近日,工业和信息化部、国家互联网信息办公室、公安部正式印发《网络产品安全漏洞管理规定》(以下简称《规定》)。《规定》规范了网络产品安全漏洞发现、报告、修补和发布等行为,明确网络产品提供者、网络运营者的责任和义务,并将于2021年9月1日正式施行。
奇安信集团副总裁、补天漏洞响应平台主任张卓认为,该《规定》释放了一个重要信号:我国将首次以产品视角来管理漏洞,通过对网络产品漏洞的收集、研判、追踪、溯源,立足于供应链全链条,对网络产品进行全周期的漏洞风险跟踪,实现对我国各行各业网络安全的有效防护。
《规定》第九条强调,从事网络产品安全漏洞发现、收集的组织或者个人不得在网络产品提供者提供网络产品安全漏洞修补措施之前发布漏洞信息;认为有必要提前发布的,应当与相关网络产品提供者共同评估协商,并向工业和信息化部、公安部报告,由工业和信息化部、公安部组织评估后进行发布。
“本次颁布的《规定》将覆盖每一款网络产品,相关网络产品厂商的当务之急,是要根据要求,积极开通接受漏洞信息的渠道。”张卓表示,奇安信补天平台将根据规定要求,不断优化提升平台能力,也有意愿帮助各大网络产品厂商,建设和运营符合要求的产品漏洞收集平台,或者像服务现有6000多家入驻企业一样,为广大厂商代收漏洞。
网络安全是国家安全的重要组成部分,以《规定》为代表,近期网络安全政策密集发布,国家安全正引导政策升级。
市场普遍认为,政策的助力,网络安全产业中长期高成长性获得支撑。我国网络安全市场目前处于拐点阶段,从之前的满足形式合规需求的被动防御,转向强调实战的主动防御,中长期处于需求加速、行业集中度逐步提升的过程。因此,网安龙头股奇安信、深信服、启明星辰、任子行等网络安全板块近期被“追捧”,其背后有中长期逻辑支撑。预测,后期网络安全将还会持续成为热点板块。