《中國互聯(lián)網(wǎng)協(xié)會漏洞信息披露和處置自律公約》在京簽署


時間:2015-06-23





  記者19日從國家互聯(lián)網(wǎng)+應(yīng)急中心CNCERT獲悉,國內(nèi)32家單位今日在北京共同簽署了《中國互聯(lián)網(wǎng)+協(xié)會漏洞信息披露和處置自律公約》,這是我國在互聯(lián)網(wǎng)領(lǐng)域首個以行業(yè)自律的方式共同規(guī)范安全漏洞信息的接收、處置和發(fā)布的公約。

  中國互聯(lián)網(wǎng)協(xié)會網(wǎng)絡(luò)與信息安全工作委員會副秘書長何世平表示,隨著互聯(lián)網(wǎng)的迅速發(fā)展和普及,網(wǎng)絡(luò)安全事件日益增多,其中信息系統(tǒng)存在高危漏洞已成為誘發(fā)網(wǎng)絡(luò)安全事件的重要因素。近期,網(wǎng)站數(shù)據(jù)和用戶信息泄露事件大多是由于信息系統(tǒng)存在漏洞造成的。國家信息安全漏洞共享平臺數(shù)據(jù)顯示,近3年來新增通用軟硬件漏洞數(shù)量年均增長20%左右,漏洞數(shù)量呈現(xiàn)快速增長趨勢。關(guān)鍵基礎(chǔ)設(shè)施和重要信息系統(tǒng)存在漏洞將帶來極大的安全隱患不僅會威脅網(wǎng)絡(luò)數(shù)據(jù)和用戶個人信息安全,甚至可能會危害整個信息系統(tǒng)的安全運行。

  據(jù)介紹,近幾年,國內(nèi)民間漏洞平臺開始出現(xiàn)并迅速發(fā)展,對于調(diào)動社會力量發(fā)現(xiàn)漏洞隱患,及時提醒和督促漏洞所屬單位修補漏洞、防范風(fēng)險,避免漏洞信息地下擴散等具有積極意義。CNCERT近三年從各漏洞平臺上接收和處置的涉及黨政機關(guān)、重要行業(yè)單位漏洞信息超過1.3萬起。

  工業(yè)和信息化部網(wǎng)絡(luò)安全管理局副局長李學(xué)林表示,對漏洞信息的管理,既需要政府主管部門加強監(jiān)督,同時也要發(fā)揮行業(yè)自律作用。在當前有關(guān)法律法規(guī)尚不健全的情況下,此自律公約的簽署,可進一步發(fā)揮漏洞平臺、軟硬件廠商、信息系統(tǒng)管理方和CNCERT的協(xié)同作用,對于加強漏洞信息管理,保障國家、行業(yè)和用戶的網(wǎng)絡(luò)安全利益具有重要現(xiàn)實意義。


來源:新華網(wǎng)


  轉(zhuǎn)自:

  【版權(quán)及免責(zé)聲明】凡本網(wǎng)所屬版權(quán)作品,轉(zhuǎn)載時須獲得授權(quán)并注明來源“中國產(chǎn)業(yè)經(jīng)濟信息網(wǎng)”,違者本網(wǎng)將保留追究其相關(guān)法律責(zé)任的權(quán)力。凡轉(zhuǎn)載文章及企業(yè)宣傳資訊,僅代表作者個人觀點,不代表本網(wǎng)觀點和立場。版權(quán)事宜請聯(lián)系:010-65363056。

延伸閱讀

?

微信公眾號

版權(quán)所有:中國產(chǎn)業(yè)經(jīng)濟信息網(wǎng)京ICP備11041399號-2京公網(wǎng)安備11010502035964