法律大全
工信部网信办公安部联合发布网络产品安全漏洞管理规定
工业和信息化部、国家互联网信息办公室、公安部7月13日联合印发《网络产品安全漏洞管理规定》(以下简称《规定》),《规定》明确提出,从事网络产品安全漏洞发现、收集的组织或者个人通过网络平台、媒体、会议、竞赛等方式向社会发布网络产品安全漏洞信息的,应当遵循必要、真实、客观以及有利于防范网络安全风险的原则,并不得刻意夸大网络产品安全漏洞的危害和风险,不得利用网络产品安全漏洞信息实施恶意炒作或者进行诈骗、敲诈勒索等违法犯罪活动;不得将未公开的网络产品安全漏洞信息向网络产品提供者之外的境外组织或者个人提供。
工信部有关负责人介绍说,《规定》旨在维护国家网络安全,保护网络产品和重要网络系统的安全稳定运行;规范漏洞发现、报告、修补和发布等行为,明确网络产品提供者、网络运营者以及从事漏洞发现、收集、发布等活动的组织或个人等各类主体的责任和义务;鼓励各类主体发挥各自技术和机制优势开展漏洞发现、收集、发布等相关工作。文件自2021年9月1日起施行。
《规定》明确,网络产品提供者和网络运营者是自身产品和系统漏洞的责任主体,要建立畅通的漏洞信息接收渠道,及时对漏洞进行验证并完成漏洞修补。同时,《规定》还对网络产品提供者提出了漏洞报送的具体时限要求,以及对产品用户提供技术支持的义务。对于从事漏洞发现、收集、发布等活动的组织和个人,《规定》明确了其经评估协商后可提前披露产品漏洞、不得发布网络运营者漏洞细节、同步发布修补防范措施、不得将未公开漏洞提供给产品提供者之外的境外组织或者个人等八项具体要求。
近年来,不少专业机构、企业和社会组织等建立了从事漏洞发现和收集的漏洞收集平台,在实际工作中部分漏洞收集平台也暴露出内部运营不规范、擅自发布漏洞等问题,亟需加强管理。为此,《规定》明确对漏洞收集平台实行备案管理,由工业和信息化部对通过备案的漏洞收集平台予以公布,并要求漏洞收集平台采取措施防范漏洞信息泄露和违规发布。
工信部有关负责人指出,《规定》的出台将推动网络产品安全漏洞管理工作的制度化、规范化、法治化,提高相关主体漏洞管理水平,引导建设规范有序、充满活力的漏洞收集和发布渠道,防范网络安全重大风险,保障国家网络安全。
据介绍,《规定》出台后,工业和信息化部将从政策宣贯、机制完善、平台建设多方面抓好落实。一是加强政策宣贯,做好对相关企业机构的政策咨询和工作指导,引导漏洞收集平台依法依规开展漏洞收集和发布。二是完善相关工作机制,建立健全漏洞评估、发布、通报等重要环节的工作机制,明确漏洞收集平台备案方式和报送内容。三是加强工业和信息化部网络安全威胁和漏洞信息共享平台建设,做好与其他漏洞平台、漏洞库的信息共享,提升平台技术支撑能力。
工业和信息化部 国家互联网信息办公室 公安部
关于印发网络产品安全漏洞管理规定的通知
工信部联网安〔2021〕66号
各省、自治区、直辖市及新疆生产建设兵团工业和信息化主管部门、网信办、公安厅(局),各省、自治区、直辖市通信管理局:
现将《网络产品安全漏洞管理规定》予以发布,自2021年9月1日起施行。
工业和信息化部 国家互联网信息办公室 公安部
2021年7月12日
网络产品安全漏洞管理规定
第一条 为了规范网络产品安全漏洞发现、报告、修补和发布等行为,防范网络安全风险,根据《中华人民共和国网络安全法》,制定本规定。
第二条 中华人民共和国境内的网络产品(含硬件、软件)提供者和网络运营者,以及从事网络产品安全漏洞发现、收集、发布等活动的组织或者个人,应当遵守本规定。
第三条 国家互联网信息办公室负责统筹协调网络产品安全漏洞管理工作。工业和信息化部负责网络产品安全漏洞综合管理,承担电信和互联网行业网络产品安全漏洞监督管理。公安部负责网络产品安全漏洞监督管理,依法打击利用网络产品安全漏洞实施的违法犯罪活动。
有关主管部门加强跨部门协同配合,实现网络产品安全漏洞信息实时共享,对重大网络产品安全漏洞风险开展联合评估和处置。
第四条 任何组织或者个人不得利用网络产品安全漏洞从事危害网络安全的活动,不得非法收集、出售、发布网络产品安全漏洞信息;明知他人利用网络产品安全漏洞从事危害网络安全的活动的,不得为其提供技术支持、广告推广、支付结算等帮助。
第五条 网络产品提供者、网络运营者和网络产品安全漏洞收集平台应当建立健全网络产品安全漏洞信息接收渠道并保持畅通,留存网络产品安全漏洞信息接收日志不少于6个月。
第六条 鼓励相关组织和个人向网络产品提供者通报其产品存在的安全漏洞。
第七条 网络产品提供者应当履行下列网络产品安全漏洞管理义务,确保其产品安全漏洞得到及时修补和合理发布,并指导支持产品用户采取防范措施:
(一)发现或者获知所提供网络产品存在安全漏洞后,应当立即采取措施并组织对安全漏洞进行验证,评估安全漏洞的危害程度和影响范围;对属于其上游产品或者组件存在的安全漏洞,应当立即通知相关产品提供者。
(二)应当在2日内向工业和信息化部网络安全威胁和漏洞信息共享平台报送相关漏洞信息。报送内容应当包括存在网络产品安全漏洞的产品名称、型号、版本以及漏洞的技术特点、危害和影响范围等。
(三)应当及时组织对网络产品安全漏洞进行修补,对于需要产品用户(含下游厂商)采取软件、固件升级等措施的,应当及时将网络产品安全漏洞风险及修补方式告知可能受影响的产品用户,并提供必要的技术支持。
工业和信息化部网络安全威胁和漏洞信息共享平台同步向国家网络与信息安全信息通报中心、国家计算机网络应急技术处理协调中心通报相关漏洞信息。
鼓励网络产品提供者建立所提供网络产品安全漏洞奖励机制,对发现并通报所提供网络产品安全漏洞的组织或者个人给予奖励。
第八条 网络运营者发现或者获知其网络、信息系统及其设备存在安全漏洞后,应当立即采取措施,及时对安全漏洞进行验证并完成修补。
第九条 从事网络产品安全漏洞发现、收集的组织或者个人通过网络平台、媒体、会议、竞赛等方式向社会发布网络产品安全漏洞信息的,应当遵循必要、真实、客观以及有利于防范网络安全风险的原则,并遵守以下规定:
(一)不得在网络产品提供者提供网络产品安全漏洞修补措施之前发布漏洞信息;认为有必要提前发布的,应当与相关网络产品提供者共同评估协商,并向工业和信息化部、公安部报告,由工业和信息化部、公安部组织评估后进行发布。
(二)不得发布网络运营者在用的网络、信息系统及其设备存在安全漏洞的细节情况。
(三)不得刻意夸大网络产品安全漏洞的危害和风险,不得利用网络产品安全漏洞信息实施恶意炒作或者进行诈骗、敲诈勒索等违法犯罪活动。
(四)不得发布或者提供专门用于利用网络产品安全漏洞从事危害网络安全活动的程序和工具。
(五)在发布网络产品安全漏洞时,应当同步发布修补或者防范措施。
(六)在国家举办重大活动期间,未经公安部同意,不得擅自发布网络产品安全漏洞信息。
(七)不得将未公开的网络产品安全漏洞信息向网络产品提供者之外的境外组织或者个人提供。
(八)法律法规的其他相关规定。
第十条 任何组织或者个人设立的网络产品安全漏洞收集平台,应当向工业和信息化部备案。工业和信息化部及时向公安部、国家互联网信息办公室通报相关漏洞收集平台,并对通过备案的漏洞收集平台予以公布。
鼓励发现网络产品安全漏洞的组织或者个人向工业和信息化部网络安全威胁和漏洞信息共享平台、国家网络与信息安全信息通报中心漏洞平台、国家计算机网络应急技术处理协调中心漏洞平台、中国信息安全测评中心漏洞库报送网络产品安全漏洞信息。
第十一条 从事网络产品安全漏洞发现、收集的组织应当加强内部管理,采取措施防范网络产品安全漏洞信息泄露和违规发布。
第十二条 网络产品提供者未按本规定采取网络产品安全漏洞补救或者报告措施的,由工业和信息化部、公安部依据各自职责依法处理;构成《中华人民共和国网络安全法》第六十条规定情形的,依照该规定予以处罚。
第十三条 网络运营者未按本规定采取网络产品安全漏洞修补或者防范措施的,由有关主管部门依法处理;构成《中华人民共和国网络安全法》第五十九条规定情形的,依照该规定予以处罚。
第十四条 违反本规定收集、发布网络产品安全漏洞信息的,由工业和信息化部、公安部依据各自职责依法处理;构成《中华人民共和国网络安全法》第六十二条规定情形的,依照该规定予以处罚。
第十五条 利用网络产品安全漏洞从事危害网络安全活动,或者为他人利用网络产品安全漏洞从事危害网络安全的活动提供技术支持的,由公安机关依法处理;构成《中华人民共和国网络安全法》第六十三条规定情形的,依照该规定予以处罚;构成犯罪的,依法追究刑事责任。
第十六条 本规定自2021年9月1日起施行。
以上就是关于《工信部网信办公安部联合发布网络产品安全漏洞管理规定》全部内容,来源于网络,如有侵权,请联系我们,我们将及时处理。了解更多法律法规内容,请关注法务吧!
- 实名认证最新2024身份证号码
- 投保人指定或变更受益人必须经被保
- 关于审理伪造货币等案件具体应用法
- 关于审理海上保险纠纷案件若干问题
- 关于推进破产案件依法高效审理的意
- 话费违约金不交会怎样处理
- 我国食品安全问题有哪些,具体谈谈
- 轻伤害和解赔偿多少钱
- 有人告我商标侵权怎么办但好多人都
- 关于审理海洋自然资源与生态环境损
- 律师费太贵?2023律师收费标准正式公
- 行人全责事故怎么处理
- 关于实行检察官以案释法制度的规定
- 盗窃是否会转换抢劫
- 关于加强检察法律文书说理工作的意
- 特大网络赌案宣判,赌博案宣判
- 国家体育总局青少司关于召开青少年
- 土地性质为出让的房子就是商品房了
- 交通事故连带责任是什么?
- 中国保密在线原题
- 行人因醉酒走路被车撞
- 小说侵权赔偿标准
- 夫妻如何申请人才落户
- 抢劫是刑事违法行为吗
- 行政拘留时间如何规定出来
- 股东在公司法规定下出资需满足哪些
- 和解书和谅解书有什么区别
- 2023交通事故责任只有强险如何赔偿
- 偷连别人家的wifi别人知道吗
- 10月大假期即将来到,万一加班,我们该
- 赌博使诈引发暴力索债 行为人的构
- 农村宅基地申请、审批和管理机制政
- 风险代理律师收费标准及注意事项是
- 私自开拆、隐匿、毁弃邮件、电报罪
- 交通事故误工期的规定有哪些
- 张兴华与王红梅等机动车交通事故责
- 法人取保候审会留案底吗,取保候审
- 故意伤害罪轻伤算吗
- 必须拘留后才可以判拒执罪吗?(拒绝
- 街道办事处具有行政诉讼主体资格
- 内蒙古一初中生疯狂抢劫12人获刑七
- 合同成立应符合的前提包括哪些
- 社保明细查询,12333可以查询吗
- 关于侵害财产所有权的投诉方法是怎
- 合同有漏洞可以申请合同无效吗,有什
- 夫妻偿还借款案的问题
- 张明楷,破坏计算机信息系统罪的认
- 买卖合同纠纷管辖问题需要注意哪些
- 认定走私普通货物,物品罪案件证据
- 刑事附带民事诉讼时效从什么时候计
- 复杂的犯罪构成
- 护照期限一般是多久 办护照签证多
- 新型冠状病毒疫情期间履行合同导致
- 颠覆国家政权罪
- 刑法301条款到底是什么
- 刑法第236条内容是什么内容
- 彭海涛律师:工伤后合同到期不续签,有
- 《中华人民共和国集会游行示威法》
- 如何请拆迁律师
- 中共中央办公厅、国务院办公厅、中
- 烟台一67岁老人因车祸受伤主张误工
- 【刑事实务】轻微暴力致人死亡案件
- 约定抵销与法定抵销的区别有哪些规
- 口头买卖合同的代理词怎么写
- 警惕假律师
- 侵犯专利权的法律责任、侵权后果有
- 怎样有效投诉快递不送货上门
- 法律规定成立投资公司有何条件
- 广州积分入学明细没有社保可以申请
- 中华人民共和国计算机信息网络国际
- 私自办辅导班怎么举报最有效
- 车祸交通事故赔偿标准及计算方法
- 离婚几年后还可以分财产吗
- 父母离婚关于孩子抚养费存在的问题
- 无证驾驶可以只交罚款不拘留吗
- 违章逾期处理有什么后果呢
- 离婚时共同财产该怎么分割
- 有公证遗嘱可代位继承吗
- 离婚后放弃孩子抚养权还有探望权吗
- 哪些是交强险交强险与商业三责险的
- 代驾司机发生事故应该什么人承担赔
- 有一方要离婚财产用法律如何分配
- 没有赡养父母可以继承遗产吗
- 交通事故法院判决后一般保险公司赔
- 交通事故责任无法认定怎样处理
- 遗产继承孙子有权利继承吗
- 人工贴的违章停车罚多少
- 交通肇事逃逸后致人死亡的界定标准
- 电动车事故主要责任怎么赔偿对方
- 交通肇事罪侵犯第三人权益如何赔偿
- 出了交通事故对方总拖着应该怎样处
- 交通肇事罪批捕多久(交通肇事罪的判
- 电动车闯红灯发生车祸责任如何认定
- 喝酒后开车出车祸怎么判(喝酒后开
- 开车撞死了人法院会怎么判(开车撞
- 轻微交通事故逃逸又回来了怎么处理