工信部印发《网络产品安全漏洞收集平台备案管理办法》的通知

行业相关

主页 > 新闻 > 行业相关 >

工信部印发《网络产品安全漏洞收集平台备案管理办法》的通知

发表时间:2022-11-01 15:16作者:admin 浏览:
业和信息化部关于印发
《网络产品安全漏洞收集平台备案管理办法》的通知
各省、自治区、直辖市及新疆生产建设兵团工业和信息化主管部门,各省、自治区、直辖市通信管理局,有关网络产品安全漏洞收集平台运营单位:
现将《网络产品安全漏洞收集平台备案管理办法》印发给你们,请认真遵照执行。
工业和信息化部
2022年10月25日
网络产品安全漏洞收集平台备案管理办法
第一条 为规范网络产品安全漏洞收集平台备案管理,根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《网络产品安全漏洞管理规定》,制定本办法。
第二条 中华人民共和国境内的网络产品安全漏洞收集平台的备案管理工作,适用本办法。
本办法所称网络产品安全漏洞收集平台(以下简称漏洞收集平台),是指相关组织或者个人设立的收集非自身网络产品安全漏洞的公共互联网平台,仅用于修补自身网络产品、网络和系统安全漏洞用途的除外。
第三条 漏洞收集平台备案通过工业和信息化部网络安全威胁和漏洞信息共享平台开展,采用网上备案方式进行。
第四条 拟设立漏洞收集平台的组织或个人,应当通过工业和信息化部网络安全威胁和漏洞信息共享平台如实填报网络产品安全漏洞收集平台备案登记信息,主要包括:
(一)漏洞收集平台的名称、首页网址和互联网信息服务(ICP)许可或备案号,用于发布漏洞信息的相关网址、社交软件公众号等互联网发布渠道;
(二)主办单位或主办个人的名称或姓名、证件号码,以及漏洞收集平台主要负责人和联系人的姓名、联系方式;
(三)漏洞收集的范围和方式、漏洞验证评估规则、通知相关责任主体修补漏洞规则、漏洞发布规则、注册用户的身份核实规则及分类分级管理规则等;
(四)通过工业和信息化部通信网络安全防护管理系统,取得的网络安全等级保护备案相关材料;
(五)依据有关国家标准和行业标准,实施平台管理等情况;
(六)有关主管部门要求提交的其他需要说明的信息。
第五条 工业和信息化部在收到漏洞收集平台提交的备案信息后,填报信息齐全、符合法定要求的,应当在10个工作日内予以备案,向其发放备案编号,将备案信息通报公安部和国家互联网信息办公室,并通过工业和信息化部网络安全威胁和漏洞信息共享平台向社会公布有关备案信息。
拟设立漏洞收集平台的组织或个人应对所填报信息的真实性负责,发现备案信息不真实、不完整的,工业和信息化部在10个工作日内通知漏洞收集平台予以补正。
完成备案的漏洞收集平台应当在其网站主页底部位置标明其备案编号。
第六条 备案信息发生变化的,应当自信息变化之日起30日内通过工业和信息化部网络安全威胁和漏洞信息共享平台履行备案变更手续。
第七条 不再从事漏洞收集业务的,应当在业务终止之日通过工业和信息化部网络安全威胁和漏洞信息共享平台履行备案注销手续。
第八条 漏洞收集平台应在上线前完成备案,已上线运行的漏洞收集平台应在本办法施行之日起10个工作日内进行备案。
第九条 工业和信息化部设立举报渠道,社会公众可通过工业和信息化部网络安全威胁和漏洞信息共享平台电话、邮箱等方式,对漏洞收集平台涉嫌违反法律法规的行为进行举报。经核查属实的,将依法依规对漏洞收集平台予以处理。
第十条 本办法自2023年1月1日起施行。
 

北京研发企业源代码如何做防泄密呢?安秉源代码加密解决方案

无论是制造业还是 IT 行业,源代码是软件开发最重要的资源,也是开发人员思想、经 验和工作智慧 的结晶。现如今,互联网上可以搜索到大量公开的源代码,其中也包含有大量涉及企      无论是制造业还是 IT 行业,源代码是软件开发最重要的资源,也是开发人员思想、经 验和工作智慧 的结晶。现如今,互联网上可以搜索到大量公开的源代码,其中也包含有大量涉及企业商业秘密 的非公开内容。 对于软件开发企业来讲,公司内部的全部核心代码文档都是绝对机密,是企 业的核心竞争力所在。但由于 商业恶性竞争,以及某些员工为了满足个人利益,职业道德沦 陷,利用自己的职务之便将企业核心源代码 低价出售给竞争对手,或者不遵循公司的相关规定,将涉及企业核心的源代码随意拷贝、利用、扩散及分 发,给企业带来不可估量的损失, 大大降低了企业的竞争力。 因此,软件开发企业对源代码的保护历来 是高度重视和密切关注。  
     企业源代码防泄密也是每一个研发类企业的重要任务之一,与此同时,随着源代码防泄密实践积累现在防泄密的方案主要有两种:1,传统沙盒防泄密解决方案,此种方案对系统兼容性要求极高,易出现编译蓝屏问题。2,源代码文件透明加密解决方案。安秉信息源代码解决方案就是采用源代码透明加密的解决方案稳定安全。
源码保护不外泄
应用需求
软件源代码 VS、VC、ECLIPSE、DELPHI、VB、IDEA、VSCODE 等是公司的核心数据,一旦泄漏,会导致无可预 估的经济损失,所有的源代码都必须进行保护。
解决方案
A、将源代码所有开发工具都添加为加密进程,这样生成代码类文件就会加密:并且只能源代码文件加密,编译生成的文件不加密!
B、加密后的源代码,只能在公司内部的电脑上打开修改等操作。
 
网络、邮件和截屏控制
应用需求
在不影响开发调试效率的前提下,有效管控网络,邮件,屏幕截图等泄密途径。
解决方案
对源代码加密后,通过网络、邮件、通过 U 盘等等方式将源代码传输到外面电脑都是无法打开。
对电脑截屏功能进行加密禁止。客户端电脑不可以进行截屏操作。
 
跨平台支持
应用需求
应用软件的开发环境比较复杂,开发平台大部分是 windows 平台的,但也有很大一部分是 linux 平台,所以防泄密软件需要能够适应复杂的开发环境。
解决方案
安秉源代码解决方案跨平台支持,全面支持 Windows、Linux 和 MAC。
 
与 SVN、GIT、小乌龟工具等版本库无缝兼容保证全程密文

应用需求
支持SVN、GIT、小乌龟工具等版本管理服务器无缝结合,当源代码更新上传至服务器时支持为加密状态, 下载至终端时自动加密保护,不改变现有操作习惯
解决方案
A、只用所有需要加密的机器部署加密客户端,而svn服务器不用部署客户端;
B、将版本对比工具注册为合法进程,因为全程是密文状态,所有对比工具要可以读取密文源码文件。
 
离线办公无妨碍(出差、加班)

应用需求
能够提供安全离线策略,既方便研发人员外出工作或者回家加班,又能保证笔记本上的加密数据安全。
解决方案
安秉信息 提供安全离线策略,在离线时间内,客户端是可以正常办公的。
 
人员离职无泄漏
应用需求
鉴于研发岗位的重要性和特殊性,不但要对在职人员的主动泄密行为进行管控,更要杜绝离职 人员拿走公司的核心资料,避免因泄密给企业造成损失。
 
企业内部的源代码防护信息安全需要一个整体的策略解决方案,以巩固信息化成果,降低企业信息安全 泄露的风险。
安秉信息研发源代码防泄密行业通用解决方案 十年技术积累  20个行业客户  2万家客户  300万台终端运行,安全稳定可信赖!

安秉信息,一站式终端安全解决方案提供商!