分享好友 AI学苑首页 频道列表

工信部公开征求对《网络安全漏洞管理规定》意见

2019-06-21 09:123740

日前,为加强网络安全漏洞管理,工业和信息化部会同有关部门起草了《网络安全漏洞管理规定(征求意见稿)》(以下简称规定),并面向社会公开征求意见。

规定指出,网络产品、服务提供者和网络运营者发现或获知其网络产品、服务、系统存在漏洞后,应当立即对漏洞进行验证,对相关网络产品应当在90日内采取漏洞修补或防范措施,对相关网络服务或系统应当在10日内采取漏洞修补或防范措施。

规定还指出,第三方组织或个人不得在网络产品、服务提供者和网络运营者向社会或用户发布漏洞修补或防范措施之前发布相关漏洞信息。不得发布和提供专门用于利用网络产品、服务、系统漏洞从事危害网络安全活动的方法、程序和工具。

工信部公开征求对《网络安全漏洞管理规定》意见

以下为《网络安全漏洞管理规定》全文:

网络安全漏洞管理规定(征求意见稿)

第一条  为规范网络安全漏洞(以下简称漏洞)报告和信息发布等行为,保证网络产品、服务、系统的漏洞得到及时修补,提高网络安全防护水平,根据《国家安全法》《网络安全法》,制定本规定。

第二条  中华人民共和国境内网络产品、服务提供者和网络运营者,以及开展漏洞检测、评估、收集、发布及相关竞赛等活动的组织(以下简称第三方组织)或个人,应当遵守本规定。

第三条  网络产品、服务提供者和网络运营者发现或获知其网络产品、服务、系统存在漏洞后,应当遵守以下规定:

(一)立即对漏洞进行验证,对相关网络产品应当在90日内采取漏洞修补或防范措施,对相关网络服务或系统应当在10日内采取漏洞修补或防范措施;

(二)需要用户或相关技术合作方采取漏洞修补或防范措施的,应当在对相关网络产品、服务、系统采取漏洞修补或防范措施后5日内,将漏洞风险及用户或相关技术合作方需采取的修补或防范措施向社会发布或通过客服等方式告知所有可能受影响的用户和相关技术合作方,提供必要的技术支持,并向工业和信息化部网络安全威胁信息共享平台报送相关漏洞情况。

第四条  工业和信息化部、公安部和有关行业主管部门按照各自职责组织督促网络产品、服务提供者和网络运营者采取漏洞修补或防范措施。

第五条 工业和信息化部、公安部、国家互联网信息办公室等有关部门实现漏洞信息实时共享。

第六条  第三方组织或个人通过网站、媒体、会议等方式向社会发布漏洞信息,应当遵循必要、真实、客观、有利于防范和应对网络安全风险的原则,并遵守以下规定:

(一)不得在网络产品、服务提供者和网络运营者向社会或用户发布漏洞修补或防范措施之前发布相关漏洞信息;

(二)不得刻意夸大漏洞的危害和风险;

(三)不得发布和提供专门用于利用网络产品、服务、系统漏洞从事危害网络安全活动的方法、程序和工具;

(四)应当同步发布漏洞修补或防范措施。

第七条  第三方组织应当加强内部管理,履行下列管理义务,防范漏洞信息泄露和内部人员违规发布漏洞信息:

(一)明确漏洞管理部门和责任人;

(二)建立漏洞信息发布内部审核机制;

(三)采取防范漏洞信息泄露的必要措施;

(四)定期对内部人员进行保密教育;

(五)制定内部问责制度。

第八条 网络产品、服务提供者和网络运营者未按本规定采取漏洞修补或防范措施并向社会或用户发布的,由工业和信息化部、公安部等有关部门按职责依据《网络安全法》第五十六条、第五十九条、第六十条等规定组织对其进行约谈或给予行政处罚。

第九条  第三方组织违反本规定向社会发布漏洞信息,由工业和信息化部、公安部等有关部门组织对其进行约谈,或依据《网络安全法》第六十二条、第六十三条等规定给予行政处罚;构成犯罪的,依法追究刑事责任;给网络产品、服务提供者和网络运营者造成经济或名誉损害的,依法承担民事责任。

第十条 鼓励第三方组织和个人获知网络产品、服务、系统存在的漏洞后,及时向国家信息安全漏洞共享平台、国家信息安全漏洞库等漏洞收集平台报送有关情况。漏洞收集平台应当遵守本规定第六条、第七条规定。

第十一条   任何组织或个人发现涉嫌违反本规定的情形,有权向工业和信息化部、公安部举报。

第十二条  本规定自印发之日起施行。

反对 0
举报 0
收藏 0
打赏 0
评论 0
国家发展改革委办公厅关于境内外资银行申请2020年度中长期外债规模的通知
北京市、天津市、上海市、江苏省、福建省、广东省、云南省、新疆维吾尔自治区及厦门市、青岛市、深圳市发展改革委,有关境内外资银行: 根据《境内外资银行外债管理办法》(国家发展改革委、人民银行、银监会2004年第9号令),现就境内外资银行(以下称“外资银行”)2020年度(2020年4月—2021年3月)中长期外债规模申报工

0评论2020-02-24698

关于共同应对疫情支持中小企业发展十二条政策的公告
2月3日,滨州市发布了《关于共同应对疫情支持中小企业发展十二条政策的公告》,支持中小企业应对新型冠状病毒感染的肺炎疫情。包括了加大财税支持、加大金融支持、加大要素保障力度和优化提升服务四方面措施。具体内容如下:一、加大财税支持1.提供基金支持。在运作好现有金融稳定资金的同时,市财政再筹措资金3000万元,设

0评论2020-02-24637

关于提升高等学校专利质量促进转化运用的若干意见
各省、自治区、直辖市教育厅(教委)、知识产权局(知识产权管理部门)、科技厅(委、局),新疆生产建设兵团教育局、知识产权局、科技局,有关部门(单位)教育司(局)、知识产权工作管理机构、科技司,部属各高等学校、部省合建各高等学校:《国家知识产权战略纲要》颁布实施以来,高校知识产权创造、运用和管理水平不断

0评论2020-02-24612

关于促进非水可再生能源发电健康发展的若干意见
各省、自治区、直辖市财政厅(局)、发展改革委、物价局、能源局,新疆生产建设兵团财政局、发展改革委,国家电网有限公司、中国南方电网有限责任公司:非水可再生能源是能源供应体系的重要组成部分,是保障能源安全的重要内容。当前,非水可再生能源发电已进入产业转型升级和技术进步的关键期,风电、光伏等可再生能源已基

0评论2020-02-24707

临沂市人民政府关于积极应对新型冠状病毒肺炎疫情帮助中小企业纾困解难的十条措施
各县区人民政府,市政府各部门、各直属机构,临沂高新技术产业开发区管委会,临沂经济技术开发区管委会,临沂临港经济开发区管委会,临沂商城管委会,临沂蒙山旅游度假区管委会,临沂综合保税区管委会,各县级事业单位,各高等院校:为深入贯彻落实中央、省、市关于应对新型冠状病毒感染的肺炎疫情防控工作的指示精神和部署

0评论2020-02-24648

关于积极应对疫情促进中小微企业健康发展的若干政策意见
2月4日下午,市委办公厅、市政府办公厅下发《关于积极应对疫情促进中小微企业健康发展的若干政策意见》,从加大金融支持、减轻企业负担、稳定职工队伍、强化要素保障、支持科技创新、优化提升服务六个方面,梳理出台17条政策措施。这些措施每条都是中小微企业所急需,政策含金量高,扶持支持力度大,旨在帮助中小微企业共克

0评论2020-02-24942

保经营 稳发展 济南高新区14类补贴助力小微企业共克时艰
疫情期间,为支持中小企业保经营,稳发展,高新区社会事务局对符合条件的小微企业及就业创业人员开展一系列补助政策,推行不见面审批,助力小微企业共克时艰:1、小微企业新招用毕业年度和择业期内高校毕业生就业,按每招用1人给予企业一次性补贴2000元。咨询电话:887857032、小微企业新招用毕业年度和择业期内高校毕业生就

0评论2020-02-24634

关于支持新型冠状病毒感染的肺炎疫情防控有关个人所得税政策的公告
为支持新型冠状病毒感染的肺炎疫情防控工作,现就有关个人所得税政策公告如下:一、对参加疫情防治工作的医务人员和防疫工作者按照政府规定标准取得的临时性工作补助和奖金,免征个人所得税。政府规定标准包括各级政府规定的补助和奖金标准。对省级及省级以上人民政府规定的对参与疫情防控人员的临时性工作补助和奖金,比照

0评论2020-02-24700

国务院农民工工作领导小组办公室关于进一步做好春节后农民工返城服务保障工作的通知
各省、自治区、直辖市及新疆生产建设兵团农民工工作领导小组: 春节过后农民工返城高峰将至,当前正处在新型冠状病毒感染肺炎疫情防控关键阶段,做好农民工返城服务保障工作十分紧迫。为贯彻落实中央应对新型冠状病毒感染肺炎疫情工作领导小组关于做好春节后错峰返程加强疫情防控工作的有关要求,切实做好疫情防控期间农民

0评论2020-02-24751

关于应对新型冠状病毒感染肺炎疫情 支持鼓励劳动者参与线上职业技能培训的通知
各省、自治区、直辖市及新疆生产建设兵团发展改革委、人力资源社会保障厅(局)、工业和信息化(中小企业)主管部门、总工会: 党中央、国务院高度重视新型冠状病毒感染肺炎疫情防控和重点群体就业工作。线上职业技能培训,既是提升劳动者职业技能水平的重要途径,也是减少疫情期间人员聚集的有效方式。为坚决贯彻党中央、

0评论2020-02-24617