《中国互联网协会漏洞信息披露和处置自律公约》签署

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:jnd411525477
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  本报讯 为进一步规范网络安全漏洞的信息披露和处置工作,在工业和信息化部的指导下,中国互联网协会网络与信息安全工作委员会组织有关单位起草了《中国互联网协会漏洞信息披露和处置自律公约》(以下简称《公约》),并于6月19日组织乌云、补天、漏洞盒子等民间漏洞平台,重要行业部门,基础电信企业,软硬件厂商,网络安全企业与国家计算机网络应急技术处理协调中心(CNCERT)等32家单位举行了签约仪式。
   随着互联网的迅速发展和普及,网络安全事件日益增多,其中信息系统存在高危漏洞已经成为诱发网络安全事件的重要因素。根据国家信息安全漏洞共享平台(CNVD)收录的情况,近三年来新增通用软硬件漏洞的数量年均增长20%左右,漏洞数量呈现快速增长趋势。关键基础设施和重要信息系统存在漏洞会带来极大的安全隐患,一旦被黑客利用,不仅可能威胁到网络数据和用户个人信息的安全,甚至可能会危害整个信息系统的安全运行。
   近年来,国内民间漏洞平台开始出现并迅速发展,对于调动社会力量发现漏洞隐患,及时提醒和督促漏洞所属单位修补漏洞、防范风险,避免漏洞信息地下扩散等具有积极的意义。为充分发挥这些漏洞平台的作用,工业和信息化部指导CNCERT与乌云、补天、漏洞盒子等民间漏洞平台建立了工作联系,重点处置涉及党政机关、重要行业单位的漏洞信息。近三年,CNCERT从各漏洞平台上接收和处置的涉及党政机关、重要行业单位的漏洞信息超过1.3万条,及时协助相关单位排除了安全隐患。但民间漏洞平台在发挥积极作用的同时,在漏洞披露方面也带来一些问题,如披露漏洞之前未及时通知涉事单位、披露信息过于详细易被黑客组织利用、漏洞信息描述不准确或漏洞披露信息夸大造成社会恐慌等,对漏洞信息的披露亟待进一步规范。另外,对漏洞的处置也有待各方共同努力,提高应急响应和处置效率,降低漏洞对党政机关、行业单位和用户造成的危害和经济损失。
   公约签订是首次以行业自律的方式规范漏洞信息的接收、处置和发布工作。公约规定了CNCERT、漏洞报告平台以及软硬件生产厂商、信息系统管理方在漏洞披露和处置方面的责任和自律条款,提出漏洞信息披露的“客观、适时、适度”三原则,并要求各方加强协同配合,积极做好漏洞的验证、评估、修复和用户的主动响应工作。公约强调要遵守国家政策法规和政府主管部门规定,重点做好涉及政府和重要信息系统部门的漏洞披露和处置工作,同时也要积极保障用户的漏洞知情权和安全利益。
其他文献
随着移动应用的普及,用户在购买新的智能移动设备时,期望值也显著提高。这给移动设备制造商带来了巨大压力。闪迪是如何在产品创新和控制成本投入之间找到平衡的呢?  苹果iPhone手机从诞生至今,4GB和8GB两种容量的产品已相继被淘汰,现在该轮到16GB的手机了。不断增加的APP与有限的存储空间似乎成了一对难以调和的矛盾。市场调研机构Counterpoint Research的数据显示,128GB和6
三年前,联想服务设定了一个目标:希望IT桌面外包业务能够在中国市场登顶。三年后,联想在坐落于北京公主坟的中央电视塔举办第一届联想IT管理服务杯“垂直马拉松大赛”,高调庆祝联想IT桌面外包业务完成了上述目标。   然而,联想服务对此成绩并不满足,原因有二:首先,联想服务其实更希望其IT桌面外包业务能够做到在业内绝对的第一,即市场份额达到第二名和第三名的总和。其次,IT桌面外包业务只是联想服务面向企
2014年,人们并没有如期迎来SDN(软件定义网络)规模化商用的大潮。在2015年,SDN会不会打破这种局面,进入真正意义上的商用元年呢?  近日,华为正式发布了一款面向“分支”市场的融合网关产品——华为敏捷企业网关AR3670。号称一台网关就可以相当于一个ICT分支的AR3670,可以支持路由、交换、语音、安全、无线、VPN等多种融合业务,同时它支持丰富的接入和上行接口,适配多种终端接入。但其看
4月14日,随着2015 ASC世界大学生超级计算机竞赛(ASC15)正式公布入围总决赛的16强名单,大赛进入决赛阶段。据悉, 5月18日—22日,16强将在太原理工大学展开面对面对决,争夺竞赛冠亚军、最高计算性能奖、e Prize计算挑战奖、最佳应用优化奖。  ASC超算竞赛首创于2012年,它是由中国倡议设立,得到亚洲和世界的超算专家及机构的共同支持。相比往届大赛,本届规模更大,无论在参赛国家
上周中国最热门的搜索当属冥王星。根据六度分离理论:“你和任何一个陌生人之间所间隔的人不会超过五个。”在7月14日这个最火的冥王星之日,恰好身处联想德国企业级解决方案中心(EBC)的笔者自然会想到,联想与冥王星之间到底隔着几层呢?其实就只有一层——超级计算机HPC。  不论是光学天文望远镜,还是射电天文望远镜;不论是首次飞出太阳系的人造天体“旅行者”号,还是飞越冥王星的探测器“新视野”号,它们的背后
在14纳米之后,整个业界将何去何从,仍有很多争论。“制程”毕竟只是产品的一个方面,如果能采用更好的封装解决方案,仍可以进一步释放芯片的能力。除了制程工艺以外,我们必须在整个系统的设计,特别是架构的设计上下更多功夫,必须在设计、架构、封装和软件开发等领域寻找新的机会。  3月17日,SEMICON China 2015大会在上海举行。据称这是全球半导体业界规模最大的专业会议之一。在《国家集成电路产业
北京至信普林科技有限公司(简称普林科技),是一家专业从事大数据建模与分析,为金融、通信、交通物流、医疗卫生等行业客户提供咨询服务的公司。普林科技基于大数据技术,为客户提供模型、算法和系统支持。  普林科技致力于用数据刻画规律,以数据描摹个体,让数据创造价值。  普利科技汇聚了一批来自中科院、北京大学、普林斯顿大学和清华大学等国内外知名高校、科研机构的数据科学家,拥有一支技术领先、专注于大数据算法研
“回顾我们在中国的业务,首先,1987年在中国设立了复印机、打印机的生产、销售公司——上海富士施乐有限公司,此后为扩大销售,又于1995年成立了富士施乐(中国)有限公司 。同时于1995年在深圳成立了一个大型生产工厂,目前是富士施乐的主要生产基地。”富士施乐株式会社董事长山本忠人在富士施乐(中国)20周年庆典上表示,“2008年我们在苏州成立了中国首家以资源循环利用为目的的再资源化工厂。可以说,富
本报讯 4月17日消息,由IDG和北京市投资促进局联合主办的第五届Macworld/iWorld数字世界博览会将于8月27日—28日在北京举行。本届数字世界博览会主题为“遇见·移动生态融合”Macworld/iWorld数字世界博览会是致力于促进移动互联网行业交流与成果落地的博览会。IDG中国区副总裁朱東方在发言中提到,本次展会将有一百多款新品展出,其中包括最新的人工智能、车联网、智能家居 、智能
除了小米,雷军还有金山。至少在“雷军系”的众多企业中,他是这两家企业的董事长。当一个月前的12月3日,雷军说服金山董事会自掏腰包投资10亿美元豪赌云战略后,金山云便成了金山的未来。  其实2012年初,金山云就已经初现雏形。但在亚马逊AWS、微软Azure,IBM CMS纷纷登陆中国的今天,金山云目前显然只有“三板斧”—— 图片、视频和游戏。而获得10亿美元投资后,金山云该怎么花呢,换句话就是,雷