银行
电子银行整体安全/商业银行移动营销系统信息安全及无纸化/商业银行柜面无纸化安全/商业银行电子回单安全/商业银行网银助手安全/商业银行批量代发代扣数据安全/商业银行在线借贷电子合同安全/电子银行风险监控证券
证券行业移动柜台及信息安全保险
保险行业移动无纸化展业安全互联网金融
P2P ( 网贷平台) 安全/供应链融资平台安全/融资租赁平台安全/在线身份认证第三方支付
第三方支付整体安全电子商务
电子招标投标安全/大宗交易平台数字证书应用安全移动金融
移动支付TSM 平台接入安全/金融IC 卡发卡系统/金融IC 卡证书多应用安全移动安全
移动平台整体安全/移动平台客户端应用安全加固/移动平台应用市场渠道监控/移动平台数字证书安全应用/移动办公安全企业安全基础设施
CA 数字证书认证系统建设资金管理
企业资金管理系统安全基础通用
数字证书应用与建设电子取证
电子签名验证技术(电子取证)税务
电子发票安全卫生医疗
卫生系统安全证照合一
电子证照及“三证合一”政务办公
政府行政审批系统安全/政府电子化采购平台安全/移动电子政务安全智慧城市
智慧城市智慧钥匙产品检测服务> 认证检测服务
移动金融技术服务认证/IT产品信息安全认证/数据中心检测认证/云计算技术金融应用检测产品检测服务> 预测试服务
产品检测服务> 委托测试
金融IC卡检测/受理终端检测/移动终端应用软件(APP)兼容性能检测安全加固渠道监控行为监控/USBKey和OTP检测/移动金融安全芯片检测/移动金融安全载体(SE)检测/TEE和TA检测/条码技术检测其他服务
金融领域安全IC卡和密码经验示范工程验收测试国密验收测试(国密算法改造验收测试)/信息安全资讯与同行业动态通报合规类
非银支付检测/ADSS合规评估/银联入网测评/电子招投标系统检测/等保测评/商用密码应用安全性评估评估类
电子银行评估/渗透测试/移动APP安全检测/代码审计咨询类
数据安全治理/ISO27001咨询/个人信息保护咨询&风险评估/信息科技风险审计咨询生产系统证书下载
新证书下载平台(生产证书)/证书下载支持手册测试系统证书下载
新证书下载平台(测试证书)/证书下载支持手册字号:大中小
2020年1月,《中华人民共和国密码法》(以下简称《密码法》)正式施行,标志着商用密码应用安全性评估已经成为我国网络运营者应当依法开展的安全测评活动。
商用密码应用安全性评估(以下简称“密评”),指对采用商用密码技术、产品和服务集成建设的网络和信息系统密码应用的合规性、正确性、有效性进行评估。
1. 事件:监管部门进一步规范密评备案工作
2021年12月,国家密码管理局印发《关于规范商用密码应用安全性评估结果备案工作的通知》(以下简称《通知》)。
《通知》提出,落实《密码法》及国家商用密码管理相关要求,进一步规范商用密码应用安全性评估结果备案相关工作。
《通知》要求,各地区网络与信息系统运营者应当在密评报告出具之日起30日内,填写《网络与信息系统密评备案信息表》,连同密评报告一起,报网络与信息系统所在地省级密码管理部门备案。
2. 攻略:备案要求升级后,密评工作如何实施?
监管对密评备案要求细化、升级之后,相关单位密评如何实施?
密评主要按照《GB/T 39786-2021 信息系统密码应用基本要求》等标准,对信息系统在规划、建设、运行三个阶段中的密码应用情况进行安全性评估。
对于新建/改造信息系统,网络运营者在完成密码应用方案之后,应委托测评机构或专家对方案进行评估,即密码应用方案评估。
对于已建系统,应定期委托密评机构对系统开展密评,网络安全保护等级第三级及以上的信息系统,每年至少开展一次密评。整套流程包括:测评准备活动、方案编制活动、现场测评活动、分析与报告编制活动。
新建/改造及已建系统密评实施流程图解如下:
3. CFCA竭诚提供密评等多类测评服务
自2017年《中华人民共和国网络安全法》施行,网络安全等级保护已成为我国网络安全领域的基本制度,密评随之成为网络运营者应当依法开展的测评活动。
中国金融认证中心(CFCA)作为权威、独立的第三方测评机构,同时也是既具有网络安全等级保护测评资质,又具有商用密码应用安全评估资质的双测评资格机构,可同时开展密评、等保两项测评活动,避免重复测评给网络运营者带来额外的时间和经济成本。CFCA深耕网络安全测评领域多年,拥有丰富的安全测评服务经验,将凭借过硬的技术与优质的服务,为网络运营者提供各类测评服务。
责任编辑:韩希宇
版权所有 CFCA 地址:北京市西城区菜市口南大街平原里20-3 邮编:100054
客服电话:400-880-9888(业务咨询请按4) 传真:010-63555032
投诉电话:010-80864105