穿越平凡·追求卓越
搜索

【行业】商密-固基数据安全 密码履方致远(40页)

根据《商用密码应用安全性评估管理办法(试行)》文件要求,涉及国家安全和社会公共利益的重要领域网络和信息系统的建设、使用需实施密评。重要领域网络和信息系统主要包括:基础信息网络、涉及国计民生和基础信息资源的重要信息系统、重要工业控制系统、面向社会服务的政务信息系统,以及关键信息基础设施、依据等保制度测评网络安全等保第三级及以上信息系统。三级等保对象是指信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。而使用国产算法为通过安全测试评估的关键,不通过者不安排运行维护经费,不得新建、改建、扩建政务信息系统。在此环境下,为了满足国家对于信息系统安全的要求,使用国产算法的国产密码产品应运而生,为国产密码企业开辟市场。 相关国密改造正在进行,关基行业有望逐步展开。国密改造是按照《信息系统密码应用基本要求》进行的信息系统密码应用改造。2014年证监会发布的文件中表示,2020年实现国产密码在证券期货领域的全面应用。2018年中办、国办发布的《金融和重要领域密码应用与创新发展工作规划2018-2022》中表示,2022年之前全面完成金融和重要领域(包括电子政务)国产密码改造的落实。政府、金融行业有望率先完成国密改造,且具有一定先行示范性,我们预计其他尚未大规模开展国密改造的关键基础设施行业,后续有望逐步开展。 《密码法》出台后,对密码产品力要求进一步提升。随着《密码法》的出台,密码产品管理方式由行政审批调整为检测认证管理,建立国家统一的商密认证制度, 对企业和销售资质不再提出要求,鼓励商用密码产品获得认证。但是对列入网络关键设备和网络安全专用产品目录(参考《商用密码产品认证证书》)的产品需要实施强制性检测认证,由具备资质的机构检测认证合格后,才可销售或使用。