密碼測評
商用密碼應用安全性評估(密碼測評)
現階段商用密碼應用安全性評估的主要工作對象:
1、政務信息系統 --(國辦發〔2019〕57號、國密局函〔2020〕119號)
2、國產化替代過程中的信息系統--(國家金融和重要領域國產密碼應用推進工作協調小組2020年重點工作安排的通知)
3、關鍵信息基礎設施--(密碼法、網絡安全法)
4、等保三級、四級信息系統--(公網安[2020]1960號、網絡安全等級保護條例)
密評的工作對象為“信息系統”。與等保中的“定級對象”并不完全相等。同一“定級對象”可能為一個或多個信息系統的集合。
商用密碼應用安全性評估的意義:
一、 安全合規
國務院對于政務系統有明確要求(國辦57號文件):無密碼方案不予立項、無密評報告不予驗收、無密碼應用推進工作不再安排運行維護經費、不得新建、改建、擴建信息系統。公安部要求等級保護三級系統進行密碼測評。(公網安[2020]1960號)
各行業對于垂直機構有明確要求,如公安系統、煙草局等等
二、清除信息泄露、身份偽造等隱患
如大量公民隱私泄露、政務數據被竊聽、身份被冒用等。
三、推進國產化密碼替代進程
國際形勢日益緊張,核心技術不可再受制于人,密碼作為核心安全技術,必須做到合規、正確、有效。
瀏覽次數:2454
相關新聞