我国密码法表决通过,自2020年1月1日起施行
【51CTO.com原创稿件】10月26日,十三届全国人大常委会第十四次会议表决通过了《中华人民共和国密码法》,将于2020年1月1日起施行。密码法旨在规范密码应用和管理,促进密码事业发展,保障网络与信息安全,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益。法案围绕“怎么用密码、谁来管密码、怎么管密码”,重点规范了共计五章,四十四条内容。
为什么要立法?
也许有人会问,小小的密码为何需要制定专门的法律?有专家表示,密码是保障网络与信息安全的核心技术和基础支撑,是解决网络与信息安全问题最有效、最可靠、最经济的手段。
分析立法的原因,可以归结为以下三点:
一是,核心密码和普通密码维护国家安全方面的基本制度、密码管理部门和密码工作机构及其工作人员开展核心密码和普通密码工作的保障措施等,需要通过国家立法予以明确,进一步提升法治化保障水平。
二是,近年来密码在维护国家安全、促进经济社会发展、保护人民群众利益方面发挥越来越重要的作用,国家对重要领域商用密码的应用、基础支撑能力的提升以及安全性评估、审查制度等不断提出明确要求,需要及时上升为法律规范。
三是,传统对商用密码实行全环节许可管理的手段已不适应职能转变和“放管服”改革要求,亟需在立法层面重塑现行商用密码管理制度。
立法内容是什么?
《密码法》明确了关于密码工作的领导和管理体制,并将密码分为核心密码、普通密码和商用密码三类,实行分类管理,其中核心密码、普通密码用于保护国家秘密信息,属于国家秘密;商用密码用于保护不属于国家秘密的信息,公民、法人和其他组织可以依法使用商用密码保护网络与信息安全。此外,还指出了关于密码发展促进和保障措施。
密码法明确,从事核心密码、普通密码科研、生产、服务、检测、装备、使用和销毁等工作的机构,应当按照法律、行政法规、国家有关规定以及核心密码、普通密码标准的要求,建立健全安全管理制度,采取严格的保密措施和保密责任制,确保核心密码、普通密码的安全。
涉及国家安全、国计民生、社会公共利益的商用密码产品,应当依法列入网络关键设备和网络安全专用产品目录,由具备资格的机构检测认证合格后,方可销售或者提供。商用密码产品检测认证适用《网络安全法》的有关规定,避免重复检测认证。
根据密码法规定,国家鼓励和促进商用密码产业发展,依法保护密码领域的知识产权,加强密码人才培养和队伍建设,将密码安全教育纳入国民教育体系和公务员教育培训体系。县级以上人民政府应当将密码工作纳入本级国民经济和社会发展规划。
《密码法》共计五章四十四条,五章为:
第一章 总则
第二章 核心密码、普通密码
第三章 商用密码
第四章 法律责任
第五章 附则
可进入一下链接该法具体条例:中华人民共和国密码法
【51CTO原创稿件,合作站点转载请注明原文作者和出处为51CTO.com】
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
云+Wi-Fi6+AI三大神助攻之下,看华为如何放大万兆智简园区价值光环!
【51CTO.com原创稿件】在“万兆为王”的口号喊了七八年之后,国内的园区用户们终于意识到,以万兆网络以核心的智简园区建设大潮是真的来了。没有“千呼万唤始出来”的扭捏,没有“硬拗超前应用”的勉强,在云计算、Wi-Fi6和AI的深度融合下,曾经在“千兆网络”徘徊许久的园区网络,终于向“万兆时代”迈下了坚实的一步。国际市场调研机构Dell Oro数据也成为非常好的佐证:预计到2020年,园区千兆端口占比开始明显下滑,而万兆端口占将比持续增长。 万兆网络打开数字世界的大门 在业界看来,万兆网络时代的来临似乎是水到渠成的结果,最初人们选择“万兆”的理由非常简单,就是因为有太多的应用和业务必须依赖高带宽、低时延、高稳定的网络。以教育行业的高校为例,为了拥有更好的教学体验,3D教学、体感交互式的VR教学开始走入高校,但是如果依赖于千兆网络,势必会造成卡顿延迟,用户体验根本无从谈起。不仅如此,在制造行业,随着数字化进程的加快,企业用户海量接入终端,从业务、生产到物流、库存,每个环节都会产生海量数据,企业不仅需要可靠稳定的网络,更需要实现海量数据的汇聚与管理,这些需求是现有的千兆网络难以支撑的。 慢...
- 下一篇
软件部署安全先行,新思科技发布软件安全构建成熟度模型BSIMM10
【51CTO.com原创稿件】2019年10月23日,新思科技(Synopsys)发布最新版本的软件安全构建成熟度模型(BSIMM)——BSIMM10,该模型旨在帮助企业规划、执行、完善和评估其软件安全计划(SSIs)。在媒体沟通会现场,新思科技软件质量与安全部门高级安全架构师杨国梁接受了记者的采访,分享了BSIMM10研发和应用过程中的诸多故事。 “任何软件安全计划要想真正发挥作用,都必须确定需要关注的适当活动以及应当由谁负责执行这些活动,这是软件安全计划的重要环节。新思科技软件安全构建成熟度模型(BSIMM)是对现实世界中软件安全计划开展多年研究的结果,是衡量软件是否安全的标尺。”杨国梁介绍道,在过去的十年里,新思科技采用BSIMM对185家公司进行了约450次评估,第十个版本反映出观察到的122家公司的软件安全活动。BSIMM10还强调了DevOps对软件安全计划的影响、工程导向的安全工作的新浪潮以及公司如何在软件安全成熟度的三个阶段前行。 据他透露,BSIMM10描述了7,900名软件安全专家的工作成果,这些成果对参与超过17.3万应用程序开发工作的47万名开发人员有指导作用。...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
-
Docker使用Oracle官方镜像安装(12C,18C,19C)
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS8编译安装MySQL8.0.19
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS7,8上快速安装Gitea,搭建Git服务器
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
推荐阅读
最新文章
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- CentOS7,CentOS8安装Elasticsearch6.8.6
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- CentOS6,CentOS7官方镜像安装Oracle11G
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- 设置Eclipse缩进为4个空格,增强代码规范
- Mario游戏-低调大师作品
- MySQL8.0.19开启GTID主从同步CentOS8