教育房产时事环球科技商业
投稿投诉
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

国家三部门印发网络产品安全漏洞管理规定

  工信部、国家网信办、公安部三部门印发网络产品安全漏洞管理规定的通知,自 2021 年 9 月 1 日起施行。《规定》要求:
  任何组织或者个人不得利用网络产品安全漏洞从事危害网络安全的活动,不得非法收集、出售、发布网络产品安全漏洞信息;
  明知他人利用网络产品安全漏洞从事危害网络安全的活动的,不得为其提供技术支持、广告推广、支付结算等帮助。
  以下为官方原文:
  现将《网络产品安全漏洞管理规定》予以发布,自 2021 年 9 月 1 日起施行。
  —— 工业和信息化部 国家互联网信息办公室 公安部 2021 年 7 月 12 日
  网络产品安全漏洞管理规定:
  第一条 为了规范网络产品安全漏洞发现、报告、修补和发布等行为,防范网络安全风险,根据《中华人民共和国网络安全法》,制定本规定。
  第二条 中华人民共和国境内的网络产品(含硬件、软件)提供者和网络运营者,以及从事网络产品安全漏洞发现、收集、发布等活动的组织或者个人,应当遵守本规定。
  第三条 国家互联网信息办公室负责统筹协调网络产品安全漏洞管理工作。工业和信息化部负责网络产品安全漏洞综合管理,承担电信和互联网行业网络产品安全漏洞监督管理。公安部负责网络产品安全漏洞监督管理,依法打击利用网络产品安全漏洞实施的违法犯罪活动。
  有关主管部门加强跨部门协同配合,实现网络产品安全漏洞信息实时共享,对重大网络产品安全漏洞风险开展联合评估和处置。
  第四条 任何组织或者个人不得利用网络产品安全漏洞从事危害网络安全的活动,不得非法收集、出售、发布网络产品安全漏洞信息;明知他人利用网络产品安全漏洞从事危害网络安全的活动的,不得为其提供技术支持、广告推广、支付结算等帮助。
  第五条 网络产品提供者、网络运营者和网络产品安全漏洞收集平台应当建立健全网络产品安全漏洞信息接收渠道并保持畅通,留存网络产品安全漏洞信息接收日志不少于 6 个月。
  第六条 鼓励相关组织和个人向网络产品提供者通报其产品存在的安全漏洞。
  第七条 网络产品提供者应当履行下列网络产品安全漏洞管理义务,确保其产品安全漏洞得到及时修补和合理发布,并指导支持产品用户采取防范措施:
  (一)发现或者获知所提供网络产品存在安全漏洞后,应当立即采取措施并组织对安全漏洞进行验证,评估安全漏洞的危害程度和影响范围;对属于其上游产品或者组件存在的安全漏洞,应当立即通知相关产品提供者。
  (二)应当在 2 日内向工业和信息化部网络安全威胁和漏洞信息共享平台报送相关漏洞信息。报送内容应当包括存在网络产品安全漏洞的产品名称、型号、版本以及漏洞的技术特点、危害和影响范围等。
  (三)应当及时组织对网络产品安全漏洞进行修补,对于需要产品用户(含下游厂商)采取软件、固件升级等措施的,应当及时将网络产品安全漏洞风险及修补方式告知可能受影响的产品用户,并提供必要的技术支持。
  工业和信息化部网络安全威胁和漏洞信息共享平台同步向国家网络与信息安全信息通报中心、国家计算机网络应急技术处理协调中心通报相关漏洞信息。
  鼓励网络产品提供者建立所提供网络产品安全漏洞奖励机制,对发现并通报所提供网络产品安全漏洞的组织或者个人给予奖励。
  第八条 网络运营者发现或者获知其网络、信息系统及其设备存在安全漏洞后,应当立即采取措施,及时对安全漏洞进行验证并完成修补。
  第九条 从事网络产品安全漏洞发现、收集的组织或者个人通过网络平台、媒体、会议、竞赛等方式向社会发布网络产品安全漏洞信息的,应当遵循必要、真实、客观以及有利于防范网络安全风险的原则,并遵守以下规定:
  (一)不得在网络产品提供者提供网络产品安全漏洞修补措施之前发布漏洞信息;认为有必要提前发布的,应当与相关网络产品提供者共同评估协商,并向工业和信息化部、公安部报告,由工业和信息化部、公安部组织评估后进行发布。
  (二)不得发布网络运营者在用的网络、信息系统及其设备存在安全漏洞的细节情况。
  (三)不得刻意夸大网络产品安全漏洞的危害和风险,不得利用网络产品安全漏洞信息实施恶意炒作或者进行诈骗、敲诈勒索等违法犯罪活动。
  (四)不得发布或者提供专门用于利用网络产品安全漏洞从事危害网络安全活动的程序和工具。
  (五)在发布网络产品安全漏洞时,应当同步发布修补或者防范措施。
  (六)在国家举办重大活动期间,未经公安部同意,不得擅自发布网络产品安全漏洞信息。
  (七)不得将未公开的网络产品安全漏洞信息向网络产品提供者之外的境外组织或者个人提供。
  (八)法律法规的其他相关规定。
  第十条 任何组织或者个人设立的网络产品安全漏洞收集平台,应当向工业和信息化部备案。工业和信息化部及时向公安部、国家互联网信息办公室通报相关漏洞收集平台,并对通过备案的漏洞收集平台予以公布。
  鼓励发现网络产品安全漏洞的组织或者个人向工业和信息化部网络安全威胁和漏洞信息共享平台、国家网络与信息安全信息通报中心漏洞平台、国家计算机网络应急技术处理协调中心漏洞平台、中国信息安全测评中心漏洞库报送网络产品安全漏洞信息。
  第十一条 从事网络产品安全漏洞发现、收集的组织应当加强内部管理,采取措施防范网络产品安全漏洞信息泄露和违规发布。
  第十二条 网络产品提供者未按本规定采取网络产品安全漏洞补救或者报告措施的,由工业和信息化部、公安部依据各自职责依法处理;构成《中华人民共和国网络安全法》第六十条规定情形的,依照该规定予以处罚。
  第十三条 网络运营者未按本规定采取网络产品安全漏洞修补或者防范措施的,由有关主管部门依法处理;构成《中华人民共和国网络安全法》第五十九条规定情形的,依照该规定予以处罚。
  第十四条 违反本规定收集、发布网络产品安全漏洞信息的,由工业和信息化部、公安部依据各自职责依法处理;构成《中华人民共和国网络安全法》第六十二条规定情形的,依照该规定予以处罚。
  第十五条 利用网络产品安全漏洞从事危害网络安全活动,或者为他人利用网络产品安全漏洞从事危害网络安全的活动提供技术支持的,由公安机关依法处理;构成《中华人民共和国网络安全法》第六十三条规定情形的,依照该规定予以处罚;构成犯罪的,依法追究刑事责任。
  第十六条 本规定自 2021 年 9 月 1 日起施行。
  【来源:IT之家】【作者:问舟】

金士顿发布XS2000移动固态硬盘读写速度2GBs金士顿于9月7日推出了一款名为XS2000的移动固态硬盘。该产品采用铝制外壳,包含橡胶保护套,读写速度均可达到2000MBs,最大容量2TB。XS2000便携式固态硬盘使用Type进击的国产存储行业存储品牌FORESEE旗下SSD产品详解半导体已经成为科技的制高点,也是各国必争之地,2020年全球半导体行业产值将近4500亿美元,其中存储芯片大约就有1200亿美元,是最重要的芯片产品之一。中国则是全球最大的存储芯片暴跌85Chia矿难警惕SSD刷机后流入二手市场上半年超火的Chia硬盘矿在78月份已经销声匿迹了,而且价格已经崩了,从当初最高将近1700美元的价格跌到现在的200美元出头,价格跌了85以上,挖矿几乎没什么收益了。此前我们算过英特尔任命王锐博士为中国区董事长9月10日消息,英特尔公司今天宣布了中国区组织架构的全新升级。王锐博士晋升为英特尔公司高级副总裁出任英特尔中国区董事长,全权领导英特尔中国区的所有业务和团队。对英特尔来说,中国至关英特尔CEO称相信到2030年芯片将占到汽车成本20据国外媒体报道,今年年初开始的全球性汽车芯片短缺,波及到了众多厂商,通用福特现代丰田等一众汽车大厂都受到了影响,目前多家汽车厂商仍被芯片短缺所困。而随着车辆智能化程度的提高,汽车对英特尔将于10月27日举办Innovation活动英特尔宣布,将于10月27日至28日举办Innovation活动,该活动是英特尔ON系列的一部分。官方邀请函并未提及普通用户关注的12代AlderLakeCPU,官方列出了英特尔CIntel发布14nmXeonE2300系列处理器性能提升17本周,Intel新一代XeonE2300系列处理器发布上市,这距离上一代XeonE2200(CoffeeLake)过去了两年时间。新款基于RocketLake架构,14nm工艺,C微软封杀漏洞后Win11家庭版最新离线激活方法出炉距离Windows11首个正式版推出不到一个月时间了,你的PC准备好了吗?对于首次接触Windows11的用户来说,第一次进系统,除了界面更美观现代化,微软对Home家庭版用户提出知情人士西部数据正与铠侠深入磋商并购事宜8月26日消息,据国外媒体报道,在SK海力士90亿美元收购英特尔NAND闪存业务的交易在逐步推进的情况下,NAND闪存市场格局有望再次发生变化,知情人士称西部数据正与铠侠深入磋商并西数拟并购全球第二大闪存芯片厂商铠侠,规模或将达200亿美元铠侠,是一家总部位于日本东京都的电脑内存制造商,也是全球第二大NAND内存厂商,曾经为东芝的一部分。今年年初,便有知情人士称美光与西部数据正分头研究收购日本半导体公司铠侠的可能性,曝三星新品放弃Exynos2200全系上骁龙898近些年在安卓芯片领域,除了高通和联发科在不断交锋之外,三星Exynos也一直在奋力追赶,之前的Exynos1080中端芯片就已经展现出了巨大进步,受到不少市场上的好评。三星却并未满
航天飞机最后一次任务STS135号圆满结束十周年7月22日是航天飞机最后一次任务STS135号任务圆满结束十周年日子。10年前的7月21日,最后一次航天飞机任务(STS135)在黎明前的黑暗中成功降落在美国宇航局肯尼迪航天中心,英特尔Q2营收196亿美元Mobileye营收3。27亿美元据国外媒体报道,当地时间周四,芯片制造商英特尔发布了截至6月26日的2021财年第二季度财报。财报显示,该公司第二季度的GAAP营收为196亿美元,与去年同期持平nonGAAP营收Epic更新诉讼文档提供更多细节指责谷歌反垄断行为EpicGames和应用商城之间战火重燃。近日在针对Google的反垄断案件中,Epic提交了一份更新。该文件增加了关于Google在Android系统上涉嫌垄断行为的大部分细节,物联网智库创始人彭昭AIoT产业危机相生智赋坚韧近日,由物联网智库与挚物AIoT产业研究院联合主办的ldquo2021挚物AIoT产业领袖峰会rdquo(简称ldquo挚物大会rdquo)于7月22日在北京香格里拉酒店盛大开幕。帮帮抢获千万级A轮融资计划明年上半年进入全国2535个主要城市7月23日消息,日前,本地生活新物种帮帮抢完成数百万美元A轮融资,本轮融资由大湾区共同家园投资基金领投。老股东还包括愉悦资本云九资本。谈及此次融资,帮帮抢合伙人汪子俊表示,公司背靠奢侈品牌LV推出2万元无线音箱造型酷似飞碟著名奢侈品牌除了主营箱包外,还经常推出各种跨界产品,比如真无线耳机,售价高达7500元人民币。近日,LV发布新款ldquo科技产品rdquoHorizonLightUp无线扬声器,百年法系车求助吉利!借用中国技术打造新车静默多时的雷诺汽车近日因一则消息引发了业内关注。日前,有媒体报道称,雷诺集团欲寻求吉利汽车的帮助,希望借助吉利汽车的CMA架构生产燃油车。据悉,目前双方应该正处于接洽状态,如果雷诺Zoom宣布将以147亿美元收购云服务公司Five97月19日消息,据国外媒体报道,当地时间周日,视频会议软件公司Zoom宣布,它已同意以全股票交易的方式收购云服务公司Five9,这笔交易的价值为147亿美元。这两家公司都表示,这笔IBM宣布将收购Bluetab扩展数据和混合云咨询服务据国外媒体报道,今日,IBM宣布,它将收购企业软件和服务公司BluetabSolutionsGroup,S。L。(以下简称Bluetab),以在欧洲和拉丁美洲扩展数据和混合云咨询服美国国防部取消授予微软的价值100亿美元云计算合同7月7日消息,据国外媒体报道,当地时间周二,美国国防部取消了授予微软的价值100亿美元的ldquo联合企业防御基础设施rdquo(JointEnterpriseDefenseInf超10万预约!字节自研科幻手游来了随着科技飞速发展,智能手机也早已不再是单一的通讯工具,在旗舰级芯片以及顶级屏幕的加持下,手机成为娱乐休闲的一大利器。手游市场也随之火热,众多互联网厂商跃跃欲试,打算在手游领域分一杯