白帽子不可少,我国“白帽”管理制度亟待优化
“乌云”是国内最早的漏洞报告平台,许多轰动社会的泄露事件最早均在乌云网上发布,如13万条铁路售票官网用户数据泄露、7000万QQ群用户数据泄露等。分析认为此次停业或与漏洞披露细节触犯法律有关。今年4月份,来自乌云平台的白帽子袁炜因漏洞披露被捕,彻底暴露了白帽子行为的法律风险。
法律专家认为,目前国内白帽漏洞检测可能涉及的刑法罪名主要有4条:一是非法侵入计算机系统罪;二是非法获取计算机信息数据罪;三是破坏计算机信息系统罪;四是使用或者传播计算机病毒等破坏性程序,并造成影响。可以说,国内大部分漏洞检测行为离触及法律仅一步之遥。
创造适宜的环境,白帽才能成为网络空间安全主动防御的有效手段
作者丨包宏
合作咨询丨iite_er(微信号)
微信号:drc_iite
赞 (0)