上海软件中心获国家工业信息安全漏洞库产品组成员单位证书

发布时间:2023-04-11 作者:上海科学院

近日,上海软件中心受邀参加“第四界国际工业信息安全应急大会”与“CICSVD年度总结大会”圆桌会议,并领取了由国家工业信息安全发展研究中心颁发的漏洞库成员单位证书。

20230410-上海软件中心获国家工业信息安全漏洞库产品组成员单位证书115

为做好工业控制产品安全漏洞管理工作,构建协同联动的漏洞管理机制,国家工业信息安全发展研究中心于20196月牵头建设并组织运作工业和信息化部网络安全威胁和漏洞信息共享平台工业控制产品安全漏洞专业库/国家工业信息安全漏洞库,英文名称为China National Industrial Cyber Security Vulnerability Database,简称为CICSVDCICSVD由工业和信息化部指导,是工业控制产品领域的国家级专业库,依托国家工信安全中心以及相关行业单位的技术和资源基础,与工业控制产品提供者、工业控制产品运营者、安全厂商、科研机构、个人用户等,建立工业控制产品安全漏洞收集、分析、研判、通报、预警和处置工作体系。

20230410-上海软件中心获国家工业信息安全漏洞库产品组成员单位证书445

会上,张孟博士从漏洞管理与第三方测评的视角,结合上海软件中心多年等级保护测评、渗透测试项目经验与技术研究成果,深入分析了安全漏洞管理生命周期中在漏洞挖掘、研判、收录、通报、处置等环节存在的痛点问题,在健全漏洞奖励机制、促进信息共享、开展交流研讨、实现漏洞分类分级、研发漏洞检测验证技术等积极建言献策。