2019年10月26日,全國人大常委會通過《中華人民共和國密碼法》。作為國內密碼領域首部綜合性、基礎性的法律,自2020年1月1日起施行的《密碼法》為新時代密碼工作法治化開啟了新征程。
密碼是國家重要戰(zhàn)略資源,密碼工作直接關系國家政治安全、經濟安全、國防安全和信息安全。這里的密碼與我們日常所說的手機開機“密碼”、銀行卡支付“密碼”、電子郵箱登錄“密碼”等不同,平時所用的“密碼”實際上是口令。《中華人民共和國密碼法》中的密碼指的是采用特定變化的方法對信息等進行加密保護、安全認證的技術、產品和服務。
一般來說,密碼的功能主要有兩個,一個是加密保護,一個是安全認證。密碼的這兩大特殊功能,決定了密碼在網絡空間中身份識別、安全隔離、完整性保護、信息加密和抗抵賴性等方面,具有不可替代的重要作用。
目前,密碼在金融、教育、稅務、交通、工業(yè)制造等重要領域得到廣泛應用。例如增值稅防偽稅控系統使用商用密碼技術,實現網上繳稅和電子稅票等方面的應用,有效遏制了偷稅、漏稅、稅票造假等違法行為,每年為國家防范稅收流失1000億元以上。由于密碼技術的迅猛發(fā)展和廣泛應用,催生了密碼法的誕生。
《密碼法》將密碼分為三類,核心密碼、普通密碼和商用密碼。國家密碼管理部門負責管理全國的密碼工作?!睹艽a法》對核心密碼、普通密碼和商用密碼的管理都進行了明確的規(guī)定,其中,保護不屬于國家秘密信息的商用密碼與企業(yè)運營者息息相關。
《密碼法》規(guī)定,法律、行政法規(guī)和國家有關規(guī)定要求使用商用密碼進行保護的關鍵信息基礎設施,其運營者應當使用商用密碼進行保護,自行或者委托商用密碼檢測機構開展商用密碼應用安全性評估。未按照要求使用商用密碼,或者未按照要求開展商用密碼應用安全性評估,使用未經安全審查或者審查未通過的產品、服務,將會面臨法律風險。密碼管理部門將責令改正,給予警告;拒不改正或者導致危害網絡安全等后果的,處十萬元以上一百萬元以下罰款,對直接負責的主管人員處一萬元以上十萬元以下罰款。
除此之外,《密碼法》也提到,商用密碼從業(yè)單位開展商用密碼活動,應當符合有關法律、行政法規(guī)、商用密碼強制性國家標準以及該從業(yè)單位公開標準的技術要求。國家鼓勵商用密碼從業(yè)單位采用商用密碼推薦性國家標準、行業(yè)標準,提升商用密碼的防護能力,維護用戶的合法權益。
在網絡時代,密碼是維護網絡空間安全的重要法寶,是構筑網絡信息系統免疫體系和網絡信任體系的基石。《密碼法》強調國家建立和完善商用密碼標準體系,推進商用檢測認證體系建設。要求關鍵信息基礎設施必須依法使用商用密碼進行保護,并開展商用密碼應用安全性評估。商用密碼應用安全性評估與安全檢測評估、網絡安全等級測評制度相銜接,共同保障數據安全,防范網絡安全風險。
密碼是保障網絡與信息安全的核心技術和基礎支撐,是解決網絡與信息安全問題最有效、最可靠、最經濟的手段。它就像一個看不見的安全衛(wèi)士,無時無刻不在守護著網絡與信息安全。努力提高密碼安全意識,也應成為全社會共同的責任。
【版權提示】葫蘆娃集團尊重并保護版權。部分圖片/素材來源于網絡,如有侵權請及時告知我們處理。