助推商密产业高速发展 四大视角解读《商用密码管理条例》

发布时间 2023-07-07

新修订的《商用密码管理条例》(以下简称《条例》)自2023年7月1日起正式施行。这不仅是我国商用密码领域的重要成果,也是国家网络安全法律法规体系的重大里程碑。本文基于对《条例》的梳理,从监管侧、需求侧、供给侧、产业发展侧四大方面一一进行解读,以便帮助大家更好地理解和使用《条例》。


商用密码用于保护不属于国家秘密的信息,是与我们生活息息相关的一类密码,比如现在常用的移动支付、电子政务等都使用了商用密码技术,确保老百姓的数据安全。


《条例》正是对这类密码的应用和管理进行规范的国家行政法规,既明确了中国共产党对商用密码工作的领导,贯彻落实总体国家安全观,又为保障国家重要网络与信息系统安全,特别是关键信息基础设施安全提供了坚实有力的法律保障。


《条例》共分9章,第一章是总则,第九章是附则,第二章至第八章分别从科技创新与标准化、检测认证、电子认证、进出口、应用促进、监督管理、法律责任等内容,对监管侧、需求侧、供给侧、产业发展侧四大主体提出了相关要求。


针对监管侧,《条例》规定密码管理部门依法组织对商用密码活动进行监督检查,对国家机关和涉及商用密码工作的单位的商用密码相关工作进行指导和监督。由此明确了商用密码监管单位监督检查、管理指导的相关职权,县级以上地方各级密码管理部门负责管理本行政区域的商用密码工作。依法推行商用密码经营主体信用分级分类监管、失信惩戒及信用修复等机制,将为构筑商用密码市场法治监督管理体系提供重要支撑。


针对需求侧,《条例》鼓励公民、法人和其他组织依法使用商用密码保护网络与信息安全,支持网络产品和服务使用商用密码提升安全性,要求关键信息基础设施运营者同步规划、同步建设、同步运行商用密码保障系统,积极开展商用密码应用安全性评估工作。明确网络运营者应当按照国家网络安全等级保护制度要求,使用商用密码保护网络安全。这要求商用密码需求侧应依法合规使用商用密码产品、技术和服务,切实保障重要网络和信息系统密码应用安全。


针对供给侧,《条例》明确国家建立健全商用密码科技创新促进机制,依法保护商用密码领域的知识产权,鼓励在外商投资过程中基于自愿原则和商业规则开展商用密码技术合作。这将积极促进商用密码供给侧进行结构性改革,加快商用密码在新技术、新业态、新模式下的创新和应用,将会有更多资本投入商用密码领域,催生更多商业密码创业公司,也会吸引更多头部网络安全企业和应用企业切入商用密码应用市场,一起做大做强商用密码供给侧市场。


针对产业发展侧,《条例》提出国家鼓励和支持商用密码科学技术成果转化和产业化应用,推进商用密码中国标准与国外标准之间的转化运用,鼓励企业、社会团体和教育、科研机构等参与商用密码国际标准化活动。这将为营造良好产业发展市场环境提供强有力的制度保障,以持续完善、健全商密领域“产、学、研、用、测”产业链条,诞生更多商用密码创新应用技术和场景,从根本上解决商用密码当前推广过程中存在的不敢用、不好用、性能低的问题。


随着《商用密码管理条例》的正式施行,我国商用密码建设市场必将迎来重大发展机遇。


启明星辰集团始终重视国家商用密码应用安全研发投入,已拥有商密SSL VPN安全网关、IPSec VPN安全网关、零信任SDP、超级SIM安全网关、服务器密码机、签名验签服务器、电子签章系统、密码服务管理平台等核心密码产品,并持续开发创新型商用密码应用安全解决方案及安全实践,并基于对用户业务应用场景大安全经验的积累,加快构建易用、好用的场景化商用密码安全底座,帮助用户全面提升密码应用安全保障能力,积极助推国家商用密码产业高速发展。