返回頂部
關(guān)閉軟件導(dǎo)航
位置:首頁 > 資訊 > 其他>關(guān)于強化網(wǎng)絡(luò)安全漏洞管理的提案

  全國政協(xié)委員、360集團董事長兼CEO周鴻祎

  漏洞是網(wǎng)絡(luò)安全的“命門”。軟硬件系統(tǒng)漏洞使得攻擊者可以利用漏洞竊取信息或者控制、破壞目標(biāo)系統(tǒng),從而引發(fā)各種網(wǎng)絡(luò)安全問題網(wǎng)站安全查詢工具。例如,2010年伊朗核設(shè)施遭受“震網(wǎng)病毒”攻擊,2016年美國東海岸大面積斷網(wǎng)事件,以及2017年肆虐全球的“WannaCry”勒索病毒事件,都是由于網(wǎng)絡(luò)安全漏洞引發(fā)的。

  更值得注意的是,網(wǎng)絡(luò)是一個整體,任何一個單位、任何一個系統(tǒng)存在漏洞,都會成為犯罪分子和敵對勢力攻擊的跳板,成為整個網(wǎng)絡(luò)的薄弱環(huán)節(jié)。作為中國最大的網(wǎng)絡(luò)安全公司,360集團一年新發(fā)現(xiàn)的網(wǎng)絡(luò)安全漏洞就超過8萬個。從我國情況看,網(wǎng)絡(luò)安全漏洞管理方面存在以下問題:

  1、對漏洞不重視、修復(fù)不及時現(xiàn)象普遍存在。據(jù)360補天漏洞響應(yīng)平臺統(tǒng)計,25.6%的漏洞未進行修復(fù),一些行業(yè)漏洞平均修復(fù)時間長達數(shù)月之久。去年5月12日“WannaCry”勒索病毒事件爆發(fā),其實微軟公司早在3月份就已發(fā)布了相應(yīng)安全漏洞補丁,但我國很多單位卻一直沒有打補丁,導(dǎo)致近30萬臺主機和電腦被感染。直到今天,360公司還能監(jiān)測到我國每天仍有近千臺電腦感染此勒索病毒。

  2、缺少具體的漏洞修復(fù)管理細則和處罰機制。《網(wǎng)絡(luò)安全法》已經(jīng)正式實施,規(guī)定了網(wǎng)絡(luò)運營者的安全義務(wù)以及相應(yīng)的追責(zé)。但對網(wǎng)絡(luò)安全漏洞管理還沒有執(zhí)行細則。如,對于安全漏洞的修復(fù)時間等還缺少具體規(guī)定,導(dǎo)致很多單位修復(fù)周期過長,有時長達數(shù)周甚至數(shù)月,給攻擊者留下機會。此外,缺少嚴(yán)格的監(jiān)督執(zhí)行和處罰機制,對未及時修復(fù)安全漏洞的單位無法及時發(fā)現(xiàn)和予以處罰。

  為強化網(wǎng)絡(luò)安全漏洞管理,降低被攻擊風(fēng)險,提高我國網(wǎng)絡(luò)安全防護能力,建議:

  一、建立漏洞管理全流程監(jiān)督處罰制度

  盡快制定覆蓋網(wǎng)絡(luò)安全漏洞發(fā)現(xiàn)、審核、披露、通報、修復(fù)、追責(zé)等全流程的管理細則,強制要求漏洞必須及時修復(fù),對漏洞修復(fù)時間以及違規(guī)處罰措施予以明確規(guī)定。此外,應(yīng)建立監(jiān)督檢查機制和力量,及時發(fā)現(xiàn)未及時修復(fù)漏洞的行為,并追究相關(guān)單位和責(zé)任人責(zé)任。

  二、強制執(zhí)行重要信息系統(tǒng)上線前漏洞檢測

  對涉及國計民生、國家關(guān)鍵信息基礎(chǔ)設(shè)施的重大信息系統(tǒng)工程和項目,一方面在其上線運行或交付使用之前,應(yīng)強制要求進行網(wǎng)絡(luò)安全漏洞的自檢和備案,尤其應(yīng)加強源代碼層面的安全缺陷和漏洞檢測。另一方面,國家網(wǎng)絡(luò)安全主管部門應(yīng)對上線系統(tǒng)進行抽檢,發(fā)現(xiàn)問題及時整改。同時,應(yīng)引導(dǎo)和鼓勵軟硬件系統(tǒng)開發(fā)企業(yè)加強安全開發(fā)規(guī)范和流程,盡量在源頭避免網(wǎng)絡(luò)安全漏洞的出現(xiàn)。

  三、強制召回存在重大網(wǎng)絡(luò)安全漏洞產(chǎn)品

  對存在嚴(yán)重網(wǎng)絡(luò)安全漏洞網(wǎng)站安全查詢器,可能導(dǎo)致大規(guī)模用戶隱私泄露、人身傷害或者影響民生服務(wù)、關(guān)鍵基礎(chǔ)設(shè)施正常運行的軟硬件產(chǎn)品,尤其是物聯(lián)網(wǎng)、智能汽車等產(chǎn)品,應(yīng)借鑒汽車行業(yè)的做法,對存在重大網(wǎng)絡(luò)安全漏洞產(chǎn)品的實施強制召回,避免造成更大的損失。

網(wǎng)站安全性查詢軟件

  四、鼓勵政企單位采用眾測眾包方式發(fā)現(xiàn)和收集漏洞

  網(wǎng)絡(luò)安全漏洞的挖掘和發(fā)現(xiàn)具有一定的偶然性,需要集合民間智慧。建議借鑒美國在安全漏洞收集和挖掘方面的做法。一方面網(wǎng)站安全性查詢軟件,加強政企單位與專業(yè)網(wǎng)絡(luò)安全企業(yè)的深度合作,充分利用網(wǎng)絡(luò)安全企業(yè)的漏洞挖掘能力和情報優(yōu)勢,幫助政企單位及早發(fā)現(xiàn)和修復(fù)漏洞。另一方面,在安全可控的前提下,鼓勵政企單位采用眾測眾包方式,充分發(fā)動民間安全研究力量發(fā)現(xiàn)和收集漏洞,提高網(wǎng)絡(luò)安全整體防護能力。

如果您覺得 關(guān)于強化網(wǎng)絡(luò)安全漏洞管理的提案 這篇文章對您有用,請分享給您的好友,謝謝
文章地址:http://www.meyanliao.com/article/other/gyqhwlaqldgldta.html
解放雙手無盡可能,有問題添加天線貓微信
主站蜘蛛池模板: 毛片亚洲AV无码精品国产午夜| 国产综合无码一区二区色蜜蜜| 久久亚洲国产成人精品无码区| 无码中文字幕日韩专区视频| 欲色aV无码一区二区人妻| 日韩精品无码免费专区午夜不卡| 精品无码国产一区二区三区AV| 无码日韩AV一区二区三区| 蜜桃臀无码内射一区二区三区| 亚洲一本大道无码av天堂| 18禁网站免费无遮挡无码中文 | 亚洲成a人片在线观看天堂无码| 亚洲午夜无码片在线观看影院猛| 亚洲a∨无码精品色午夜| 无码视频在线观看| 国产色爽免费无码视频| 欧美性生交xxxxx无码影院∵| 色偷偷一区二区无码视频| 国产精品无码国模私拍视频| 色综合99久久久无码国产精品| 亚洲精品中文字幕无码AV| 国产AV一区二区三区无码野战| 成在线人免费无码高潮喷水| 免费无码又爽又刺激高潮的视频| 久久国产亚洲精品无码| 久久精品aⅴ无码中文字字幕重口| 国产在线拍揄自揄拍无码| 国产色爽免费无码视频| 亚洲中文久久精品无码ww16| 伊人久久综合无码成人网| 亚洲AV中文无码乱人伦下载 | 91精品日韩人妻无码久久不卡| 亚洲日韩精品A∨片无码| 国产综合无码一区二区三区| 精选观看中文字幕高清无码| H无码精品3D动漫在线观看| 国产成人无码一二三区视频| 国产亚洲人成无码网在线观看| 久久午夜无码鲁丝片直播午夜精品 | 国产在线无码制服丝袜无码| 老司机无码精品A|