APP下载

补天白帽大会:发布重要信息系统漏洞应遵循三原则

2017-03-31

中国新闻网
关键词:网络安全

3月30日,国家网络与信息安全信息通报中心副处长张秀东在补天白帽大会上发表致辞时表示,有关单位和个人在接受、发布涉及国家重要信息系统和政府网站漏洞时,应该遵循三大原则。

张秀东在补天白帽大会上发表致辞

张秀东认为,漏洞分析是一把“双刃剑”,虽然可以发现安全问题,消除安全隐患,但是如果管理不到位,被别有用心的人利用,就会成为网络敲诈、窃取数据以及实施攻击破坏活动的“敲门砖”。

为建立并完善国家层面的重大漏洞发现、预警和处置机制,形成网络安全技术人员、网络安全企业与政府部门良性协作的局面,张秀东针对漏洞研究工作提出“从0到1”的要求:各研究机构、企业和安全技术爱好者,在进行重要信息系统和政府网站存在的安全漏洞和隐患挖掘和使用时,要确保在合法的前提下进行。同时,有关单位和个人在发现接收、发布涉及国家重要信息系统和政府网站的安全漏洞隐患的过程中,要坚持三个原则:

一是发现重要信息系统和政府网站存在的单点安全漏洞时,要及时向政府部门报送,由政府部门统一组织重要行业部门和政府网站责任单位开展核查整改;

二是对于重要信息系统和政府网站普遍存在的安全漏洞,如果确实需要公开发布,有关单位和个人要客观准确描述漏洞情况、避免过度炒作;

三是相关漏洞发布平台要加强漏洞报送人员管理,完善漏洞登记制度、建立报送人员档案,防止漏洞隐患被随意扩散和恶意利用。……

登录APP查看全文

猜你喜欢

网络安全
网络安全(上)
网络安全知多少?
新量子通信线路保障网络安全
网络安全
网络安全人才培养应“实战化”
上网时如何注意网络安全?
网络安全与执法专业人才培养探索与思考
设立网络安全专项基金 促进人才培养
网络安全监测数据分析——2015年11月
打造信息网络安全的铜墙铁壁