|
2 k' }7 {1 i( K% z: G$ r
转自:中国质量报
* b2 _# y P4 j2 m T) K# {3 r; k 本报讯 (陈 永 记者江 岱)近日,福建省厦门市产品质量监督检验院(以下简称“厦门质检院”)通过CMA(检验检测机构资质认定)扩项评审,获得代码安全审计检测资质,成为福建省首家具备此项能力的技术机构。 + o0 H& Q* y/ I6 K7 l; S% ^
据了解,在数字化浪潮席卷千行百业的今天,网络安全形势日趋严峻。网络攻击日益呈现出智能化、隐蔽化和产业链化的新特征,传统侧重于事后漏洞修补的被动防御模式已难以应对。据统计,2024年我国新增高危网络安全漏洞数量同比激增37%,其中高达80%的根源可追溯至软件开发阶段的代码设计缺陷。推荐性国家标准《信息安全技术 代码安全审计规范》将安全防线系统性地前移至代码开发阶段,通过规范代码安全审计的全流程、核心技术与方法,指导相关人员有效识别和评估代码中的安全隐患,从而构建起“主动免疫”的软件安全防御体系。这不仅是技术手段的升级,更是安全理念从“事后补救”向“全程防控”“源头治理”的根本性变革。 5 o/ ^; q/ x) [" ]
此次CMA扩项资质的成功获取,是厦门质检院积极服务国家网络强国战略、对接地方数字经济发展需求的重要成果。未来,该院将继续秉承专业、精准、高效的宗旨,充分发挥首家机构的示范引领作用,广泛开展标准宣贯、技术服务和人才培养,携手各界共同守护代码安全生命线,为构建清朗、可靠、繁荣的数字空间贡献更大力量。
$ b( }. F: x5 {. t5 |
~, W+ n4 t+ R" w- d
" }2 J# b# w' L5 B4 n
9 H+ x: q" ]) y G9 y) U8 i; ^/ @" W: K
5 R6 A& J# z7 u& }- b( C0 ]2 B
( _5 G& j: n! p# A
" Y+ S7 A$ p) |1 p1 }
2 A2 O' j2 b8 X' V) f# S+ a8 Q' q4 U+ g" u+ n2 L
" l9 K1 J; T- z6 O
) H6 V: p8 P% C( [" w9 t* ]
5 k) N% [$ f: f$ Y6 J/ m
8 i5 d( t6 U+ N4 s
- ?; A7 l5 A9 h
5 M0 R7 `* k2 `* S
+ D3 ^2 e5 r) q9 l8 i( R8 Y9 C3 n) O- C, J9 L3 k4 h8 V; t/ d
4 t, }" Z n3 K8 ~
: X# P% H$ G. a1 i+ n
/ V; Y& U9 n0 X$ m
^8 K1 [) N c1 N! B7 c- C9 @) [) T b
. n9 E; T+ O; x0 g9 y
" N. B9 z* g* B" M6 f
6 l$ N4 F% {+ E+ T
- b9 [7 T! `) x% ~
* N7 F5 H$ N) L6 U2 k3 @# N- d6 t- T9 R5 Y/ e" @; G
0 L$ v c; `6 f) K; U
* h- `& O0 T! j# D( P3 q' ]
) k/ S! u% |7 p5 q. w
) c* y, a( _" R 0 @- t4 o' | e+ m$ R3 y
海量资讯、精准解读,尽在新浪财经APP
& o; O- n% {( z6 U
4 e! {: Z" q8 L; L. \% S0 B# t( [, d: M; `
& @/ s) L/ o+ w. T9 ^. E2 j1 o8 r- i) |: m
( t, i! M. Y4 Q( e" W' X' F7 y) y7 H
+ L$ {7 n. }1 v! k2 ?2 Q0 W" a h: ~3 x i, O+ z
$ S# F& L& f" V* `7 r
/ i9 `& D& G P
" w# X! i: ?8 Y+ Q4 X
% X0 U; b% z2 C; W
6 S$ U# m0 X, B" y3 y4 l
3 e; K7 C. L; F2 Z |