|
商用密碼應用法律政策要求(下) 二維碼
發(fa)表時間:2020-07-10 10:00來源:賽寶商密團隊 新(xin)時(shi)期,網絡環境日益復(fu)雜(za)而(er)深刻,密碼應(ying)用(yong)需求日益多樣化。推進商用(yong)密碼合規、正確(que)、有(you)效應(ying)用(yong),是新(xin)時(shi)期商用(yong)密碼管(guan)理和創新(xin)發展的重(zhong)中之重(zhong)。 國家重大專項和行動有關密碼(ma)應用的要求 01、《關于加快推進“互聯網+政(zheng)務服(fu)務”工(gong)作的指導意見》 2016年9月25日,國(guo)務(wu)院印發《關于加(jia)快推進“互聯(lian)網(wang)(wang)+政(zheng)務(wu)服(fu)(fu)務(wu)”工(gong)作的(de)指導意見》,從三個方面明確(que)(que)了(le)推進“互聯(lian)網(wang)(wang)+政(zheng)務(wu)服(fu)(fu)務(wu)”的(de)具體要(yao)求。其中(zhong)之一(yi)就是夯實政(zheng)務(wu)服(fu)(fu)務(wu)支(zhi)撐(cheng)基礎(chu),對此(ci)明確(que)(que)了(le)“完善網(wang)(wang)絡基礎(chu)設施”“加(jia)強網(wang)(wang)絡和信(xin)息安(an)全保護”等(deng)(deng)具體任務(wu),提(ti)出了(le)“切實加(jia)大對涉及國(guo)家秘密、商業(ye)秘密、個人隱私等(deng)(deng)重要(yao)數據的(de)保護力度,提(ti)升信(xin)息安(an)全支(zhi)撐(cheng)保障水平和風(feng)險防范能力”等(deng)(deng)具體要(yao)求。這些都(dou)離(li)不開密碼保障,只有充(chong)分(fen)應用密碼,“互聯(lian)網(wang)(wang)+政(zheng)務(wu)服(fu)(fu)務(wu)”工(gong)作中(zhong)的(de)網(wang)(wang)絡和信(xin)息安(an)全才(cai)有牢固基礎(chu)。 02、《關于積(ji)極推進“互聯網(wang)+”行動的指導意見》 2015年7月5日,國務院印發《關(guan)于積極推進“互聯(lian)網(wang)(wang)+”行(xing)動的(de)指(zhi)導意見》。在基本原則中,提(ti)出(chu)“堅(jian)持安(an)(an)(an)(an)全(quan)(quan)有序。完(wan)善(shan)互聯(lian)網(wang)(wang)融合標準(zhun)(zhun)規范和(he)法律法規,增強(qiang)安(an)(an)(an)(an)全(quan)(quan)意識,強(qiang)化安(an)(an)(an)(an)全(quan)(quan)管理和(he)防(fang)(fang)護(hu),保(bao)(bao)障網(wang)(wang)絡安(an)(an)(an)(an)全(quan)(quan)。”在保(bao)(bao)障支撐(cheng)部分,把(ba)保(bao)(bao)障安(an)(an)(an)(an)全(quan)(quan)基礎作為(wei)夯實發展基礎的(de)重(zhong)要(yao)內容之一(yi)。強(qiang)調要(yao)“制(zhi)(zhi)定國家信(xin)(xin)息(xi)(xi)領域核(he)(he)心技(ji)術(shu)設備發展時間(jian)表和(he)路線圖,提(ti)升(sheng)互聯(lian)網(wang)(wang)安(an)(an)(an)(an)全(quan)(quan)管理、態勢(shi)感知和(he)風險防(fang)(fang)范能力,加強(qiang)信(xin)(xin)息(xi)(xi)網(wang)(wang)絡基礎設施(shi)安(an)(an)(an)(an)全(quan)(quan)防(fang)(fang)護(hu)和(he)用(yong)戶(hu)個人信(xin)(xin)息(xi)(xi)保(bao)(bao)護(hu)”“按照信(xin)(xin)息(xi)(xi)安(an)(an)(an)(an)全(quan)(quan)等級保(bao)(bao)護(hu)等制(zhi)(zhi)度和(he)網(wang)(wang)絡安(an)(an)(an)(an)全(quan)(quan)國家標準(zhun)(zhun)的(de)要(yao)求,加強(qiang)“互聯(lian)網(wang)(wang)+”關(guan)鍵領域重(zhong)要(yao)信(xin)(xin)息(xi)(xi)系(xi)統的(de)安(an)(an)(an)(an)全(quan)(quan)保(bao)(bao)障”。密碼作為(wei)保(bao)(bao)障信(xin)(xin)息(xi)(xi)安(an)(an)(an)(an)全(quan)(quan)的(de)核(he)(he)心技(ji)術(shu) ,必(bi)將為(wei) “互聯(lian)網(wang)(wang)+” 行(xing)動提(ti)供堅(jian)實的(de)安(an)(an)(an)(an)全(quan)(quan)保(bao)(bao)障。 03、《促進大數據發展行動綱要(yao)》 2015年(nian)8月31日,國務(wu)院印發《促(cu)進大(da)(da)數據(ju)(ju)(ju)發展(zhan)(zhan)行動綱要(yao)(yao)》,在“強(qiang)化(hua)安(an)(an)全(quan)保(bao)障(zhang),提高管理水平,促(cu)進健康發展(zhan)(zhan)”這一主要(yao)(yao)任務(wu)中,明確要(yao)(yao)求健全(quan)大(da)(da)數據(ju)(ju)(ju)安(an)(an)全(quan)保(bao)障(zhang)體系(xi),建立大(da)(da)數據(ju)(ju)(ju)安(an)(an)全(quan)評(ping)估(gu)體系(xi)。要(yao)(yao)求“切實加強(qiang)關鍵信息(xi)基(ji)礎設(she)施(shi)安(an)(an)全(quan)防護,做好大(da)(da)數據(ju)(ju)(ju)平臺及(ji)服務(wu)商(shang)的(de)可靠性(xing)和(he)安(an)(an)全(quan)性(xing)評(ping)測、應用安(an)(an)全(quan)評(ping)測、監測預警和(he)風險評(ping)估(gu)”。這為推進大(da)(da)數據(ju)(ju)(ju)平臺密碼(ma)應用與(yu)安(an)(an)全(quan)評(ping)估(gu)提出了要(yao)(yao)求。 在與之對應(ying)的(de)網(wang)絡(luo)和大數據安(an)全保(bao)障工(gong)程中,《促進(jin)大數據發展行動綱(gang)要》明(ming)確了網(wang)絡(luo)和大數據安(an)全支(zhi)撐體系(xi)建設(she)(she)近期目標(biao),提出“在涉及國家安(an)全穩(wen)定的(de)領域采用安(an)全可(ke)靠的(de)產品和服務(wu),到2020年,實現關(guan)(guan)鍵(jian)部(bu)門的(de)關(guan)(guan)鍵(jian)設(she)(she)備安(an)全可(ke)靠,完善網(wang)絡(luo)安(an)全保(bao)密防(fang)護(hu)體系(xi)。” 04、《工業控(kong)制系統信息安全行動計劃》 2017年12月12日,工業(ye)和信(xin)息(xi)(xi)化部印發《工業(ye)控制系(xi)統信(xin)息(xi)(xi)安全行(xing)動計劃(hua)》。在總體要求中,提(ti)出“確保信(xin)息(xi)(xi)安全與信(xin)息(xi)(xi)化建設同步規劃(hua)、同步建設、同步運(yun)行(xing)”。在主要行(xing)動部分,提(ti)出“通過(guo)落實企(qi)業(ye)主體責任、落實監督(du)管理(li)責任來提(ti)升安全管理(li)水平(ping)”“通過(guo)加強技術防護研究(jiu)和建立(li)健(jian)全標準體系(xi)來提(ti)升安全防護能力”。這(zhe)與密(mi)(mi)碼(ma)(ma)應用“三同步一評估”的要求十分契合(he),有助于(yu)規范和督(du)促工業(ye)控制系(xi)統中的密(mi)(mi)碼(ma)(ma)應用,切(qie)實保障工業(ye)控制系(xi)統信(xin)息(xi)(xi)安全。 05、《推進互(hu)聯網協議第(di)六(liu)版(IPv6)規(gui)模部(bu)署(shu)行動計劃(hua)》 2017年(nian)11月,《推進互聯(lian)(lian)網(wang)協議第六版(IPv6)規模部署(shu)行動計劃》發(fa)布,提出(chu)了“創(chuang)(chuang)新(xin)(xin)發(fa)展(zhan)、保障(zhang)安全(quan)(quan)”的(de)基本(ben)原則(ze)。強調“堅(jian)持發(fa)展(zhan)與安全(quan)(quan)并舉,大(da)力促進下一(yi)代互聯(lian)(lian)網(wang)與經濟社會各領域的(de)融(rong)合創(chuang)(chuang)新(xin)(xin),同步(bu)推進網(wang)絡(luo)安全(quan)(quan)系統規劃、建設(she)、運(yun)行,保障(zhang)互聯(lian)(lian)網(wang)安全(quan)(quan)可(ke)靠(kao)、平滑演進”。同時,還提出(chu)了“強化網(wang)絡(luo)安全(quan)(quan)保障(zhang),維護(hu)國家(jia)網(wang)絡(luo)安全(quan)(quan)”的(de)重點任務,部署(shu)了“升級安全(quan)(quan)系統”“強化地址管理(li)”“加強安全(quan)(quan)防護(hu)”“構筑新(xin)(xin)興(xing)領域安全(quan)(quan)保障(zhang)能力”等具體(ti)工作,這(zhe)些(xie)都離不開密(mi)碼的(de)應用和(he)支(zhi)撐。 ——內容(rong)摘錄(lu)自《商用密碼應用與安全性評估》 |