實施《密碼法》 維護國家安全和人民群眾利益

實施《密碼法》 維護國家安全和人民群眾利益

   

202011日,《中華人民共和國密碼法》(以下簡稱《密碼法》)正式施行。《密碼法》是總體國家安全觀框架下,我國密碼領域的綜合性、基礎性法律。

一、《密碼法》解讀

《密碼法》堅持“黨管密碼和依法管理相統一、創新發展和確保安全相統一、簡政放權和加強監管相統一”三大原則。重點以法律形式明確了以下內容:一是密碼是什麼。“是指採用特定變換的方法對資訊等進行加密保護、安全認證的技術、産品和服務”。二是如何分類及應用。密碼分為核心密碼、普通密碼和商用密碼。核心密碼、普通密碼用於保護國家秘密資訊;商用密碼用於保護不屬於國家秘密的資訊,公民、法人和其他組織可以依法使用商用密碼保護網路與資訊安全。三是如何分類管理。堅持黨管密碼根本原則;對核心密碼、普通密碼,由密碼管理部門依法實行嚴格統一管理;對商用密碼,明確了標準化制度、檢測認證制度、市場準入管理制度、關鍵資訊基礎設施使用要求、進出口管理制度、電子政務電子認證服務管理制度、行業協會發展要求以及商用密碼事中事後監管制度等。四是法律責任。任何組織或者個人不得竊取他人加密保護的資訊或者非法侵入他人的密碼保障系統;任何組織或者個人不得利用密碼從事危害國家安全、社會公共利益、他人合法權益等違法犯罪活動;明確了對各類密碼管理和應用違法行為的處罰措施。密碼法的出臺具有重大意義,是構建國家安全法律制度體系、維護國家網路空間主權安全的、推動密碼事業高品質發展的重要舉措。

二、時代對商用密碼管理和從業人員的呼聲

我國商用密碼在管理制度、科技創新、産業發展、應用推進等方面取得系列成果,實現了跨越式發展。商用密碼科研取得142項國家或省部級科技成果,其中10余項達到國際先進水準;自主設計的ZUCSM2/SM3/SM9演算法已成為國際標準;發佈密碼行業國家標準覆蓋密碼演算法、協議、産品、檢測、應用、管理等各方面;密碼産業從業單位超2000家;取得産品型號證書商用密碼産品達2000餘款,51家電子認證服務機構完成基於SM2的公鑰基礎設施升級改造並接入國家根CA;商用密碼檢測認證、安全性評估體系基本建成。

密碼發展正處於百年未有之大變局,肩負著重構網路空間新格局的歷史使命,面對在管理、産業、應用、創新等方面嚴峻複雜的挑戰,即將開啟新征程。切實提升密碼保障與管理水準,服務國家治理體系和治理能力現代化重大部署。持續增強密碼創新與支撐能力,推動密碼與雲計算、大數據、物聯網、人工智慧、區塊鏈、5G等數字經濟新技術、新業態的融合,引領數字化、網路化、智慧化安全發展,助力我國在新興資訊技術領域實現“換道超車”,改變網路空間爭奪格局,構建可信可管可控數字世界;大力推進商用密碼科技攻關,形成支援密碼應用的良好産業生態,不斷培養密碼人才。積極推動密碼服務“一帶一路”建設,共建網路空間命運共同體。

三、商用密碼與我們日常生活息息相關

我們日常生活中常説的用戶名“密碼”只是“密碼”,並不是《密碼法》中的“密碼”。“進不來”、“拿不走”、“看不懂”、“改不了”、“走不脫”,是密碼在保障資訊安全中發揮的身份認證、訪問控制、機密性、完整性、不可抵賴性等作用的通俗表述。網路連到哪,數據跑到哪,安全需求在哪,密碼保障到哪。

1.密碼與政務服務

 

2.密碼與身份證

 

3.密碼與銀行卡

 

4.密碼與電子商務

5.密碼與發票

6.密碼與ETC(不停車收費系統)

7.密碼與區塊鏈

商用密碼關係到我們生活的方方面面,在銀行辦理業務、向網站或APP填報個人數據、使用物聯網産品等多種涉及數據上網的場景中,記得問一句“數據加密保護了嗎?”如果某些組織或個人竊取您加密保護的資訊或者非法侵入您的密碼保障系統,或者利用密碼從事危害到您合法權益的違法活動,請用《密碼法》維權!

2020年,集“産、學、研、用、測、管、行”于一體的廣東省商用密碼應用和創新示範基地已經在廣州開發區掛牌設立並進入實施建設階段,廣東省商用密碼協會也已經正式成立,期待相關機構、企業、人才共同參與,推動我國密碼應用和創新發展。