强化网络安全漏洞管理 提高国家网络安全防护能力
针对上述问题,周鸿祎提出以下几点建议:
1.建立漏洞管理全流程监督处罚制度。尽快制定覆盖网络安全漏洞发现、审核、披露、通报、修复、追责等全流程的管理细则,强制要求漏洞必须及时修复,对漏洞修复时间以及违规处罚措施予以明确规定。此外,应建立监督检查机制和力量,及时发现未及时修复漏洞的行为,并追究相关单位和责任人责任。
2.强制执行重要信息系统上线前漏洞检测。对涉及国计民生、国家关键信息基础设施的重大信息系统工程和项目,一方面在其上线运行或交付使用之前,应强制要求进行网络安全漏洞的自检和备案,尤其应加强源代码层面的安全缺陷和漏洞检测;另一方面,国家网络安全主管部门应对上线系统进行抽检,发现问题及时整改。同时,应引导和鼓励软硬件系统开发企业加强安全开发规范和流程,尽量在源头避免网络安全漏洞的出现。
3.强制召回存在重大网络安全漏洞产品。对存在严重网络安全漏洞,可能导致大规模用户隐私泄露、人身伤害或者影响民生服务、关键基础设施正常运行的软硬件产品,尤其是物联网、智能汽车等产品,应借鉴汽车行业的做法,对存在重大网络安全漏洞产品的实施强制召回,避免造成更大的损失。
4.鼓励政企单位采用众测众包方式发现和收集漏洞。网络安全漏洞的挖掘和发现具有一定的偶然性,需要集合民间智慧。建议借鉴美国在安全漏洞收集和挖掘方面的做法。一方面,加强政企单位与专业网络安全企业的深度合作,充分利用网络安全企业的漏洞挖掘能力和情报优势,帮助政企单位及早发现和修复漏洞。另一方面,在安全可控的前提下,鼓励政企单位采用众测众包方式,充分发动民间安全研究力量发现和收集漏洞,提高网络安全整体防护能力。
我的新年愿望是—— 不加班,你呢? “要出去多旅游!”“再瘦点,还有希望吗?”“研究生毕业去雄安。”“变有钱,变有钱,变有钱!”“爸爸妈妈健健康康,姥姥能看到我结婚
根据中国记协《关于印发的通知》和中央网信办《关于开展第二十九届中国新闻奖网络新闻作品初评工作的通知》的规定,中国青年网于2019年4月15日组织召开了第二十九届中国新闻奖网络新闻作品初评推荐评选会
中国青年网北京4月27日电(记者 刘洪侠 实习记者 刘逸鹏)4月28日9:30-11:30,共青团中央、全国青联将在京举行第23届“中国青年五四奖章”颁奖仪式