為貫徹落實《國家政務信息化項目建設管理辦法》(國辦發〔2019〕57號)密碼應用與安全性評估要求,依據《中華人民共和國密碼法》及商用密碼管理規定,中國密碼學會密評聯委會等單位組織編制的《政務信息系統密碼應用與安全性評估工作指南》(2020版)于日前發布。指南用于指導非涉密的國家政務信息系統建設單位和使用單位規范開展商用密碼應用與安全性評估工作,也可供政務信息系統集成單位和商用密碼應用安全性評估機構參考。
指南共分三章。第一章為政務信息系統密碼應用與安全性評估實施過程指南,依據《國家政務信息化項目建設管理辦法》和《商用密碼應用安全性評估管理辦法(試行)》,給出了政務信息系統在規劃、建設、運行等階段,項目建設單位和使用單位分別應當開展的密碼應用與安全性評估相關工作。
第二章為政務信息系統密碼應用措施指南,主要依據 GM/T 0054標準,介紹了密碼在政務信息系統中發揮的主要功能,并給出了密碼應用措施方面的建議,可供項目建設單位結合自身實際進行選擇和調整。
第三章為政務信息系統密碼應用與安全性評估質量保障指南,給出了項目建設單位、使用單位、系統集成單位和密評機構在相關活動中的質量管理建議。
近日,第十三屆全國人大常委會第二十次會議對《中華人民共和國數據安全法(草案)》進行了審議。中國人大網公布了《中華人民共和國數據安全法(草案)》全文,并面向社會征求意見。 隨著信息技術和人類生產生活交匯融合,各類數據迅猛增長、海量聚集,對經濟發展、社會治理、人民生活都產生了重大而深刻的影響。數據安全已成為事關國家安全與經濟社會發展的重大問題,制定一部數據安全領域的基礎性法律十分必要。
為貫徹落實《國家政務信息化項目建設管理辦法》(國辦發〔2019〕57號)密碼應用與安全性評估要求,依據《中華人民共和國密碼法》及商用密碼管理規定,中國密碼學會密評聯委會等單位組織編制的《政務信息系統密碼應用與安全性評估工作指南》(2020版)于日前發布。指南用于指導非涉密的國家政務信息系統建設單位和使用單位規范開展商用密碼應用與安全性評估工作,也可供政務信息系統集成單位和商用密碼應用安全性評估機構參考。
黨的十八大以來,黨中央、國務院對商用密碼創新發展和“放管服”改革提出了系列要求,2020年1月1日起施行的《密碼法》對商用密碼管理制度進行了結構性重塑。為了落實黨和國家要求、貫徹《密碼法》精神,適應新時代商用密碼事業發展需求,亟需對1999年10月7日頒布并實施的《商用密碼管理條例》(以下簡稱《條例》)進行修訂。一是需要通過修訂《條例》清晰界定商用密碼管理范圍,合理設置管理環節,明確管理條件和程序;二是需要通過修訂《條例》依法解決商用密碼技術進步和商用密碼事業發展中出現的新情況新問題;三是需要通過修訂《條例》規范商用密碼應用和管理,充分發揮密碼在網絡空間安全中的重要作用,切實維護國家安全和社會公共利益。