重要行業密碼應用政策要求
發布時間:2022-06-24 15:50 瀏覽次數:1937
為增強金融(rong)和重(zhong)要領(ling)域(yu)網絡與信(xin)息系統的安全風險防控能力,充分(fen)發(fa)揮密碼(ma)在維護網絡與信(xin)息安全方(fang)面(mian)的重(zhong)要作用(yong),切實加強本(ben)行(xing)業、本(ben)地(di)(di)區的密碼(ma)應用(yong)工作,許多行(xing)業主管部門和地(di)(di)方(fang)陸續出(chu)臺了一系列政策文件,對(dui)密碼(ma)應用(yong)提出(chu)了明確的要求。
1.金融行業密碼應用政策要求
中國(guo)(guo)人(ren)民(min)銀(yin)行(xing)對銀(yin)行(xing)機構使用的密碼(ma)(ma)(ma)基礎(chu)設(she)施、金融 IC 卡(ka)、網上(shang)銀(yin)行(xing)、移動支付、關鍵信(xin)息系統提(ti)出了密碼(ma)(ma)(ma)應用要求(qiu),要求(qiu)采用符合國(guo)(guo)家密碼(ma)(ma)(ma)法(fa)律法(fa)規和標準要求(qiu)的密碼(ma)(ma)(ma)算法(fa)和密碼(ma)(ma)(ma)產品,構建安全可(ke)控(kong)的密碼(ma)(ma)(ma)保障體(ti)系。2016年,中國(guo)(guo)人(ren)民(min)銀(yin)行(xing)會同原中國(guo)(guo)銀(yin)行(xing)業監督管理(li)委員會發布《銀(yin)行(xing)卡(ka)清算機構管理(li)辦法(fa)》,要求(qiu)銀(yin)行(xing)卡(ka)清算業務基礎(chu)設(she)施應滿足(zu)國(guo)(guo)家信(xin)息安全等(deng)級(ji)保護(hu)要求(qiu),使用經國(guo)(guo)家密碼(ma)(ma)(ma)管理(li)部(bu)門(men)認可(ke)的商用密碼(ma)(ma)(ma)產品。
中國證券(quan)監督管(guan)理委員(yuan)會明確提出逐步在網(wang)上(shang)證券(quan)、網(wang)上(shang)期貨(huo)、網(wang)上(shang)基金等業務中規(gui)范密碼應用,按照(zhao)國家法(fa)律(lv)法(fa)規(gui)和標準的要求(qiu),推廣(guang)使用合規(gui)有效的密碼算法(fa)和密碼產品(pin)。
原中(zhong)國(guo)保(bao)險監督(du)管理(li)委員會要(yao)求(qiu)逐(zhu)步(bu)在電(dian)子(zi)保(bao)單、電(dian)子(zi)認證、辦(ban)公系(xi)統,以及(ji)各類保(bao)險業務(wu)系(xi)統中(zhong)規范(fan)密(mi)(mi)碼(ma)(ma)引用(yong),使用(yong)符(fu)合(he)國(guo)家密(mi)(mi)碼(ma)(ma)法(fa)律法(fa)規和標準要(yao)求(qiu)的密(mi)(mi)碼(ma)(ma)算法(fa)和密(mi)(mi)碼(ma)(ma)產品,加(jia)強密(mi)(mi)碼(ma)(ma)應用(yong)的檢測評估(gu),確保(bao)密(mi)(mi)碼(ma)(ma)應用(yong)合(he)規、正確、有效。
2.其他重要行業密碼應用政策要求
教育、公安、住(zhu)建、交通、水(shui)利、衛(wei)生(sheng)計生(sheng)、工商、能源等領域(yu)主管部門,均制(zhi)定(ding)了本領域(yu)密(mi)(mi)(mi)碼(ma)(ma)應用(yong)總體規劃或(huo)工作方案,明確要求使用(yong)符合國家(jia)密(mi)(mi)(mi)碼(ma)(ma)法(fa)律法(fa)規和標準規范的(de)密(mi)(mi)(mi)碼(ma)(ma)算法(fa)和密(mi)(mi)(mi)碼(ma)(ma)產品,實現密(mi)(mi)(mi)碼(ma)(ma)在(zai)本領域(yu)的(de)全面應用(yong)。
教(jiao)(jiao)(jiao)育部要求,在教(jiao)(jiao)(jiao)育和科研計算機(ji)網、教(jiao)(jiao)(jiao)育管理、教(jiao)(jiao)(jiao)育資源、電子校務(wu)、教(jiao)(jiao)(jiao)育基(ji)礎數據、教(jiao)(jiao)(jiao)育卡等信息系(xi)統,以及面向社(she)會服務(wu)的教(jiao)(jiao)(jiao)育政(zheng)務(wu)系(xi)統中加強(qiang)密碼應用。
公安(an)部要求(qiu),在信(xin)(xin)息(xi)安(an)全等級保護第三(san)級及(ji)以上的(de)網絡信(xin)(xin)息(xi)系統、國(guo)家級信(xin)(xin)息(xi)化項目、全國(guo)或跨地區聯網的(de)網絡與信(xin)(xin)息(xi)系統、公安(an)信(xin)(xin)息(xi)網基(ji)礎設施、面向社會服務的(de)政務信(xin)(xin)息(xi)系統中加強密(mi)碼應用。
財政(zheng)部印發《政(zheng)務(wu)信息系(xi)(xi)統政(zheng)府(fu)采(cai)購管理(li)暫行辦法》,要求(qiu)采(cai)購需求(qiu)應當落(luo)實國家密碼管理(li)有(you)關法律(lv)法規(gui)、政(zheng)策和標準規(gui)范的要求(qiu),同(tong)步(bu)規(gui)劃、同(tong)步(bu)建設、同(tong)步(bu)運行密碼保障系(xi)(xi)統并(bing)定期進行評(ping)估。
住房(fang)和城鄉建設(she)(she)部要求,在城市基(ji)礎設(she)(she)施信(xin)息系(xi)統(tong)、面向社會服(fu)務的政(zheng)務信(xin)息系(xi)統(tong)、行(xing)業性業務系(xi)統(tong)和辦(ban)公系(xi)統(tong)中加強密碼應用。
交(jiao)通(tong)運輸(shu)部要求,在高(gao)速公路不停車電(dian)子收費系(xi)統(tong)(ETC)、交(jiao)通(tong)一卡通(tong)系(xi)統(tong)、聯網售票系(xi)統(tong)、出行服(fu)務(wu)系(xi)統(tong)、運政管理系(xi)統(tong)、地理信(xin)息(xi)系(xi)統(tong)等(deng)(deng)領域(yu)加強(qiang)密碼應用。中國鐵(tie)路總(zong)公司要求,在鐵(tie)路基(ji)礎(chu)網絡、重要信(xin)息(xi)系(xi)統(tong)、公眾服(fu)務(wu)平臺等(deng)(deng)領域(yu)加強(qiang)密碼應用。
水利(li)(li)部要(yao)求(qiu),在重(zhong)要(yao)水利(li)(li)樞紐(niu)、重(zhong)要(yao)水文(wen)水利(li)(li)系統(tong)中加強密碼(ma)應用(yong)。國務院三(san)峽辦要(yao)求(qiu),在三(san)峽水利(li)(li)樞紐(niu)工(gong)業(ye)控(kong)制系統(tong)中加強密碼(ma)應用(yong)。
原國家衛生(sheng)計生(sheng)委要(yao)(yao)求,建(jian)設(she)衛生(sheng)計生(sheng)行業密碼應(ying)用(yong)基礎設(she)施(shi),在人口健康信(xin)(xin)息平臺、衛生(sheng)計生(sheng)行業重要(yao)(yao)信(xin)(xin)息系統中(zhong)加(jia)強密碼應(ying)用(yong)。
原國家工(gong)(gong)商總局要求,在工(gong)(gong)商部門(men)面向社會服務的(de)信息系(xi)統中(zhong),加快推進(jin)基(ji)于密碼的(de)網絡信任(ren)、安全(quan)管(guan)(guan)理和(he)運行監(jian)管(guan)(guan)體系(xi)建設,規范密碼應用。
國(guo)家能源(yuan)局要(yao)求(qiu),在電力系統、核電廠、石(shi)油(you)(you)天然氣、油(you)(you)氣管道(dao)等重(zhong)(zhong)要(yao)信息(xi)系統和(he)重(zhong)(zhong)要(yao)工業控制系統中加強密碼應(ying)用。
原國(guo)家測繪(hui)地理(li)信(xin)息(xi)局要求,在(zai)衛星導航基準站(zhan)、面向社會服務的測繪(hui)地理(li)信(xin)息(xi)政務系統中加強密碼應用(yong)。
(來源(yuan):江蘇省密碼管理局(ju))