《网络产品安全漏洞管理规定》解读
近日,工业和信息化部、国家互联网信息办公室、公安部联合印发《网络产品安全漏洞管理规定》(以下简称《规定》),引发了业界高度关注。《规定》出台的目的和意义是什么?《规定》提出了哪些具体要求?后续《规定》将如何实施?针对业界关注的热点问题,解读如下。
《规定》出台的目的和意义是什么?
根据《网络安全法》关于漏洞管理的有关要求,工业和信息化部、国家互联网信息办公室、公安部联合制定《规定》,主要目的是维护国家网络安全,保护网络产品和重要网络系统的安全稳定运行;规范漏洞发现、报告、修补和发布等行为,明确网络产品提供者、网络运营者以及从事漏洞发现、收集、发布等活动的组织或个人等各类主体的责任和义务;鼓励各类主体发挥各自技术和机制优势,开展漏洞发现、收集、发布等相关工作。《规定》的出台将推动网络产品安全漏洞管理工作的制度化、规范化、法治化,提高相关主体漏洞管理水平,引导建设规范有序、充满活力的漏洞收集和发布渠道,防范网络安全重大风险,保障国家网络安全。
《规定》的制定过程是什么样的?
2019年,工业和信息化部会同有关部门成立了专项起草组,深入开展调研、座谈、论证工作,研究分析国内外漏洞管理现状,梳理各方面漏洞管理需求,听取网络安全领域专家学者意见建议,形成《规定》征求意见稿。之后,多次面向网络产品提供者、网络运营者、网络安全企业、专业机构征求意见,并于2019年6月向社会公开征求意见,组织相关部门和企事业单位集中讨论,充分采纳各方建议,形成《规定》送审稿,经工业和信息化部和相关部门审议通过后出台。
《规定》中网络产品提供者,网络运营者,从事漏洞发现、收集、披露等活动的组织或个人有哪些方面的责任和义务?
网络产品提供者和网络运营者是自身产品与系统漏洞的责任主体,要建立畅通的漏洞信息接收渠道,及时对漏洞进行验证并完成漏洞修补。同时,《规定》还对网络产品提供者提出了漏洞报送的具体时限要求,以及对产品用户提供技术支持的义务。对于从事漏洞发现、收集、发布等活动的组织和个人,《规定》明确了其经评估协商后可提前披露产品漏洞、不得发布网络运营者漏洞细节、同步发布修补防范措施、不得将未公开漏洞提供给产品提供者之外的境外组织或者个人等八项具体要求。
《规定》中将及时修补网络产品安全漏洞作为网络产品提供者应当履行的安全义务,其主要考虑是什么?
网络产品漏洞信息可通过网络平台、媒体、会议等方式在社会上快速传播,危害大量网络用户权益,有必要采取措施防止风险扩大或者避免损害发生。《网络安全法》明确指出,网络产品提供者发现其网络产品存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。因此,《规定》要求网络产品提供者于两日内向工业和信息化部报送漏洞信息,并及时进行修补,将修补方式告知可能受影响的产品用户。
《规定》对漏洞收集平台的管理要求是什么?
近年来,不少专业机构、企业和社会组织等建立了从事漏洞发现和收集工作的漏洞收集平台,在实际工作中部分漏洞收集平台也暴露出内部运营不规范、擅自发布漏洞等问题,亟须加强管理。为此,《规定》明确对漏洞收集平台实行备案管理,由工业和信息化部对通过备案的漏洞收集平台予以公布,并要求漏洞收集平台采取措施防范漏洞信息泄露和违规发布。
下一步如何推进相关工作?
《规定》出台后,工业和信息化部将从政策宣贯、机制完善、平台建设等方面抓好落实。一是加强政策宣贯,做好对相关企业机构的政策咨询和工作指导,引导漏洞收集平台依法依规开展漏洞收集和发布。二是完善相关工作机制,建立健全漏洞评估、发布、通报等重要环节的工作机制,明确漏洞收集平台备案方式和报送内容。三是加强工业和信息化部网络安全威胁和漏洞信息共享平台建设,做好与其他漏洞平台、漏洞库的信息共享,提升平台技术支撑能力。
转自:人民邮电报
- 1数字经济重构实体价值:中食科技与一场“兴商富民”的产业实验
- 2目的地多元、体验深入 暑期文旅市场热度飙升蓄势待发呈现新亮点
- 3旅游新国标贯通“吃住行游购娱” 场所从“卖商品”转向“卖服务、卖体验、卖文化”
- 4“才聚文旅 职引未来”人才招聘专项行动开展 重点挖掘旅游演艺、游戏动漫等领域人才需求
- 5MUJI無印良品连续第四年开展净滩行动,携手厦门高校深化海洋保护实践
- 6党建联建助农耕 插秧助产促振兴——多方支部齐聚石柱县龙沙田间助力三星香米产业提质增效
- 7国产电流传感器品牌推荐:五大核心维度解码,多点零磁通技术领衔高端替代
- 8千亿市场在望,国内文创IP行业加速价值升维
- 9SNEC 2026|亿纬锂能斩获超67GWh订单,6.9+MWh储能系统实力领跑大电池赛道
- 10敢闯会创 智赋清洁能源:兰州理工学子在西北能源高地破茧成蝶
- 1共赴智算未来:维谛(Vertiv)亮相Computex2026,以全融合型基础设施赋能AI时代
- 2第三届岩土工程创新与发展百人论坛(GeoT100)在成都隆重召开
- 3欣兴工具:国之重器再添新力量 高端深孔钻挺进核电核心领域
- 4远景发布全球首款AI光储一体化系统,全栈自研打通“风、光、储、氢”
- 5BEAUTY RUSH 忠于自己,不必攀比
- 6数字经济重构实体价值:中食科技与一场“兴商富民”的产业实验
- 7目的地多元、体验深入 暑期文旅市场热度飙升蓄势待发呈现新亮点
- 8164项专利行业领先,日日顺持续打造“科技生态”
- 9核心业务稳定运行!电科金仓助力某省级公安云平台完成关键升级
- 10“美丽中国行之探访国家公园”集中采访启动
- 1行业迎来战略转折点 中国跨境电商打响“造牌运动”
- 2中传世纪控股开展子公司清理规范专项工作 坚决清理假冒国企与低效企业
- 3芯位科技与清华大学共同领衔的标准成果在2026世界数字教育大会发布
- 4绿盟科技安全数字人平台正式发布:以风云卫为核心,构建自主运营、持续进化的安全数字人团队
- 52026年中国AI竞争格局与商业化趋势分析:梯队重构、价值兑现、生态决胜
- 62026年磷酸铁锂电池行业量价齐升迎拐点 技术迭代启新程
- 7叶嘉重返北音毕业典礼 献唱《听我说谢谢你》致青春
- 82026年4月汽车工业经济运行情况
- 9SID2026|维信诺三项OLED中尺寸解决方案亮相,轻薄与功耗的双重优化
- 10深化协同、共赢未来——远光集团与银彩娱乐的发展趋势观察



