alhowsh.com

科技数码

三部门加密网络安全围栏 首次从产品视角管理漏洞

📅 2026-07-31 · ✍️ 李员 · 👁 22,428 阅读

三部门加密网络安全围栏 首次从产品视角管理漏洞
工业和信息化部、国家互联网信息办公室、公安部近日联合印发《网络产品安全漏洞管理规定》(以下简称《规定》),该《规定》自今年9月1日起开始施行。志翔科技高级副总裁伍海桑对科技日报记者说:“《规定》是对《网络安全法》的细化,进一步规范了网络产品的漏洞发现、公布、报告和修补等流程,明确了职责、对象和办法,是网络安全法落地实施的环节,非常必要,而且也非常务实。”   这是我国首次从产品视角管理漏洞。值得一提的是,“以往从攻击事件视角、网络系统视角等为主的漏洞收集及管理模式,只能解决单点问题,很难对该漏洞影响各行业的风险情况进行全面研判和处置。”奇安信集团副总裁、补天漏洞响应平台主任张卓说,“在供应链安全威胁日益严重的全球形势下,《规定》着眼于整个供应链的风险评估和有效处置,对维护国家网络安全,保护网络产品和主要网络系统的安全稳定运行具有重大意义。”   网络产品漏洞往往波及所有相关使用者,而不会只影响局部。此外,张卓介绍,今年1月,专注于产品生命周期管理解决方案的西门子Digital Industries Software爆出数十个漏洞。黑客利用这些漏洞就能执行恶意代码。

(本文仅供参考,不构成任何建议。)