产品|《网络产品安全漏洞管理规定》出台,漏洞披露者的紧箍咒?( 二 )


此外,《规定》还指出,鼓励网络产品提供者建立所提供网络产品安全漏洞奖励机制,对发现并通报所提供网络产品安全漏洞的组织或者个人给予奖励。
目前,不论是从各大厂商在不断完善安全应急响应中心的漏洞审核机制来看,还是从不断加大漏洞奖励力度来看,各大厂商均意识到白帽子的重要性,也越来越重视白帽子的付出。
【 产品|《网络产品安全漏洞管理规定》出台,漏洞披露者的紧箍咒?】 如2020年,腾讯首次推出了百万奖金池,单个漏洞额外奖励最高可达20万元;滴滴于2021年增加了年度奖励规范中获奖金的名额;2021年,深信服升级奖励机制,单个漏洞税后最高奖励金额达50万元……
在与“黑产”的较量中,需要白帽子抢先一步发现漏洞的高超技术,需要白帽子与网络安全产品提供者的顺畅交接,更需要网络安全产品提供者的迅速反应……
共筑网络安全防线,靠的不是一个人,而是一群人,这群人也许会因为误会而产生过误解,因为误解而起过争执,但他们始终带着“守卫网络安全,我辈义不容辞”的理念,在各自的岗位上坚守奋战,随着《规定》的正式出台和规范的明晰,未来,相信这群人在网络安全守卫战的道路上将走的更加顺畅。