《密码法》施行四周年,我国密码政策法规标准规范更细分

2020年1月1日,《中华人民共和国密码法》(以下简称《密码法》)正式施行,直至2024年1月1日,《密码法》已颁布实施四周年。四年来,从《密码法》对商用密码的法定化管理,到等保2.0对商用密码的升级保护。我国加快构建以《密码法》为核心,以《商用密码管理条例》等行政法规为主干,以《商用密码应用安全性评估管理办法》《信息安全等级保护商用密码管理办法》等规章,形成权责明确、功能互补、协调一致的密码法律法规体系,构筑起维护国家安全的密码防线。

●《中华人民共和国密码法》

【主要内容】共五章四十四条(第一章总则,第二章核心密码、普通密码,第三章商用密码,第四章法律责任和第五章附则),分别就什么是密码,如何管理密码、如何使用密码、法律责任等方面进行了规定。

●《中华人民共和国数据安全法》

【主要内容】针对重要数据在管理形式和保护要求上提出了严格和明确的保护制度。在管理形式上,《数据安全法》采用目录管理的方式;在保护要求上,《数据安全法》在一般保护之外,强化了重要数据、核心数据的保护要求。

●《商用密码应用安全性评估管理办法》

【主要内容】为了规范商用密码应用安全性评估工作,保障网络与信息安全,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益。

●《商用密码检测机构管理办法》

【主要内容】根据商用密码检测机构管理现实需要,对检测机构资质认定、监督管理等提出明确要求,对于规范检测机构市场准入及从业行为、促进商用密码检测行业健康发展具有重要意义。

●《关键信息基础设施安全保护条例》

●《商用密码管理条例》

【主要内容】规范商用密码应用和管理,鼓励和促进商用密码产业发展,保障网络与信息安全,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益。

●《贯彻落实网络安全等级保护制度和关键信息基础设施安全保护制度的指导意见》

【主要内容】是落实等级保护2.0制度的重要标志,首次系统、明确地对关键性基础设施的保护提出了要求,具有非常强的实际操作性。

●《国家政务信息化项目建设管理办法》

【主要内容】“有关部门自行审批新建、改建、扩建,以及通过政府购买服务方式产生的国家政务信息化项目,应当按规定履行审批程序并向国家发展改革委备案。备案文件应用包括……密码应用方案和密码应用安全性评估报告等内容。

●《证券期货业网络和信息安全管理办法》

●《金融标准化“十四五”发展规划》

【主要内容】推动金融信息科技外包服务评价、金融机构安全运营中心建设、金融数据分级、生命周期安全与评估、商用密码应用等标准供给与实施。

●《监管数据安全管理办法(试行)》

【主要内容】银保监会建立健全监管数据安全协同管理体系,推动银保监会有关业务部门、各级派出机构、受托机构等共同参与监管数据安全保护工作,加强培训教育,形成共同维护监管数据安全的良好环境。

●《中国银保监会办公厅关于预防银行业保险业从业人员金融违法犯罪的指导意见》

●《“十四五”信息通信行业发展规划》

【主要内容】健全行业网络安全审查体系,推进网络关键设备安全检测认证,建立供应商网络安全成熟度认证等供应链风险管理制度,稳妥有序推进商用密码应用,提升网络基础设施安全保障水平。

●《物联网新型基础设施建设三年行动计划(2021—2023年)》

【主要内容】强化安全支撑保障。加快物联网领域商用密码技术和产品的应用推广,建设面向物联网领域的密码应用检测平台,提升物联网领域商用密码安全性和应用水平。

●《5g应用“扬帆”行动计划(2021-2023年)》

【主要内容】开展5G应用安全示范推广。在5G应用中推广使用商用密码,做好密码应用安全性评估。

●《公路水路关键信息基础设施安全保护管理办法》

【主要内容】法律、行政法规和国家有关规定要求使用商用密码进行保护的公路水路关键信息基础设施,其运营者应当使用商用密码进行保护,自行或者委托商用密码检测机构每年至少开展一次商用密码应用安全性评估。

●《加快建设交通强国五年行动计划(2023-2027年)》

【主要内容】开展网络和数据安全能力提升行动。组织实施网络安全实网攻防演练,加强商用密码应用推广。

●《道路运输电子证照运行服务规范(试行)》

●《车联网网络安全和数据安全标准体系建设指南》

【主要内容】总体与基础共性标准是车联网网络安全和数据安全的总体性、通用性和指导性标准,包括术语和定义、总体架构、密码应用等3类标准。

●《交通领域科技创新中长期发展规划纲要(2021—2035年)》

【主要内容】围绕全面提升智慧交通发展水平,加快移动互联网、人工智能、区块链、云计算、大数据等新一代信息技术及空天信息技术与交通运输融合创新应用,推动交通运输领域商用密码创新应用,加快发展交通运输新型基础设施。

●《工业和信息化部关于大众消费领域北斗推广应用的若干意见》

【主要内容】加快推进高精度、低功耗、低成本、小型化的北斗芯片及关键元器件研发和产业化,形成北斗与5G、物联网、车联网等新一代信息技术融合的系统解决方案。鼓励应用商用密码,保障产品安全。

●《“十四五”邮政业发展规划》

【主要内容】在网络建设和运营过程中,同步规划、建设、使用有关安全保护措施,严格落实国家关于等保、关保、密评等有关要求。

●《数字交通“十四五”发展规划》

【主要内容】健全国家综合交通运输信息平台基础支撑和网络安全防护体系,加强关键信息基础设施保护和商用密码技术应用。

●《交通运输领域新型基础设施建设行动方案(2021—2025年)》

【主要内容】建立健全数据安全保护制度,加强基础设施数据全生命周期管理和分级分类保护,落实数据容灾备份措施。推进商用密码技术应用。

●《城市轨道交通自动售检票系统运营技术规范(试行)》

●《交通运输部关于推动交通运输领域新型基础设施建设的指导意见》

【主要内容】切实推进商用密码等技术应用,积极推广可信计算,提高系统主动免疫能力。

●《交通运输部办公厅关于充分发挥全国道路货运车辆公共监管与服务平台作用支撑行业高质量发展的意见》

【主要内容】做好网络运行安全和网络信息安全工作,完善安全等保三级系统的网络安全保护体系,建立健全网络安全防范、监测、通报、响应和处置机制。

●《2023年电力安全监管重点任务》

【主要内容】修订行业网络安全事件应急预案,建立完善网络安全监督管理技术支撑体系,推动量子计算、北斗、商用密码等在电力行业的应用。

●《电力行业网络安全管理办法》

【主要内容】电力企业应当按照国家有关规定开展商用密码应用安全性评估等工作,未达到要求的应当及时进行整改。

●《电力行业网络安全等级保护管理办法》

【主要内容】单独设置“网络安全等级保护的密码管理”章节,要求电力企业应当按照有关法律法规要求,开展商用密码应用安全性评估工作。

●《“十四五”推动石化化工行业高质量发展的指导意见》

【主要内容】实施石化行业工业互联网企业网络安全分类分级管理,推动商用密码应用,提升安全防护水平。

●《关于促进钢铁工业高质量发展的指导意见》

【主要内容】落实网络安全主体责任,大力提高商用密码应用安全,提升工业控制系统安全防护水平,制定应急响应预案,积极应对新兴技术融合带来的安全挑战。

●《“十四五”原材料工业发展规划》

【主要内容】深化实施原材料生产企业工业互联网网络安全分类分级管理,推动商用密码技术应用,提升重点行业企业工业互联网安全防护能力。

●《“十四五”智能制造发展规划》

【主要内容】加强安全保障。加强智能制造安全风险研判,同步推进网络安全、数据安全和功能安全,推动密码技术深入应用。

●《新能源汽车产业发展规划(2021—2035年)》

【主要内容】打造网络安全保障体系。健全新能源汽车网络安全管理制度,构建统一的汽车身份认证和安全信任体系,推动密码技术深入应用。

●《建材工业智能制造数字转型行动计划(2021-2023年)》

【主要内容】构建工业互联网密码支撑体系,加快商用密码在建材行业深度应用。

●《“十四五”电子商务发展规划》

●《知识产权公共服务“十四五”规划》

【主要内容】加强对云计算、大数据、区块链、人工智能等新技术新应用的安全防护,确保其技术、产品、服务和供应链安全。积极推进国产密码技术和产品应用,提升使用密码技术保障网络与数据安全的水平。

●《关于推动物业服务企业加快发展线上线下生活服务的意见》

【主要内容】严格落实网络和数据安全法律法规和政策标准,建立健全安全管理制度,采用国产密码技术,增强安全可控技术和产品应用,加强日常监测和安全演练,确保智慧物业管理服务平台网络和数据安全。

●《国务院关于加强数字政府建设的指导意见》

【主要内容】加强关键信息基础设施安全保护和网络安全等级保护,建立健全网络安全、保密监测预警和密码应用安全性评估的机制,定期开展网络安全、保密和密码应用检查,提升数字政府领域关键信息基础设施保护水平。

●《加快推进电子证照扩大应用领域和全国互通互认》

【主要内容】加强电子证照签发、归集、存储、使用等各环节安全管理,严格落实网络安全等级保护制度等要求,强化密码应用安全性评估。

●《全国一体化政务服务平台移动端建设指南》

【主要内容】各地区和国务院有关部门要综合利用密码技术、安全审计等手段强化本地区本部门政务服务平台移动端安全保障和风险防控能力。

●《关于印发“十四五”全民健康信息化规划的通知》

【主要内容】构建卫生健康行业网络可信体系。建设一批医疗卫生机构商用密码应用示范,全面推广商用密码应用,完善卫生健康行业商用密码应用体系。

●《关于印发医疗卫生机构网络安全管理办法的通知》

●《药品监管网络安全与信息化建设“十四五”规划》

【主要内容】完善网络安全保障体系,健全网络安全管理制度,开展信息系统安全等级保护备案与信息安全等级保护测评、关键信息基础设施安全保护、密码应用安全性评估等工作。

●《推进教育新型基础设施建设构建高质量教育支撑体系》

【主要内容】利用国产商用密码技术推动数据传输和存储加密,提升数据保障能力。

●《教育部关于加强新时代教育管理信息化工作的通知》

【主要内容】数字认证使用的密码技术和产品应符合国家密码管理部门要求。

●《工业和信息化领域数据安全管理办法(试行)》

【主要内容】工业和信息化领域数据处理者应当按照法律、行政法规规定和用户约定的方式、期限进行数据存储。存储重要数据和核心数据的,应当采用校验技术、密码技术等措施进行安全存储,并实施数据容灾备份和存储介质安全管理,定期开展数据恢复测试。

●《“十四五”大数据产业发展规划》

【主要内容】推动数据安全产业发展。支持重点行业开展数据安全技术手段建设,提升数据安全防护水平和应急处置能力。加强数据安全产品研发应用,推动大数据技术在数字基础设施安全防护中的应用。

●《加快推动区块链技术应用和产业发展的指导意见》

【主要内容】构建底层平台。在分布式计算与存储、密码算法、共识机制、智能合约等重点领域加强技术攻关,构建区块链底层平台。

●《商用密码应用安全性评估FAQ(第三版)》

●《商用密码应用安全性评估发展研究报告(2023年)》

●《商用密码应用安全性评估量化评估规则》

●《商用密码应用安全性评估报告模板(2023版)》

●《信息系统密码应用高风险判定指引》

【主要内容】本文件给出了信息系统密码应用过程中可能存在的高风险安全问题。本文件适用于指导、规范信息系统密码应用的规划、建设、运行及测评。

●《政务信息系统密码应用与安全性评估工作指南》

【主要内容】依据《中华人民共和国密码法》及商用密码管理规定,用于引导非涉密国家政务信息系统建设单位和使用单位规范开展商用密码应用与安全性评估工作。

4006-967-446

2004-2023沃通电子认证服务有限公司WoTrusCALimitedAllRightsReserved

THE END
1.汽车网络安全(信息安全)标准规范SAE J3061:这是美国汽车工程师学会发布的一项标准,也是一份综合性的汽车网络安全标准,和ISO/SAE 21434类似。 NHTSA汽车网络安全指南:这是美国国家公路交通安全管理局发布的一份指南,旨在帮助汽车制造商和供应商保护车辆免受网络攻击。 GB/T 35273:这是中国国家标准化管理委员会发布的一项标准,涵盖了汽车网络安全的基https://wenku.csdn.net/answer/f793099df04b4099b7de90a81c4a9dfd
2.关注2023全国两会上的「网络安全」之声政策安全419在中共中央、国务院刚刚印发的《数字中国建设整体布局规划》(下简称《规划》)指出,要强化数字中国关键能力,一是构筑自立自强的数字技术创新体系,发挥科技型骨干企业引领支撑作用;二是筑牢可信可控的数字安全屏障,切实维护网络安全,完善网络安全法律法规和政策体系。可以看出,数字安全屏障和数字技术创新体系并列为强化数字中国http://www.anquan419.com/news/14/1921.html
3.汽车行业网络安全管理体系审核标准中文版发布而基于此背景下,VDA QMC在2020年11月份发布了汽车行业网络安全(A-CSMS)管理体系审核红皮书标准英文版,该标准中文版也将在2021年4月份在中国市场正式发布。在本标准,即VDA汽车行业网络安全管理体系审核中,此类评价准则和评价方案得以提出。 该VDA标准详细介绍了可用于审核OEM和汽车行业合作伙伴(供应商、服务提供商等)https://www.secrss.com/articles/30290
4.2023年重大网络安全政策法规盘点关于下达7项网络安全推荐性国家标准计划的通知 国家标准化管理委员会下达了2022年第三批推荐性国家标准计划、2022年第四批推荐性国家标准计划。其中由全国信息安全标准化技术委员会归口的标准项目共计7项,清单如下。 《厦门经济特区数据条例》全文发布 为了规范数据处理活动,保障数据安全,保护自然人、法人和非法人组织的https://www.eet-china.com/mp/a273064.html
5.共建智能网联安全新标准中国汽研为汽车高质量发展赋能大家都清楚,当下随着信息技术的快速发展,智能网联汽车正由单一交通工具加速向智能终端转变,随之而来的数据窃取、隐私泄露和网络攻击等汽车网络安全事件也逐年增加。 本次中国汽研发布了全国首个《IVISTA网联智能与隐私安全专项测评规程(2023版)》,填补了行业空白,同时刘明也与我们分享了发布网联智能与隐私安全专项测评的https://auto.hebtv.com/news/storys_173326.html
6.2023年中国移动互联网大事记(13月16日,国务院新闻办公室发布《新时代的中国网络法治建设》白皮书,全面介绍了中国网络法治建设情况,分享中国网络法治建设的经验做法。白皮书介绍,中国制定出台网络领域立法140余部,基本形成了以宪法为根本,以法律、行政法规、部门规章和地方性法规、地方政府规章为依托,以传统立法为基础,以网络内容建设与管理、网络安全和http://m2.people.cn/news/default.html?s=MV8xXzMyNjYzNTg0XzI0NDU2MF8xNjgxMzUzODc5
7.谈谈哪些数据属于重要数据以及典型的数据安全法规和实践四、常见的重要数据常见的重要数据一般包括如下相关数据:●反映国家的战略储备和应急动员能力;●支持重点领域关键基础设施或工业生产运行;●体现关键信息基础设施的网络安全保护,可用于对关键信息基础设施实施网络攻击;与出口管制物品有关;●可能被其他国家或组织用来对中国发动军事打击的;●反映对可能被恐怖分子或犯罪分子http://www.360doc.com/content/22/0518/10/78237952_1031891703.shtml
8.中国信通院主办的车联网网络安全成果发布暨专班第三次工作组公开会议在中国信通院安全研究所信息化与两化融合安全部主任柯皓仁主持会议。 随后,柯皓仁宣布对专班近期三大重点工作成果进行发布,来自中国信通院的车联网安全专家孙娅苹、于广琛和于润东,分别发布了首批车联网网络安全标准国标和行标研制成果、首批车联网网络关键设备测试计划,以及车联网身份认证和安全通信工作成果。 http://www.cww.net.cn/article?id=486976
9.优化中国智能网联汽车发展法律环境的建议到2022年,初步建立智能网联汽车法律法规体系,智能网联汽车标准、公共道路测试、地理信息测绘、网络安全等领域的法律限制问题得到解决,形成L3及以下智能网联汽车安全评估和管控能力。 到2030年,全面建成形成满足L1-L5各级别智能网联汽车发展和规范所需的法律法规体系。 https://www.yoojia.com/article/9501741588916687446.html
10.满足国密标准的安全芯片+HSM,将构建中国汽车信息安全硬件基础信息安全政策法规及标准体系,包括ISO21434、R155主要内容及认证流程,中国标准法规进程及规划; 汽车SE安全芯片的产品特点、应用场景、国内外主要供应商; 汽车硬件安全模块HSM的产品特点、应用方案; 主机厂的信息安全体系建设及硬件模块应用。 《2022年中国汽车信息安全硬件研究报告》目录 https://www.dongchedi.com/article/7143131469341360640
11.5G年度报告:我国5G网络建设已进入高速增长期AET近日,搜狐科技联合中国信息通信研究院发布了《2021中国5G年度报告》。报告从5G网络建设、技术标准、行业应用、未来趋势等方面,对中国5G发展现状和未来前景进行了概述。 报告称,我国5G网络建设已进入高速增长期。中国信通院认为,5G网络发展将存在三个主要阶段:2020-2024年为规模建设期,2025-2028年为完善期,2029年左右网http://www.chinaaet.com/article/3000132025