11月1日起施行!《商用密码应用安全性评估管理办法》发布
发布网友
发布时间:2024-09-04 08:53
我来回答
共1个回答
热心网友
时间:2024-11-25 09:28
为了规范商用密码应用安全性评估,维护网络安全与*,保护公民权益,国家密码管理局依据《密码法》和《商用密码管理条例》制定了新的管理办法,自2023年11月1日起正式施行。该办法共21条,涵盖立法目的、评估定义、管理*、评估要求、实施规范、监督与法律责任以及过渡程序等。
其中,办法强调了"三同步一评估"原则,即重要网络与信息系统在规划、建设与运行中需同步使用商用密码保障系统,并定期进行安全性评估。商用密码应用安全性评估工作被纳入全生命周期管理,确保从方案评估到运行后评估的统一标准和程序。
商用密码应用安全性评估的实施,依据《密码法》规定,运营者需自行或委托评估机构进行,明确了操作要求和行为规范,这为提升评估工作的质量和规范性提供了明确依据。
道普信息作为国家密码管理局认定的商用密码评估机构,具备专业能力,参与制定相关国家标准,对于保障网络与信息系统的密码应用合规性、正确性和有效性起到了重要作用。随着《商用密码管理条例》的强制实施,重要网络运营者必须定期进行商用密码应用安全性评估,以确保网络安全。