。本公約所稱漏洞平臺是指實際運行并參與接收、發布、處置信息系統漏洞信息的網站以及網站運行管理方的總稱。相關廠商主要指軟硬件產品生產廠商、互聯網服務提供商。信息系統管理方指負責運行維護信息系統的歸口單位或主管機構。

第四條  倡議國內外漏洞平臺、相關廠商、信息系統管理方和CNCERT加入本公約,從維護國家、行業和用戶利益的高度出發,積極加強自律,共同營造良好的網絡安全環境。

第五條  中國互聯網協會負責監督本公約的實施。中國互聯網協會網絡與信息安全工作委員會作為本公約的執行機構,負責組織實施本公約。

第二章 自律條款

第六條  自覺遵守我國有關互聯網管理的法律、法規和政策,自覺維護國家、行業和互聯網用戶的網絡安全合法權益。

第七條  漏洞平臺、相關廠商、信息系統管理方和CNCERT應協同一致做好漏洞信息的接收、處置和發布等環節工作,做好漏洞信息披露和處置風險管理,避免因漏洞信息披露不當和處置不及時而危害到國家安全、社會安全、企業安全和用戶安全。

第八條  CNCERT應遵循的自律義務有:

積極參與漏洞的接收、驗證、處置、發布監督,與漏洞平臺建立漏洞歸口處置機制和信息披露審核聯動機制;加強技術手段建設,做好漏洞信息威脅和危害的準確評估;積極建立與政府和重要信息系統部門、行業單位的處置聯系渠道,協同做好漏洞處置監督。對重大漏洞風險和攻擊情況及時跟蹤,必要時發布核查和處置情況。

第九條  漏洞平臺應遵循的自律義務有:

建立規范的漏洞信息接收、處理和發布流程。對漏洞報送者提交的信息要進行預先核實,確保漏洞信息的真實性和完整性,以便于漏洞驗證和核實;建立信息分發處理機制,確保漏洞信息及時流轉到處置環節;規范漏洞信息發布機制,建立與CNCERT聯動的信息審核發布機制,加強對漏洞平臺用戶的管理,確保漏洞披露和擴散渠道可控可追溯。

第十條  相關廠商和信息系統管理方遵循的自律義務有:

高度重視軟硬件產品漏洞和信息系統漏洞可能對產品用戶和系統用戶可能造成的危害,積極回應CNCERT、漏洞平臺以及漏洞報送者提供的漏洞信息,及時核實確認并提供和發布漏洞補丁或解決方案。應從產品研發、測試和發布等環節加強協同管理,及時應對新出現的漏洞,在產品遠程升級、用戶系統維護方面做好技術準備和主動服務,確保漏洞修復措施的有效性和覆蓋面。積極配合CNCERT作好技術分析和用戶威脅評估,縮短應急響應周期。通過網站、郵件等方式及時披露和推送本單位生產、提供的軟硬件產品的漏洞描述信息或預警信息,并同時向CNCERT報備,以保障產品用戶和系統用戶的知情權和安全利益。

第十一條  各方在漏洞信息披露方面應遵循“客觀、適時、適度”三原則:

客觀披露原則。對公開發布的漏洞信息要進行披露審核,漏洞平臺與CNCERT建立披露審核聯動機制,確保漏洞信息涉及的目標對象、風險情況描述不出現重大偏差;要注重區分漏洞風險和攻擊事件,對漏洞可導致的潛在風險不能作為網絡攻擊事件進行披露和引導,以免引起媒體輿論和社會公眾的誤讀和恐慌。根據CNCERT和涉事單位核實后的情況,漏洞平臺應對漏洞信息中出現的不符合事實的情況進行及時更正。

適時披露原則。加強CNCERT、漏洞平臺、相關廠商和信息系統管理方的處置聯動,在相關方未接收到漏洞信息、完成漏洞處置前或預定時限前不應提前公開發布漏洞相關信息。針對不同類型漏洞的修復規律和所需周期,各方研判后協商擬定靈活實際的漏洞公開披露時間。

適度披露原則。不得披露國家政策法規和主管部門禁止披露的信息系統漏洞,不得披露違反知識產權保護法律法規及商業機密協定的信息。在漏洞處置完成前,按照披露審核聯動機制對可通過公開信息(標題、描述等)猜解到具體目標系統、攻擊手法的信息進行弱化處理,避免相關漏洞被黑客利用實施網絡攻擊。

第十二條  根據各方自律義務以及漏洞信息發布的客觀、適時、適度等原則,各方在披露涉及政府和重要信息系統部門的信息系統漏洞以及相關廠商的通用軟硬件漏洞時應進行必要的披露弱化處理:

(一)政府和重要信息系統部門信息系統漏洞披露。做好涉事信息系統標題及其他可見描述信息的模糊指代處理,如:“某部委某業務系統”、“XX省某廳門戶網站”;涉及數量級別、用戶私密信息字段描述的詞語表述應進行弱化處理,如:去掉“數千萬”、“身份證、銀行卡、口令、手機號、社保信息”等數量和信息屬性字段;公開漏洞詳細信息時做好權限管理,不應向公眾直接公開漏洞測試入口信息,如:IP、域名、URL等。

(二)通用軟硬件漏洞披露。各方不得披露涉及知識產權、有商業合同保護的產品測試結果以及產品源代碼信息;遵循協商處置披露原則,優先處置涉及政府和重要信息系統部門用戶的漏洞,在未完成約定處置流程前,各方應禁止披露漏洞利用代碼信息。

第十三條  相關單位和從業者應共同防范和抵制漏洞信息的不當傳播,積極舉報和反對通過黑客地下產業購買、交易漏洞的行為,反對非法侵入或破壞他人信息系統。

第三章 公約執行

第十四條  中國互聯網協會網絡與信息安全工作委員會負責組織實施本公約,負責向公約簽署單位傳遞互聯網安全管理的法規、政策及行業自律情況,及時向政府主管部門反映,組織實施相關自律工作,并對簽署單位遵守本公約的情況進行督促檢查。

第十五條  公約簽署單位之間發生爭議時,應從維護國家、行業和用戶利益出發,本著協商原則解決爭議,也可以請求公約執行機構進行調解。

第十六條  公約簽署單位接受社會和簽署單位的監督,對違反本公約的,任何其他單位和個人均有權向公約執行機構進行檢舉,請求公約執行機構進行調查;公約執行機構也可以直接進行調查,并將調查結果公布。

第十七條  公約成員單位違反本公約,造成不良影響,經查證屬實的,由公約執行機構視不同情況給予在內部通報或取消公約簽署單位資格的處理。

第十八條  本公約所有簽署單位均有權對公約執行機構執行本公約的合法性和公正性進行監督,有權向執行機構的主管部門檢舉公約執行機構或其他工作人員違反本公約的行為。

第四章 附則

第十九條  本公約經公約發起單位法定代表人或其委托的代表簽字后生效,并在生效后的30日內由中國互聯網協會委托網絡與信息安全工作委員會向社會公布。

第二十條  本公約生效期間,由公約執行機構發起動議,本公約三分之二以上成員單位同意,可以對本公約進行修訂。

第二十一條  本公約內容與國家有關政策法規和政府主管部門規定不一致的,從其規定。

第二十二條  相關單位接受本公約的自律規則,均可以申請加入本公約;本公約成員單位也可以退出本公約,并通知公約執行機構;公約執行機構定期公布加入及退出本公約的單位名單。

第二十三條  本公約由中國互聯網協會網絡與信息安全工作委員會負責解釋。

第二十四條  本公約自公布之日起施行。


2011-2019 Copyrights reserved 京ICP備05006316號 版權所有:中國互聯網協會
技術支持:北京圣明慧力科技有限公司

国产精品亚洲日韩欧美色窝窝色欲_欧洲欧美人成视频在线_天天5g天天爽永久免费看欧美_国产欧美一区二区精品性色99
<dl id="ieuwe"><acronym id="ieuwe"></acronym></dl>
<code id="ieuwe"></code>

  • 
    
  • <bdo id="ieuwe"></bdo>
    日韩精品一区二区三区中文精品| 蜜臀99久久精品久久久久久软件| 国产风韵犹存在线视精品| 欧美狂猛xxxxx乱大交3| 国产一区欧美二区| 日韩二区三区四区| 在线精品视频播放| 777色狠狠一区二区三区| 一区二区三区四区在线免费观看 | 日韩视频免费观看高清完整版 | 日韩一级完整毛片| 亚洲成a人片在线不卡一二三区| 99精品视频免费在线观看| 在线观看成人毛片| 亚洲女同一区二区| 韩国三级在线播放| 717成人午夜免费福利电影| 亚洲bt欧美bt精品777| 99精品一区二区三区无码吞精| 欧美日韩亚洲不卡| 婷婷激情综合网| 一级性生活大片| 2欧美一区二区三区在线观看视频| 精品写真视频在线观看 | 国产三级视频网站| 精品国内片67194| 国产老肥熟一区二区三区| 肉色超薄丝袜脚交69xx图片| 亚洲国产精品黑人久久久| 成人黄色一级视频| 欧美午夜精品一区二区蜜桃 | 人妻av一区二区| 日韩欧美视频一区| 国产一区二区三区最好精华液| 中文字幕第69页| 亚洲色图丝袜美腿| youjizz.com国产| 日韩精品一区二区三区视频| 韩国av一区二区| 超碰手机在线观看| 亚洲成人免费在线观看| a级在线观看视频| 国产日韩欧美制服另类| 成人免费毛片aaaaa**| 欧美综合在线视频| 青草av.久久免费一区| 国产精品成人在线视频| 亚洲欧洲www| 亚洲一区二区在线免费| xfplay精品久久| 国产电影精品久久禁18| 在线一区二区视频| 免费在线观看一区| 91高清免费看| 天堂成人国产精品一区| 日本猛少妇色xxxxx免费网站| 亚洲免费毛片网站| 国产成人精品无码免费看夜聊软件| 欧美国产乱子伦| 日本一级大毛片a一| 精品国产乱码久久| 99精品在线免费| 日韩欧美亚洲国产精品字幕久久久| 国产精品中文字幕一区二区三区| 91久久国产综合久久| 男男视频亚洲欧美| 高h视频免费观看| 美日韩一区二区三区| 在线观看成人毛片| 久久精品国产99国产| 91国产免费观看| 久久99国产精品久久| 欧美系列亚洲系列| 国产成人综合视频| 日韩一区二区精品在线观看| 成人99免费视频| 精品国产在天天线2019| 91蝌蚪porny| 亚洲国产你懂的| 欧美视频中文字幕| 黄色工厂在线观看| 亚洲综合一区二区三区| av成人免费网站| 国产麻豆91精品| 亚洲自拍偷拍欧美| 日韩视频在线观看一区二区| 国产高清视频免费在线观看| 国产高清在线观看免费不卡| 久久久久久日产精品| 国产熟妇搡bbbb搡bbbb| 一区二区不卡在线播放| 欧美特级一级片| 另类小说综合欧美亚洲| 久久久精品国产免费观看同学| 麻豆国产欧美一区二区三区| 在线亚洲+欧美+日本专区| 国产在线播放一区二区三区| 欧美丰满少妇xxxxx高潮对白 | 美国一级片在线观看| 五月天亚洲婷婷| 欧洲一区二区三区免费视频| 国产精品自拍毛片| 精品国产乱码久久久久久蜜臀| 中文字幕精品久久久| 亚洲精品视频观看| 私库av在线播放| 国产精品资源在线观看| 久久午夜色播影院免费高清| 免费的av网站| 午夜精品久久久| 欧美日韩国产一二三| 91丨九色丨尤物| 亚洲欧洲日产国产综合网| 亚洲色图 激情小说| 精品一区二区三区在线播放视频| 777xxx欧美| 亚洲成年人在线观看| 一区二区三区成人| 91久久国产综合久久| 99视频超级精品| 成人免费在线播放视频| 色欲一区二区三区精品a片| 国产成人免费在线| 国产色综合久久| 老司机精品免费视频| 国产乱子伦视频一区二区三区| 欧美精品一区二区三区一线天视频| 给我免费观看片在线电影的| 午夜影院久久久| 91精品国产综合久久蜜臀 | 91视频免费观看| 亚洲欧美日韩国产中文在线| 精品自拍偷拍视频| 99久久精品免费精品国产| 怡红院av一区二区三区| 欧美午夜片在线看| av漫画在线观看| 日韩国产在线观看一区| 日韩欧美一卡二卡| 国产精品av久久久久久无| 国产呦精品一区二区三区网站| 久久久久久久综合| 91麻豆精品成人一区二区| 成人国产电影网| 亚洲精品福利视频网站| 欧美日韩成人在线一区| 9.1成人看片| 激情六月婷婷久久| 欧美激情一区二区三区在线| 亚洲怡红院在线观看| 99精品热视频| 亚洲国产美女搞黄色| 欧美一区二区人人喊爽| 91网站免费视频| 国产成人免费在线视频| 亚洲欧美韩国综合色| 欧美日韩国产乱码电影| 人妻在线日韩免费视频| 韩国av一区二区| 亚洲人成在线播放网站岛国| 欧美日韩大陆一区二区| 魔女鞋交玉足榨精调教| 国产成人自拍网| 亚洲与欧洲av电影| 日韩一区二区三区电影| 免费91在线观看| 91麻豆国产福利精品| 日韩影视精彩在线| 国产欧美日韩视频一区二区| 日本丶国产丶欧美色综合| 欧美bbbbb性bbbbb视频| 成人性视频网站| 亚洲国产美国国产综合一区二区| 欧美成人免费网站| 亚洲国产美女视频| 国产制服丝袜在线| 丰满亚洲少妇av| 亚洲va国产天堂va久久en| 久久亚区不卡日本| 在线看不卡av| 人妻少妇无码精品视频区| 99视频在线精品| 久久电影网站中文字幕| 亚洲欧美自拍偷拍色图| 欧美一区二区视频观看视频| 成人高潮免费视频| 在线免费播放av| 成人av集中营| 免费成人结看片| 亚洲人亚洲人成电影网站色| 日韩欧美中文一区| 一本大道久久a久久综合| 黄色国产在线观看| 97se亚洲国产综合自在线不卡| 日本在线不卡视频一二三区| 国产精品成人一区二区艾草| 日韩一级视频免费观看在线| 日韩欧美123区| 草草影院第一页| 曰本三级日本三级日本三级|