《商用密码管理条例》(修订版)正式施行

2023-07-10 10:09:52
浏览次数:
返回列表

7月1日,新修订的《商用密码管理条例》正式实施,作为与百姓生活息息相关的一类密码,商用密码广泛应用于金融、通信、公安、税务等关系国民经济发展和社会生产生活的众多领域。

《商用密码管理条例》基于上位法《中华人民共和国密码法》做了全面修订,依据《密码法》中密码的定义,对商用密码进行了重新定义,更好地规范了商用密码的应用和管理,发挥其在保护数据安全中的核心作用。修订后的《商用密码管理条例》,核心主要包括以下几点:

一是完善商用密码管理体制。

《条例》规定,落实国家安全观,党领导商用密码工作;国家密码管理部门负责管理全国商用密码工作,并加强对商用密码领域社会组织的指导和支持。

二是促进商用密码科技创新与标准化建设。

《条例》规定,建立健全商用密码科技创新促进机制,保护商用密码领域的知识产权,鼓励支持商用密码科技成果转化和产业化应用;明确商用密码标准的制定、实施及监督检查。

三是健全商用密码检测认证体系。

《条例》明确推进商用密码检测认证体系建设,明确商用密码检测、认证机构的合规资质条件;明确涉及国家安全、国计民生、社会公共利益的商用密码产品,应当列入网络关键设备和网络安全专用产品目录,具备检测认证合格证书后方可销售。

四是加强电子认证服务管理。

《条例》规定,电子认证服务密码技术规范、规则由国家密码管理部门制定;明确电子认证服务机构资质审批条件;明确建立电子认证信任机制,推动各部门电子认证服务互信互认。

五是规范商用密码进出口管理。

《条例》明确了商用密码进口许可清单和出口许可清单;明确进出口许可证办理流程,且许可证由国务院商务主管部门批准。

六是促进商用密码应用。

《条例》鼓励公民、法人和其他组织依法使用商用密码保护网络与信息安全,支持网络产品和服务使用商用密码提升安全性。明确涉及国家安全的关键信息基础设施的商用密码要接受国家的审查鉴定。

七是加强对商用密码的监督管理。

《条例》规定,建立商用密码监督管理协作机制,密码管理部门依法对商用密码活动进行监督检查,并接受任何单位和个人对违反本条例行为的举报。

加密保护和安全认证是密码的两大核心功能,具有防篡改和不可抵赖的特性。新修订的《商用密码管理条例》的出台,为商用密码保护网络和信息安全、维护国家和社会安全、保护公民合法权益提供了强有力的法律保障。

(文章素材来自网络,仅供交流学习)