密碼安全評估
在采用商用密碼技術(shù)、產(chǎn)品、服務(wù)集成建設(shè)的網(wǎng)絡(luò)和信息系統(tǒng)中,對其密碼應(yīng)用的合規(guī)性、正確性和有效性進(jìn)行評估。通過密碼安全評估可以有效提升密碼算法和密碼產(chǎn)品的安全隱患的發(fā)現(xiàn)能力,保障其安全性、先進(jìn)性、機(jī)密性、完整性、真實(shí)性、不可否認(rèn)性。
開展密評工作的必要性
應(yīng)對網(wǎng)絡(luò)安全形勢的需求
通過密評可以及時(shí)發(fā)現(xiàn)在密碼應(yīng)用過程中存在的問題,為網(wǎng)絡(luò)和信息安全提供科學(xué)的評價(jià)方法,逐步規(guī)范密碼的使用和管理,從根本上改變密碼應(yīng)用不廣泛、不規(guī)范、不安全的現(xiàn)狀,確保密碼在網(wǎng)絡(luò)和信息系統(tǒng)中得到有效應(yīng)用,切實(shí)構(gòu)建起堅(jiān)實(shí)可靠的網(wǎng)絡(luò)安全密碼保障。
系統(tǒng)安全維護(hù)的必然要求
密碼應(yīng)用是否合規(guī)、正確、有效,涉及密碼算法、協(xié)議、產(chǎn)品、技術(shù)體系、密鑰管理、密碼應(yīng)用多個(gè)方面。因此,需委托專業(yè)機(jī)構(gòu)、專業(yè)人員,采用專業(yè)工具和專業(yè)手段,對系統(tǒng)整體的密碼應(yīng)用安全進(jìn)行專項(xiàng)測試和綜合評估,形成科學(xué)準(zhǔn)確的評估結(jié)果,以便及時(shí)掌握密碼安全現(xiàn)狀,采取必要的技術(shù)和管理措施。
相關(guān)責(zé)任主體的法定職責(zé)
國家各項(xiàng)法律、行政法規(guī)和有關(guān)規(guī)定要求使用密碼進(jìn)行保護(hù)的關(guān)鍵信息基礎(chǔ)設(shè)施,其運(yùn)營者應(yīng)當(dāng)使用密碼進(jìn)行保護(hù),自行或者委托密碼檢測機(jī)構(gòu)開展密碼應(yīng)用安全性評估。 《網(wǎng)絡(luò)安全等級保護(hù)條例(征求意見稿)》強(qiáng)化密碼應(yīng)用要求,突出密碼應(yīng)用監(jiān)管,重點(diǎn)面向網(wǎng)絡(luò)安全等級保護(hù)第三級及以上系統(tǒng),落實(shí)密碼應(yīng)用安全性評估制度。因此,針對重要領(lǐng)域網(wǎng)絡(luò)與信息系統(tǒng)開展密評,是網(wǎng)絡(luò)運(yùn)營者和主管部門的法定責(zé)任。
需要做密評的主要系統(tǒng)有:
基礎(chǔ)信息系統(tǒng)
電信網(wǎng)、廣播電視網(wǎng)、互聯(lián)網(wǎng)。
重要信息系統(tǒng)
能源、教育、公安、測繪地理信息、社保、交通、衛(wèi)生計(jì)生、金融等涉及國計(jì)民生和基礎(chǔ)信息資源的重要信息系統(tǒng)。
重要工業(yè)控制系統(tǒng)
核設(shè)施、航空航天、先進(jìn)制造、石油石化、油氣管網(wǎng)、電力系統(tǒng)、交通運(yùn)輸、水利樞紐、城市設(shè)施等重要工業(yè)控制系統(tǒng)。
面向社會服務(wù)的政務(wù)信息系統(tǒng)
黨政機(jī)關(guān)和使用財(cái)政性資金的事業(yè)單位和團(tuán)體組織使用的面向社會服務(wù)的信息系統(tǒng)。
維平執(zhí)行密評標(biāo)準(zhǔn)化流程+創(chuàng)新
全面規(guī)范密碼應(yīng)用管理體系
真誠為客戶著想
提供專業(yè)、快捷的服務(wù)。
關(guān)于維平
掃一掃,關(guān)注維平公眾號
電話:0531-88689637
地址:濟(jì)南市高新區(qū)舜華路879號山東省大數(shù)據(jù)產(chǎn)業(yè)基地D棟504