国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

漏洞危機爆發時,企業該做什么?

安全
有關安全漏洞事件,國家有一套詳細的法律法規,約束相關企業“盡早申報”,協助相關行業的企事業單位即時“補漏”。

[[441637]]

2021年,相關法律法規的完善極大促進了中國網絡安全行業的發展,基于企業穩定運營、安全運營的原則,越來越多的領域投入到企業安全合規的建設中來。但現狀是,隨著安全建設的不斷深入,各項出臺的法規、政策并不一定能充分執行到位,這往往為企業和行業的安全發展埋下了隱患。

近日媒體就報道了有關「阿里云被暫停工信部網絡安全威脅信息共享平臺合作單位」的消息。事件的起因在于,阿里云作為工信部網絡安全威脅信息共享平臺合作單位,在發現阿帕奇Log4j2組件嚴重安全漏洞隱患后,未及時向電信主管部門報告,未有效支撐工信部開展網絡安全威脅和漏洞管理。因此,阿里云最終被工信部暫停作為合作單位6個月。

暫停期滿后,再根據阿里云公司整改的情況,研究是否恢復其上述合作單位的資格。

[[441638]]

事實上,有關安全漏洞事件,國家有一套詳細的法律法規,約束相關企業“盡早申報”,協助相關行業的企事業單位即時“補漏”。 那么,對于網絡安全漏洞管理,企業還有哪些硬性要求?FreeBuf和大家一起重溫一遍《網絡產品安全漏洞管理規定》。

漏洞防范,有規可依

早在2019年,國家工業和信息化部會同有關部門成立專項起草組,研究分析國內外漏洞管理現狀,梳理相關漏洞管理需求,形成了初期的《網絡產品安全漏洞管理規定》送審稿。幾經優化后,終于在2021年9月,正式出臺《網絡產品安全漏洞管理規定》正式稿,第一次對我國漏洞發現、報告、修補和發布行為進行明確的流程和責任劃分,讓漏洞防范,有法可循、有規可依。

《網絡產品安全漏洞管理規定》源于《網絡安全法》,由工業和信息化部、國家互聯網信息辦公室、公安部聯合制定,維護國家網絡安全,保護網絡產品和重要網絡系統的安全穩定運行;在規范相關漏洞申報的同時,明確了網絡產品提供者、網絡產品運營者以及漏洞事件中涉及到發現、收集、發布的組織或個人的責任及義務。

網絡產品提供者運營者:早申報早知道

《網絡產品安全漏洞管理規定》提出,網絡產品提供者和運營者應當建立健全網絡產品安全漏洞信息接收渠道并保持暢通,留存網絡產品安全漏洞信息接收日志不少于6個月。

當發現或者獲知所提供網絡產品存在安全漏洞后,網絡產品提供者應當立即采取措施并組織對安全漏洞進行驗證,評估安全漏洞的危害程度和影響范圍;對屬于其上游產品或者組件存在的安全漏洞,應當立即通知相關產品提供者。同時應當在2日內向工業和信息化部網絡安全威脅和漏洞信息共享平臺報送相關漏洞信息。

現在這也是此次阿里云被罰的真正起因。有消息表明,阿里云早在11月24日就已經發現了相關漏洞通報,但它并沒有第一時間將漏洞情況上報于工業和信息化部,最終致使國內相關企業單位錯過了最佳風險防范的機會。

《規定》同時也明確了在收到漏洞通報后,網絡產品提供者和運營者的應對措施。相關產品的提供者和運營者應當及時組織對網絡產品安全漏洞進行修補,對于需要產品用戶(含下游廠商)采取軟件、固件升級等措施的,應當及時將網絡產品安全漏洞風險及修補方式告知可能受影響的產品用戶,并提供必要的技術支持。

值得一提的是,當發現或者獲知其網絡、信息系統及其設備存在安全漏洞后,網絡運營者應當立即采取措施,及時對安全漏洞進行驗證并完成修補。

組織或個人也應即時申報漏洞詳情

除去網絡產品提供者和運營者外,相關漏洞挖掘組織或個人也應同時遵守《網絡產品安全漏洞管理規定》。在《規定》中明確指出,任何組織或者個人設立的網絡產品安全漏洞收集平臺,應當向工業和信息化部備案。工業和信息化部及時向公安部、國家互聯網信息辦公室通報相關漏洞收集平臺,并對通過備案的漏洞收集平臺予以公布。

同時,鼓勵發現網絡產品安全漏洞的組織或者個人向工業和信息化部網絡安全威脅和漏洞信息共享平臺、國家網絡與信息安全信息通報中心漏洞平臺、國家計算機網絡應急技術處理協調中心漏洞平臺、中國信息安全測評中心漏洞庫報送網絡產品安全漏洞信息。

此外,在漏洞發布也有相應的要求,如下:

1. 不得發布網絡運營者在用的網絡、信息系統及其設備存在安全漏洞的細節情況

2. 不得在網絡產品提供者提供網絡產品安全漏洞修補措施之前發布漏洞信息。

3. 不得發布或者提供專門用于利用網絡產品安全漏洞從事危害網絡安全活動的程序和工具。

4. 不得刻意夸大網絡產品安全漏洞的危害和風險,不得利用網絡產品安全漏洞信息實施惡意炒作或者進行詐騙、敲詐勒索等違法犯罪活動。

5. 在國家舉辦重大活動期間,未經公安部同意,不得擅自發布網絡產品安全漏洞信息。

6. 在發布網絡產品安全漏洞時,應當同步發布修補或者防范措施。

7. 不得將未公開的網絡產品安全漏洞信息向網絡產品提供者之外的境外組織或者個人提供。

8. 法律法規的其他相關規定。

切莫踩在違規的紅線上

近年來,網絡安全漏洞威脅日益嚴峻,每一次重量級漏洞的爆發往往會在社會上快速傳播,不斷威脅企業和用戶的安全。

《網絡產品安全漏洞管理規定》的出臺進一步規范漏洞發現、報告、修補和發布等行為,明確網絡產品提供者、網絡運營者、以及從事漏洞發現、收集、發布等活動的組織或個人等各類主體的責任和義務;使得漏洞管理工作變的更加制度化、規范化、法治化,對于提升漏洞管理水平,促進網絡安全有著重要的作用。

而作為企業、組織和個人,也要認真了解《網絡產品安全漏洞管理規定》的具體要求,并參照執行,切莫踩在紅線上。

 

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2013-08-08 10:27:03

云計算

2010-11-18 11:01:49

面試

2011-07-22 11:02:01

軟件項目

2024-11-08 12:40:22

2011-02-14 10:21:10

Ubuntu安裝

2015-01-07 10:33:17

公共云綠色云云計算

2024-04-10 08:00:00

2013-09-24 13:58:29

OpenStackIaaS開源云計算

2014-01-09 15:45:38

蘋果iOS系統扁平化

2019-09-02 16:54:44

安全系統互聯網數據

2015-10-20 14:59:02

WAN架構IT混合WAN

2017-09-04 20:20:04

數據中心DCIM工具傳感器

2013-12-11 17:26:59

2019-10-15 22:46:51

物聯網IOT技術

2024-01-09 07:26:16

ReactVue前端

2020-10-08 18:48:02

二維碼安全應用安全網絡攻擊

2016-09-14 16:31:17

QPS系統

2021-08-26 13:55:45

systemdLinux目標

2021-08-26 11:09:51

systemdLinux

2014-07-23 16:50:04

點贊
收藏

51CTO技術棧公眾號

一本大道久久a久久精二百| 日韩美女福利视频| 国内在线高清免费视频| 久久精品国产成人一区二区三区 | 日韩制服丝袜av| 亚洲一区二区三区视频播放| 色先锋久久影院av| 久久久久久久久国产| 欧美日韩伦理一区二区| 国产一区二区三区视频免费| 九色porny丨入口在线| 51精品国自产在线| 成年网站在线| 欧美性猛交99久久久久99按摩| www.国产精| 自拍偷自拍亚洲精品播放| 亚洲欧美国产日韩综合| 国产欧美视频一区二区| 美女少妇一区二区| 国产精品第一页第二页第三页| 亚洲国产精品毛片av不卡在线| 久久久美女毛片| 狠狠躁狠狠躁视频专区| 国产精品成人免费在线| 久草亚洲一区| 午夜伊人狠狠久久| 久久久久久久影视| 欧美日本一区二区三区四区| 国产成人在线视频免费观看| 欧美大片一区二区三区| 依依综合在线| 久久天天躁狠狠躁夜夜躁| 韩国一区二区三区视频| 91精品国产高清久久久久久久久| 在线日韩一区| 亚洲va电影大全| 亚洲综合不卡| 91精品国产吴梦梦| 91免费视频大全| 4hu永久免费入口| 午夜不卡av免费| 生活片a∨在线观看| 亚洲欧美三级在线| 福利电影一区| 亚洲精品欧美日韩| 男男视频亚洲欧美| 亚洲精品无码久久久久久| 亚洲乱码国产乱码精品精98午夜| 国产中文在线视频| 亚洲老头老太hd| 国产精品极品国产中出| 亚洲自拍偷拍区| 狠狠狠色丁香婷婷综合激情 | 在线亚洲欧美视频| 日韩激情毛片| 亚洲a级在线播放观看| 美女视频黄免费的久久| 国产又大又黄又猛| 在线免费观看日本欧美| 亚洲成人不卡| 国产97在线观看| 狂野欧美一区| 亚欧激情乱码久久久久久久久| 亚洲图片欧美色图| 黄色成人在线网| 欧美第一页在线| 一区二区自拍| 久久成人免费观看| 欧美午夜影院一区| 24小时成人在线视频| 亚洲最大的网站| 成人综合在线观看| 青青草在线免费视频| 深夜福利日韩在线看| 日韩88av| 亚洲理论电影在线观看| 香港成人在线视频| 第四色男人最爱上成人网| 国产精品尤物福利片在线观看| 蜜臀av一区二区三区| 免费视频二区| 亚洲人成电影网站色www| 久久社区一区| 波多野结衣家庭教师视频| 欧美丰满美乳xxx高潮www| 欧美美女在线直播| 一区二区欧美日韩| 欧美日韩国产在线看| 成人精品在线| 亚洲最大色综合成人av| 欧美性猛交xxxx免费看| 911精品国产| 成年人免费观看的视频| 色噜噜久久综合| 欧美a大片欧美片| 中文字幕精品一区日韩| 欧洲国内综合视频| 一道本一区二区三区| 成人网站免费观看入口| 精品国产一区二区三区不卡| 亚洲影视一区| 中文字幕第38页| 中文字幕亚洲情99在线| 免费av成人在线| 日韩伦理在线观看| 91精品啪aⅴ在线观看国产| 国产精品久久三| 国产精品久久久久久吹潮| 日韩不卡av| 色婷婷精品久久二区二区蜜臂av | 精品视频中文字幕| 亚洲视频成人| 久久精品国产亚洲a∨麻豆| 欧美亚洲视频在线观看| 久久这里只有精品首页| 欧美日韩国产网站| 久久av秘一区二区三区| 欧美一级理论性理论a| 国精品一区二区三区| 亚洲欧洲闷骚av少妇影院| 国产精品国产亚洲伊人久久| 中文字幕中文在线不卡住| 日本超碰一区二区| 欧美 日韩 亚洲 一区| 亚洲天堂av在线播放| 国产一本一道久久香蕉| 伊人网在线播放| 香蕉久久夜色| 亚洲国产精品电影| 精品一区二区三区在线播放| 九色porny丨首页入口在线| 亚洲一区二区三区午夜| 亚洲第一区第一页| 国产盗摄精品一区二区三区在线| 久久青草伊人| 国产911在线观看| 伊人伊成久久人综合网小说 | 亚洲mv大片欧洲mv大片精品| 九色精品国产蝌蚪| 色琪琪免费视频网站| 日本精品视频在线| 亚洲国产综合在线| 亚洲精品成人无限看| av网站在线免费播放| 日本一区二区不卡高清更新| 亚洲高清久久网| 丁香五精品蜜臀久久久久99网站| 99久久久国产精品免费调教网站| 国内少妇毛片视频| 欧美成人在线免费视频| 亚洲男人的天堂在线观看| 成人无号精品一区二区三区| 中文字幕av在线| 成人免费91在线看| 欧美不卡123| 99re在线精品| 深爱激情综合| 高清性色生活片在线观看| 日本视频一区二区不卡| 国产亚洲美女精品久久久| 国产亚洲视频系列| av在线不卡顿| 最新日本在线观看| 精品久久一二三| 51精品在线观看| 欧洲av一区二区嗯嗯嗯啊| 久久资源在线| 国产一区 二区| 亚州色图欧美色图| 一本一道久久a久久综合精品 | 国产精品r级在线| 欧美色欧美亚洲另类二区| 日本在线不卡一区| 精品91福利视频| 三级视频在线| 日韩国产精品毛片| 日本精品视频网站| 欧美第一区第二区| 日本一区二区三区免费乱视频| 亚洲一级毛片| 国精产品一区一区三区四川| 美女视频黄a视频全免费观看| 成人影片在线播放| 久久精品小视频| 色国产精品一区在线观看| 国产精品66部| 久久精品国产99久久| 正在播放日韩精品| 濑亚美莉一二区在线视频| 久久国产精品免费观看| 国产成人亚洲综合91| 亚洲欧美日韩图片| 欧美日韩日本国产| 波多野结衣中文字幕一区二区三区| 日产精品一区二区| 久久精品黄色| 91在线直播| gogo高清免费视频| 国产日本在线播放| 蜜桃久久精品乱码一区二区 |