3月30日,首個面向全球白帽和技術精英開放的、專注于漏洞響應和防護的全球性安全行業大會——補天白帽大會在深圳舉行,補天平臺負責人白健在會上呼吁:要讓全中國網站都實現漏洞的及時發現和快速響應。
根據補天平臺發布的《2016年網站泄漏個人信息形勢分析報告》,2016年補天平臺共收錄了可以導致個人信息泄露的網站漏洞359個,總計可能泄漏個人信息60.5億條。其中,共有20個網站漏洞可能泄漏5000萬條以上的個人信息,還有2個漏洞可能泄漏5億條以上的個人信息。雖然網站漏洞數量較去年有所下降,但單個漏洞的危害卻大大增加,比2015年增加了近三倍。
普通老百姓沒有專業能力來保護自己的信息安全,企業也往往難以獨善其身。補天平臺的社會使命是希望能夠和企業政府一起協同保護全社會的網絡安全。補天累計收到超過20萬條漏洞,注冊白帽子三萬多名,跟20%企業建立了連接。所以,補天平臺要發揮安全能力去承擔更多的社會責任,避免信息泄露引發的安全問題。承諾落實“永久保護漏洞信息”原則,讓全中國的網站都實現漏洞的及時發現和快速響應。
補天平臺負責人白健
白健演講時表示:補天平臺產生的社會背景就是伴隨著互聯網發展后漏洞頻發,個人信息安全、企業數據安全甚至國家信息安全都受到威脅。大規模的數據泄露對企業甚至國家都造成了嚴重威脅,我們倡議應該有越來越多的白帽子和補天一起主動利用自己的安全能力,承擔起更多的社會責任。
據了解,補天平臺的原則是公益和堅持開放合作,將數據資源及漏洞修復方案推送給企業及合作伙伴,讓安全沒有邊界。補天呼吁協同合作,要加強和企業、政府、監管單位互相的漏洞通報和協同組織,以便為企業和國家做出更多貢獻。
白健強調,在實現網絡安全的道路上,補天與政府、與社會、與企業緊密相連,而這也是補天前進的強大動力。在互聯網的世界中,安全與漏洞一直呈現此消彼長的態勢。只有全社會共同協力,分享更多有價值資源,樹立更規范的安全意識,同時增強自身的技術實力,方可為網絡安全贏得更大的成長空間。
據悉,補天白帽大會由補天漏洞響應平臺主辦,指導單位包括國家網絡與信息安全信息通報中心、國家計算機網絡應急技術處理協調中心、中國信息安全測評中心和國家信息技術安全研究中心。360互聯網安全中心、hacker one、京東SRC、攜程SRC、聯想SRC,百度SRC等多家企業和機構均派出代表參加。