|
每月簡報|密碼資訊要聞回顧—2020年8月 二維碼
發表時間:2020-09-04 10:00 2020年8月 密碼(ma)資(zi)訊要聞(wen)回顧 1. 工信部發文開展2020年網絡安全技術應用試點示范工作 8月3日,工(gong)信(xin)部(bu)印發(fa)通(tong)知,為深入貫徹習近平總(zong)書記關(guan)于(yu)發(fa)展(zhan)網(wang)(wang)(wang)絡(luo)安(an)全(quan)(quan)產業(ye)的(de)重要(yao)指示精神,落實(shi)黨中央(yang)、國務院關(guan)于(yu)加(jia)快新(xin)(xin)型基(ji)礎設(she)(she)施建設(she)(she)的(de)重大決(jue)(jue)策部(bu)署,挖掘新(xin)(xin)一代信(xin)息技(ji)術與網(wang)(wang)(wang)絡(luo)安(an)全(quan)(quan)技(ji)術融(rong)合(he)創(chuang)新(xin)(xin)的(de)典型應(ying)用場景(jing),提煉推廣網(wang)(wang)(wang)絡(luo)安(an)全(quan)(quan)最佳實(shi)踐和解決(jue)(jue)方(fang)案,促進網(wang)(wang)(wang)絡(luo)安(an)全(quan)(quan)教(jiao)育、技(ji)術、產業(ye)融(rong)合(he)發(fa)展(zhan),提升網(wang)(wang)(wang)絡(luo)安(an)全(quan)(quan)產業(ye)發(fa)展(zhan)水平,強(qiang)化新(xin)(xin)型信(xin)息基(ji)礎設(she)(she)施安(an)全(quan)(quan)保障能力(li),組織開展(zhan)2020年網(wang)(wang)(wang)絡(luo)安(an)全(quan)(quan)技(ji)術應(ying)用試點示范(fan)工(gong)作。 重點方向包括:新型信息基礎設施安全類,網絡安全公共服務類和網絡安全"高精尖"技術創新平臺類。其中專門提及了商用密碼應用: “9.商用密碼應用。針對商用密碼在5G、工業互聯網、車聯網領域業務應用場景,在密碼算法、密碼設備、檢測認證服務等方面的解決方案,以及應用商用密碼的網絡身份認證、設備安全接入認證等解決方案。” 2. 交通運輸部印發“新基建”指導意見,推進商用密碼等技術應用 8月6日,交(jiao)(jiao)(jiao)通(tong)(tong)運(yun)(yun)輸(shu)(shu)部印發《關于推動(dong)交(jiao)(jiao)(jiao)通(tong)(tong)運(yun)(yun)輸(shu)(shu)領域新(xin)型基(ji)礎設(she)(she)施(shi)(shi)建設(she)(she)的(de)指導(dao)意見》,貫徹落實黨中央、國務院決策(ce)部署(shu),圍繞(rao)加(jia)快建設(she)(she)交(jiao)(jiao)(jiao)通(tong)(tong)強國總體(ti)目標,以技(ji)術創(chuang)新(xin)為驅動(dong),以數字化、網(wang)絡(luo)化、智能化為主線,以促進交(jiao)(jiao)(jiao)通(tong)(tong)運(yun)(yun)輸(shu)(shu)提效能、擴功能、增動(dong)能為導(dao)向,推動(dong)交(jiao)(jiao)(jiao)通(tong)(tong)基(ji)礎設(she)(she)施(shi)(shi)數字轉型、智能升級(ji),建設(she)(she)便捷(jie)順暢、經濟高效、綠色集約、智能先進、安全可(ke)靠的(de)交(jiao)(jiao)(jiao)通(tong)(tong)運(yun)(yun)輸(shu)(shu)領域新(xin)型基(ji)礎設(she)(she)施(shi)(shi)。 該意見明確指出,助力信息基礎設施建設,在網絡安全保護方面,配合相關部門切實推進商用密碼等技術應用,積極推廣可信計算,提高系統主動免疫能力。 3. 信安標委發布《關鍵信息基礎設施安全防護能力評價方法》等2項標準征求意見稿 8月10日,全(quan)國信息安(an)全(quan)標準化技術委員會發布《信息安(an)全(quan)技術關(guan)鍵信息基(ji)礎設(she)施安(an)全(quan)防護能力評(ping)價方法》和(he)《信息(xi)安全技術關鍵(jian)信息(xi)基礎設施(shi)邊界確定方法》2項國家標準征求(qiu)意見稿(gao)。 其中,《能力評價方法》明確定義關鍵信息基礎設施安全防護能力評價包括:能力域級別評價、等級保護測評和密碼測評三部分。 關鍵信息基礎設施安全防護能力評價前,關鍵信息基礎設施應首先通過相應等級的等級保護測評和相關密碼測評,具體落地了《中華人民(min)共和國(guo)網(wang)絡安(an)全法》、《中華人民(min)共和國(guo)密碼法》相關條款的要求。 4. 國家互聯網應急中心發布《2019年中國互聯網網絡安全報告》 8月(yue)11日(ri),國家(jia)互聯網(wang)應急中(zhong)心(CNCERT)編(bian)寫的《2019年中國互聯網網絡安全報告(gao)》正(zheng)式發布。 《2019年中國(guo)互聯(lian)網(wang)(wang)(wang)網(wang)(wang)(wang)絡安全報告(gao)》匯總(zong)分析了CNCERT自有網(wang)(wang)(wang)絡安全監(jian)測數據和CNCERT網(wang)(wang)(wang)絡安全應急(ji)服務支撐單位報送的數據,具(ju)有重要的參考價值,內容涵蓋我國(guo)互聯(lian)網(wang)(wang)(wang)網(wang)(wang)(wang)絡安全態(tai)勢(shi)分析、網(wang)(wang)(wang)絡安全監(jian)測數據分析、網(wang)(wang)(wang)絡安全事(shi)件案例詳解(jie)、網(wang)(wang)(wang)絡安全政(zheng)策(ce)和技術動態(tai)等多個方面。 5. 國家密碼管理局發布《商用密碼管理條例(修訂草案征求意見稿)》 8月(yue)20日,國家密(mi)碼管理局發布了(le)關于《商用(yong)密(mi)碼管理條例(修訂(ding)草案征求意(yi)見稿)》公(gong)開征求意(yi)見的通知,公眾可(ke)以在2020年9月(yue)19日(ri)前,通過(guo)信(xin)函或(huo)電子郵件的方式(shi)提出(chu)意見(jian)。 其中,《條例》第三十八條規定:非涉密的關鍵信息基礎設施、網絡安全等級保護第三級以上網絡、國家政務信息系統等網絡與信息系統,其運營者應當使用商用密碼進行保護,制定商用密碼應用方案,配備必要的資金和專業人員,同步規劃、同步建設、同步運行商用密碼保障系統,自行或者委托商用密碼檢測機構開展商用密碼應用安全性評估。前款所列網絡與信息系統通過商用密碼應用安全性評估方可投入運行,運行后每年至少進行一次評估,評估情況報送所在地設區的市級密碼管理部門備案。 6. 信安標委發布《關于開展2020年網絡安全國家標準優秀實踐案例評選活動的通知》 8月21日(ri),全(quan)(quan)國信息安(an)全(quan)(quan)標準(zhun)化(hua)技術委員會(簡稱信安(an)標(biao)委)正式發布《關于開展2020年網絡安全國家標準優秀實(shi)踐案例評選活動的(de)通知》。 按照《全國(guo)信息安(an)(an)全標準化技術委員會2020年度(du)工作(zuo)要點》,為加強標準宣(xuan)貫(guan)實施,促進網(wang)絡安(an)(an)全國(guo)家標準應用推廣,發(fa)揮標準在國(guo)家網(wang)絡安(an)(an)全工作(zuo)中的規范性(xing)、引領性(xing)作(zuo)用。信安標委(wei)秘書(shu)處組(zu)織開(kai)展2020年(nian)網絡安全(quan)國(guo)家標(biao)準優(you)秀實(shi)踐案例評(ping)選活(huo)動(dong),針對2017年(nian)至2019年(nian)正式發布的網絡安全(quan)國(guo)家標(biao)準,公(gong)開(kai)遴選一批(pi)網絡安全(quan)國(guo)家標(biao)準的優(you)秀實(shi)踐案例,并通(tong)過委員會門(men)戶網站、微信公(gong)眾號(hao)、各種(zhong)標(biao)準宣(xuan)貫推(tui)廣(guang)活(huo)動(dong)等方式對優(you)秀實(shi)踐案例進行宣(xuan)傳。 注:以上內容均來源于互聯(lian)網(wang)。 |