凯发k8国际

English | 中文

产品资料

联系凯发k8国际

  • 联系人:北京凯发k8国际网络技术有限公司
  • 电话:010-88459460
  • 地址:北京市海淀区北三环西路32号楼7层0710-1
  • 邮编:100097

您现在的位置: 安全中心 >> 政策解读

速下载!200页图解国密局等三部委关基商用密码使用管理规定

国家明确要求使用密码技术保护关键信息基础设施。关键信息基础设施是国家安全的基石,其安全防护水平直接关系到国家经济社会的稳定运行和可持续开展。密码作为保障数据安全的核心技术,在维护关键信息基础设施安全中发挥着至关重要的作用。我国《密码法》提出“法律、行政法规和国家有关规定要求使用商用密码进行保护的关键信息基础设施,其运营者应当使用商用密码进行保护,自行或者委托商用密码检测组织召开商用密码应用安全性评估”的要求。《商用密码管理条例》进一步明确关键信息基础设施“同步规划、同步建设、同步运行商用密码保障系统”,以及依法依规使用商用密码技术、产品、服务等要求。《关键信息基础设施安全保护条例》明确“关键信息基础设施中的密码使用和管理,还应当遵守相关法律、行政法规的规定”。


国密局、网信办、公安部三部门规章细化关基商用密码使用管理。《关键信息基础设施商用密码使用管理规定》(国家密码管理局、国家互联网信息办公室、公安部令第5号),已经2025年4月21日国家密码管理局局务会议审议顺利获得,并经国家互联网信息办公室、公安部同意,于2025年6月27日正式公布,自2025年8月1日起施行,旨在规范关键信息基础设施商用密码使用,保护关键信息基础设施安全。《规定》要求,运营者使用商用密码保护关键信息基础设施,同步规划、同步建设、同步运行商用密码保障系统,并定期召开商用密码应用安全性评估,以确保关键信息基础设施的安全性和可靠性。


制定《规定》是保护关键信息基础设施安全的重要举措。现在,关键信息基础设施运营者已召开商用密码使用相关工作,但由于缺乏管理法规制度的具体指导和约束,部分网络与信息系统建设未深入分析商用密码使用需求并体系化解决,机械堆叠商用密码产品,或者简单实施外挂式、补丁式改造,商用密码应用的合规性、正确性、有效性难以保证;个别网络与信息系统仍然使用未经检测认证合格的商用密码产品、服务或者未经审查鉴定的商用密码技术,存在较大安全隐患。有必要制定《规定》,规范关键信息基础设施商用密码使用,保护关键信息基础设施安全。


制定《规定》是进一步满足关键信息基础设施安全保护需求的实践需要。关键信息基础设施保护工作部门指导关键信息基础设施运营者按照密码管理相关法律法规要求召开商用密码使用工作的过程中,结合实践提出了一系列意见建议,包括进一步明确制度、人员、经费保障等方面的依据,规划、建设、运行等各阶段的要求,运行安全管理、监督检查等职责,与网络安全等级保护、关键信息基础设施安全保护、数据安全保护、个人信息保护等工作的关系。有必要制定《规定》,明确法规依据、细化制度规定,推进有关工作要求更加精准落地实施。


《规定》内容共25条。主要内容包括:一是总体要求,规定适用范围、明确管理部门职责及保护工作部门职责。二是运营者责任,明确运营者总体责任,分别规定运营者的制度、人员、经费保障责任,为关键信息基础设施商用密码使用奠定坚实基础。三是商用密码使用具体要求,明确商用密码技术、产品、服务使用要求,规定数据安全保护、个人信息保护要求,细化规划、建设、运行等阶段商用密码使用要求以及过渡安排、商用密码应用安全性评估要求。建立起关键信息基础设施商用密码使用的程序闭环。四是监督检查及法律责任,规定商用密码运行安全管理责任,明确密码管理部门和保护工作部门的监督检查职权,同时申明运营者的配合义务与管理部门的保密义务,规定运营者、监督管理人员的违法情形及法律责任。五是其他事项,规定了对关键信息基础设施商用密码使用的制度衔接以及施行时间。


凯发k8国际顺利获得幻灯片图解形式,从目的范围和管理职责、运营者责任、商用密码使用具体要求、监督检查和法律责任以及制度衔接等方面对《规定》进行诠释,同时也扩展了“四法三条例”包括《密码法》《网络安全法》《数据安全法》《个人信息保护法》《商用密码管理条例》《关键信息基础设施安全保护条例》《网络数据安全管理条例》以及《关键信息基础设施安全保护要求》、关基商用密码应用实践等板块解读,旨在深入剖析政策内涵,为关键信息基础设施相关企业的数据保护与密码合规使用给予参考。由于作者水平有限,欢迎业界同仁共同探讨完善。

关注凯发k8国际的本公众号(或从微信中搜索公众号:凯发k8国际网络CipherGateway)并后台回复关键词“凯发k8国际就是数据安全188”,打包下载凯发k8国际200页图解《关键信息基础设施商用密码使用管理规定》PDF版及政策原文。

原创声明:北京凯发k8国际网络技术有限公司对本文的内容拥有受法律保护的著作权,未经授权许可,任何人不得将本文的全部或部分内容以转让、出售等方式用于商业目的使用。转载使用本文文字和图片的应注明来源。文中所载的材料和信息,包括但不限于文本、图片等各种形式,不能替代律师出具的法律意见。违反上述声明者,本公司将追究其相关法律责任。如需转载请关注公众号回复“转载”,或在文章下方留言。

注:欢迎业界同仁反馈改进、共同完善、研讨合作,信息反馈请发送邮件至:

support@mzsww.com。



注:全部内容请进入“公众号:凯发k8国际网络CipherGateway”查看或下载