工信部移动互联网APP产品安全漏洞库第二批技术支撑单位开始遴选!

全球网络安全资讯2021-10-25 13:23:17

各有关单位:

为贯彻落实《网络产品安全漏洞管理规定》的要求,推动网络产品安全漏洞管理工作有序进行,在工业和信息化部网络安全管理局组织指导下,中国软件评测中心(工业和信息化部软件与集成电路促进中心)负责建设和运营工业和信息化部移动互联网APP产品安全漏洞专业库(以下简称CAPPVD漏洞库),并成立安全漏洞管理特设工作组(以下简称特设组),联合行业力量支撑移动互联网APP产品安全漏洞管理工作。近期,特设组将组织开展第二批支撑单位遴选工作,汇聚各方力量共同维护移动互联网APP产品安全。

现将有关事项通知如下:

工作总则

面向APP产品、移动互联网安全等领域企事业单位,遴选一批具有较高技术水平和较强社会责任感的优秀单位,提高移动互联网APP产品重大漏洞和重要安全事件研究、发现、分析、处置能力,形成移动互联网APP产品安全漏洞管理的良性机制,助力我国移动互联网APP产品健康有序发展。

遴选条件

(一) 申报单位应严格遵守中华人民共和国现行法律法规,在国家企业信用信息公示系统中无不良记录。

(二) 申报单位应在国内注册成立,具有独立法人资格,财务状况良好,组织管理结构和监管体系清晰明确。

(三) 申报单位应具备稳定的网络安全团队,且团队成员具有网络安全相关资质证书及丰富工作经验。

(四) 申报单位应在移动互联网APP产品安全领域具备较强的研发测试、漏洞研究、应急响应等技术能力。

(五)申报单位应遵守CAPPVD漏洞库管理要求,承担责任,履行义务。

申报方式

申报单位可通过CAPPVD漏洞库官网申报加入特设组技术组,也可通过联系联络人获取申报表,并及时将申报材料纸质版(盖章、一份)和电子版(光盘、一份)送至中国软件评测中心。申报截至日期为:11月8日。

线上申报网址:

https://cappvd.cstc.org.cn/home/special

申报流程

(一) 申报单位按照相关要求提交申报材料。

(二) 特设组将依据《工业和信息化部移动互联网APP产品安全漏洞专业库及安全漏洞管理特设工作组工作规范(试行)》对申报单位进行初审。

(三) 特设组将组织召开专家评审会,听取初审通过单位申报陈述,择优选择。

(四) 特设组将向审核通过单位颁发特设组技术支撑单位证书,并予以公告。

联系方式

联 络 人:黄峥/秦晓磊 

联络电话:13811563856/18510844188

电子邮箱:cappvd@cstc.org.cn

地   址:北京市海淀区紫竹院路66号

 中国软件评测中心           

(工业和信息化部软件与集成电路促进中心)

2021年10月19日     

信息安全移动互联网
本作品采用《CC 协议》,转载必须注明作者和本文链接
(二)适用范围《工程指南》提出了个人信息安全工程的原则、目标、阶段和准备,提供了网络产品和服务在需求、设计、开发、测试、发布阶段落实个人信息安全要求的工程化指南。在发布阶段,对个人信息保护影响评估相关文档进行评审、签发及归档。《工程指南》对PIA与产品服务规划建设的同步开展的强调,体现其与对个人信息保护的深刻理解。
11月14日,国家互联网信息办公布了《网络数据安全管理条例(征求意见稿)》。为此,小贝说安全设立《网络数据安全管理条例(征求意见稿)》(后文简称《条例》)解读专栏,以百问百答的形式对《条例》进行系列解读。
绿盟科技参与编写《信息安全技术 政务网站系统安全指南》
为切实提升机构检测技术和服务水平,保障检测结果的科学性、准确性,增强APP检测产业技术力量,提升行业个人信息保护水平。中国信通院按程序对检测机构提交的检测报告进行了核验,经评估,以下8家机构提交的检测结果审核通过。下一步,中国信通院泰尔终端实验室将持续组织开展APP用户权益保护测试能力验证计划,不断推动行业检测能力和服务水平迈上新台阶。
国内安全领域合规环境的规范性更进一步,网络安全、数据安全的落实工作迫在眉睫。适用于网络运营者规范网络数据处理,以及监管部门、第三方评估机构对网络数据处理进行监督管理和评估。适用于SM9密码算法的正确和规范使用,以及指导SM9密码算法的设备和系统的研发和检测。适用于各类组织开展信息安全风险评估工作。适用于指导政务部门开展网站系统安全防护工作,也可作为对政务网站系统实施安全监督管理和评估检查时的参考。
全国信息安全标准化技术委员会归口的10项国家标准正式发布,分别从数据安全、密码算法、风险评估、安全服务、可信执行、可信计算、政务安全、工控安全、移动安全、智能家居安全等维度,对相关安全要求进行规定。
本文整理了2022上半年我国发布的重要网络安全标准,包含19项国家标准、11项行业标准,覆盖基础通用、安全产品、安全管理、安全技术等多个领域,供大家参考。
“数据安全共同体计划” 现公开征集首批参与单位,诚邀安全企业、具备安全能力输出的互联网企业及关注数据安全产业发展的企事业单位参与。
—2020 信息技术 安全技术 密钥管理 第1部分:框架 —2021 信息技术 安全技术 密钥管理 第3部分:采用非对称技术的机制 17964—2008 信息安全技术 分组密码算法的工作模式 —2000 信息技术 安全技术 散列函数 第1...
这是自2021年政府工作报告以来,再次对数据安全和个人信息保护的强调。
全球网络安全资讯
暂无描述