请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
本帖最后由 飞机飞行 于 2017-3-31 17:39 编辑
3月30日,国家网络与信息安全信息通报中心副处长张秀东在补天白帽大会上发表致辞时表示,漏洞分析是一把“双刃剑”,虽然可以发现安全问题,消除安全隐患,但如果管理不到位,被别有用心的人利用,就会成为网络敲诈、窃取数据以及实施攻击破坏活动的“敲门砖”。


图:张秀东在补天白帽大会上发表致辞
为建立并完善国家层面的重大漏洞发现、预警和处置机制,形成网络安全技术人员、网络安全企业与政府部门良性协作的局面,张秀东针对漏洞研究工作提出“从0到1”的要求:各研究机构、企业和安全技术爱好者,在对重要信息系统和政府网站的安全漏洞挖掘和使用时,要确保在合法的前提下进行。同时,有关单位和个人在发现接收、发布涉及国家重要信息系统和政府网站的安全漏洞隐患过程中,要坚持三个原则:
一是发现重要信息系统和政府网站存在的单点安全漏洞时,要及时向政府部门报送,由政府部门统一组织重要行业部门和政府网站责任单位开展核查整改;
二是对于重要信息系统和政府网站普遍存在的安全漏洞,如果确实需要公开发布,有关单位和个人要客观准确描述漏洞情况、避免过度炒作;
三是相关漏洞发布平台要加强漏洞报送人员管理,完善漏洞登记制度、建立报送人员档案,防止漏洞隐患被随意扩散和恶意利用。
近年来,随着信息化迅猛发展,以电力、交通、金融等为代表的网络和信息系统已经成为支撑国民经济快速发展和人们社会生活有效运转的国家关键信息基础设施。随着网络的普及和应用,许多研究机构、企业和网络安全爱好者重视网络安全问题的发现和解决,愿意在国家网络安全防护工作中分享技术研究成果、提供安全服务,为提升我国网络安全整体水平作出了重要贡献。
2016年全年,补天漏洞响应平台向国家网络与信息安全通报中心报送各类安全漏洞隐患9248个,涉及国家重要信息系统和政府网站的安全隐患共计7000多个,根据隐患事件的影响程度,通报中心及时向各地公安机关以及教育、财政、卫生、电信、政法、人力资源和社会保障等通报机制成员单位发送预警通报和隐患整改要求,各重要行业部门积极开展整改加固工作,很多严重影响网络安全的问题通过协同处置得到了妥善解决。

共 0 个关于漏洞成网络攻击“敲门砖” 这三条红线不能碰的回复 最后回复于 2017-3-31 17:37

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:181 关注:13 积分:239193

精华:324 金币:230550 经验:199135

最后登录时间:2024-4-27

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章 360商城青铜会员

私信 加好友

最新活动

读书日主题活动 |  世界读书日,360AI阅读

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表