- 資訊首頁(yè) > 網(wǎng)絡(luò )安全 >
- 合規之風(fēng)已起 | 解讀《網(wǎng)絡(luò )產(chǎn)品安全漏洞管理規
網(wǎng)絡(luò )安全行業(yè)合規之風(fēng)已起。
本文主要對《網(wǎng)絡(luò )產(chǎn)品安全漏洞管理規定》進(jìn)行要點(diǎn)解讀,幫助讀者更快理解相關(guān)法規條款。
網(wǎng)絡(luò )產(chǎn)品提供者、網(wǎng)絡(luò )運營(yíng)者和網(wǎng)絡(luò )產(chǎn)品安全漏洞收集平臺:
相關(guān)組織和個(gè)人:
網(wǎng)絡(luò )產(chǎn)品提供者:
上述規定以漏洞管理出發(fā),規范了網(wǎng)絡(luò )產(chǎn)品提供者對于供應鏈上下游的風(fēng)險評估與處置義務(wù)。
網(wǎng)絡(luò )運營(yíng)者:
從事網(wǎng)絡(luò )產(chǎn)品安全漏洞發(fā)現、收集的組織或者個(gè)人:
需要遵循必要、真實(shí)、客觀(guān)以及有利于防范網(wǎng)絡(luò )安全風(fēng)險的原則:
不得將未公開(kāi)的網(wǎng)絡(luò )產(chǎn)品安全漏洞信息向網(wǎng)絡(luò )產(chǎn)品提供者之外的境外組織或者個(gè)人提供。
其中,法規“從事網(wǎng)絡(luò )產(chǎn)品安全漏洞發(fā)現、收集的組織或者個(gè)人”范圍內的網(wǎng)絡(luò )產(chǎn)品安全漏洞收集平臺,無(wú)論是由任何組織或者個(gè)人設立的,都需要向工業(yè)和信息化部備案。工業(yè)和信息化部及時(shí)向公安部、國家互聯(lián)網(wǎng)信息辦公室通報相關(guān)漏洞收集平臺,并對通過(guò)備案的漏洞收集平臺予以公布
《網(wǎng)絡(luò )產(chǎn)品安全漏洞管理規定》的出臺意義在于,壓實(shí)了各方的責任與義務(wù),為網(wǎng)絡(luò )產(chǎn)品提供者,網(wǎng)絡(luò )運營(yíng)者,從事網(wǎng)絡(luò )產(chǎn)品安全漏洞發(fā)現、收集、發(fā)布等活動(dòng)的組織或者個(gè)人指明了合規方向,同時(shí)界定了相關(guān)政府部門(mén)的監管職責。此外,通過(guò)對違規行為的界定以及處罰的明確,幫助進(jìn)一步規范安全漏洞管理的生命周期。
隨著(zhù)《網(wǎng)絡(luò )產(chǎn)品安全漏洞管理規定》正式施行,網(wǎng)絡(luò )安全行業(yè)將迎來(lái)更清晰的規范體系,而漏洞收集平臺和白帽子也將在承擔更大的社會(huì )責任的同時(shí),有望發(fā)揮出更大的社會(huì )價(jià)值。
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自互聯(lián)網(wǎng)轉載和分享為主,文章觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權請聯(lián)系QQ:712375056 進(jìn)行舉報,并提供相關(guān)證據,一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容。
Copyright ? 2009-2021 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 珠海市特網(wǎng)科技有限公司 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站