教育房产时事环球科技商业
投稿投诉
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

国家三部门印发网络产品安全漏洞管理规定

  工信部、国家网信办、公安部三部门印发网络产品安全漏洞管理规定的通知,自 2021 年 9 月 1 日起施行。《规定》要求:
  任何组织或者个人不得利用网络产品安全漏洞从事危害网络安全的活动,不得非法收集、出售、发布网络产品安全漏洞信息;
  明知他人利用网络产品安全漏洞从事危害网络安全的活动的,不得为其提供技术支持、广告推广、支付结算等帮助。
  以下为官方原文:
  现将《网络产品安全漏洞管理规定》予以发布,自 2021 年 9 月 1 日起施行。
  —— 工业和信息化部 国家互联网信息办公室 公安部 2021 年 7 月 12 日
  网络产品安全漏洞管理规定:
  第一条 为了规范网络产品安全漏洞发现、报告、修补和发布等行为,防范网络安全风险,根据《中华人民共和国网络安全法》,制定本规定。
  第二条 中华人民共和国境内的网络产品(含硬件、软件)提供者和网络运营者,以及从事网络产品安全漏洞发现、收集、发布等活动的组织或者个人,应当遵守本规定。
  第三条 国家互联网信息办公室负责统筹协调网络产品安全漏洞管理工作。工业和信息化部负责网络产品安全漏洞综合管理,承担电信和互联网行业网络产品安全漏洞监督管理。公安部负责网络产品安全漏洞监督管理,依法打击利用网络产品安全漏洞实施的违法犯罪活动。
  有关主管部门加强跨部门协同配合,实现网络产品安全漏洞信息实时共享,对重大网络产品安全漏洞风险开展联合评估和处置。
  第四条 任何组织或者个人不得利用网络产品安全漏洞从事危害网络安全的活动,不得非法收集、出售、发布网络产品安全漏洞信息;明知他人利用网络产品安全漏洞从事危害网络安全的活动的,不得为其提供技术支持、广告推广、支付结算等帮助。
  第五条 网络产品提供者、网络运营者和网络产品安全漏洞收集平台应当建立健全网络产品安全漏洞信息接收渠道并保持畅通,留存网络产品安全漏洞信息接收日志不少于 6 个月。
  第六条 鼓励相关组织和个人向网络产品提供者通报其产品存在的安全漏洞。
  第七条 网络产品提供者应当履行下列网络产品安全漏洞管理义务,确保其产品安全漏洞得到及时修补和合理发布,并指导支持产品用户采取防范措施:
  (一)发现或者获知所提供网络产品存在安全漏洞后,应当立即采取措施并组织对安全漏洞进行验证,评估安全漏洞的危害程度和影响范围;对属于其上游产品或者组件存在的安全漏洞,应当立即通知相关产品提供者。
  (二)应当在 2 日内向工业和信息化部网络安全威胁和漏洞信息共享平台报送相关漏洞信息。报送内容应当包括存在网络产品安全漏洞的产品名称、型号、版本以及漏洞的技术特点、危害和影响范围等。
  (三)应当及时组织对网络产品安全漏洞进行修补,对于需要产品用户(含下游厂商)采取软件、固件升级等措施的,应当及时将网络产品安全漏洞风险及修补方式告知可能受影响的产品用户,并提供必要的技术支持。
  工业和信息化部网络安全威胁和漏洞信息共享平台同步向国家网络与信息安全信息通报中心、国家计算机网络应急技术处理协调中心通报相关漏洞信息。
  鼓励网络产品提供者建立所提供网络产品安全漏洞奖励机制,对发现并通报所提供网络产品安全漏洞的组织或者个人给予奖励。
  第八条 网络运营者发现或者获知其网络、信息系统及其设备存在安全漏洞后,应当立即采取措施,及时对安全漏洞进行验证并完成修补。
  第九条 从事网络产品安全漏洞发现、收集的组织或者个人通过网络平台、媒体、会议、竞赛等方式向社会发布网络产品安全漏洞信息的,应当遵循必要、真实、客观以及有利于防范网络安全风险的原则,并遵守以下规定:
  (一)不得在网络产品提供者提供网络产品安全漏洞修补措施之前发布漏洞信息;认为有必要提前发布的,应当与相关网络产品提供者共同评估协商,并向工业和信息化部、公安部报告,由工业和信息化部、公安部组织评估后进行发布。
  (二)不得发布网络运营者在用的网络、信息系统及其设备存在安全漏洞的细节情况。
  (三)不得刻意夸大网络产品安全漏洞的危害和风险,不得利用网络产品安全漏洞信息实施恶意炒作或者进行诈骗、敲诈勒索等违法犯罪活动。
  (四)不得发布或者提供专门用于利用网络产品安全漏洞从事危害网络安全活动的程序和工具。
  (五)在发布网络产品安全漏洞时,应当同步发布修补或者防范措施。
  (六)在国家举办重大活动期间,未经公安部同意,不得擅自发布网络产品安全漏洞信息。
  (七)不得将未公开的网络产品安全漏洞信息向网络产品提供者之外的境外组织或者个人提供。
  (八)法律法规的其他相关规定。
  第十条 任何组织或者个人设立的网络产品安全漏洞收集平台,应当向工业和信息化部备案。工业和信息化部及时向公安部、国家互联网信息办公室通报相关漏洞收集平台,并对通过备案的漏洞收集平台予以公布。
  鼓励发现网络产品安全漏洞的组织或者个人向工业和信息化部网络安全威胁和漏洞信息共享平台、国家网络与信息安全信息通报中心漏洞平台、国家计算机网络应急技术处理协调中心漏洞平台、中国信息安全测评中心漏洞库报送网络产品安全漏洞信息。
  第十一条 从事网络产品安全漏洞发现、收集的组织应当加强内部管理,采取措施防范网络产品安全漏洞信息泄露和违规发布。
  第十二条 网络产品提供者未按本规定采取网络产品安全漏洞补救或者报告措施的,由工业和信息化部、公安部依据各自职责依法处理;构成《中华人民共和国网络安全法》第六十条规定情形的,依照该规定予以处罚。
  第十三条 网络运营者未按本规定采取网络产品安全漏洞修补或者防范措施的,由有关主管部门依法处理;构成《中华人民共和国网络安全法》第五十九条规定情形的,依照该规定予以处罚。
  第十四条 违反本规定收集、发布网络产品安全漏洞信息的,由工业和信息化部、公安部依据各自职责依法处理;构成《中华人民共和国网络安全法》第六十二条规定情形的,依照该规定予以处罚。
  第十五条 利用网络产品安全漏洞从事危害网络安全活动,或者为他人利用网络产品安全漏洞从事危害网络安全的活动提供技术支持的,由公安机关依法处理;构成《中华人民共和国网络安全法》第六十三条规定情形的,依照该规定予以处罚;构成犯罪的,依法追究刑事责任。
  第十六条 本规定自 2021 年 9 月 1 日起施行。
  【来源:IT之家】【作者:问舟】

曝新MacBookPro已开始发货最高售价近5万前几天,苹果2021年秋季第二场发布会如期而至,这场发布会的最大主角毫无疑问就是全新设计的MacBookPro,分别搭载了王炸级别的M1ProM1Max,在笔记本领域可以说是地表最微软向Windows102004用户强推Windows11更新检查工具近日,微软开始为大多数运行Windows102004的PC提供PC健康检查工具自动更新。据悉,这款工具旨在帮助用户确定当前PC平台,是否满足安装Windows11的最低要求。然而最新爆料称GalaxyS22全系都有高通骁龙与Exynos芯片选项受供应链短缺等因素的影响,一些人担心三星可能难以为GalaxyS22延续高通骁龙自家ExynosSoC的ldquo双芯市场策略rdquo。若无法为GalaxyS22系列智能机配备传苹果为MacBookPro用户移除了TouchBar2021年款MacBookPro上苹果取消了TouchBar,而且预估在后续机型中也不会回归了。在接受Wired采访的时候,苹果公司全球高级营销副总裁格雷格middot乔斯维亚克(消息称华为Mate50系列已经在供应方面取得重大突破经过半年延期之后,华为终于在下半年推出了全新的华为P50系列旗舰,但华为手机业务目前遭遇的困难并没有缓解,而麒麟芯片库存也所剩无几,这也进一步导致原本应该在下半年发布的全新Mate宇瞻推出PA32CF系列军规级CFexpress存储卡为满足视觉内容更高分辨率成像以及海量数据的存储需求,全球领先的工业存储与内存产品供应商宇瞻科技(Apacer),刚刚推出了专业级高耐用以及军规级的PA32CF系列CFexpressNikola获准继续对特斯拉提起20亿美元专利诉讼据国外媒体报道,氢气卡车初创公司Nikola被允许继续其三年来对特斯拉的20亿美元的专利诉讼。本月早些时候,在这两家公司停止回应法院命令后,一名联邦法官搁置了这起诉讼。Nikola不只是ModelY和电动皮卡?特斯拉得克萨斯超级工厂还有望生产Model310月20日消息,据国外媒体报道,自特斯拉确定在得克萨斯州奥斯汀建设超级工厂以来,特斯拉在财报中就表示,这一工厂在建成之后将用于生产跨界运动型多用途电动汽车ModelY和电动皮卡C比亚迪海豚高性能版曝光4。1米车长176匹马力作为比亚迪ldquo海洋rdquo全新车型的首款车型,海豚自8月13日开启预售以来,就受到国内不少年轻消费者的关注。海豚共推出四款车型,预售价格区间为9。68万元12。48万元,时身份云平台Authing完成2300万美元A轮融资老虎环球基金领投身份云平台Authing宣布完成2300万美元A轮融资。本轮融资由老虎环球基金领投,鼎晖VGC(创新与成长基金)声网Agora老股东GGV纪源资本和奇绩创坛跟投,跃为资本担任独家财水星推出X30G无线路由器四天线独立FEM水星(MERCURY)于上周推出了X30G无线路由器,并开启预售。这款产品采用外置4天线设计,支持WiFi6,双频速率3000Mbps。这款路由器支持160MHz频宽1024QAM
曝RTX40系显卡GPU最快年底流片明年中旬投产AMD大方开始RDNA3显卡研发的同时,NVIDIA似乎对下一代GPU讳莫如深。爆料人greymon55日前给出详细的时间点称,NVIDIAAD102核心最快今年底流片,量产工作有更清晰,微软XboxSeriesX开始测试4K界面UI外媒Neowin报道,XboxSeriesX是一款高性能的游戏机,能以4K分辨率和高达每秒120帧的速度渲染许多游戏。然而,界面UI的渲染分辨率仅为1080P。这可能是比较尴尬的体中国电信股价首日上涨34。88成交额超200亿元中国电信正式在上海证券交易所上市。集合竞价高开5。74,盘中一度回落,随后强势拉升,盘中一度触及44的涨停上限。截至收盘,该股报6。11元上涨34。88,换手率达67。14,全日成腾讯官方披露12岁以下玩家在中国游戏流水的占比为0。38月18日,腾讯发布2021年度第二季度财报。财报显示,腾讯第二季度营收1383亿元,同比增长20第二季度净利润426亿元人民币,市场预估307。7亿元人民币,去年同期331。07RTX3060LHR挖矿性能被破解?NVIDIA否认基本不成立为了给显卡挖矿市场降温,NVIDIA此前推出了RTX30LHR版显卡,从底层限制了挖矿性能,LHR就是低Hash性能的意思。最近又传出了RTX3060LHR挖矿限制被破解的消息,不七彩虹发布B560ITX主板银白双色性能免费提升10Intel的11代酷睿500系主板已经成为上半年游戏平台的主力,针对迷你主机玩家,七彩虹日前推出了两款B560ITX主板CVNB560ITXGAMINGPROFROZEN,售价11阿里巴巴全球活跃消费者11。3亿人均交易9200元阿里巴巴发布2021财年年报,该财年阿里巴巴全球年度活跃消费者达到11。3亿。据悉,国内和海外消费者在阿里巴巴平台上创造了8。119万亿元人民币的年度交易规模。官方称,阿里巴巴平台张勇致股东信愿意做时间的朋友坚持为未来而投资阿里巴巴集团发布2021财年年报,董事会主席兼首席执行官张勇发布致股东信,称希望最终能够成为一家消费互联网和产业互联网结合得更好的公司,这是阿里巴巴走向未来非常重要的定位和方向。张移动云2021上半年收入97亿元,同比增长118。1中国移动公布了2021年中期业绩。数据显示,2021上半年,中国移动营运收入达到人民币4436亿元,同比增长13。8,其中通信服务收入达到人民币3932亿元,同比增长9。8股东应占超半数受访者打算升级Windows11但新视觉并不讨喜WIndows11系统即将在未来几个月内发布,在发布之后你会选择升级吗?一项针对Windows用户的调查显示,超过一半的受访者表示打算尽快升级到Windows11系统,主要吸引力是Visa花15万美元购买NFT数字资产CryptoPunk7610Visa本周一宣布,公司通过购买基于NFT的数字资产CryptoPunk7610进入NFT世界。CNBC报道称,目前Visa在以太坊上已经支付了大约150000美元。以太坊是一种于