
全國統(tǒng)一服務(wù)熱線
0351-4073466
如何正確“過密評”?
編輯:2022-05-07 16:39:56
這些“誤區(qū)”要辨別
專家解讀:基于公鑰密碼的電子簽名,是當(dāng)前主流的密碼應(yīng)用技術(shù)之一。行業(yè)現(xiàn)階段為無紙化業(yè)務(wù)而開展的電子簽名、數(shù)據(jù)保護(hù)等工作,同樣屬于密碼技術(shù)應(yīng)用,能夠解決重要數(shù)據(jù)的真實(shí)性、完整性和不可否認(rèn)性,為合規(guī)密碼應(yīng)用建設(shè)打下了良好基礎(chǔ)。但如前所述,并非一類密碼應(yīng)用技術(shù)就可解決所有問題,因此也不能有“用了電子簽名就一定能過密評”的認(rèn)識。
這些“要點(diǎn)”要掌握
01
密評工作的參與方及職責(zé)
責(zé)任單位: 網(wǎng)絡(luò)運(yùn)營者即網(wǎng)絡(luò)和信息系統(tǒng)的責(zé)任單位(包括建設(shè)、使用、管理單位),是密評的被測評單位,應(yīng)當(dāng)認(rèn)真履行好密碼安全主體責(zé)任,明確密碼安全負(fù)責(zé)人,制定完善的密碼管理制度,按照要求開展商用密碼應(yīng)用安全性評估、備案和整改,配合密碼管理部門和有關(guān)部門的安全檢查。 測評機(jī)構(gòu): 測評機(jī)構(gòu)是密評的執(zhí)行單位,應(yīng)當(dāng)按照有關(guān)法律法規(guī)和標(biāo)準(zhǔn)要求科學(xué)、公正地開展評估。從事密評工作的測評人員應(yīng)當(dāng)通過國家密碼管理部門(或其授權(quán)的機(jī)構(gòu))組織的考核,遵守國家有關(guān)法律法規(guī),按照相關(guān)標(biāo)準(zhǔn),為用戶提供安全、客觀、公正的評估服務(wù),保證評估的質(zhì)量和效果。 密碼管理部門 國家密碼管理部門負(fù)責(zé)指導(dǎo)、監(jiān)督和檢查全國的密評工作;?。ú浚┟艽a管理部門負(fù)責(zé)指導(dǎo)、監(jiān)督和檢查本地區(qū)、本部門、本行業(yè)(系統(tǒng))的密評工作。國家密碼管理部門依據(jù)有關(guān)規(guī)定,組織對測評機(jī)構(gòu)工作開展情況進(jìn)行監(jiān)督檢查。
02
遵循的技術(shù)標(biāo)準(zhǔn)
01
GM/T 0115-2021《信息系統(tǒng)密碼應(yīng)用測評要求》
02
GM/T 0116-2021《信息系統(tǒng)密碼應(yīng)用測評過程指南》
03
《信息系統(tǒng)密碼應(yīng)用高風(fēng)險(xiǎn)判定指引》
04
《商用密碼應(yīng)用安全性評估量化評估規(guī)則》
05
《商用密碼應(yīng)用安全性評估報(bào)告模板(2021版)》
03
密評的基本要求和程序設(shè)計(jì)
范圍要求: 法律、行政法規(guī)和國家有關(guān)規(guī)定要求使用商用密碼進(jìn)行保護(hù)的網(wǎng)絡(luò)與信息系統(tǒng),其運(yùn)營者應(yīng)當(dāng)使用商用密碼進(jìn)行保護(hù),制定商用密碼應(yīng)用方案,配備必要的資金和專業(yè)人員,同步規(guī)劃、同步建設(shè)、同步運(yùn)行商用密碼保障系統(tǒng)并定期進(jìn)行密評。 機(jī)構(gòu)性質(zhì): 密評機(jī)構(gòu)應(yīng)當(dāng)經(jīng)國家密碼管理局認(rèn)定,依法取得商用密碼檢測機(jī)構(gòu)資質(zhì),且資質(zhì)認(rèn)定業(yè)務(wù)范圍載明“商用密碼應(yīng)用安全性評估”。目前密評工作仍處于“試點(diǎn)”階段,因此當(dāng)前公布的是密評“試點(diǎn)”機(jī)構(gòu)名錄。不久的將來隨著《商用密碼管理?xiàng)l例》《密碼檢測機(jī)構(gòu)管理辦法》等制度文件的正式頒布,密評機(jī)構(gòu)認(rèn)定工作將走向常態(tài)化。 實(shí)施要求: 包含方案測評、系統(tǒng)測評、運(yùn)營者支持配合義務(wù)、結(jié)果備案等。 信息系統(tǒng)密碼應(yīng)用基本要求:如圖所示
04
選擇密碼產(chǎn)品的依據(jù)
05
密評工作關(guān)注的重點(diǎn)
(1)遵循“三同步,一評估”原則
(2)把握“以評促用”的指導(dǎo)思想
(3)對“應(yīng)”“宜”“可”的把握
(4)尊重客觀規(guī)律
文章來源:等級保護(hù)測評

版權(quán)所有:山西科信源科技股份有限公司
咨詢熱線:0351-4073466?
地址:(北區(qū))山西省太原市迎澤區(qū)新建南路文源巷24號文源公務(wù)中心5層
? ? ? ? ? ?(南區(qū))太原市小店區(qū)南中環(huán)街529 號清控創(chuàng)新基地A座4層
咨詢熱線:0351-4073466?
地址:(北區(qū))山西省太原市迎澤區(qū)新建南路文源巷24號文源公務(wù)中心5層
? ? ? ? ? ?(南區(qū))太原市小店區(qū)南中環(huán)街529 號清控創(chuàng)新基地A座4層

?2021 山西科信源信息科技有限公司 晉ICP備15000945號 技術(shù)支持 - 資海科技集團(tuán)