中科方德荣膺“2025年度基础软硬件优秀漏洞管理企业”称号
中科方德荣膺“2025年度基础软硬件优秀漏洞管理企业”称号
2025年9月16日,由国家信息安全漏洞库(CNNVD)主办的基础软硬件产品漏洞治理生态大会在成都成功举办。中科方德作为CNNVD技术支撑单位应邀参会,与来自关键基础设施单位、网络安全企业、高??蒲谢沟?00余名代表共议漏洞治理生态建设与发展?;嵘希锌品降氯倩瘛?025年度基础软硬件优秀漏洞管理企业”证书,并成为新成立的“基础软硬件产品漏洞生态联盟”首批核心成员。
CNNVD是中国信息安全测评中心建设和运维的国家级信息安全漏洞库,负责信息技术产品和系统的安全漏洞分析、风险评估,开展漏洞挖掘、验证及通报工作,覆盖软硬件全生命周期管理。本次大会聚焦基础软硬件漏洞治理前沿技术与生态建设,旨在构建“发现-响应-防御”全流程治理体系,提升产业链整体安全防护能力。中国信息安全测评中心副主任张涛在致辞中强调,需通过“共建共享”模式凝聚产业力量,打造基础软硬件漏洞治理生态,为数字中国建设筑牢安全底座。
在代表发言环节,中科方德高级副总裁兼首席技术官郭亮作为企业代表,发表《国产操作系统安全漏洞治理技术与实践》主题演讲,系统介绍了中科方德在国产操作系统安全漏洞治理领域的技术与实践经验。作为中科院走出来的国家队企业,中科方德长期专注于国产操作系统研发与推广,持续为信息技术应用创新及安全保障提供支撑。面对开源软件供应链带来的潜在安全挑战,中科方德以“主动免疫、可信构建”为核心理念,系统构建软件物料清单(SBOM)与自动化安全更新体系,全面提升漏洞可见性、可追溯性与响应效率,并获得软件供应链安全能力二级认证。目前,中科方德已形成了覆盖全生命周期的漏洞治理与纵深防御体系,并积极融入国家级漏洞生态协作,助力提升基础软硬件整体安全水平。
作为多个国家级漏洞库的合作单位,中科方德在漏洞治理与生态协同方面积淀深厚。截至目前,公司已获得CNNVD、CNVD、NVDB等国家级漏洞库授予的技术支撑单位资质,深度参与漏洞信息共享、协同处置与生态共建工作。
面对日益严峻的开源软件供应链安全风险,中科方德将持续推进漏洞治理体系建设,从技术、流程、人员及生态协同多个维度构建完善的漏洞处置机制,通过标准化规范、智能监测、应急推演和全员培训,实现对漏洞从发现到修复的闭环管理。中科方德将继续加强与行业伙伴及各国家级漏洞平台的深度协同,持续夯实安全基础设施,秉持开放透明、高效自律原则,共同构建可信数字底座,为数字中国建设筑牢安全根基。