律师免费在线法律咨询服务_厚德汇法网
  • 网站首页
  • 法律常识
    • 咨询指南
    • 婚姻家庭
    • 刑事案件
    • 劳动纠纷
    • 网络电商
    • 知识产权
    • 交通事故
    • 债权债务
    • 损害赔偿
    • 合同法律
    • 房产地产
    • 司法典型案例
  • 诉讼指南
    • 诉讼常识
    • 民事诉讼
    • 刑事诉讼
    • 行政诉讼
    • 司法鉴定
    • 证据规则
    • 法院执行
  • 企业法务
    • 工商财税
    • 股权
    • 公司治理
  • 律师推荐
    • 婚姻律师
    • 律师业务
  • 法律文书
    • 合同范本
    • 律师函
    • 起诉书
    • 辩护词
    • 表格函件
  • 法律法规
    • 法律条文释义
    • 证券期货法律法规
    • 民商法
    • 刑法
    • 社会法
    • 行政法
    • 经济法
    • 司法解释
    • 党纪法规
    • 地方法规规章
  • 法律资讯
  • 关于我们
专业律师团队提供免费在线法律咨询
    主页 > 法律法规 > 民商法 > 网络信息法 > >

网络产品安全漏洞管理规定

2021-07-15 22:40 admin
【颁布时间】2021-7-12
【发文号】工信部联网安〔2021〕66号
【颁布单位】工业和信息化部 国家互联网信息办公室 公安部
【法规来源】http://www.cac.gov.cn/2021-07/13/c_1627761607640342.htm
 

网络产品安全漏洞管理规定
 

工信部联网安〔2021〕66号

第一条 为了规范网络产品安全漏洞发现、报告、修补和发布等行为,防范网络安全风险,根据《中华人民共和国网络安全法》,制定本规定。
 
第二条 中华人民共和国境内的网络产品(含硬件、软件)提供者和网络运营者,以及从事网络产品安全漏洞发现、收集、发布等活动的组织或者个人,应当遵守本规定。
 
第三条 国家互联网信息办公室负责统筹协调网络产品安全漏洞管理工作。工业和信息化部负责网络产品安全漏洞综合管理,承担电信和互联网行业网络产品安全漏洞监督管理。公安部负责网络产品安全漏洞监督管理,依法打击利用网络产品安全漏洞实施的违法犯罪活动。
 
有关主管部门加强跨部门协同配合,实现网络产品安全漏洞信息实时共享,对重大网络产品安全漏洞风险开展联合评估和处置。
 
第四条 任何组织或者个人不得利用网络产品安全漏洞从事危害网络安全的活动,不得非法收集、出售、发布网络产品安全漏洞信息;明知他人利用网络产品安全漏洞从事危害网络安全的活动的,不得为其提供技术支持、广告推广、支付结算等帮助。
 
第五条 网络产品提供者、网络运营者和网络产品安全漏洞收集平台应当建立健全网络产品安全漏洞信息接收渠道并保持畅通,留存网络产品安全漏洞信息接收日志不少于6个月。
 
第六条 鼓励相关组织和个人向网络产品提供者通报其产品存在的安全漏洞。
 
第七条 网络产品提供者应当履行下列网络产品安全漏洞管理义务,确保其产品安全漏洞得到及时修补和合理发布,并指导支持产品用户采取防范措施:
 
(一)发现或者获知所提供网络产品存在安全漏洞后,应当立即采取措施并组织对安全漏洞进行验证,评估安全漏洞的危害程度和影响范围;对属于其上游产品或者组件存在的安全漏洞,应当立即通知相关产品提供者。
 
(二)应当在2日内向工业和信息化部网络安全威胁和漏洞信息共享平台报送相关漏洞信息。报送内容应当包括存在网络产品安全漏洞的产品名称、型号、版本以及漏洞的技术特点、危害和影响范围等。
 
(三)应当及时组织对网络产品安全漏洞进行修补,对于需要产品用户(含下游厂商)采取软件、固件升级等措施的,应当及时将网络产品安全漏洞风险及修补方式告知可能受影响的产品用户,并提供必要的技术支持。
 
工业和信息化部网络安全威胁和漏洞信息共享平台同步向国家网络与信息安全信息通报中心、国家计算机网络应急技术处理协调中心通报相关漏洞信息。
 
鼓励网络产品提供者建立所提供网络产品安全漏洞奖励机制,对发现并通报所提供网络产品安全漏洞的组织或者个人给予奖励。
 
第八条 网络运营者发现或者获知其网络、信息系统及其设备存在安全漏洞后,应当立即采取措施,及时对安全漏洞进行验证并完成修补。
 
第九条 从事网络产品安全漏洞发现、收集的组织或者个人通过网络平台、媒体、会议、竞赛等方式向社会发布网络产品安全漏洞信息的,应当遵循必要、真实、客观以及有利于防范网络安全风险的原则,并遵守以下规定:
 
(一)不得在网络产品提供者提供网络产品安全漏洞修补措施之前发布漏洞信息;认为有必要提前发布的,应当与相关网络产品提供者共同评估协商,并向工业和信息化部、公安部报告,由工业和信息化部、公安部组织评估后进行发布。
 
(二)不得发布网络运营者在用的网络、信息系统及其设备存在安全漏洞的细节情况。
 
(三)不得刻意夸大网络产品安全漏洞的危害和风险,不得利用网络产品安全漏洞信息实施恶意炒作或者进行诈骗、敲诈勒索等违法犯罪活动。
 
(四)不得发布或者提供专门用于利用网络产品安全漏洞从事危害网络安全活动的程序和工具。
 
(五)在发布网络产品安全漏洞时,应当同步发布修补或者防范措施。
 
(六)在国家举办重大活动期间,未经公安部同意,不得擅自发布网络产品安全漏洞信息。
 
(七)不得将未公开的网络产品安全漏洞信息向网络产品提供者之外的境外组织或者个人提供。
 
(八)法律法规的其他相关规定。
 
第十条 任何组织或者个人设立的网络产品安全漏洞收集平台,应当向工业和信息化部备案。工业和信息化部及时向公安部、国家互联网信息办公室通报相关漏洞收集平台,并对通过备案的漏洞收集平台予以公布。
 
鼓励发现网络产品安全漏洞的组织或者个人向工业和信息化部网络安全威胁和漏洞信息共享平台、国家网络与信息安全信息通报中心漏洞平台、国家计算机网络应急技术处理协调中心漏洞平台、中国信息安全测评中心漏洞库报送网络产品安全漏洞信息。
 
第十一条 从事网络产品安全漏洞发现、收集的组织应当加强内部管理,采取措施防范网络产品安全漏洞信息泄露和违规发布。
 
第十二条 网络产品提供者未按本规定采取网络产品安全漏洞补救或者报告措施的,由工业和信息化部、公安部依据各自职责依法处理;构成《中华人民共和国网络安全法》第六十条规定情形的,依照该规定予以处罚。
 
第十三条 网络运营者未按本规定采取网络产品安全漏洞修补或者防范措施的,由有关主管部门依法处理;构成《中华人民共和国网络安全法》第五十九条规定情形的,依照该规定予以处罚。
 
第十四条 违反本规定收集、发布网络产品安全漏洞信息的,由工业和信息化部、公安部依据各自职责依法处理;构成《中华人民共和国网络安全法》第六十二条规定情形的,依照该规定予以处罚。
 
第十五条 利用网络产品安全漏洞从事危害网络安全活动,或者为他人利用网络产品安全漏洞从事危害网络安全的活动提供技术支持的,由公安机关依法处理;构成《中华人民共和国网络安全法》第六十三条规定情形的,依照该规定予以处罚;构成犯罪的,依法追究刑事责任。
 
第十六条 本规定自2021年9月1日起施行。
 
 
标签: 管理规定 网络产品 网络漏洞
上一篇:中华人民共和国数据安全法

下一篇:汽车数据安全管理若干规定(试行)

网络信息法相关文章:

  • 互联网弹窗信息推​送服务管理规定

    发文单位:国家网信办 发文时间:2022年09月09日 互联网弹窗信息推送服务管理规定 第一条 为了规范互联网弹窗信息推送服务,维护国家安全和公共利益,保护公民、法人和其他组织的...

    时间:2024-06-21阅读:146标签: 互联网 弹窗信息

  • 区块链信息服务管理规定

    发文单位:国家互联网信息办公室 发文时间:2019年1月10日 区块链信息服务管理规定 《区块链信息服务管理规定》已经国家互联网信息办公室室务会议审议通过,现予公布,自2019年2月...

    时间:2024-04-18阅读:166标签: 管理规定 信息服务 区块链

  • 互联网用户账号信息管理规定全文(最新版)

    发文单位:国家互联网信息办公室 发文时间:2022年6月27日 互联网用户账号信息管理规定 经2022年6月9日国家互联网信息办公室2022年第11次室务会议审议通过,现予公布,自2022年8月1日起...

    时间:2024-04-18阅读:219标签: 互联网 管理规定 用户 账号信息

  • 互联网信息服务深度合成管理规定

    发文单位:国家互联网信息办公室,工信部,公安部 发文时间:2022年11月25日 互联网信息服务深度合成管理规定 经2022年11月3日国家互联网信息办公室2022年第21次室务会议审议通过,并...

    时间:2024-04-18阅读:227标签: 互联网 管理规定 信息服务

  • 互联网信息服务算法推荐管理规定(全文)

    ...

    时间:2022-04-24阅读:127标签: 互联网 信息服务 算法

  • 未成年人节目管理规定(全文)

    【颁布时间】2021-10-8 【颁布单位】国家广播电视总局 【法规来源】http://www.nrta.gov.cn/ 未成年人节目管理规定 (2019 年 3 月 29 日 国家广播电视总局令第 3 号公布根据 2021 年 10 月 8 日《...

    时间:2022-03-06阅读:162标签: 未成年人 节目管理

  • 互联网用户公众账号信息服务管理规定

    【颁布时间】2021-1-24 【颁布单位】国家互联网信息办公室 【法规来源】http://www.cac.gov.cn/2021-01/22/c_1612887880656609.htm 互联网用户公众账号信息服务管理规定 第一章 总则 第一条 为了规范...

    时间:2021-08-21阅读:223标签: 公众账号 信息服务 互联网用户

  • 网络招聘服务管理规定

    【颁布时间】2020-12-18 【发文号】人社部令第44号 【颁布单位】人力资源和社会保障部 【法规来源】http://www.mohrss.gov.cn//xxgk2020/fdzdgknr/zcfg/bmgz/202012/t20201223_406512.html 网络招聘服务管理规...

    时间:2020-12-27阅读:175标签: 网络 管理规定 招聘

  • 金融信息服务管理规定

    【颁布时间】2018-12-26 【颁布单位】国家互联网信息办公室 【法规来源】http://news.jcrb.com/jxsw/201812/t20181226_1947201.html 金融信息服务管理规定 第一条 为加强金融信息服务内容管理,提高金...

    时间:2021-08-21阅读:165标签: 信息 管理规定 金融

  • 网络音视频信息服务管理规定

    【颁布时间】2019-11-18 【发文号】国信办通字 〔2019 〕 3 号 【颁布单位】国家互联网信息办公室 文化和旅游部 国家广播电视总局 【法规来源】http://www.nrta.gov.cn/art/2019/11/29/art_113_48908...

    时间:2020-06-04阅读:173标签: 信息 网络 管理规定 音频 视频

热门内容

  • 网购退货最新法律规定-网络购买商
  • 中华人民共和国个人信息保护法全
  • 互联网接入服务规范
  • 中华人民共和国电子商务法(全文
  • 中华人民共和国数据安全法
  • 中华人民共和国法律援助法(全文
  • 最高人民法院关于互联网法院审理
  • ​网络主播行为规范(网络直播主
  • 关于加快推进“互联网+政务服务”
  • 关于进一步严格管理切实防止未成

最新资讯

  • 网络反不正当竞争暂行规定
  • 中华人民共和国个人信息保
  • 中华人民共和国电子签名法
  • 电信网络诈骗及其关联违法
  • 会计师事务所数据安全管理
  • 互联网跟帖评论服务管理规
  • 互联网弹窗信息推​送服务
  • 网络暴力信息治理规定(全文

推荐内容

热门标签

    审判 工资 实施细则 公安机关 举证 租赁合同 职业病 办法 立功 刑事犯罪 监督 企业并购

 粤ICP备17072420号  粤公网安备 44030902000124号 工商网监备  

深圳市厚德汇法信息技术有限公司网络中心制作

声明:本站部分文章和图片系作者结合相关法律法规、政府官网及互联网相关知识整合。如若侵权请发邮件到494483749@qq.com投诉提交信息,我们将按照规定及时处理。