阿里云未及时通报重大网络安全漏洞,会带来什么后果?
然而,阿里云在发现这个“过去十年内最大也是最关键的单一漏洞”后,并没有按照《网络产品安全漏洞管理规定》第七条要求,在2天内向工信部网络安全威胁和漏洞信息共享平台报送信息,而只是向阿帕奇软件基金会通报了相关信息。
漏洞银行联合创始人、CTO张雪松向观察者网指出,Log4j2组件在JAVA类系统中应用极其广泛,漏洞危害可以迅速传播到各个领域。由于阿里云未及时向中国主管部门报告相关漏洞,直接造成国内相关机构处于被动地位。
阿里云因在处理高危漏洞事件中的失误被工信部重罚,具体表现为暂停与阿里云的合作。以下是关于此事件的关键点:事件背景:阿里云作为国内领先的云计算服务提供商,近期在处理重大安全漏洞log4j2时,第一时间通知了美国软件开发方阿帕奇,却未及时上报我国工信部。
该漏洞可以被犯罪分子或者网络黑客用于强制安装恶意程序、传播病毒并且植入木马等。而且系统漏洞很容易导致计算机上的关键信息和信息内容被盗,严重的情况会导致实际操作系统被破坏,计算机上的所有数据和信息都会丢失。
阿里云因未及时上报漏洞被工信部作出处罚暂停列入合作单位六个月,待处罚期满后再决定是否跟阿里云继续合作。这样的处罚可以说是对阿里云的一个警示,在国家反垄断的大背景下,阿里云失去了跟工信部的合作关系,对其承接国家项目尤其是一些国企的项目会带来严重影响。
要不然真的会如马云所意,左右与控制国家。管理者的问题,对会员单位的义务以及国家网络安全不在乎,所以也就被解除了会员。不是程序员,是大公司。做法是有区别的。一贯的价值观导向导致的必然的结果,只不过,国际国内大环境变了,舆论环境变了,多金而豪华的所谓公关天团,只能徒呼奈何。
阿里云擅自将用户相关信息泄露给第三方合作公司?官方回应来了
8月23日,网络上流传了一则浙江省通信管理局针对阿里云的投诉事件处理函件,显示阿里云计算有限公司在未经用户同意的情况下,将个人信息擅自透露给第三方合作公司。 针对此事,阿里云做出回应:该投诉发生于2019年双11前后,由阿里云一名员工违反公司规定,擅自将用户联系方式透露给第三方引起。
月23日,一则浙江省通信管理局对阿里云投诉事件的处理函件流传网络,函件显示,阿里云计算有限公司未经用户同意,擅自泄露个人信息给第三方合作公司。随后,媒体向浙江省通信管理局确认了该投诉事件的真实性。
月23日消息,针对媒体报道“阿里云将用户留存的注册信息泄露给第三方合作伙伴”,阿里云回应称,根据自查,该投诉事件应为2019年双11前后,阿里云一名电销员工违反公司纪律,利用工作便利私下获取客户联系方式,并透露给分销商员工,从而引发一名客户投诉。
阿里云这次冤不冤?
1、当然,这个工程师本人很冤,这个不用想。因为他就是个码农嘛,一个码农怎么可能操这份心,他要是能有这点情商,就不会只是一个码农了。所以责任在于他的直接上司。他的部门经理肯定没有认真交代遇到了这种事该怎么处理。
2、而在漏洞爆出了近半个月时间后工信部才接到别的安全企业发出的通知,相当于国内的服务器裸奔了近半月之久,所以作出这个处罚阿里云一点都不冤枉。
本文来自作者[金生]投稿,不代表域帮网立场,如若转载,请注明出处:http://www.yubangwang.com/11478.html
评论列表(4条)
我是域帮网的签约作者“金生”!
希望本篇文章《里云暂停网络安全合作? 里云暂停网络安全合作怎么办?》能对你有所帮助!
本站[域帮网]内容主要涵盖:鱼泽号
本文概览:阿里云未及时通报重大网络安全漏洞,会带来什么后果?然而,阿里云在发现这个“过去十年内最...