文章插圖

文章插圖
工信部明文規定,不知道阿里云是忽略了還是無視掉了,在發現重大漏洞后未按照明確要求上報給上級主管部門,直接報給了外國開源組織基金會,就沒有然后了,半個月后,行業組織公布了安全報告,我們的主管部門才知道,漏洞危機下,全國裸奔2周 。
最終,阿里云被管理部門重罰,暫停網絡安全威脅信息共享平臺合作單位6個月 。
今天和大家聊一下,這個事到底咋回事?是什么性質?對阿里云會產生什么影響 。
然而,真正的問題在于,這個漏洞是阿里云的一名安全工程師發現的 。但阿里云直接將漏洞上報給了行業組織,應不應該上報?應該 。
但是,先不說你未按流程上報,你至少也得和主管部門通個氣吧?作為共享平臺合作單位,也應該及時上報給國家的網絡安全威脅和漏洞信息共享平臺,何況主管部門有明文規定,今年9月1日才開始實施的新政策 。
再說流程上的事 。
阿里云作為中國網絡安全威脅信息共享平臺合作單位,而且是重量級的,又是國內遙遙領先的云公司,說它不知道有這個規定,我想是不可能的,但是卻直接無視掉了 。
什么性質呢?往小了說是阿里云員工疏忽了 。往大了說,就是公司不重視上級管理部門的規定,同時也是阿里云內部的管理問題,并非技術問題 。反而,技術團隊能首先發現嚴重漏洞,恰恰證明研發能力強 。
阿里云的漏洞管理流程和上報機制是存在問題的,我并不清楚其內部的具體規定,但是,阿里云這么大的企業,應該是有相應評價體系的,也許就是發現的漏洞獲得某些組織的確認,便可以獲得某些激勵 。
這叫什么?不重視,不當回事 。
【阿里云未及時上報漏洞被工信部處罰phee 阿里云信息泄漏】對于阿里來說,這次的處罰還是會造成一定影響的 。首要的就是客戶或者是意向客戶的流失,當前的云市場競爭已經非常激烈,阿里云雖然遙遙領先,但是華為云、騰訊云等其他云公司也在迅速增長 。況且,當前正處于逐步加強信息安全的敏感時期,國資云逐步成立 。
不過,因為這次漏洞影響范圍巨大,阿里云也是被當作典型被通報了,剛剛實施了新政策,就往槍口上撞,正好也整頓一下國內網絡安全方面的相關意識和流程 。
- 阿里云免費云服務器申請 阿里云免費云主機
- vmware 云主機 vmware虛擬機 服務器
- 云南昆明小學3月30日開學是真的嗎,昆明小學30日開學安全嗎
- 好用的云盤推薦 2021 好用的云盤推薦分卷壓縮
- 阿里巴巴驗證碼 驗證碼平臺官方
- 視頻網盤哪個好用 哪個云盤更好用
- 云服務器全球排名 國內云服務器排名
- 農民種植什么最掙錢,最穩定 未來農村種植什么最賺錢
- 阿里圖標怎么使用 阿里圖標怎么添加圖標
- st編程語言詳解pdf百度云下載 st編程語言詳解完整版視頻
