筑牢“防火墻” 網(wǎng)絡(luò)安全領(lǐng)域再出新規(guī)
科技社會日益發(fā)展,信息互聯(lián)網(wǎng)連接萬物,人們的生產(chǎn)生活方式已與網(wǎng)絡(luò)深度聯(lián)結(jié)。近年來,信息化發(fā)展戰(zhàn)略、國家大數(shù)據(jù)戰(zhàn)略等頻密部署,數(shù)字產(chǎn)業(yè)化飛速發(fā)展。為規(guī)范網(wǎng)絡(luò)產(chǎn)品安全漏洞收集平臺備案管理,近日,工業(yè)和信息化部印發(fā)《網(wǎng)絡(luò)產(chǎn)品安全漏洞收集平臺備案管理辦法》(下稱《辦法》)。
我國網(wǎng)絡(luò)安全政策法規(guī)體系不斷健全,網(wǎng)絡(luò)安全保障體系和能力建設(shè)加快推進(jìn)。多位專家在接受人民網(wǎng)財經(jīng)采訪時表示,網(wǎng)絡(luò)空間已經(jīng)成為大國博弈的戰(zhàn)場,對關(guān)鍵基礎(chǔ)設(shè)施提出新挑戰(zhàn)、新課題。因此,確保網(wǎng)絡(luò)信息安全和網(wǎng)絡(luò)法治化就成為建設(shè)網(wǎng)絡(luò)強(qiáng)國的前提條件,要以法治化與標(biāo)準(zhǔn)化夯實網(wǎng)絡(luò)安全治理基石。
安全漏洞種類多樣 收集平臺需加強(qiáng)管理
網(wǎng)絡(luò)安全漏洞與信息化進(jìn)程相伴而生。國家信息安全漏洞共享平臺顯示,常見網(wǎng)絡(luò)產(chǎn)品安全漏洞有SQL注入漏洞、跨站腳本漏洞、弱口令漏洞、HTTP報頭追蹤漏洞等十一種類型。有報告顯示,2021年,網(wǎng)絡(luò)安全漏洞數(shù)量和網(wǎng)絡(luò)攻擊數(shù)量均有增長,其中,Web應(yīng)用漏洞由于其自身公開屬性,是主要的網(wǎng)絡(luò)安全漏洞。
面對類型繁多的網(wǎng)絡(luò)產(chǎn)品安全漏洞,近年來,不少專業(yè)機(jī)構(gòu)、企業(yè)和社會組織等建立了從事漏洞發(fā)現(xiàn)和收集的漏洞收集平臺。中國人民大學(xué)信息學(xué)院副教授李彤介紹,漏洞收集主要面向如QQ、微信、美團(tuán)、滴滴這樣的軟件平臺和手機(jī)、平板、物聯(lián)網(wǎng)設(shè)備等這類硬件平臺。這些平臺會收集由個人或組織披露的安全漏洞,對其進(jìn)行分級,并通知軟硬件提供商及時修復(fù)漏洞,最大程度避免可能的損失。
《辦法》規(guī)定,擬設(shè)立漏洞收集平臺的組織或個人,應(yīng)當(dāng)通過工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺如實填報網(wǎng)絡(luò)產(chǎn)品安全漏洞收集平臺備案登記信息。《辦法》自2023年1月1日起施行。
李彤認(rèn)為,對收集平臺進(jìn)行備案管理,是我國網(wǎng)絡(luò)安全漏洞收集平臺法規(guī)層面的里程碑,它能夠有效防范部分漏洞收集平臺在實際工作中出現(xiàn)的內(nèi)部運(yùn)營不規(guī)范、擅自發(fā)布漏洞、漏洞濫用等風(fēng)險。
《辦法》公布備案登記項目 信息產(chǎn)業(yè)和消費(fèi)者均受益
在網(wǎng)絡(luò)產(chǎn)品安全漏洞領(lǐng)域,工信部、國家互聯(lián)網(wǎng)信息辦公室、公安部曾于2021年7月12日聯(lián)合印發(fā)《網(wǎng)絡(luò)產(chǎn)品安全漏洞管理規(guī)定》,明確了網(wǎng)絡(luò)產(chǎn)品提供者和網(wǎng)絡(luò)運(yùn)營者是自身產(chǎn)品和系統(tǒng)漏洞的責(zé)任主體,對網(wǎng)絡(luò)產(chǎn)品提供者提出了漏洞報送的具體時限要求,以及對產(chǎn)品用戶提供技術(shù)支持的義務(wù)。這是我國首次從產(chǎn)品視角管理網(wǎng)絡(luò)產(chǎn)品安全漏洞。
近日公布的《網(wǎng)絡(luò)產(chǎn)品安全漏洞收集平臺備案管理辦法》則對《規(guī)定》當(dāng)中提到的收集平臺備案登記信息作了更加細(xì)致的解釋?!掇k法》第四條提出,網(wǎng)絡(luò)產(chǎn)品安全漏洞收集平臺的備案登記項目包括漏洞收集平臺的互聯(lián)網(wǎng)信息服務(wù)(ICP)許可、主辦單位名稱、漏洞驗證評估規(guī)則等六項信息。
李彤認(rèn)為,《辦法》的出臺對維護(hù)我國網(wǎng)絡(luò)安全有重大意義,漏洞披露不是兒戲,備案環(huán)節(jié)能夠防止假冒平臺濫用漏洞,造成隱私數(shù)據(jù)泄露等不良后果。平臺數(shù)據(jù)敏感度高,在有效的監(jiān)管體系下,有利于發(fā)揮平臺的正面效果,為互聯(lián)網(wǎng)信息產(chǎn)業(yè)和消費(fèi)者提供優(yōu)質(zhì)服務(wù)。對企業(yè)來說,平臺備案也可以間接地提升網(wǎng)站的搜索引擎收錄率,幫助平臺企業(yè)擴(kuò)大自身影響力。
健全完善政策法規(guī) 加快推進(jìn)網(wǎng)絡(luò)安全頂層設(shè)計
網(wǎng)絡(luò)法治化是保護(hù)網(wǎng)民合法權(quán)益和網(wǎng)絡(luò)經(jīng)濟(jì)發(fā)展的應(yīng)有之義,也是維護(hù)國家網(wǎng)絡(luò)主權(quán)和國防安全的必要條件。
今年6月1日,我國網(wǎng)絡(luò)安全法正式施行五周年。這部我國網(wǎng)絡(luò)安全領(lǐng)域的基礎(chǔ)性法律,對保護(hù)個人信息、治理網(wǎng)絡(luò)詐騙等方面作出明確規(guī)定,成為我國網(wǎng)絡(luò)空間法治化建設(shè)的重要里程碑。
在網(wǎng)絡(luò)安全法實施之后,我國相繼頒布《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個人信息保護(hù)法》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》等法律法規(guī),出臺《網(wǎng)絡(luò)安全審查辦法》《云計算服務(wù)安全評估辦法》等政策文件,建立網(wǎng)絡(luò)安全審查、云計算服務(wù)安全評估、數(shù)據(jù)安全管理、個人信息保護(hù)等一批重要制度,制定發(fā)布300余項網(wǎng)絡(luò)安全領(lǐng)域國家標(biāo)準(zhǔn),基本構(gòu)建起網(wǎng)絡(luò)安全政策法規(guī)體系的“四梁八柱”。
“一系列配套法規(guī)及相關(guān)實施標(biāo)準(zhǔn)的出臺,形成了有中國特色的法律體系,對維護(hù)國家安全、網(wǎng)絡(luò)主權(quán),保護(hù)公民權(quán)利,促進(jìn)數(shù)據(jù)流動應(yīng)用及經(jīng)濟(jì)發(fā)展都起到了重要作用。”中國人民大學(xué)法學(xué)院教授張新寶在采訪中表示。
未來,新的安全時代正在到來。居家辦公、遠(yuǎn)程學(xué)習(xí)推動網(wǎng)絡(luò)環(huán)境開放、防護(hù)邊界擴(kuò)張,帶來各類新安全風(fēng)險;5G商用推進(jìn)工業(yè)互聯(lián)網(wǎng)發(fā)展,企業(yè)內(nèi)外網(wǎng)關(guān)聯(lián)增加了工業(yè)互聯(lián)網(wǎng)安全風(fēng)險;智慧城市、物聯(lián)網(wǎng)和車聯(lián)網(wǎng)在開啟萬物互聯(lián)的同時,城市安全越來越受重視……與新應(yīng)用、新業(yè)態(tài)伴生的法律規(guī)范調(diào)整與完善將一直在路上。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.
來源:網(wǎng)易/金臺資訊