当前位置:首页白帽子注意!30多家厂商签署 漏洞信息披露和处置自律公约 举报文章

白帽子注意!30多家厂商签署 漏洞信息披露和处置自律公约

作者:admin    来源:用户投稿    时间:2015.6.19   

  非凡网赚网 08398.com 站长网(admin5.com)6月19日消息,为规范漏洞信息披露和处置工作,工信部网络安全管理局指导,中国互联网协会网络与信息安全工作委员组织了32家单位 ,签署了《中国互联网协会漏洞信息披露和处置自律公约》,公约提出了漏洞信息披露原则、处置流程等,呼吁不公开漏洞细节、入口地址等信息、涉及知识产权等敏感信息,避免漏洞被不法之徒利用。

1

  这是首次以行业自律的方式共同规范漏洞信息的接收、处置和发布方面的行为。

  公约规定了CNCERT、漏洞报告平台以及软硬件生产厂商、信息系统管理方在漏洞披露和处置方面的责任和自律条款,提出漏洞信息披露的“客观、适时、适度”三原则,同时要求各方加强协同配合,积极做好漏洞的验证、评估、修复和用户的主动响应工作。

  公约强调要遵守国家政策和法律法规,重点做好涉及政府和重要信息系统部门的漏洞披露和处置工作,同时也要积极保障用户的漏洞知情权和安全利益。

  公约倡议举报和反对通过黑客地下产业购买、交易漏洞的行为,反对非法侵入或破坏他人信息系统,共同防范和抵制漏洞信息的不当传播。

1

2

  据中国互联网协会统计,65.5%的网站存在安全漏洞。互联网的迅速发展和普及,网络安全事件日益增多,其中“信息系统存在高危漏洞”已经成为诱发网络安全事件的重要因素,媒体不断披露的网站数据和用户信息泄露事件大多是由信息系统存在漏洞造成。

  根据国家信息安全漏洞共享平台(CNVD)收录的情况,近三年来新增通用软硬件漏洞的数量年均增长20%左右,漏洞数量呈现现快速增长趋势。关键基础设施和重要信息系统存在漏洞会带来极大的安全隐患,一旦被黑客利用,不仅可能威胁到网络数据和用户个人信息的安全,甚至可能会危害整个信息系统的安全运行。

  为发挥漏洞平台的积极作用,工业和信息化部指导CNCERT与乌云、补天、漏洞盒子等多家民间漏洞平台建立了工作联系。

  据悉,工业和信息化部、人力资源和社会保障部、水利部、银监会、证监会、国家能源局等政府部门单位以及银行、电信运营商、非经营性互联单位、民间漏洞报告平台、互联网企业、安全企业、软硬件厂商等近40家单位出席本次签约仪式。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:漏洞  帽子  注意  多家  厂商  签署  信息  信息披露  披露  处置  
  • 相关搜索
图片推荐
    魅族华为狂降价血拼小米!黄牛欲哭无泪

    魅族华为狂降价血拼小米!黄牛欲哭无泪

    据美国市场研究公司IDC统计,中国智能手机市场2015年第一季度销售总量为1.1亿部左右,同比下滑3.7%。这是过去6年来,中国智能手机市场首次季度同比出现下滑。  出货量和上市机型放缓都释放出一个信
    新站多久才能获得一个良好的排名

    新站多久才能获得一个良好的排名

    很多朋友都非常关心这个话题,做一套网站需要多久才能有一个良好的网站排名,其实这个问题是一个非常难回答的问题,藤设计做了那么多网站,也总结过很多成功经验,但是依然还是保持着一个态度,无论新站还是老站,在
    2014年我国移动购物交易规模近9000亿

    2014年我国移动购物交易规模近9000亿

    图片来源:商务部网站  中新网5月15日电 商务部今日召开例行新闻发布会,商务部新闻发言人沈丹阳介绍了《中国电子商务报告(2014)》的相关情况。《报告》指出,我国电子商务已成为国民经济重要的增长点,
    互联网公司时尚穿搭指南

    互联网公司时尚穿搭指南

    那年,我还年轻,会穿一整套西装打领带去互联网公司面试;然后差点被人当成推销被赶出门......后来我才知道:着装,是互联网公司区别于其它公司的天然结界。互联网公司对于正装的需求,大概只存在于微信头像上
    应用号或把微信变成“互联网操作系统”

    应用号或把微信变成“互联网操作系统”

    最近,有不少欲发力进军O2O的企业家咨询我关于App还是服务号的选择。而近期在微信公开课上张小龙仿佛又提供了第三条解决路径微信应用号。那这微信应用号又是什么?作为企业而言,目前拓展线上服务最好的选择又
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面