作为工信部网络安全威胁信息共享平台合作单位,阿里云公司由于发现阿帕奇Log4j2组件严重安全漏洞隐患后,未及时向电信主管部门报告,未有效支撑工信部开展网络安全威胁和漏洞管理,被工信部暂停作为合作单位6个月。暂停期满后,工信部将根据阿里云公司整改情况,研究恢复其上述合作单位。
以上为新闻报道事实,大家怎么看待阿里这件事情?
我的理解是:
阿里向apache报告漏洞报告(或者阿里回应说的“bug“一词)这是一点问题都没,根据最新的漏洞管理法规也是鼓励向供应商提交报告(或者阿里回应说的“bug“一词),但是阿里在向apache报告漏洞报告(或者阿里回应说的“bug“一词)
时,不在同时和电信部门进行相关信息报备(或者阿里回应说的“未及时共享信息“),这点就很不理解。要知道,阿里也是支撑合作单位之一。所以我觉得阿里被处罚一点不亏。就个人理解,大佬勿喷,就合理讨论下。
以上为新闻报道事实,大家怎么看待阿里这件事情?
我的理解是:
阿里向apache报告漏洞报告(或者阿里回应说的“bug“一词)这是一点问题都没,根据最新的漏洞管理法规也是鼓励向供应商提交报告(或者阿里回应说的“bug“一词),但是阿里在向apache报告漏洞报告(或者阿里回应说的“bug“一词)
时,不在同时和电信部门进行相关信息报备(或者阿里回应说的“未及时共享信息“),这点就很不理解。要知道,阿里也是支撑合作单位之一。所以我觉得阿里被处罚一点不亏。就个人理解,大佬勿喷,就合理讨论下。
公众号:才疏学浅的H6
https://www.henry4e36.top
https://www.henry4e36.top





