《網路產品安全漏洞管理規定》是為了規範網路產品安全漏洞發現、報告、修補、發布等行為,防範網路安全風險,根據《中華人民共和國網路安全法》制定的規定。
2021年7月12日,工業和信息化部、國家網際網路信息辦公室、公安部聯合印發通知,公布《網路產品安全漏洞管理規定》,自2021年9月1日起施行。
基本介紹
- 中文名:網路產品安全漏洞管理規定
- 發布單位:工業和信息化部、國家網際網路信息辦公室、公安部
- 施行時間:2021年9月1日
- 發文字號:工信部聯網安〔2021〕66號
《網路產品安全漏洞管理規定》是為了規範網路產品安全漏洞發現、報告、修補、發布等行為,防範網路安全風險,根據《中華人民共和國網路安全法》制定的規定。
2021年7月12日,工業和信息化部、國家網際網路信息辦公室、公安部聯合印發通知,公布《網路產品安全漏洞管理規定》,自2021年9月1日起施行。
《網路產品安全漏洞管理規定》是為了規範網路產品安全漏洞發現、報告、修補、發布等行為,防範網路安全風險,根據《中華人民共和國網路安全法》制定的規定。2021年7月12日,工業和信息化部、國家網際網路信息辦公室、公安部聯合印發...
《信息安全技術—網路安全漏洞管理規範》(GB/T 30276-2020)規定了網路安全漏洞管理流程各階段(包括漏洞發現和報告、接收、驗證、處置、發布、跟蹤等)的管理流程、管理要求以及證實方法。該標準適用於網路產品和服務的提供者、網路運營者、漏洞收錄組織、漏洞應急組織等開展的網路安全漏洞管理活動。制定過程 修訂背景 ...
第一條 為規範網路產品安全漏洞收集平台備案管理,根據《中華人民共和國網路安全法》《中華人民共和國數據安全法》《網路產品安全漏洞管理規定》,制定本辦法。第二條 中華人民共和國境內的網路產品安全漏洞收集平台的備案管理工作,適用本辦法。本辦法所稱網路產品安全漏洞收集平台(以下簡稱漏洞收集平台),是指相關組織...
第十條 數據處理者發現其使用或者提供的網路產品和服務存在安全缺陷、漏洞,或者威脅國家安全、危害公共利益等風險時,應當立即採取補救措施。第十一條 數據處理者應當建立數據安全應急處置機制,發生數據安全事件時及時啟動應急回響機制,採取措施防止危害擴大,消除安全隱患。安全事件對個人、組織造成危害的,數據處理者應當...
網路產品是一種具有跨時空、多媒體、互動式、擬人化、成長性、整合性、超前性、高效性、經濟性和技術性等多種特點的產品。2021年7月12日,工業和信息化部、國家網際網路信息辦公室、公安部印發《網路產品安全漏洞管理規定》,該規定自2021年9月1日起施行。網路產品的特點 1、具有數位化特徵,如圖書、音樂等;2、...
組織工作人員認真學習《計算機信息網路國際網際網路安全保護管理辦法》,提高工作人員的維護網路安全的警惕性和自覺性。負責對本網路用戶進行安全教育和培訓,使用戶自覺遵守和維護《計算機信息網路國際網際網路安全保護管理辦法》,使他們具備基本的網路安全知識。加強對單位的信息發布和BBS公告系統的信息發布的審核管理工作,杜絕...
《信息安全技術—網路安全漏洞分類分級指南》(GB/T 30279-2020)是2021年6月1日實施的一項中華人民共和國國家標準,歸口於全國信息安全標準化技術委員會。《信息安全技術—網路安全漏洞分類分級指南》(GB/T 30279-2020)提供了網路安全漏洞的分類方式、分級指標,給出了分級方法的建議。該標準適用於網路產品和服務的...
6.3安全功能要求 6.4管理功能要求 7性能要求 7.1速度 7.2穩定性和容錯性 7.3漏洞發現能力 7.4誤報率 7.5漏報率 8增強級網路安全漏洞掃描產品擴展技術要求 8.1自主訪問控制 8.2身份鑑別 8.3客體重用 8.4數據完整性 8.5審計 8.6功能要求 9安全保證要求 9.1配置管理保證 9.2交付和操作保證 9.3...
第八條 國家網信部門負責統籌協調網路安全工作和相關監督管理工作。國務院電信主管部門、公安部門和其他有關機關依照本法和有關法律、行政法規的規定,在各自職責範圍內負責網路安全保護和監督管理工作。縣級以上地方人民政府有關部門的網路安全保護和監督管理職責,按照國家有關規定確定。第九條 網路運營者開展經營和服務...
第十九條 電力企業應當建立健全網路產品安全漏洞信息接收渠道並保持暢通,發現或者獲知存在安全漏洞後,應當立即評估安全漏洞的影響範圍及程度,及時對安全漏洞進行驗證並完成修補。第二十條 電力企業應當建立健全本單位網路安全監測預警和信息通報機制,及時掌握本單位網路安全運行狀況、安全態勢,及時處置網路安全威脅與隱患,...
維護網路安全,首先要保障網路產品和服務的安全。草案主要作了以下規定:一是,明確網路產品和服務提供者的安全義務,包括:不得設定惡意程式,及時向用戶告知安全缺陷、漏洞等風險,持續提供安全維護服務等(草案第十八條)。二是,總結實踐經驗,將網路關鍵設備和網路安全專用產品的安全認證和安全檢測制度上升為法律並作...
漏洞問題也會長期存在。因而脫離具體的時間和具體的系統環境來討論漏洞問題是毫無意義的。只能針對目標系統的作業系統版本、其上運行的軟體版本以及服務運行設定等實際環境來具體談論其中可能存在的漏洞及其可行的解決辦法。同時應該看到,對漏洞問題的研究必須要跟蹤當前最新的計算機系統及其安全問題的最新發展動態。這一點...
(二)被用於實施網路攻擊的惡意程式,包括木馬、病毒、殭屍程式、移動惡意程式等;(三)網路服務和產品中存在的安全隱患,包括硬體漏洞、代碼漏洞、業務邏輯漏洞、弱口令、後門等;(四)網路服務和產品已被非法入侵、非法控制的網路安全事件,包括主機受控、數據泄露、網頁篡改等;(五)其他威脅網路安全或存在安全隱患...
以互聯網網站的設計為例,希望讓使用者在瀏覽的過程中不會產生壓力或感到挫折,並能讓使用者在使用網站功能時,能用最少的努力發揮最大的效能。基於這個原因,任何有違信息的“可用性”都算是違反信息安全的規定。因此,世上不少國家,不論是美國還是中國都有要求保持信息可以不受規限地流通的運動舉行。媒體報導 ...
(二)加強風險監測,發現數據安全缺陷、漏洞等風險時,應當立即採取補救措施;發生數據安全事件時,應當立即採取處置措施,按照規定及時告知用戶並向網信、公安等有關部門報告;(三)法律、行政法規規定的其他義務。第二十七條開展重要數據處理的網路運營者應當明確數據安全負責人和管理機構,制定實施數據安全保護方案和數據...
信息技術系統服務機構應當勤勉盡責,對提供產品或者服務的安全性、合規性承擔責任。第五條 中國證監會依法履行以下監督管理職責:(一)組織制定並推動落實證券期貨業網路和信息安全發展規劃、監管規則和行業標準;(二)負責證券期貨業網路和信息安全的監督管理,按規定做好證券期貨業涉及的關鍵信息基礎設施安全保護工作;...
一是規定行業機構的報告義務和流程要求。二是明確證監會及其派出機構可以委託專業機構採用滲透測試、漏洞掃描和風險評估等方式對行業機構開展監督檢查。三是對重要時期的網路安全保障工作明確制度安排。四是依據上位要求,結合違法違規的具體情形,規定相應罰則,並規定創新容錯相關制度安排。此外,《辦法》還明確了名詞釋義、...
30 國家如何開展經常性的網路安全宣傳教育活動?31 國家如何支持網路安全相關教育與培訓活動?第三部分 32 網路安全等級保護制度與現行的信息安全等級保護制度是什麼關係?33 什麼樣的設備和系統應當留存網路日誌不少於六個月?34 什麼是國家標準的強制性要求?35 網路產品、服務存在安全缺陷、漏洞等風險時,應如何...
(三)故意輸入計算機病毒以及其他有害數據危害計算機信息系統安全的;(四)未經許可出售計算機信息系統安全專用產品的。第二十條 違反本條例規定,構成犯罪的,依法追究刑事責任。第二十一條 公安人員在執行本條例中有違法、失職行為的,給予行政處分;構成犯罪的,依法追究刑事責任。第五章 附 則 第二十二條 本...
重點支持信息安全相關標準的制訂,以及驗證環境的建設及套用,主要包括:終端安全配置、安全審計與取證鑑定、網際網路套用服務安全檢測、涉密信息系統防護、網路安全風險評估與應急回響、密碼算法及其產品檢測等安全保護類標準;安全監控與數據採集、數據災備、統一威脅管理(UTM)、可信計算產品...
介紹了區域網路安全的原理辦法等事項。區域網路安全 提起網路安全,人們自然就會想到病毒破壞和黑客攻擊,其實不然。常規安全防禦理念往往局限在網關級別、網路邊界(防火牆、漏洞掃描、防病毒、IDS)等方面的防禦,重要的安全設施大致集中於機房或網路入口處,在這些設備的嚴密監控下,來自網路外部的安全威脅大大減小。相反,來自...
(二)是否組織開展網路安全風險評估,並採取相應風險管控措施堵塞網路安全漏洞隱患;(三)是否制定網路安全應急處置預案並組織開展應急演練,應急處置相關設施是否完備有效;(四)是否依法採取重大網路安全保衛任務所需要的其他網路安全防範措施;(五)是否按照要求向公安機關報告網路安全防範措施及落實情況。對防範恐怖...
對於電力監控系統,應當按照電力監控系統安全防護有關要求,採購和使用電力專用橫向單向安全隔離裝置、電力專用縱向加密認證裝置或者加密認證網關等設備設施;在設備選型及配置時,禁止選用經國家能源局通報存在漏洞和風險的系統及設備,對已經投入運行的系統及設備應及時整改並加強運行管理和安全防護。採購網路產品和服務,影響...
(二)是否組織開展網路安全風險評估,並採取相應風險管控措施堵塞網路安全漏洞隱患;(三)是否制定網路安全應急處置預案並組織開展應急演練,應急處置相關設施是否完備有效;(四)是否依法採取重大網路安全保衛任務所需要的其他網路安全防範措施;(五)是否按照要求向公安機關報告網路安全防範措施及落實情況。對防範恐怖攻擊...