漏洞管理规定正式施行 白帽群体有了行为准绳
时间:2022-04-28 06:54:01 | 来源:行业动态
时间:2022-04-28 06:54:01 来源:行业动态
网络安全产业已发展进入快车道,白帽人才也成为维护网络安全行业的重要支撑力量。工信部网安局副处长肖俊芳在致辞中表示,工信部网络安全威胁和漏洞信息共享平台自9月1日上线以来,已收到来自电信网、互联网、车联网等各领域安全漏洞近9万个,其中以补天平台为代表的第三方漏洞平台的大力支撑和对白帽群体的积极引导起到了重要作用。
奇安信集团董事长齐向东则在致辞时提出,《网络产品安全漏洞管理规定》会对网络产品提供商、白帽群体、漏洞平台三个方面起到激励作用。其中,漏洞管理规定将白帽的行为正当化、合法化,给白帽子提供了安全感。
齐向东指出,一方面,《规定》明确鼓励民间力量进行漏洞挖掘工作,给漏洞的发现、收集、发布等行为划定了红线,引导白帽子在合法合规的条件下发挥价值;另一方面,《规定》也鼓励厂家针对白帽子设立漏洞奖励机制,白帽子亦可通过自己的一技之长获得相应的回报,从而形成良性循环,推动安全产业不断壮大。2021年,就有企业SRC通过补天平台向白帽子支付了高达13万元的单个漏洞奖金。
而对于漏洞平台来说,漏洞管理规定的实施,也为漏洞响应平台提供了健康的成长方向。下一步,补天将继续优化提升平台能力,对民间白帽进行正向引导,帮助厂商建设和运营符合要求的产品漏洞收集平台,守住漏洞这条重要的安全防线。