海南出台促进商用密码应用和产业发展15条政策措施

VSole2022-07-08 22:18:04

近日,省国家密码管理局等10个部门联合印发《海南省促进商用密码应用和产业发展若干政策措施》,提出15条政策措施,护航自贸港网络和数据安全,夯实智慧海南密码保障基础,服务经济社会数字化发展。

政策措施主要有:

一是按照“全省一盘棋、全岛同城化”理念,强化电子政务密码应用顶层规划,建设海南省电子政务云密码服务平台,制定密码服务技术标准和服务管理办法,规范全省电子政务密码基础设施建设,构建统一的电子政务密码保障体系。

二是推进海南社会管理信息化平台总体平台及综治、公安、应急消防、口岸监管等分平台的密码基础设施建设,统一规划设计和技术标准,保障“人流、物流、资金流”管控信息系统密码应用需求。

三是开展政务、金融、交通、电力、医疗等领域密码应用示范,总结推广示范成果和典型案例,在全岛封关运作前实现关键信息基础设施和重要领域密码应用全覆盖。

四是加强关键信息基础设施、网络安全等级保护第三级以上网络、面向社会服务的政务信息系统等网络与信息系统密码应用检查,建设商用密码应用安全性评估监督管理信息平台,规范密码应用建设过程管理,强化密码应用安全性评估动态监管。

五是鼓励政府、高校、科研机构、企业通过揭榜挂帅等方式开展后量子密码、轻量级密码、隐私计算等密码理论研究,推动密码在自主可控海洋通信安全、天地一体化管控、跨境数据安全、区块链等领域重大科技创新与示范应用。

六是支持企业设立密码研发机构,加大研发投入,对规模以上企业按照年度内部研发经费增量分档给予5万元至50万元奖励。对高新技术密码企业,按照年度研发经费增量的30%给予最高100万元补助。

七是支持海南大学创建国家示范性密码学院,加强师资队伍、人才培养、科研平台建设,深化产教融合协同育人,打造一流密码核心课程,建设一流教师团队。

八是支持符合条件的机构开展密码技术应用员等职业技能培训和职业技能等级认定,打造海南省密码技能人才队伍。完善海南自由贸易港高层次人才分类标准,结合实际,将密码专业人才相关标准要素列入标准,为密码相关高层次人才提供服务保障。

九是遴选各领域密码相关专业人才,组建海南商用密码专家库,定期开展培训考核,为全省商用密码领域政策制定、应用规划及项目建设提供专家指导和咨询,提升密码应用科学化水平。

十是推动企业、高校、科研机构合作建设集密码科研、生产、检测、安全评估、成果转化、教学、科普等为一体的综合服务共享平台,集聚优势资源,打造密码融合创新发展基地。

十一是通过政府购买服务方式,支持电子政务密码应用服务,提高全省电子政务密码服务质效。

十二是聚焦智慧海南建设密码服务需求,鼓励云服务提供商、规模综合性企业联合优质密码服务商(厂商)建设密码服务平台,为社会各行业提供专业化、开放化密码服务。对符合《海南省促进经济高质量发展若干财政措施》支持专业公共服务平台建设范畴的密码服务平台予以补贴和奖励,新建(扩建)密码服务平台软硬件投资500万元以上的,按照投资额的30%给予最高500万元补贴。对密码服务平台为企事业(与其无投资关系)提供服务的,年度服务金额达300万元以上,按照年度服务金额的5%给予最高500万元奖励。

十三是鼓励密码企业在海南自由贸易港重点园区落户,支持申请园区政策扶持、科研补贴奖励。对整体迁入的高新技术企业,按照企业完成迁入注册后固定资产投资的5%或研发投入的10%,给予最高不超过500万元奖励。

十四是推选符合高质量发展要求、居于行业前列的本地密码企业纳入“专精特新”培育企业库,培育企业向“专精特新”发展,对首次获得国家“专精特新”小巨人的我省企业给予一次性100万元奖励。

十五是推动成立海南商用密码协会。支持协会积极开展商用密码政策研究、咨询论证、人才培养、宣传培训、学术交流等工作,规范行业自律,促进行业间的交流与协作。

上述措施自发布之日起施行,实施至2025年12月31日。

来源:海南日报

电子政务
本作品采用《CC 协议》,转载必须注明作者和本文链接
近年来,全球关键信息基础设施的攻击事件急剧增加,安全威胁日益严峻。
《关键信息基础设施安全保护条例》(以下简称《条例》)作为《网络安全法》的重要配套行政法规,针对关键信息基础设施各类责任主体、保护对象和法定义务作出了明确而具体的规定。在电子政务领域,《条例》对当前我国依托政务外网规范推进数字政府建设进程,有效提升政府开展在线履职、便民服务能力和水平,稳步深化开发政府数据应用,奠定坚实的法治基础,发挥着重要的法治保障作用。
近些年,随着统筹协调机制、“互联网+政务服务”、信息资源整合共享等概念的出现和逐步落地,以及数字化、网络化、智能化为特质的新一代信息通信技术(ICT)加快驱动,政府再次转型驶入新型电子政务建设快车道。电子政务领域信息系统也从早期的门户网站、邮件系统、办公系统不断得到创新和运用,网上办公、数据集中、各种业务支撑系统层出不穷。
当前,电子政务网络安全意识和重视程度显著提升,电子政务网络安全保障工作深入开展,网络安全等级保护工作、网络安全检查工作、重大活动网络安全保障工作和网络安全监测工作,都取得了良好的成效。与此同时,电子政务遭受网络攻击态势愈发明显,政府网站安全形势严峻,网络攻击呈现多样化、区域差异化趋势。本文对当前国家电子政务网络安全态势进行探讨,对电子政务面临的问题进行分析,推进国家治理体系和治理能力现代化,切实保
2022年12月28日,《2022联合国电子政务调查报告(中文版)》在中央党校(国家行政学院)发布。该报告分析了数字技术对各国政府的关键性作用,阐释了在全球各种挑战背景下数字化转型和数字政府建设发展情况、最新趋势和需要重点关注的问题。
经标准编制单位的辛勤努力,现已形成国家标准《信息安全技术 电子政务移动办公系统安全技术规范》征求意见稿。为确保标准质量,信安标委秘书处面向社会广泛征求意见。 恳切希望您对该标准提出宝贵意见。并将意见于2022年05月27日前反馈给信安标委秘书处。
为全面贯彻落实《中华人民共和国密码法》,加快宁夏密码应用推进步伐,近期,宁夏电子政务公共云平台顺利完成密码应用改造,并通过商用密码应用安全性评估。
在互联网、物联网、云计算、大数据、人工智能、移动互联等技术的推动下,电子政务已经开始向推动公共服务改善、营商环境优化、社会治理改革和行政效能提升的“数字政府”方向发展。
运维变更不规范,运维人员可不经审批随意变更云平台安全配置,部分运维人员为了运维方便,私自开通远程运维通道连接内网,且运维操作不经过堡垒机等受控环境,上述情况均对云平台安全带来极大威胁。围绕云平台构成建立安全基线,建立上线前安全检测及动态评估机制,确保安全基线严格落地;结合云平台实际,制定有效的运维管理制度和流程,结合技术手段严格控制运维变更,加强运维终端管控,防范内部安全风险。
VSole
网络安全专家