《密码法》颁布一周年全面推进国家秘密治理体系

VSole2021-01-21 15:08:15


2019年10月26日十三届全国人大常委会第十四次会议通过《中华人民共和国密码法》并于2020年1月1日起正式施行今年是其颁布一周年也是全面推进国家秘密治理体系和治理能力现代化的开局之年。

《中华人民共和国密码法》(以下简称“密码法”)所称的密码,是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务,分为核心密码、普通密码和商用密码。而制定《密码法》是为了规范密码应用和管理,促进密码事业发展,保障网络与信息安全,提升密码管理科学化、规范化、法治化水平,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益。主要内容如下:

第一、密码工作的基本原则、领导和管理体制,以及密码发展促进和保障措施;

第二、核心密码、普通密码规定了核心密码、普通密码使用要求、安全管理制度以及国家加强核心密码、普通密码工作的一系列特殊保障制度和措施;

第三、商用密码规定了商用密码标准化制度、检测认证制度、市场准入管理制度、使用要求、进出口管理制度、电子政务电子认证服务管理制度以及商用密码事中事后监管制度;

第四、法律责任部分,规定了违反本法相关规定应当承担的相应的法律后果。

《密码法》一年来各方面举措:

1、2020年7月30日,国密局发布《商用密码应用安全性评估试点机构目录》,目录明确了24家商用密码应用安全性评估试点机构

2、2020年8月20日,国家密码管理局发布《商用密码管理条例(修订草案征求意见稿)》

3、2020年9月24日,中国密码学会密评联委会《政务信息系统密码应用与安全性评估工作指南》 (2020版)

《密码法》在贯彻落实党中央、国务院放管服改革有关精神的前提下,规定涉及国家安全、国计民生、社会公共利益的商用密码产品,应当依法列入网络关键设备和网络安全专用产品目录,由具备资格的机构检测认证合格后,方可销售或者提供。同时,商用密码服务使用网络关键设备和网络安全专用产品的,应当经商用密码认证机构对该商用密码服务认证合格。

信息安全国家秘密
本作品采用《CC 协议》,转载必须注明作者和本文链接
对数据分类分级,是开展数据安全治理的起始点。目前,在我国网络安全和数据安全相关的法律法规中,数据分类分级的要求多有体现,但基本上这些分类分级的思路和方案均站在组织内部的视角,目的是提升组织的数据安全管理能力和水平。本文将之称为“自下而上”的数据分类分级。而《数据安全法》创造性地提出了“自上而下”的数据分类分级路径,其第21条规定“国家建立数据分类分级保护制度”,其重要意义可以与《网络安全法》第21
2022年4月2日,证监会公布《关于加强境内企业境外发行证券和上市相关保密和档案管理工作的规定(征求意见稿)》,向社会公开征求意见。
国家依法保护商用密码领域的知识产权。行政机关及其工作人员不得利用行政手段强制转让商用密码技术。国家密码管理部门依据职责,建立商用密码标准实施信息反馈和评估机制,对商用密码标准实施进行监督检查。其他领域的标准涉及商用密码的,应当与商用密码国家标准、行业标准保持协调。商用密码检测技术规范、规则由国家密码管理部门制定并公布。申请商用密码认证机构资质,应当向国务院市场监督管理部门提出书面申请。
“没有网络安全就没有国家安全,没有信息化就没有现代化,网络安全和信息化是一体之两翼、驱动之双轮”。随着5G、大数据、云计算、人工智能、工业互联网、物联网等新一代信息技术的发展,网络空间与物理空间被彻底打通,网络空间成为继“陆海空天”之后的第五大战略空间,愈演愈烈的网络攻击已经成为国家安全的新挑战。
2) 评估周期 等级测评、关基安全检测评估、密评在实际开展过程中应衔接进行,第三级以上的等级保护对象、关键基础设施、商用密码应用安全的评估周期均为每年至少一次。由于网络安全等级保护基本要求第三级以上网络和信息系统和国家政务信息系统必须基于密码技术保障其安全性,故针对此类系统必须开展密评工作。
等级保护、风险评估和安全测评三者的区别和联系都有哪些?本篇我们从基础的概念说起,一起搞清楚他们之间的关系. 三者的基本概念和工作背景 A. 等级保护 基本概念:信息安全等级保护是指对国家秘密信息、法人和其他...
01 中华人民共和国密码法 《中华人民共和国密码法》已由中华人民共和国第十三届全国人民代表大会常务委员会第十四次会议于2019年10月26日通过,现予公布,自2020年1月1日起施行。本办法自2020年2月1日起施行。2007年8月13日国家发展改革委公布的《国家电子政务工程建设项目管理暂行办法》同时废止。
贯彻落实网络安全法 推进完善等级保护制度 经过二十多年的发展,我国于1994年确立的计算机信息系统实行安全等级保护制度逐渐发展成熟,有力地保障了国家信息安全。2017年6月1日开始实施的《中华人民共和国网络安全法》,明确将国家网络安全等级保护制度上升为法律要求。
高曦,现任北京北信源软件股份有限公司董事兼副总经理。一直从事终端安全、大数据及安全通讯等相关领域的研发及管理工作。中国区块链生态联盟创新研究院执行院长、中央财经大学研究生客座导师,并在国内多个组织机构任专家顾问。在《信息安全研究》《保密科学技术》等核心期刊上发表多篇学术论文,多次获得省部级科技进步奖,先后被授予“软件企业高级人才奖励”“爱职工的优秀经理”“经济技术创新标兵”等称号。多次参与国家和行
VSole
网络安全专家