
筑牢“防火墻” 網(wǎng)絡(luò)安全領(lǐng)域再出新規(guī)
科技社會(huì)日益發(fā)展,信息互聯(lián)網(wǎng)連接萬物,人們的生產(chǎn)生活方式已與網(wǎng)絡(luò)深度聯(lián)結(jié)。近年來,信息化發(fā)展戰(zhàn)略、國家大數(shù)據(jù)戰(zhàn)略等頻密部署,數(shù)字產(chǎn)業(yè)化飛速發(fā)展。為規(guī)范網(wǎng)絡(luò)產(chǎn)品安全漏洞收集平臺(tái)備案管理,近日,工業(yè)和信息化部印發(fā)《網(wǎng)絡(luò)產(chǎn)品安全漏洞收集平臺(tái)備案管理辦法》(下稱《辦法》)。
我國網(wǎng)絡(luò)安全政策法規(guī)體系不斷健全,網(wǎng)絡(luò)安全保障體系和能力建設(shè)加快推進(jìn)。多位專家在接受人民網(wǎng)財(cái)經(jīng)采訪時(shí)表示,網(wǎng)絡(luò)空間已經(jīng)成為大國博弈的戰(zhàn)場(chǎng),對(duì)關(guān)鍵基礎(chǔ)設(shè)施提出新挑戰(zhàn)、新課題。因此,確保網(wǎng)絡(luò)信息安全和網(wǎng)絡(luò)法治化就成為建設(shè)網(wǎng)絡(luò)強(qiáng)國的前提條件,要以法治化與標(biāo)準(zhǔn)化夯實(shí)網(wǎng)絡(luò)安全治理基石。
安全漏洞種類多樣 收集平臺(tái)需加強(qiáng)管理
網(wǎng)絡(luò)安全漏洞與信息化進(jìn)程相伴而生。國家信息安全漏洞共享平臺(tái)顯示,常見網(wǎng)絡(luò)產(chǎn)品安全漏洞有SQL注入漏洞、跨站腳本漏洞、弱口令漏洞、HTTP報(bào)頭追蹤漏洞等十一種類型。有報(bào)告顯示,2021年,網(wǎng)絡(luò)安全漏洞數(shù)量和網(wǎng)絡(luò)攻擊數(shù)量均有增長(zhǎng),其中,Web應(yīng)用漏洞由于其自身公開屬性,是主要的網(wǎng)絡(luò)安全漏洞。
面對(duì)類型繁多的網(wǎng)絡(luò)產(chǎn)品安全漏洞,近年來,不少專業(yè)機(jī)構(gòu)、企業(yè)和社會(huì)組織等建立了從事漏洞發(fā)現(xiàn)和收集的漏洞收集平臺(tái)。中國人民大學(xué)信息學(xué)院副教授李彤介紹,漏洞收集主要面向如QQ、微信、美團(tuán)、滴滴這樣的軟件平臺(tái)和手機(jī)、平板、物聯(lián)網(wǎng)設(shè)備等這類硬件平臺(tái)。這些平臺(tái)會(huì)收集由個(gè)人或組織披露的安全漏洞,對(duì)其進(jìn)行分級(jí),并通知軟硬件提供商及時(shí)修復(fù)漏洞,最大程度避免可能的損失。
《辦法》規(guī)定,擬設(shè)立漏洞收集平臺(tái)的組織或個(gè)人,應(yīng)當(dāng)通過工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)如實(shí)填報(bào)網(wǎng)絡(luò)產(chǎn)品安全漏洞收集平臺(tái)備案登記信息?!掇k法》自2023年1月1日起施行。
李彤認(rèn)為,對(duì)收集平臺(tái)進(jìn)行備案管理,是我國網(wǎng)絡(luò)安全漏洞收集平臺(tái)法規(guī)層面的里程碑,它能夠有效防范部分漏洞收集平臺(tái)在實(shí)際工作中出現(xiàn)的內(nèi)部運(yùn)營不規(guī)范、擅自發(fā)布漏洞、漏洞濫用等風(fēng)險(xiǎn)。
《辦法》公布備案登記項(xiàng)目 信息產(chǎn)業(yè)和消費(fèi)者均受益
在網(wǎng)絡(luò)產(chǎn)品安全漏洞領(lǐng)域,工信部、國家互聯(lián)網(wǎng)信息辦公室、公安部曾于2021年7月12日聯(lián)合印發(fā)《網(wǎng)絡(luò)產(chǎn)品安全漏洞管理規(guī)定》,明確了網(wǎng)絡(luò)產(chǎn)品提供者和網(wǎng)絡(luò)運(yùn)營者是自身產(chǎn)品和系統(tǒng)漏洞的責(zé)任主體,對(duì)網(wǎng)絡(luò)產(chǎn)品提供者提出了漏洞報(bào)送的具體時(shí)限要求,以及對(duì)產(chǎn)品用戶提供技術(shù)支持的義務(wù)。這是我國首次從產(chǎn)品視角管理網(wǎng)絡(luò)產(chǎn)品安全漏洞。
近日公布的《網(wǎng)絡(luò)產(chǎn)品安全漏洞收集平臺(tái)備案管理辦法》則對(duì)《規(guī)定》當(dāng)中提到的收集平臺(tái)備案登記信息作了更加細(xì)致的解釋?!掇k法》第四條提出,網(wǎng)絡(luò)產(chǎn)品安全漏洞收集平臺(tái)的備案登記項(xiàng)目包括漏洞收集平臺(tái)的互聯(lián)網(wǎng)信息服務(wù)(ICP)許可、主辦單位名稱、漏洞驗(yàn)證評(píng)估規(guī)則等六項(xiàng)信息。
李彤認(rèn)為,《辦法》的出臺(tái)對(duì)維護(hù)我國網(wǎng)絡(luò)安全有重大意義,漏洞披露不是兒戲,備案環(huán)節(jié)能夠防止假冒平臺(tái)濫用漏洞,造成隱私數(shù)據(jù)泄露等不良后果。平臺(tái)數(shù)據(jù)敏感度高,在有效的監(jiān)管體系下,有利于發(fā)揮平臺(tái)的正面效果,為互聯(lián)網(wǎng)信息產(chǎn)業(yè)和消費(fèi)者提供優(yōu)質(zhì)服務(wù)。對(duì)企業(yè)來說,平臺(tái)備案也可以間接地提升網(wǎng)站的搜索引擎收錄率,幫助平臺(tái)企業(yè)擴(kuò)大自身影響力。
健全完善政策法規(guī) 加快推進(jìn)網(wǎng)絡(luò)安全頂層設(shè)計(jì)
網(wǎng)絡(luò)法治化是保護(hù)網(wǎng)民合法權(quán)益和網(wǎng)絡(luò)經(jīng)濟(jì)發(fā)展的應(yīng)有之義,也是維護(hù)國家網(wǎng)絡(luò)主權(quán)和國防安全的必要條件。
今年6月1日,我國網(wǎng)絡(luò)安全法正式施行五周年。這部我國網(wǎng)絡(luò)安全領(lǐng)域的基礎(chǔ)性法律,對(duì)保護(hù)個(gè)人信息、治理網(wǎng)絡(luò)詐騙等方面作出明確規(guī)定,成為我國網(wǎng)絡(luò)空間法治化建設(shè)的重要里程碑。
在網(wǎng)絡(luò)安全法實(shí)施之后,我國相繼頒布《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個(gè)人信息保護(hù)法》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》等法律法規(guī),出臺(tái)《網(wǎng)絡(luò)安全審查辦法》《云計(jì)算服務(wù)安全評(píng)估辦法》等政策文件,建立網(wǎng)絡(luò)安全審查、云計(jì)算服務(wù)安全評(píng)估、數(shù)據(jù)安全管理、個(gè)人信息保護(hù)等一批重要制度,制定發(fā)布300余項(xiàng)網(wǎng)絡(luò)安全領(lǐng)域國家標(biāo)準(zhǔn),基本構(gòu)建起網(wǎng)絡(luò)安全政策法規(guī)體系的“四梁八柱”。
“一系列配套法規(guī)及相關(guān)實(shí)施標(biāo)準(zhǔn)的出臺(tái),形成了有中國特色的法律體系,對(duì)維護(hù)國家安全、網(wǎng)絡(luò)主權(quán),保護(hù)公民權(quán)利,促進(jìn)數(shù)據(jù)流動(dòng)應(yīng)用及經(jīng)濟(jì)發(fā)展都起到了重要作用。”中國人民大學(xué)法學(xué)院教授張新寶在采訪中表示。
未來,新的安全時(shí)代正在到來。居家辦公、遠(yuǎn)程學(xué)習(xí)推動(dòng)網(wǎng)絡(luò)環(huán)境開放、防護(hù)邊界擴(kuò)張,帶來各類新安全風(fēng)險(xiǎn);5G商用推進(jìn)工業(yè)互聯(lián)網(wǎng)發(fā)展,企業(yè)內(nèi)外網(wǎng)關(guān)聯(lián)增加了工業(yè)互聯(lián)網(wǎng)安全風(fēng)險(xiǎn);智慧城市、物聯(lián)網(wǎng)和車聯(lián)網(wǎng)在開啟萬物互聯(lián)的同時(shí),城市安全越來越受重視……與新應(yīng)用、新業(yè)態(tài)伴生的法律規(guī)范調(diào)整與完善將一直在路上。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.
來源:網(wǎng)易/金臺(tái)資訊