银行
电子银行整体安全/ 商业银行移动营销系统信息安全及无纸化/ 商业银行柜面无纸化安全/ 商业银行电子回单安全/ 商业银行网银助手安全/ 商业银行批量代发代扣数据安全/ 商业银行在线借贷电子合同安全/ 电子银行风险监控证券
证券行业移动柜台及信息安全保险
保险行业电子投保全流程安全解决方案互联网金融
P2P ( 网贷平台) 安全/ 供应链融资平台安全/ 融资租赁平台安全/ 在线身份认证第三方支付
第三方支付整体安全电子商务
电子招标投标安全/ 大宗交易平台数字证书应用安全移动金融
移动支付TSM 平台接入安全/ 金融IC 卡发卡系统/ 金融IC 卡证书多应用安全移动安全
移动平台整体安全/ 移动平台客户端应用安全加固/ 移动平台应用市场渠道监控/ 移动平台数字证书安全应用/ 移动办公安全企业安全基础设施
CA 数字证书认证系统建设资金管理
企业资金管理系统安全基础通用
数字证书应用与建设税务
电子发票安全卫生医疗
医疗行业电子签名全流程安全解决方案证照合一
电子证照及“三证合一”政务办公
政府行政审批系统安全/ 政府电子化采购平台安全/ 移动电子政务安全智慧城市
智慧城市智慧钥匙产品检测服务> 认证检测服务
移动金融技术服务认证/ IT产品信息安全认证/ 数据中心检测认证/ 云计算技术金融应用检测/ 中国银联支付应用软件安全认证/ 商业银行应用程序接口检测产品检测服务> 预测试服务
产品检测服务> 委托测试
金融IC卡检测/ 受理终端检测/ 移动终端应用软件(APP)检测/ 安全加固/ 渠道监控/ 行为监控/ USBKey和OTP检测/ 移动金融安全芯片检测/ 移动金融安全载体(SE)检测/ TEE和TA检测/ 条码技术检测其他服务
金融领域安全IC卡和密码经验示范工程验收测试国密验收测试(国密算法改造验收测试)/ 信息安全资讯与同行业动态通报合规类
非银支付检测/ UPDSS合规评估/ 银联入网测评/ 电子招投标系统检测/ 等保测评/ 商用密码应用安全性评估/ App安全认证/ 电子社会保障卡服务渠道接入安全评估/ 收单外包服务商安全技术评估评估类
电子银行评估/ 渗透测试/ 移动APP安全检测/ 代码审计/ 金融科技产品认证(移动客户端)/ 信息安全风险评估/ 信息系统安全评估咨询类
数据安全治理/ ISO27001咨询/ 个人信息保护咨询&风险评估/ 信息科技风险审计咨询生产系统证书下载
新证书下载平台(生产证书)/ 证书下载支持手册测试系统证书下载
新证书下载平台(测试证书)/ 证书下载支持手册普通证书
普通证书技术支持手册/ 证书常见问题解决办法/ CFCA网站查询证书说明文档/金融IC卡根服务平台相关手册全球服务器证书
全球服务器证书用户手册/ 全球服务器证书技术支持手册/ 服务器证书在线支持工具本站支持IPv6
银行
证券
保险
互联网金融
第三方支付
电子商务
移动金融
移动安全
基础通用
税务
卫生医疗
证照合一
政务办公
智慧城市
产品检测服务> 认证检测服务
产品检测服务> 预测试服务
产品检测服务> 委托测试
其他服务
合规类
评估类
咨询类
普通证书
全球服务器证书
字号:大中小
近日,国务院总理李强主持召开的国务院常务会议审议通过了《商用密码管理条例(修订草案)》(以下简称《条例(修订草案)》),并对规范商用密码应用和推动商用密码市场发展做出部署。
会议要求,要全面贯彻总体国家安全观,进一步规范商用密码应用和管理,督促平台企业依法履行用户密码保护责任,确保个人隐私、商业秘密和政府敏感数据的安全。要更好顺应数字经济快速发展趋势,建立健全商用密码科技创新促进机制,推动商用密码科技成果转化和产业化应用,促进商用密码市场持续健康发展。
一、行业与政策简析
近年来,生成式人工智能(AIGC)、数据交易、数据全生命周期安全管理等业务场景快速发展,关键信息基础设施安全的重要性突显。应用场景的复杂性和网络安全的严峻形势对商用密码提出了更高的保障需求。商用密码市场规模快速增长,成为行业刚需。
我国现有商用密码产品3000余款,涵盖软件、芯片、模块、板卡、整机和系统等产品形态,形成了完整的商用密码产品体系。同时商用密码企业自主创新能力持续增强,产业支撑能力不断提升,部分产品性能指标达到国际先进水平。
《中华人民共和国密码法》的实施以及《商用密码管理条例(修订草案)》的通过,将进一步规范密码应用市场,加快密码技术与密码产品创新,推动密码在数字化进程中的应用普及。
二、《条例》重要修订解读
中国金融认证中心(CFCA)信息安全专家郭嘉表示,《条例(修订草案)》与1999年出台的《商用密码管理条例》相比,在结构、内容上均有大幅度的变化,全面贯彻落实了《密码法》中商用密码管理的具体制度。重要修订内容如下:
1. 依托《密码法》为上位法
由于《商用密码管理条例》于1999年出台,早于《密码法》的颁布时间,因此并未明确规定上位法依据。随着《密码法》的颁布实施,商用密码管理作为我国密码管理中的组成部分,其管理规范即可依托《密码法》为上位法。而且《条例(修订草案)》重点规定的检测认证、电子认证、进出口管理制度也与《密码法》相关内容同频共振,进一步落实了《密码法》的管理要求。
2.“四级+专项”管理体制
1999年出台的《商用密码管理条例》对密码管理实行的是国家和省级两级管理体制。《条例(修订草案)》依托《密码法》,实际上确定了“四级管理+专项管理”的体制,即国家、省级、市、县负责相应行政区域的商用密码工作,国家网信、商务、海关、市场监督管理等有关部门在各自职责范围内,负责商用密码有关管理工作。
3. 明确划定商用密码边界
《条例(修订草案)》秉承了《密码法》的立法思路,第九条和第三十九条明确了“商用密码技术”纳入指导目录的要求,也将“商用密码服务”纳入规制范围。
4. 细化密码检测认证流程
2017年国务院取消了商用密码产品生产单位审批、销售单位许可、外商投资企业使用境外密码产品审批、境外组织和个人在华使用密码产品或者含有密码技术的设备审批等四项行政许可事项。
《密码法》颁布实施后,国家密码管理局和市场监管总局两部门联合推进商用密码检测认证体系建设,制定商用密码检测认证技术规范、规则,鼓励商用密码从业单位自愿接受商用密码检测认证,提升市场竞争力。《条例(修订草案)》对商用密码产品检测与认证机构的资质要求、申请流程、主管机构、监督管理进行深入细化。
5. 加强电子认证机构管理
《密码法》规定国家密码管理部门对采用商用密码技术从事电子政务电子认证服务的机构进行认定,会同有关部门负责政务活动中使用电子签名、数据电文的管理。《条例(修订草案)》进一步规定,电子政务电子认证服务机构应经国家密码管理部门认定,并取得相应资质。
6. 密码进出口清单式管控
1999年出台的《商用密码管理条例》规定进口密码产品及含有密码技术的设备或者出口商用密码产品,必须报经国家密码管理机构批准。任何单位或者个人不得销售境外的密码产品。《条例(修订草案)》第五章规定了进口《商用密码进口许可清单》和出口《商用密码出口管制清单》中的商用密码,应当向国务院商务主管部门申请领取两用物项进出口许可证。
7. 密码应用由推荐变强制
等保2.0要求对于网络安全等级保护第三级以上网络,要求运营者应当使用商用密码进行保护,但等保2.0仅为推荐性标准,并不具备强制力。《条例(修订草案)》中规定,非涉密的关键信息基础设施、网络安全等级保护第三级以上网络、国家政务信息系统等网络与信息系统都被要求“制定商用密码应用方案”“同步规划、同步建设、同步运行商用密码保障系统”,并“自行或者委托商用密码检测机构开展商用密码应用安全性评估”。因此《条例》正式生效后,对商用密码应用的要求将由“推荐”上升为“强制”。
《商用密码管理条例(修订草案)》的正式通过,将促进信息安全和密码领域发生一系列重要变化,商用密码推广已具备必要基础。万事俱备,东风已来,密码行业将迎来重大发展机遇。
三、关于中国金融认证中心(CFCA)
中国金融认证中心(CFCA)是经国家信息安全管理机构批准成立的国家级权威安全认证机构,是国家重要的金融信息安全基础设施。
CFCA专注于信息安全风险管理领域,全面完善的信息安全服务贯穿信息系统整个生命周期。专业咨询顾问团队以扎实的知识技能、丰富的实践经验和多年积累的知识库,服务于众多金融机构、非银行机构、政府机构和大中型企事业单位,帮助企业构建安全可靠的信息系统。
CFCA将以高度的责任心、使命感、紧迫感,坚定不移推进密码应用与评估,更好地为我国数字经济保驾护航。
商用密码应用安全性评估业务可咨询:
郭老师:
guojia@cfca.com.cn
18600757550(微信号同手机号)
鲁老师:
luxin@cfca.com.cn
13611236014(微信号同手机号)
责任编辑:汪晨
版权所有 CFCA
地址:北京市西城区金融大街37号8层 邮编:100031
北京市西城区菜市口南大街平原里20-3 邮编:100054
版权所有@CFCA本站支持IPv6
地址:北京市西城区金融大街37号8层 邮编:100031
北京市西城区菜市口南大街平原里20-3 邮编:100054
客服电话:400-880-9888
投诉电话:010-80864105、4106
全国渠道合作伙伴招募电话:010-80864274