《密码法》施行四周年,我国密码政策法规标准规范更细分

2020年1月1日,《中华人民共和国密码法》(以下简称《密码法》)正式施行,直至2024年1月1日,《密码法》已颁布实施四周年。四年来,从《密码法》对商用密码的法定化管理,到等保2.0对商用密码的升级保护。我国加快构建以《密码法》为核心,以《商用密码管理条例》等行政法规为主干,以《商用密码应用安全性评估管理办法》《信息安全等级保护商用密码管理办法》等规章,形成权责明确、功能互补、协调一致的密码法律法规体系,构筑起维护国家安全的密码防线。

●《中华人民共和国密码法》

【主要内容】共五章四十四条(第一章总则,第二章核心密码、普通密码,第三章商用密码,第四章法律责任和第五章附则),分别就什么是密码,如何管理密码、如何使用密码、法律责任等方面进行了规定。

●《中华人民共和国数据安全法》

【主要内容】针对重要数据在管理形式和保护要求上提出了严格和明确的保护制度。在管理形式上,《数据安全法》采用目录管理的方式;在保护要求上,《数据安全法》在一般保护之外,强化了重要数据、核心数据的保护要求。

●《商用密码应用安全性评估管理办法》

【主要内容】为了规范商用密码应用安全性评估工作,保障网络与信息安全,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益。

●《商用密码检测机构管理办法》

【主要内容】根据商用密码检测机构管理现实需要,对检测机构资质认定、监督管理等提出明确要求,对于规范检测机构市场准入及从业行为、促进商用密码检测行业健康发展具有重要意义。

●《关键信息基础设施安全保护条例》

●《商用密码管理条例》

【主要内容】规范商用密码应用和管理,鼓励和促进商用密码产业发展,保障网络与信息安全,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益。

●《贯彻落实网络安全等级保护制度和关键信息基础设施安全保护制度的指导意见》

【主要内容】是落实等级保护2.0制度的重要标志,首次系统、明确地对关键性基础设施的保护提出了要求,具有非常强的实际操作性。

●《国家政务信息化项目建设管理办法》

【主要内容】“有关部门自行审批新建、改建、扩建,以及通过政府购买服务方式产生的国家政务信息化项目,应当按规定履行审批程序并向国家发展改革委备案。备案文件应用包括……密码应用方案和密码应用安全性评估报告等内容。

●《证券期货业网络和信息安全管理办法》

●《金融标准化“十四五”发展规划》

【主要内容】推动金融信息科技外包服务评价、金融机构安全运营中心建设、金融数据分级、生命周期安全与评估、商用密码应用等标准供给与实施。

●《监管数据安全管理办法(试行)》

【主要内容】银保监会建立健全监管数据安全协同管理体系,推动银保监会有关业务部门、各级派出机构、受托机构等共同参与监管数据安全保护工作,加强培训教育,形成共同维护监管数据安全的良好环境。

●《中国银保监会办公厅关于预防银行业保险业从业人员金融违法犯罪的指导意见》

●《“十四五”信息通信行业发展规划》

【主要内容】健全行业网络安全审查体系,推进网络关键设备安全检测认证,建立供应商网络安全成熟度认证等供应链风险管理制度,稳妥有序推进商用密码应用,提升网络基础设施安全保障水平。

●《物联网新型基础设施建设三年行动计划(2021—2023年)》

【主要内容】强化安全支撑保障。加快物联网领域商用密码技术和产品的应用推广,建设面向物联网领域的密码应用检测平台,提升物联网领域商用密码安全性和应用水平。

●《5g应用“扬帆”行动计划(2021-2023年)》

【主要内容】开展5G应用安全示范推广。在5G应用中推广使用商用密码,做好密码应用安全性评估。

●《公路水路关键信息基础设施安全保护管理办法》

【主要内容】法律、行政法规和国家有关规定要求使用商用密码进行保护的公路水路关键信息基础设施,其运营者应当使用商用密码进行保护,自行或者委托商用密码检测机构每年至少开展一次商用密码应用安全性评估。

●《加快建设交通强国五年行动计划(2023-2027年)》

【主要内容】开展网络和数据安全能力提升行动。组织实施网络安全实网攻防演练,加强商用密码应用推广。

●《道路运输电子证照运行服务规范(试行)》

●《车联网网络安全和数据安全标准体系建设指南》

【主要内容】总体与基础共性标准是车联网网络安全和数据安全的总体性、通用性和指导性标准,包括术语和定义、总体架构、密码应用等3类标准。

●《交通领域科技创新中长期发展规划纲要(2021—2035年)》

【主要内容】围绕全面提升智慧交通发展水平,加快移动互联网、人工智能、区块链、云计算、大数据等新一代信息技术及空天信息技术与交通运输融合创新应用,推动交通运输领域商用密码创新应用,加快发展交通运输新型基础设施。

●《工业和信息化部关于大众消费领域北斗推广应用的若干意见》

【主要内容】加快推进高精度、低功耗、低成本、小型化的北斗芯片及关键元器件研发和产业化,形成北斗与5G、物联网、车联网等新一代信息技术融合的系统解决方案。鼓励应用商用密码,保障产品安全。

●《“十四五”邮政业发展规划》

【主要内容】在网络建设和运营过程中,同步规划、建设、使用有关安全保护措施,严格落实国家关于等保、关保、密评等有关要求。

●《数字交通“十四五”发展规划》

【主要内容】健全国家综合交通运输信息平台基础支撑和网络安全防护体系,加强关键信息基础设施保护和商用密码技术应用。

●《交通运输领域新型基础设施建设行动方案(2021—2025年)》

【主要内容】建立健全数据安全保护制度,加强基础设施数据全生命周期管理和分级分类保护,落实数据容灾备份措施。推进商用密码技术应用。

●《城市轨道交通自动售检票系统运营技术规范(试行)》

●《交通运输部关于推动交通运输领域新型基础设施建设的指导意见》

【主要内容】切实推进商用密码等技术应用,积极推广可信计算,提高系统主动免疫能力。

●《交通运输部办公厅关于充分发挥全国道路货运车辆公共监管与服务平台作用支撑行业高质量发展的意见》

【主要内容】做好网络运行安全和网络信息安全工作,完善安全等保三级系统的网络安全保护体系,建立健全网络安全防范、监测、通报、响应和处置机制。

●《2023年电力安全监管重点任务》

【主要内容】修订行业网络安全事件应急预案,建立完善网络安全监督管理技术支撑体系,推动量子计算、北斗、商用密码等在电力行业的应用。

●《电力行业网络安全管理办法》

【主要内容】电力企业应当按照国家有关规定开展商用密码应用安全性评估等工作,未达到要求的应当及时进行整改。

●《电力行业网络安全等级保护管理办法》

【主要内容】单独设置“网络安全等级保护的密码管理”章节,要求电力企业应当按照有关法律法规要求,开展商用密码应用安全性评估工作。

●《“十四五”推动石化化工行业高质量发展的指导意见》

【主要内容】实施石化行业工业互联网企业网络安全分类分级管理,推动商用密码应用,提升安全防护水平。

●《关于促进钢铁工业高质量发展的指导意见》

【主要内容】落实网络安全主体责任,大力提高商用密码应用安全,提升工业控制系统安全防护水平,制定应急响应预案,积极应对新兴技术融合带来的安全挑战。

●《“十四五”原材料工业发展规划》

【主要内容】深化实施原材料生产企业工业互联网网络安全分类分级管理,推动商用密码技术应用,提升重点行业企业工业互联网安全防护能力。

●《“十四五”智能制造发展规划》

【主要内容】加强安全保障。加强智能制造安全风险研判,同步推进网络安全、数据安全和功能安全,推动密码技术深入应用。

●《新能源汽车产业发展规划(2021—2035年)》

【主要内容】打造网络安全保障体系。健全新能源汽车网络安全管理制度,构建统一的汽车身份认证和安全信任体系,推动密码技术深入应用。

●《建材工业智能制造数字转型行动计划(2021-2023年)》

【主要内容】构建工业互联网密码支撑体系,加快商用密码在建材行业深度应用。

●《“十四五”电子商务发展规划》

●《知识产权公共服务“十四五”规划》

【主要内容】加强对云计算、大数据、区块链、人工智能等新技术新应用的安全防护,确保其技术、产品、服务和供应链安全。积极推进国产密码技术和产品应用,提升使用密码技术保障网络与数据安全的水平。

●《关于推动物业服务企业加快发展线上线下生活服务的意见》

【主要内容】严格落实网络和数据安全法律法规和政策标准,建立健全安全管理制度,采用国产密码技术,增强安全可控技术和产品应用,加强日常监测和安全演练,确保智慧物业管理服务平台网络和数据安全。

●《国务院关于加强数字政府建设的指导意见》

【主要内容】加强关键信息基础设施安全保护和网络安全等级保护,建立健全网络安全、保密监测预警和密码应用安全性评估的机制,定期开展网络安全、保密和密码应用检查,提升数字政府领域关键信息基础设施保护水平。

●《加快推进电子证照扩大应用领域和全国互通互认》

【主要内容】加强电子证照签发、归集、存储、使用等各环节安全管理,严格落实网络安全等级保护制度等要求,强化密码应用安全性评估。

●《全国一体化政务服务平台移动端建设指南》

【主要内容】各地区和国务院有关部门要综合利用密码技术、安全审计等手段强化本地区本部门政务服务平台移动端安全保障和风险防控能力。

●《关于印发“十四五”全民健康信息化规划的通知》

【主要内容】构建卫生健康行业网络可信体系。建设一批医疗卫生机构商用密码应用示范,全面推广商用密码应用,完善卫生健康行业商用密码应用体系。

●《关于印发医疗卫生机构网络安全管理办法的通知》

●《药品监管网络安全与信息化建设“十四五”规划》

【主要内容】完善网络安全保障体系,健全网络安全管理制度,开展信息系统安全等级保护备案与信息安全等级保护测评、关键信息基础设施安全保护、密码应用安全性评估等工作。

●《推进教育新型基础设施建设构建高质量教育支撑体系》

【主要内容】利用国产商用密码技术推动数据传输和存储加密,提升数据保障能力。

●《教育部关于加强新时代教育管理信息化工作的通知》

【主要内容】数字认证使用的密码技术和产品应符合国家密码管理部门要求。

●《工业和信息化领域数据安全管理办法(试行)》

【主要内容】工业和信息化领域数据处理者应当按照法律、行政法规规定和用户约定的方式、期限进行数据存储。存储重要数据和核心数据的,应当采用校验技术、密码技术等措施进行安全存储,并实施数据容灾备份和存储介质安全管理,定期开展数据恢复测试。

●《“十四五”大数据产业发展规划》

【主要内容】推动数据安全产业发展。支持重点行业开展数据安全技术手段建设,提升数据安全防护水平和应急处置能力。加强数据安全产品研发应用,推动大数据技术在数字基础设施安全防护中的应用。

●《加快推动区块链技术应用和产业发展的指导意见》

【主要内容】构建底层平台。在分布式计算与存储、密码算法、共识机制、智能合约等重点领域加强技术攻关,构建区块链底层平台。

●《商用密码应用安全性评估FAQ(第三版)》

●《商用密码应用安全性评估发展研究报告(2023年)》

●《商用密码应用安全性评估量化评估规则》

●《商用密码应用安全性评估报告模板(2023版)》

●《信息系统密码应用高风险判定指引》

【主要内容】本文件给出了信息系统密码应用过程中可能存在的高风险安全问题。本文件适用于指导、规范信息系统密码应用的规划、建设、运行及测评。

●《政务信息系统密码应用与安全性评估工作指南》

【主要内容】依据《中华人民共和国密码法》及商用密码管理规定,用于引导非涉密国家政务信息系统建设单位和使用单位规范开展商用密码应用与安全性评估工作。

4006-967-446

2004-2023沃通电子认证服务有限公司WoTrusCALimitedAllRightsReserved

THE END
1.国家对电商的最新政策,推动行业高质量发展百科智核光年在百科发布了:国家对电商的最新政策,推动行业高质量发展,随着互联网的普及和技术的飞速发展,电子商务行业在中国乃至全球范围内迅速崛起,电商不仅改变了传统商业模式,也为消费者带来了全新的购物体验,为了促进电商行业的健康发展,国家不断出台新的政策,以规https://18768488856.com/post/1148.html
2.最新电商法实施及其行业影响分析技术转让随着电子商务的飞速发展,电商行业已经成为全球商业活动的重要组成部分,电商行业的快速发展也带来了一系列的问题和挑战,如消费者权益保护、商家诚信经营、数据隐私保护等,为了解决这些问题,各国政府纷纷出台相关法律法规,以规范电商行为,维护市场秩序,我国最新电商法的出台,标志着我国电商行业进入了一个新的发展阶段,本文将http://5g.woodsbright.com/post/1749.html
3.国家对电商的最新政策,国家出台电商领域最新调控举措。随着互联网技术的飞速发展,电子商务已成为我国经济发展的重要引擎。为了规范电商市场秩序,保障消费者权益,促进电商行业的健康可持续发展,国家近期出台了一系列针对电商领域的最新调控举措。本文将为您详细解读这些政策,展现国家对电商行业的高度重视。 一、政策背景 https://re.4vnr.cn/post/8191.html
4.快来围观!12月这些新规开始实施,看看哪些与你相关?12月这些新规开始实施,看看哪些与你相关? 迈入2024年的最后一个月,12月既标志着冬季的正式到来,也是一年中最热闹的购物季之一,不仅有感恩节的余温,还有隆重的圣诞节庆典,以及充满期待的新年倒计时。 而跨境电商行业将迎来年末的关键时期,那么从12月起,跨境电商平台有哪些新规要求需要留意的呢?下面为大家整理了近期的https://www.cifnews.com/article/168369
5.第36期旗文周报(2022.7.117.17)微评三:央行相关负责人详解上半年金融数据! 今年以来,我国金融总量稳定增长,对实体经济支持力度进一步加强。上半年新增信贷重点投向哪些领域?结构性货币政策工具实施效果如何?下半年金融如何支持稳经济?在13日国新办举行的新闻发布会上,中国人民银行相关负责人详细解析上半年金融数据,回应热点问题。 http://www.qizhijiaofu.com/newsInfo-4608-127.html
6.动漫产业论文10篇由于受外来动漫产业文化的影响,儿童在思想上更容易于倾向别国。从这种情况来看,既不利于儿童树立正确的世界观人生观价值观,与此同时也不利于我国动漫产业的持续发展,为我国动漫产业的发展带来诸多弊端。因此相关部门应当重视这一问题,也要意识到这一问题的严重性。通过制定政策进而解决这一问题所带来的诸多弊端。https://www.ruiwen.com/lunwen/6692311.html
7.国际经济法网黄维青:论网络税收的法律和实践问题 引言 面对网络交易的发展大潮,改革现行税制,已刻不容缓。现行税制的改革,既要借鉴发达国家的先进经验,又要充分考虑我国的国情,使我国的网络交易税收政策在保证与国际接轨的同时,又能维护国家主权和利益,并不断推进我国电子商务的发展进程。https://ielaw.uibe.edu.cn/zyflrcjy/9607.htm
8.第四届中国信息网络与高新技术法律实务研讨会暨全国律协信息网络与高新他鼓励信息委带领全国律师把握机遇、迎接“互联网+”时代的挑战,不断拓展信息网络与高新技术领域法律业务,对业务量较大、社会影响面较广的若干领域的律师业务操作指引进行深入研讨、集中攻关、逐步成熟、积极推广。同时要继续勇担社会责任,加强对网络安全、电子商务、个人信息保护、互联网信息服务管理等法律方面的理论与https://www.hnlawyer.org/news/1975.html