CISA和白宫发布漏洞披露政策:需允许匿名提交
据FCW网站9月2日报道,美国管理和预算办公室(OMB)和网络安全和基础设施安全局(CISA)分别发布了备忘录和约束性操作指令《制定和发布漏洞披露政策》,指导联邦机构如何设置其漏洞研究和披露程序。
根据CISA指令,在六个月内,各联邦机构必须发布漏洞披露政策,概述所涵盖的系统,外部安全研究人员如何报告,机构将如何以及何时进行响应,以及明确承诺不会针对遵守规则的主体采取法律行动。
而且,这些机构不能要求安全研究人员提供个人身份信息,需允许匿名提交,并且在“合理的时间限制”之外,不得干涉限制研究人员向其他人披露漏洞的行为。
CISA助理总监Bryan Ware表示,CISA将在明年春季建立一个新的漏洞披露平台服务。
九个月后,这些机构必须至少有一个互联网访问系统或服务符合条件,并且在两年之内必须使所有系统符合标准。
OMB 的备忘录规定,机构的计划应与当前的联邦法律以及国际标准(例如由国际标准化组织或国际电工委员会制定的国际标准)紧密结合。
此外,OMB警告,尽管漏洞赏金可以吸引安全研究人员,帮助机构发现软件漏洞,但各机构必须认真评估安全方面可持续发展所需的成本。其表示,目前已经与网络安全和基础设施安全局,及其他机构建立合作关系,主要是为了将该计划大范围推广实行。
参议员Ron Wyden(D-Ore)在一份声明中说:网络安全研究人员自愿发现并报告了威胁美国人安全和隐私的问题,他们实际上提供了很大的公共服务,政府应该对他们表示嘉奖,CISA这一行为可以改善多年来政府机构来起诉网络安全研究人员而造成的负面影响。
参考来源:https://fcw.com/articles/2020/09/02/johnson-vdp-bugs-cisa-omb.aspx

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
IDC:第二季度全球以太网交换机和路由器市场喜忧参半
根据IDC昨天发布的以太网交换机和路由器季度追踪报告显示,2020年第二季度(20Q2)全球以太网交换机市场收入达到66亿美元,同比减少6.3%。同时,全球企业和服务提供商(SP)路由器市场总收入同比小幅增长0.1%,达到40亿美元。 全球应对COVID-19大流行给以太网交换机和路由器市场结果造成了一定影响。全球很多地方的封锁政策导致许多企业暂停了投资计划。同时,超大规模数据中心运营商、云提供商、通信服务提供商为了响应不断增长的需求而增加了投资。这创造了一个动态的环境,市场结果参差不齐,IDC预计这一趋势将在2020年下半年持续下去。 IDC网络追踪报告研究总监Petr Jirovsky指出:“第二季度除了企业、超大规模数据中心、服务提供商的以太网交换机和路由器市场表现不一之外,从地区市场来看也有很大差异。第二季度疫情有所消退的地区市场开始复苏,而在此期间,欧洲和美洲部分地区加强了疫情应对措施,这些都是不利因素。” 以太网交换机市场亮点 从地区来看,全球大多数地区的以太网交换机市场均有同比下滑。其中一个亮点是中国市场,第二季度同比增长25.4%。亚太地区(不包括日本和中国)同比下滑6...
- 下一篇
华纳音乐集团被黑客入侵,用户信用卡详细信息被盗
全球第三大音乐唱片公司华纳音乐集团(Warner Music Group,WMG)披露了一项影响客户个人和财务信息的数据泄露事件,该公司位于美国的几家电子商务商店于2020年4月遭到黑客攻击,看起来像是Magecart攻击。 WMG拥有超过200年的历史,拥有超过3500名员工,通过子公司、附属公司和非附属许可证持有人网络在70多个国家开展业务。 WMG还拥有华纳查佩尔音乐发行商和一些世界上最成功的唱片公司,包括但不限于Elektra、Warner Records、Atlantic、Warner Classics、Parolphone和Warner Music Nashville。 美国网店自4月以来遭到破坏 该公司表示,这起事件涉及多个通过外部服务提供商运营的电子商务网站,安全漏洞可能使黑客窃取进入网站的个人信息 “在2020年8月5日,我们得知一个未经授权的第三方泄露了WMG运营的一些美国电子商务网站,但这些网站由外部服务提供商托管和支持,”该公司在发给受影响个人的违约通知信中说。 “这使得未经授权的第三方有可能获取您在2020年4月25日至2020年8月5日期间输入一个或多个受影...
相关文章
文章评论
共有0条评论来说两句吧...