网站首页
产品中心
解决方案
客户案例
新闻资讯
伙伴合作
服务与支持
关于敏捷
行业资讯
关注丨修订版《商用密码管理条例》公布,将为数据安全领域带来这些改变
发布时间:2023-05-30    作者:admin

近日,国务院总理李强日前签署国务院令,公布修订后的《商用密码管理条例》(以下简称《条例》),将于2023年7月1日起施行。


01

制定背景

make data more secure

2019年10月26日,十三届全国人大常委会第十四次会议表决通过《中华人民共和国密码法》(以下简称《密码法》),为做好新时期的商用密码工作提供坚强的法律保障。随着《密码法》的颁布实施,国家对其从严格管控逐步转向放管结合和推广应用。而现行的《商用密码管理条例》已无法适应《密码法》的要求,因此《条例》(征求意见稿)应运而生。


2020年8月10日,国家密码管理局发布了《商用密码管理条例(修订草案征求意见稿)》,对1999年发布并生效的《商用密码管理条例》进行全面修订。1999年国务院颁布的《商用密码管理条例》是我国第一部关于密码管理的法规,它标志着我国商用密码大发展和管理走上了法制轨道;对我国商用密码管理制度进行了结构性重塑。经过20多年的快速发展,我国商用密码在管理制度、科技创新、产业发展、应用推进等方面取得系列成果,实现了跨越式发展。


02

重点内容

make data more secure

一是完善商用密码管理体制。《条例》规定县级以上密码管理部门负责管理相应行政区域的商用密码工作;网信、商务、海关、市场监督管理等有关部门在各自职责范围内负责商用密码有关管理工作;明确密码管理部门和有关部门开展商用密码监管的职权、协作配合、保密义务以及信用监管、举报等制度机制。


二是促进商用密码科技创新与标准化建设。《条例》规定建立健全商用密码科技创新促进机制,保护商用密码领域的知识产权,鼓励支持商用密码科技成果转化和产业化应用。优化现行商用密码科研成果审查鉴定审批的适用范围。明确商用密码标准的制定、实施及监督检查。


三是健全商用密码检测认证体系。《条例》明确推进商用密码检测认证体系建设,鼓励在商用密码活动中自愿接受商用密码检测认证。明确商用密码检测、认证机构资质审批条件、程序及从业规范。明确涉及国家安全、国计民生、社会公共利益的商用密码产品与使用网络关键设备和网络安全专用产品的商用密码服务应当检测认证合格。


四是加强电子认证服务使用密码和电子政务电子认证服务活动管理。《条例》明确电子认证服务使用密码要求和使用规范。明确电子政务电子认证服务机构资质审批条件、程序及从业规范。明确建立电子认证信任机制,推动电子认证服务互信互认。


五是规范商用密码进出口管理。《条例》根据密码法关于商用密码进出口的规定和国家出口管制、两用物项进出口管理制度,明确商用密码进口许可和出口管制实行清单管理,并规定了审批程序。


六是促进商用密码应用。《条例》鼓励公民、法人和其他组织依法使用商用密码保护网络与信息安全,支持网络产品和服务使用商用密码提升安全性。明确关键信息基础设施的商用密码使用要求和国家安全审查要求。


03

核心亮点

make data more secure

对于数据要素和数据交易而言,商用密码同样有望通过隐私计算等技术实现数据交易过程中的可用不可见。另一方面,针对企业和政府的数据资产,商用密码也有望实现资产本身的唯一性、完整性和不可抵赖,从而在资产的确权等方面有所助力。


对于数据安全而言,商用密码是主动性的数据安全防护技术,也是数据安全的基础技术。数据库脱敏、数据防泄漏、网络通信加密等有望成为数据安全率先落地的产品和应用,而此次《商用密码管理条例(修订草案)》进一步明确了密评作为等保的前置条件,将推动密码在数据安全中起到更重要的作用。


对个人信息保护而言,《条例》(征求意见稿)要求,密码管理部门和有关部门及其工作人员不得要求商用密码从业单位和商用密码检测、认证机构向其披露源代码等密码相关专有信息,并对其在履行职责中知悉的商业秘密和个人隐私严格保密,不得泄露或者非法向他人提供。



敏捷科技20年来专注于为各类企业、科研院所及政府单位提供产品、技术和服务。在商用密码领域,拥有多品类商用密码产品的自主研发能力和国内唯一可落地的商业秘密保护体系咨询服务。通过商业秘密保护咨询服务,梳理企业核心数据资产,落实数据分级分类、数据加密、权限管理等措施,已为众多党政、国资央企客户进行商密赋能,保护商业秘密、护航数据安全。


随着《商用密码管理条例》的正式施行,将为行业发展带来重大发展机遇,势必会推动数据安全市场的加速爆发,敏捷科技也将积极响应政策号召,以坚实的产品研发和安全护航能力为更多企业巩固数据安全底座,护航数字化转型!


电话:18120179909