阿裏雲被暫停工信部網絡安全威脅信息共享平台合作單位,爲期6個月

藍鯨財經 發布於:2021-12-22

藍鯨TMT頻道12月22日訊,近期,工業和信息化部網絡安全管理局通報稱,阿裏雲因在發現阿帕奇Log4j2組件重大安全漏洞後,未及時向電信主管部門報告,未有效支撐工信部开展網絡安全威脅和漏洞管理,被暫停其工信部網絡安全威脅信息共享平台合作單位身份,爲期6個月。網絡安全管理局表示,暫停期滿後,根據阿裏雲公司整改情況,研究恢復其上述合作單位。

據了解,12月9日,工業和信息化部網絡安全威脅和漏洞信息共享平台收到有關網絡安全專業機構報告,阿帕奇Log4j2組件存在嚴重安全漏洞。工信部立即組織有關網絡安全專業機構开展漏洞風險分析,召集阿裏雲、網絡安全企業、網絡安全專業機構等开展研判,通報督促阿帕奇軟件基金會及時修補該漏洞,向行業單位進行風險預警。該漏洞可能導致設備遠程受控,進而引發敏感信息竊取、設備服務中斷等嚴重危害,屬於高危漏洞。

此前,該局於11月聯合公安部刑事偵查局約談阿裏雲、百度雲兩家企業相關負責人,通報了近期兩家企業在防範治理電信網絡詐騙工作中存在的接入涉詐網站數量居高不下等問題,要求兩家企業切實履行網絡與信息安全主體責任,嚴格落實《網絡安全法》等法律法規要求,對相關問題限期予以整改;拒不整改或整改不到位的,將依法依規從嚴懲處。

2024/04/29 - 外匯經紀商評分