您的位置首页百科问答

阿里云因未及时上报漏洞被处罚了,具体是被如何处罚的?

阿里云因未及时上报漏洞被工信部作出处罚暂停列入合作单位六个月,待处罚期满后再决定是否跟阿里云继续合作。这样的处罚可以说是对阿里云的一个警示,在国家反垄断的大背景下,阿里云失去了跟工信部的合作关系,对其承接国家项目尤其是一些国企的项目会带来严重影响。与经济影响相对的是这次处罚带来的信誉影响更严重。阿里云作为国内云计算的龙头企业,承担了90%以上的中小企业云计算功能,如亮巧此庞大的规模,稍有不慎就可能会满盘皆输。下面来说一说整件事情:

一、阿里云冤不冤

这次发现的漏洞是基于阿帕奇Web服务器的log4j日志组件的,该组件被广泛应用于JAVA开发的各类程序中,因为其能帮助开发者分析系统运行情况以及状态。搏伍而这次发现的漏洞允许黑客通过该漏洞直接访问运行敬银键了log4j日志组件的服务器,相当于是把自己家门钥匙给了小偷。而在漏洞爆出了近半个月时间后工信部才接到别的安全企业发出的通知,相当于国内的服务器裸奔了近半月之久,所以作出这个处罚阿里云一点都不冤枉。

阿里云因未及时上报漏洞被处罚了,具体是被如何处罚的?

二、阿里云潜在问题

通过这件事情也暴露出阿里云潜在的问题,发现漏洞第一时间上报给了行业协会,但是并没有报告国家主管部门,不能只遵守行业协会的规定,而置国家法律法规不顾,这也体现了对法规条款学习的不到位。

阿里云因未及时上报漏洞被处罚了,具体是被如何处罚的?

三、后续影响

这件事对阿里云的影响不仅仅是经济上的,更多的是信誉上的,这件事后相信阿里云承接国企的项目难度会加大很多。

阿里云因未及时上报漏洞被处罚了,具体是被如何处罚的?

你知道阿里云未及时上报漏洞受到了怎样的处罚吗?欢迎留言讨论。