<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    工信部移動互聯網APP產品安全漏洞庫第二批技術支撐單位開始遴選!

    全球網絡安全資訊2021-10-25 13:23:17

    各有關單位:

    為貫徹落實《網絡產品安全漏洞管理規定》的要求,推動網絡產品安全漏洞管理工作有序進行,在工業和信息化部網絡安全管理局組織指導下,中國軟件評測中心(工業和信息化部軟件與集成電路促進中心)負責建設和運營工業和信息化部移動互聯網APP產品安全漏洞專業庫(以下簡稱CAPPVD漏洞庫),并成立安全漏洞管理特設工作組(以下簡稱特設組),聯合行業力量支撐移動互聯網APP產品安全漏洞管理工作。近期,特設組將組織開展第二批支撐單位遴選工作,匯聚各方力量共同維護移動互聯網APP產品安全。

    現將有關事項通知如下:

    工作總則

    面向APP產品、移動互聯網安全等領域企事業單位,遴選一批具有較高技術水平和較強社會責任感的優秀單位,提高移動互聯網APP產品重大漏洞和重要安全事件研究、發現、分析、處置能力,形成移動互聯網APP產品安全漏洞管理的良性機制,助力我國移動互聯網APP產品健康有序發展。

    遴選條件

    (一) 申報單位應嚴格遵守中華人民共和國現行法律法規,在國家企業信用信息公示系統中無不良記錄。

    (二) 申報單位應在國內注冊成立,具有獨立法人資格,財務狀況良好,組織管理結構和監管體系清晰明確。

    (三) 申報單位應具備穩定的網絡安全團隊,且團隊成員具有網絡安全相關資質證書及豐富工作經驗。

    (四) 申報單位應在移動互聯網APP產品安全領域具備較強的研發測試、漏洞研究、應急響應等技術能力。

    (五)申報單位應遵守CAPPVD漏洞庫管理要求,承擔責任,履行義務。

    申報方式

    申報單位可通過CAPPVD漏洞庫官網申報加入特設組技術組,也可通過聯系聯絡人獲取申報表,并及時將申報材料紙質版(蓋章、一份)和電子版(光盤、一份)送至中國軟件評測中心。申報截至日期為:11月8日。

    線上申報網址:

    https://cappvd.cstc.org.cn/home/special

    申報流程

    (一) 申報單位按照相關要求提交申報材料。

    (二) 特設組將依據《工業和信息化部移動互聯網APP產品安全漏洞專業庫及安全漏洞管理特設工作組工作規范(試行)》對申報單位進行初審。

    (三) 特設組將組織召開專家評審會,聽取初審通過單位申報陳述,擇優選擇。

    (四) 特設組將向審核通過單位頒發特設組技術支撐單位證書,并予以公告。

    聯系方式

    聯 絡 人:黃崢/秦曉磊 

    聯絡電話:13811563856/18510844188

    電子郵箱:cappvd@cstc.org.cn

    地   址:北京市海淀區紫竹院路66號

     中國軟件評測中心           

    (工業和信息化部軟件與集成電路促進中心)

    2021年10月19日     

    信息安全移動互聯網
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    (二)適用范圍《工程指南》提出了個人信息安全工程的原則、目標、階段和準備,提供了網絡產品和服務在需求、設計、開發、測試、發布階段落實個人信息安全要求的工程化指南。在發布階段,對個人信息保護影響評估相關文檔進行評審、簽發及歸檔。《工程指南》對PIA與產品服務規劃建設的同步開展的強調,體現其與對個人信息保護的深刻理解。
    11月14日,國家互聯網信息辦公布了《網絡數據安全管理條例(征求意見稿)》。為此,小貝說安全設立《網絡數據安全管理條例(征求意見稿)》(后文簡稱《條例》)解讀專欄,以百問百答的形式對《條例》進行系列解讀。
    綠盟科技參與編寫《信息安全技術 政務網站系統安全指南》
    為切實提升機構檢測技術和服務水平,保障檢測結果的科學性、準確性,增強APP檢測產業技術力量,提升行業個人信息保護水平。中國信通院按程序對檢測機構提交的檢測報告進行了核驗,經評估,以下8家機構提交的檢測結果審核通過。下一步,中國信通院泰爾終端實驗室將持續組織開展APP用戶權益保護測試能力驗證計劃,不斷推動行業檢測能力和服務水平邁上新臺階。
    國內安全領域合規環境的規范性更進一步,網絡安全、數據安全的落實工作迫在眉睫。適用于網絡運營者規范網絡數據處理,以及監管部門、第三方評估機構對網絡數據處理進行監督管理和評估。適用于SM9密碼算法的正確和規范使用,以及指導SM9密碼算法的設備和系統的研發和檢測。適用于各類組織開展信息安全風險評估工作。適用于指導政務部門開展網站系統安全防護工作,也可作為對政務網站系統實施安全監督管理和評估檢查時的參考。
    全國信息安全標準化技術委員會歸口的10項國家標準正式發布,分別從數據安全、密碼算法、風險評估、安全服務、可信執行、可信計算、政務安全、工控安全、移動安全、智能家居安全等維度,對相關安全要求進行規定。
    本文整理了2022上半年我國發布的重要網絡安全標準,包含19項國家標準、11項行業標準,覆蓋基礎通用、安全產品、安全管理、安全技術等多個領域,供大家參考。
    “數據安全共同體計劃” 現公開征集首批參與單位,誠邀安全企業、具備安全能力輸出的互聯網企業及關注數據安全產業發展的企事業單位參與。
    —2020 信息技術 安全技術 密鑰管理 第1部分:框架 —2021 信息技術 安全技術 密鑰管理 第3部分:采用非對稱技術的機制 17964—2008 信息安全技術 分組密碼算法的工作模式 —2000 信息技術 安全技術 散列函數 第1...
    這是自2021年政府工作報告以來,再次對數據安全和個人信息保護的強調。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类