工信部網(wǎng)安〔2022〕146號《工業(yè)和信息化部關(guān)于印發(fā)〈網(wǎng)絡(luò )產(chǎn)品安全漏洞收集平臺備案管理辦法〉的通知》

瀏覽量:          時(shí)間:2022-10-29 01:49:14

《工業(yè)和信息化部關(guān)于印發(fā)〈網(wǎng)絡(luò )產(chǎn)品安全漏洞收集平臺備案管理辦法〉的通知》






工信部網(wǎng)安〔2022〕146號








各省、自治區、直轄市及新疆生產(chǎn)建設兵團工業(yè)和信息化主管部門(mén),各省、自治區、直轄市通信管理局,有關(guān)網(wǎng)絡(luò )產(chǎn)品安全漏洞收集平臺運營(yíng)單位:

現將《網(wǎng)絡(luò )產(chǎn)品安全漏洞收集平臺備案管理辦法》印發(fā)給你們,請認真遵照執行。





 

工業(yè)和信息化部

2022年10月25日








網(wǎng)絡(luò )產(chǎn)品安全漏洞收集平臺備案管理辦法
 







第一條 為規范網(wǎng)絡(luò )產(chǎn)品安全漏洞收集平臺備案管理,根據《中華人民共和國網(wǎng)絡(luò )安全法》《中華人民共和國數據安全法》《網(wǎng)絡(luò )產(chǎn)品安全漏洞管理規定》,制定本辦法。

第二條 中華人民共和國境內的網(wǎng)絡(luò )產(chǎn)品安全漏洞收集平臺的備案管理工作,適用本辦法。

本辦法所稱(chēng)網(wǎng)絡(luò )產(chǎn)品安全漏洞收集平臺(以下簡(jiǎn)稱(chēng)漏洞收集平臺),是指相關(guān)組織或者個(gè)人設立的收集非自身網(wǎng)絡(luò )產(chǎn)品安全漏洞的公共互聯(lián)網(wǎng)平臺,僅用于修補自身網(wǎng)絡(luò )產(chǎn)品、網(wǎng)絡(luò )和系統安全漏洞用途的除外。

第三條 漏洞收集平臺備案通過(guò)工業(yè)和信息化部網(wǎng)絡(luò )安全威脅和漏洞信息共享平臺開(kāi)展,采用網(wǎng)上備案方式進(jìn)行。

第四條 擬設立漏洞收集平臺的組織或個(gè)人,應當通過(guò)工業(yè)和信息化部網(wǎng)絡(luò )安全威脅和漏洞信息共享平臺如實(shí)填報網(wǎng)絡(luò )產(chǎn)品安全漏洞收集平臺備案登記信息,主要包括:

(一)漏洞收集平臺的名稱(chēng)、首頁(yè)網(wǎng)址和互聯(lián)網(wǎng)信息服務(wù)(ICP)許可或備案號,用于發(fā)布漏洞信息的相關(guān)網(wǎng)址、社交軟件公眾號等互聯(lián)網(wǎng)發(fā)布渠道;

(二)主辦單位或主辦個(gè)人的名稱(chēng)或姓名、證件號碼,以及漏洞收集平臺主要負責人和聯(lián)系人的姓名、聯(lián)系方式;

(三)漏洞收集的范圍和方式、漏洞驗證評估規則、通知相關(guān)責任主體修補漏洞規則、漏洞發(fā)布規則、注冊用戶(hù)的身份核實(shí)規則及分類(lèi)分級管理規則等;

(四)通過(guò)工業(yè)和信息化部通信網(wǎng)絡(luò )安全防護管理系統,取得的網(wǎng)絡(luò )安全等級保護備案相關(guān)材料;

(五)依據有關(guān)國家標準和行業(yè)標準,實(shí)施平臺管理等情況;

(六)有關(guān)主管部門(mén)要求提交的其他需要說(shuō)明的信息。

第五條 工業(yè)和信息化部在收到漏洞收集平臺提交的備案信息后,填報信息齊全、符合法定要求的,應當在10個(gè)工作日內予以備案,向其發(fā)放備案編號,將備案信息通報公安部和國家互聯(lián)網(wǎng)信息辦公室,并通過(guò)工業(yè)和信息化部網(wǎng)絡(luò )安全威脅和漏洞信息共享平臺向社會(huì )公布有關(guān)備案信息。

擬設立漏洞收集平臺的組織或個(gè)人應對所填報信息的真實(shí)性負責,發(fā)現備案信息不真實(shí)、不完整的,工業(yè)和信息化部在10個(gè)工作日內通知漏洞收集平臺予以補正。

完成備案的漏洞收集平臺應當在其網(wǎng)站主頁(yè)底部位置標明其備案編號。

第六條 備案信息發(fā)生變化的,應當自信息變化之日起30日內通過(guò)工業(yè)和信息化部網(wǎng)絡(luò )安全威脅和漏洞信息共享平臺履行備案變更手續。

第七條 不再從事漏洞收集業(yè)務(wù)的,應當在業(yè)務(wù)終止之日通過(guò)工業(yè)和信息化部網(wǎng)絡(luò )安全威脅和漏洞信息共享平臺履行備案注銷(xiāo)手續。

第八條 漏洞收集平臺應在上線(xiàn)前完成備案,已上線(xiàn)運行的漏洞收集平臺應在本辦法施行之日起10個(gè)工作日內進(jìn)行備案。

第九條 工業(yè)和信息化部設立舉報渠道,社會(huì )公眾可通過(guò)工業(yè)和信息化部網(wǎng)絡(luò )安全威脅和漏洞信息共享平臺電話(huà)、郵箱等方式,對漏洞收集平臺涉嫌違反法律法規的行為進(jìn)行舉報。經(jīng)核查屬實(shí)的,將依法依規對漏洞收集平臺予以處理。

第十條 本辦法自2023年1月1日起施行。



鄭州外資企業(yè)服務(wù)中心微信公眾號

掃描二維碼 關(guān)注我們




本文鏈接:http://www.jumpstarthappiness.com/doc/137017.html

本文關(guān)鍵詞: 工信部網(wǎng)安, 工業(yè)和信息化部, 網(wǎng)絡(luò ), 產(chǎn)品, 安全, 漏洞, 收集, 平臺, 備案, 管理辦法, 通知

最新政策
相關(guān)政策
大鸡巴网站_国产av一级片_午夜18 视频在线观看_黄片视频无码