<dl id="ieuwe"><acronym id="ieuwe"></acronym></dl>
<code id="ieuwe"></code>

  • 
    
  • <bdo id="ieuwe"></bdo>

    網站無障礙 關懷版 無障礙客戶端 @isc.org.cn

    當前位置

    首頁> 新聞動態> 行業資訊

    《中國互聯網協會漏洞信息披露和處置自律公約》在京簽署

    2015年06月23日 09:22

        為進一步規范網絡安全漏洞的信息披露和處置工作,在工業和信息化部的指導下,中國互聯網協會網絡與信息安全工作委員會組織有關單位起草了《中國互聯網協會漏洞信息披露和處置自律公約》(以下簡稱公約),并于6月19日組織烏云、補天、漏洞盒子等民間漏洞平臺、重要行業部門、基礎電信企業、軟硬件廠商、網絡安全企業與國家計算機網絡應急技術處理協調中心(CNCERT)等32家單位舉行了簽約儀式。

      隨著互聯網的迅速發展和普及,網絡安全事件日益增多,其中信息系統存在高危漏洞已經成為誘發網絡安全事件的重要因素。根據國家信息安全漏洞共享平臺(CNVD)收錄的情況,近三年來新增通用軟硬件漏洞的數量年均增長20%左右,漏洞數量呈現快速增長趨勢。關鍵基礎設施和重要信息系統存在漏洞會帶來極大的安全隱患,一旦被黑客利用,不僅可能威脅到網絡數據和用戶個人信息的安全,甚至可能會危害整個信息系統的安全運行。

      近年來,國內民間漏洞平臺開始出現并迅速發展,對于調動社會力量發現漏洞隱患,及時提醒和督促漏洞所屬單位修補漏洞、防范風險,避免漏洞信息地下擴散等具有積極的意義。為充分發揮這些漏洞平臺的作用,工業和信息化部指導CNCERT與烏云、補天、漏洞盒子等民間漏洞平臺建立了工作聯系,重點處置涉及黨政機關、重要行業單位的漏洞信息。近三年,CNCERT從各漏洞平臺上接收和處置的涉及黨政機關、重要行業單位漏洞信息超過1.3萬起,及時協助相關單位排除了安全隱患。但民間漏洞平臺在發揮積極作用的同時,在漏洞披露方面也帶來一些問題,披露漏洞之前未及時通知涉事單位、披露信息過于詳細易被黑客組織利用、漏洞信息描述不準確或漏洞披露信息夸大造成社會恐慌等等,對漏洞信息的披露亟待進一步規范。另外,對漏洞的處置也有待各方共同努力,提高應急響應和處置效率,降低漏洞對黨政機關、行業單位和用戶造成的威脅和經濟損失。

      公約簽訂是首次以行業自律的方式規范漏洞信息的接收、處置和發布工作。公約規定了CNCERT、漏洞報告平臺以及軟硬件生產廠商、信息系統管理方在漏洞披露和處置方面的責任和自律條款,提出漏洞信息披露的“客觀、適時、適度”三原則,并要求各方加強協同配合,積極做好漏洞的驗證、評估、修復和用戶的主動響應工作。公約強調要遵守國家政策法規和政府主管部門規定,重點做好涉及政府和重要信息系統部門的漏洞披露和處置工作,同時也要積極保障用戶的漏洞知情權和安全利益。

      工業和信息化部、人力資源和社會保障部、水利部、銀監會、證監會、國家能源局等有關單位以及銀行、電信運營商、非經營性互聯單位、民間漏洞報告平臺、互聯網企業、安全企業、軟硬件廠商等近40家單位出席本次簽約儀式。

    2011-2019 Copyrights reserved 京ICP備05006316號 版權所有:中國互聯網協會
    技術支持:北京圣明慧力科技有限公司

    精品伊人久久大线蕉地址| 久久久久久久性潮| 中文国产成人精品久久不卡| 一本一本久久A久久综合精品| 亚洲人成无码www久久久 | 亚洲AV日韩AV永久无码久久| A狠狠久久蜜臀婷色中文网| 精品无码久久久久国产动漫3d| 久久青青草原综合伊人| 国产精品久久久天天影视香蕉| 亚洲欧美熟妇综合久久久久| 久久亚洲私人国产精品| 久久本道伊人久久| 久久精品国产亚洲精品| 少妇高潮喷潮久久久影院| 国产精品一久久香蕉国产线看| 久久一本色系列综合色| 国产精品无码久久久久久| 国产成人综合久久久久久| 国产做A爰片久久毛片A片白丝 | 一本色道久久99一综合| 国产激情久久久久影院老熟女免费| 少妇高潮久久久久久| 69久久精品无码一区二区| 久久无码AV中文出轨人妻| 午夜精品久久久内射近拍高清 | 久久久久久亚洲精品中文字幕 | 久久国产视频网站| 久久精品国产半推半就| 少妇人妻综合久久中文字幕 | 久久综合综合久久狠狠狠97色88| 久久成人18免费网站| 国产成人精品久久一区二区三区av| 成人国产激情福利久久精品| 久久婷婷五月综合色精品| 久久久99精品成人片| 亚洲国产精品无码观看久久| 国产精品久久久久久久人人看| 国产精品视频久久久| 日韩精品久久久久久久电影| 亚洲综合精品伊人久久|