乐于分享
好东西不私藏

【转载】技术沙龙|第六期移动互联网APP产品安全漏洞技术沙龙在海口成功举办

【转载】技术沙龙|第六期移动互联网APP产品安全漏洞技术沙龙在海口成功举办

2025年3月13日,中国软件评测中心(工业和信息化部软件与集成电路促进中心)、工业和信息化部移动互联网App产品安全漏洞专业库、北京智游网安科技有限公司成功在海口联合主办了第六期移动互联网App产品安全漏洞技术沙龙。沙龙旨在贯彻落实《中华人民共和国网络安全法》《网络产品安全漏洞管理规定》等法律法规和政策文件要求,支撑国家移动互联网App产品安全漏洞管理工作,深入剖析网络产品安全漏洞管理重难点问题,引导各单位建设规范有序的漏洞发现、收集、验证、修补等漏洞管理机制,切实提高各单位完善和优化漏洞管理工作能力,防范网络产品安全风险,促进移动互联网领域网络安全的蓬勃发展。

已关注

关注

重播 分享

工业和信息化部网络安全管理局网络安全处有关负责同志,海南省通信管理局网络安全管理处处长蔡隽,中国软件评测中心副主任唐刚出席沙龙并致辞。

工业和信息化部网络安全管理局网络安全处有关负责同志表示,党的二十大从强国建设、民族复兴的战略高度,作出“推进国家安全体系和能力现代化”的战略部署。网络产品作为网络的重要载体和维持网络功能的关键,加强产品安全漏洞管理、防范漏洞风险,提升产品安全性,是落实习近平总书记重要指示批示精神的重要举措和必然要求,必须长期开展、不断深化创新。借助本次沙龙,提出了三点想法:一是提高重视程度,严格落实有关要求;二是发挥平台作用,提高漏洞管理效能;三是加强生态建设,提升安全能力水平。

  蔡隽表示,党的十八大以来,习近平总书记高度重视网络安全和信息化工作,提出一系列具有开创性意义的新思想、新观点和新论断。作为数字化、网络化、智能化应用的核心载体,App在赋能各行各业、推动经济社会发展以及满足人民群众对美好生活的需求方面发挥着越来越重要的作用,强化App产品安全治理已成为网络安全工作中不可或缺的重要环节。希望大家借此机会深入交流、凝聚共识、广泛合作,共同推动移动互联网App产品安全漏洞技术的创新与发展,为助力网络强国和数字中国建设,贡献更大的力量。

图1 蔡隽致辞

唐刚表示,2025年是“十四五”规划收官之年、谋划“十五五”规划之年,也是进一步全面深化改革的重要一年,今年的政府工作报告进一步强调健全网络生态治理长效机制,推动新时代网络强国建设,这对提升我国网络安全的整体水平,筑牢网络空间安全防线具有重要意义。受工业和信息化部网络安全管理局委托,评测中心于2021年9月承建和运营工业和信息化部移动互联网App产品安全漏洞专业库,支撑国家网络产品安全漏洞管理工作。评测中心在依托漏洞库增强社会各界对App安全的重视程度、通过整合行业资源全面优化App产品安全管理效能、立足漏洞库建设运营单位职能,打造安全漏洞交流研究平台三个方面持续发力,希望大家通过此次沙龙充分交流,加强App产品安全漏洞管理,防范化解重大安全风险,携手推动移动互联网安全行业高质量发展。

图2 唐刚致辞

中国软件评测中心、北京智游网安科技有限公司、复旦大学、零日信安(武汉市)技术有限责任公司、北京梆梆安全科技有限公司、百度在线网络技术有限公司、荣耀终端股份有限公司、小米科技有限责任公司、三六零数字安全科技集团有限公司9位专家代表在沙龙上依次围绕移动互联网App(包括小程序、公众号)产品安全、App安全漏洞检测、App安全实验室建设、移动互联网安全人才培养等相关内容展开分享和交流。

左右滑动,查看更多

图3 专家作演讲分享

本次沙龙由百度安全刘君鑫主持。

图4 刘君鑫主持沙龙

为鼓励全社会积极参与移动互联网App产品安全漏洞治理,联合行业力量支撑国家App产品安全漏洞管理工作,沙龙上公示了2024年度移动互联网App产品安全漏洞治理优秀案例。

图5 优秀案例公示

本期沙龙吸引了来自移动互联网App产品领域专业机构、代表企业等近200家单位参加,并获得了一致好评。其内容的丰富性和深度性为广大移动互联网安全应用的网络产品提供者和网络运营者们在全面落实《中华人民共和国网络安全法》《网络产品安全漏洞管理规定》等法律法规和政策文件要求方面提供了深刻的启示,极大地促进了各参与单位在移动互联网App安全漏洞管理领域的工作效能。

第六期移动互联网App产品安全漏洞技术沙龙已圆满结束。感谢海南省互联网协会、海口复兴城互联网信息产业园协办本次沙龙。同时感谢百度安全应急响应中心、度小满安全应急响应中心、微博安全、新浪安全、小米安全中心、滴滴出行安全应急响应中心、OPPO安全中心、vivo千镜、爱奇艺安全应急响应中心、360漏洞云、快手安全、焦点安全应急响应中心、HONOR、美团安全14家SRC生态合作伙伴对本次沙龙的鼎力相助。

左右滑动,查看更多

图6 沙龙展台

第六期移动互联网App安全漏洞技术沙龙,为各行业单位及安全领域爱好者提供了一个权威性、专业性、深度和创新性兼具的交流平台。未来,中国软件评测中心将定期举办相关活动,以促进行业内的深入对话与交流,致力于将CAPPVD漏洞库建设成为网络产品安全漏洞管理的典范,为我国移动互联网App的安全漏洞管理工作提供有力支撑。

图7 合影留念

文字 | 崔喻

编辑 | 漏洞管理与资质评估室

编审 | 中国评测安全事业部