哪些政策要求企业开展漏洞扫描?

简介: 在网络安全法等法规要求下,企业须定期开展漏洞扫描。具备CNAS/CMA/CCRC资质的第三方机构,依据GB/T 30279、34943等标准,通过专业工具对网络、系统、应用及容器镜像等进行全面扫描,出具权威《漏洞扫描报告》,助力企业合规整改、筑牢安全防线。(239字)

在网络安全问题日益突出的背景下,漏洞扫描是通过技术手段,识别出网络产品和服务存在漏洞的过程,第三方检测机构具有CNAS/CMA/CCRC等资质是开展漏洞扫描或渗透测试的重要资质,第三方检测机构利用漏洞扫描工具通过对网络、系统、应用程序等进行全面扫描,能够快速识别出潜在的安全漏洞,将获得的漏洞信息并将漏洞信息进行报告,形成第三方《漏洞扫描报告》。

哪些政策要求企业开展漏洞扫描?

1、《中华人民共和国网络安全法》:网络运营者应制定网络安全事件应急预案,及时处置系统漏洞等安全风险,发生危害网络安全的事件时,立即启动应急预案,采取补救措施并向主管部门报告。

2、《工业和信息化部 国家互联网信息办公室 公安部关于印发网络产品安全漏洞管理规定的通知》工信部联网安〔2021〕66号,网络运营者发现或者获知其网络、信息系统及其设备存在安全漏洞后,应当立即采取措施,及时对安全漏洞进行验证并完成修补。

3、《关键信息基础设施安全保护条例》:对关键信息基础设施每年进行网络安全检测和风险评估,及时整改问题并按要求报送情况。

4、《网络安全等级保护容器安全要求》:应在容器镜像创建或部署过程中扫描容器镜像漏洞,对不安全的镜像进行告警并阻断创建或部署流程。

5、海南省医疗保障局、海南省卫生健康委员会、海南省药品监督管理局共同印发《三医真实世界数据使用管理暂行办法》:存储系统需配备防火墙、入侵检测、访问控制等安全措施,并通过定期渗透测试和漏洞扫描确保防护有效性。
0b39ad2c1057badb7f7d78cfdf5acf30.png

第三方检测机构为企业开展漏洞扫描检测标准依据:

GB/T 34943-2017 《C/C++语言源代码漏洞测试规范》

GB/T 34944-2017 《Java语言源代码漏洞测试规范》

GB/T 34946-2017 《C#语言源代码漏洞测试规范》

GB/T 30279-2020 《信息安全技术 网络安全漏洞分类分级指南》

GB/T 25000.51-2016 《系统与软件工程 系统与软件质量要求和评价(SQuaRE)第51部分:就绪可用软件产品(RUSP)的质量要求和测试细则》

相关实践学习
基于Hologres轻量实时的高性能OLAP分析
本教程基于GitHub Archive公开数据集,通过DataWorks将GitHub中的项⽬、行为等20多种事件类型数据实时采集至Hologres进行分析,同时使用DataV内置模板,快速搭建实时可视化数据大屏,从开发者、项⽬、编程语⾔等多个维度了解GitHub实时数据变化情况。
相关文章
|
2月前
|
SQL 人工智能 运维
DataWorks Data Agent:一句话搞定数据开发,让周期从天级到分钟级
DataWorks Data Agent 是阿里云推出的AI原生数据开发智能体,覆盖集成、开发、运维、治理、分析全链路。它深度适配业务逻辑与开发规范,支持自然语言一键生成可信SQL及全流程交付。淘宝闪购实测:指标开发从6–8小时缩短至5–10分钟,真正实现“一句话交付”。
|
分布式计算 DataWorks 关系型数据库
DataWorks数据源问题之脏数据如何解决
DataWorks数据源是指DataWorks中配置的用于数据集成的外部数据源;本合集将讲解如何在DataWorks中配置和管理数据源,以及处理数据源连接和集成过程中的问题。
433 2
|
4月前
|
人工智能 安全 前端开发
OpenClaw Tools深度解析:10大工具组+多层防护+阿里云1键部署实战(2026版)
OpenClaw的核心魅力在于其强大的Tools体系——作为AI智能体直接操作外部世界的标准化接口,它就像“小龙虾”的强力钳子,让AI能打开浏览器、执行命令、读写文件甚至控制IoT设备。而Tools与Skills的本质区别在于:Tools是“工具箱”(功能单元),Skills是“操作手册”(使用指南),两者协同让AI从“只会说”变成“会动手”。
1819 6
|
8月前
|
弹性计算 安全 网络协议
如何设置阿里云的安全组规则?
阿里云安全组是保障云服务器安全的虚拟防火墙,通过灵活配置入出规则,实现精细化流量控制。遵循最小权限、IP限制等最佳实践,可有效防范未授权访问。
|
5月前
|
SQL 供应链 安全
漏洞扫描公司哪家好?为什么值得推荐
数字化时代,漏洞扫描是企业安全基石。选服务商需综合评估:权威资质(CCRC/CMA/CNAS)、专业团队(CISSP/CISP等认证)、深度服务(全资产覆盖、定制报告、修复验证闭环)。
|
11月前
|
存储 测试技术 数据库
Django模型迁移指南:从命令用法到最佳实践
Django迁移系统是数据库版本控制工具,通过生成迁移文件、应用迁移和回滚操作,实现模型与数据库结构的同步。支持迁移生成、应用、冲突解决及遗留数据库集成,确保开发过程中的数据模型一致性与灵活性。
630 0
|
11月前
|
数据挖掘
高效阅卷,AIP智能体平台让教学反馈更及时
AIP智能体平台通过高效阅卷与即时反馈,革新传统教育模式。其在线阅卷、精准评分、成绩分析等功能,提升教学效率与质量,助力师生精准教学与学习。
|
SQL 监控
IIS日志分析
IIS日志分析
622 0