首頁>資訊 > 關注 > 正文

網(wǎng)絡產(chǎn)品安全漏洞管理規(guī)定9月1日起施行

2021-07-14 08:51:04 來源:廣州日報

記者今日獲悉,工業(yè)和信息化部、國家互聯(lián)網(wǎng)信息辦公室、公安部聯(lián)合發(fā)布關于印發(fā)網(wǎng)絡產(chǎn)品安全漏洞管理規(guī)定(以下簡稱“管理規(guī)定”)的通知。

管理規(guī)定表示,中華人民共和國境內的網(wǎng)絡產(chǎn)品(含硬件、軟件)提供者和網(wǎng)絡運營者,以及從事網(wǎng)絡產(chǎn)品安全漏洞發(fā)現(xiàn)、收集、發(fā)布等活動的組織或者個人,應當遵守本規(guī)定。其中,國家互聯(lián)網(wǎng)信息辦公室負責統(tǒng)籌協(xié)調網(wǎng)絡產(chǎn)品安全漏洞管理工作。工業(yè)和信息化部負責網(wǎng)絡產(chǎn)品安全漏洞綜合管理,承擔電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡產(chǎn)品安全漏洞監(jiān)督管理。公安部負責網(wǎng)絡產(chǎn)品安全漏洞監(jiān)督管理,依法打擊利用網(wǎng)絡產(chǎn)品安全漏洞實施的違法犯罪活動。

管理規(guī)定第四條 任何組織或者個人不得利用網(wǎng)絡產(chǎn)品安全漏洞從事危害網(wǎng)絡安全的活動,不得非法收集、出售、發(fā)布網(wǎng)絡產(chǎn)品安全漏洞信息;明知他人利用網(wǎng)絡產(chǎn)品安全漏洞從事危害網(wǎng)絡安全的活動的,不得為其提供技術支持、廣告推廣、支付結算等幫助。

管理規(guī)定第九條:從事網(wǎng)絡產(chǎn)品安全漏洞發(fā)現(xiàn)、收集的組織或者個人通過網(wǎng)絡臺、媒體、會議、競賽等方式向社會發(fā)布網(wǎng)絡產(chǎn)品安全漏洞信息的,應當遵循必要、真實、客觀以及有利于防范網(wǎng)絡安全風險的原則,并遵守以下規(guī)定:

(一)不得在網(wǎng)絡產(chǎn)品提供者提供網(wǎng)絡產(chǎn)品安全漏洞修補措施之前發(fā)布漏洞信息;認為有必要提前發(fā)布的,應當與相關網(wǎng)絡產(chǎn)品提供者共同評估協(xié)商,并向工業(yè)和信息化部、公安部報告,由工業(yè)和信息化部、公安部組織評估后進行發(fā)布。

(二)不得發(fā)布網(wǎng)絡運營者在用的網(wǎng)絡、信息系統(tǒng)及其設備存在安全漏洞的細節(jié)情況。

(三)不得刻意夸大網(wǎng)絡產(chǎn)品安全漏洞的危害和風險,不得利用網(wǎng)絡產(chǎn)品安全漏洞信息實施惡意炒作或者進行詐騙、敲詐勒索等違法犯罪活動。

(四)不得發(fā)布或者提供專門用于利用網(wǎng)絡產(chǎn)品安全漏洞從事危害網(wǎng)絡安全活動的程序和工具。

(五)在發(fā)布網(wǎng)絡產(chǎn)品安全漏洞時,應當同步發(fā)布修補或者防范措施。

(六)在國家舉辦重大活動期間,未經(jīng)公安部同意,不得擅自發(fā)布網(wǎng)絡產(chǎn)品安全漏洞信息。

(七)不得將未公開的網(wǎng)絡產(chǎn)品安全漏洞信息向網(wǎng)絡產(chǎn)品提供者之外的境外組織或者個人提供。

(八)法律法規(guī)的其他相關規(guī)定。

管理規(guī)定自2021年9月1日起施行。

標簽: 網(wǎng)絡 產(chǎn)品安全 規(guī)定 信息

精彩推薦

關于我們 | 聯(lián)系我們 | 免責聲明 | 誠聘英才 | 廣告招商 | 網(wǎng)站導航

 

Copyright @ 2008-2020  www.53123.com.cn  All Rights Reserved

中國品質網(wǎng) 版權所有
 

聯(lián)系我們:98 28 36 7@qq.com
 

未經(jīng)中國品質網(wǎng)書面授權,請勿轉載內容或建立鏡像,違者依法必究!