漏洞管理規(guī)定正式施行 白帽群體有了行為準(zhǔn)繩
時間:2022-04-28 06:54:01 | 來源:行業(yè)動態(tài)
時間:2022-04-28 06:54:01 來源:行業(yè)動態(tài)
網(wǎng)絡(luò)安全產(chǎn)業(yè)已發(fā)展進(jìn)入快車道,白帽人才也成為維護(hù)網(wǎng)絡(luò)安全行業(yè)的重要支撐力量。工信部網(wǎng)安局副處長肖俊芳在致辭中表示,工信部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺自9月1日上線以來,已收到來自電信網(wǎng)、互聯(lián)網(wǎng)、車聯(lián)網(wǎng)等各領(lǐng)域安全漏洞近9萬個,其中以補(bǔ)天平臺為代表的第三方漏洞平臺的大力支撐和對白帽群體的積極引導(dǎo)起到了重要作用。
奇安信集團(tuán)董事長齊向東則在致辭時提出,《網(wǎng)絡(luò)產(chǎn)品安全漏洞管理規(guī)定》會對網(wǎng)絡(luò)產(chǎn)品提供商、白帽群體、漏洞平臺三個方面起到激勵作用。其中,漏洞管理規(guī)定將白帽的行為正當(dāng)化、合法化,給白帽子提供了安全感。
齊向東指出,一方面,《規(guī)定》明確鼓勵民間力量進(jìn)行漏洞挖掘工作,給漏洞的發(fā)現(xiàn)、收集、發(fā)布等行為劃定了紅線,引導(dǎo)白帽子在合法合規(guī)的條件下發(fā)揮價值;另一方面,《規(guī)定》也鼓勵廠家針對白帽子設(shè)立漏洞獎勵機(jī)制,白帽子亦可通過自己的一技之長獲得相應(yīng)的回報(bào),從而形成良性循環(huán),推動安全產(chǎn)業(yè)不斷壯大。2021年,就有企業(yè)SRC通過補(bǔ)天平臺向白帽子支付了高達(dá)13萬元的單個漏洞獎金。
而對于漏洞平臺來說,漏洞管理規(guī)定的實(shí)施,也為漏洞響應(yīng)平臺提供了健康的成長方向。下一步,補(bǔ)天將繼續(xù)優(yōu)化提升平臺能力,對民間白帽進(jìn)行正向引導(dǎo),幫助廠商建設(shè)和運(yùn)營符合要求的產(chǎn)品漏洞收集平臺,守住漏洞這條重要的安全防線。