巴蜀网

 找回密码
 免费注册

QQ登录

只需一步,快速开始

同板块主题的 前一篇 同板块主题的 后一篇
开启左侧
查看: 178|回复: 0
1# 贡嘎山
跳转到指定楼层
 逃之夭夭 发表于: 2021-9-18 01:53:39|只看该作者回帖奖励|倒序浏览|阅读模式

[2021年《网络产品安全漏洞管理规定》实施后 工信部已收到各领域安全漏洞近9万个

 [复制链接]
源自:21世纪经济报道
原文标题:《网络产品安全漏洞管理规定》实施后 工信部已收到各领域安全漏洞近9万个

  21世纪经济报道记者白杨北京报道在9月17日召开的2021补天白帽大会上,工信部网安局副处长肖俊芳表示,工信部网络安全威胁和漏洞信息共享平台自9月1日上线以来,已收到来自电信网、互联网、车联网等各领域安全漏洞近9万个。
  今年7月12日,工业和信息化部、国家互联网信息办公室、公安部联合印发了《网络产品安全漏洞管理规定》(以下简称“《规定》”)。《规定》提出,任何组织或者个人不得利用网络产品安全漏洞从事危害网络安全的活动,不得非法收集、出售、发布网络产品安全漏洞信息;明知他人利用网络产品安全漏洞从事危害网络安全的活动的,不得为其提供技术支持、广告推广、支付结算等帮助。
  同时,《规定》还鼓励相关组织和个人向网络产品提供者通报其产品存在的安全漏洞。而网络产品提供者,应当在2日内向工业和信息化部网络安全威胁和漏洞信息共享平台报送相关漏洞信息。
  对于该《规定》的实施,奇安信集团董事长齐向东表示,这将对网络产品提供商、白帽群体、漏洞平台三个方面起到激励作用。尤其是,《规定》将白帽的行为正当化、合法化,给白帽子提供了安全感。
  齐向东指出,一方面,《规定》明确鼓励民间力量进行漏洞挖掘工作,给漏洞的发现、收集、发布等行为划定了红线,引导白帽子在合法合规的条件下发挥价值;
  另一方面,《规定》也鼓励厂家针对白帽子设立漏洞奖励机制,白帽子亦可通过自己的一技之长获得相应的回报,从而形成良性循环,推动安全产业不断壮大。
  据其介绍,今年已有企业通过补天平台向白帽子支付了高达13万元的单个漏洞奖金。
  而对于漏洞平台来说,《规定》的实施,也为漏洞响应平台提供了健康的成长方向。“下一步,补天将继续优化提升平台能力,对民间白帽进行正向引导,帮助厂商建设和运营符合要求的产品漏洞收集平台,守住漏洞这条重要的安全防线”,齐向东说。
  根据当天发布的《2021白帽人才报告》,目前,00后已经成为国内白帽人才的主力军,占比高达38.4%,95后的占比为34.6%,甚至还有少量10后年轻人加入了白帽子的队伍。
  报告显示,约有38.8%的白帽人才,每年人均提交有效安全漏洞数量超过10个;更有约4.7%的白帽人才每年人均提交有效漏洞数量超过300个。
  此外,有超过半数的白帽子是兼职做白帽,奖金收入并不是其收入的主要或唯一来源。仅有25.4%的白帽子是以奖金为生的全职白帽,另有24.1%的白帽子为不固定工作性质。
  (作者:白杨 编辑:张伟贤)

  
『 巴蜀网 』提醒,在使用本论坛之前您必须仔细阅读并同意下列条款:
  1. 遵守《全国人大常委会关于维护互联网安全的决定》及中华人民共和国其他各项有关法律法规,并遵守您在会员注册时已同意的《『 巴蜀网 』管理办法》;
  2. 严禁发表危害国家安全、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容;
  3. 本帖子由 逃之夭夭 发表,享有版权和著作权(转帖除外),如需转载或引用本帖子中的图片和文字等内容时,必须事前征得 逃之夭夭 的书面同意;
  4. 本帖子由 逃之夭夭 发表,仅代表用户本人所为和观点,与『 巴蜀网 』的立场无关,逃之夭夭 承担一切因您的行为而直接或间接导致的民事或刑事法律责任。
  5. 本帖子由 逃之夭夭 发表,帖子内容(可能)转载自其它媒体,但并不代表『 巴蜀网 』赞同其观点和对其真实性负责。
  6. 本帖子由 逃之夭夭 发表,如违规、或侵犯到任何版权问题,请立即举报,本论坛将及时删除并致歉。
  7. 『 巴蜀网 』管理员和版主有权不事先通知发帖者而删除其所发的帖子。
已经删除 中国网络文学影响力榜发布,24部网文和4位新人作家上榜
您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

© 2002-2024, 蜀ICP备12031014号, Powered by 5Panda
GMT+8, 2024-5-23 15:18, Processed in 0.140400 second(s), 9 queries, Gzip On, MemCache On
同板块主题的 后一篇 !last_thread! 快速回复 返回顶部 返回列表