重要行業(yè)密碼應(yīng)用政策要求
發(fā)布時(shí)間:2022-06-24 15:50 瀏覽次數(shù):2306
為增強(qiáng)金融和重要領(lǐng)域網(wǎng)絡(luò)與信息系統(tǒng)的安全風(fēng)險(xiǎn)防控能力,充分發(fā)揮密碼在維護(hù)網(wǎng)絡(luò)與信息安全方面的重要作用,切實(shí)加強(qiáng)本行業(yè)、本地區(qū)的密碼應(yīng)用工作,許多行業(yè)主管部門和地方陸續(xù)出臺(tái)了一系列政策文件,對(duì)密碼應(yīng)用提出了明確的要求。
1.金融行業(yè)密碼應(yīng)用政策要求
中國(guó)人民銀行對(duì)銀行機(jī)構(gòu)使用的密碼基礎(chǔ)設(shè)施、金融 IC 卡、網(wǎng)上銀行、移動(dòng)支付、關(guān)鍵信息系統(tǒng)提出了密碼應(yīng)用要求,要求采用符合國(guó)家密碼法律法規(guī)和標(biāo)準(zhǔn)要求的密碼算法和密碼產(chǎn)品,構(gòu)建安全可控的密碼保障體系。2016年,中國(guó)人民銀行會(huì)同原中國(guó)銀行業(yè)監(jiān)督管理委員會(huì)發(fā)布《銀行卡清算機(jī)構(gòu)管理辦法》,要求銀行卡清算業(yè)務(wù)基礎(chǔ)設(shè)施應(yīng)滿足國(guó)家信息安全等級(jí)保護(hù)要求,使用經(jīng)國(guó)家密碼管理部門認(rèn)可的商用密碼產(chǎn)品。
中國(guó)證券監(jiān)督管理委員會(huì)明確提出逐步在網(wǎng)上證券、網(wǎng)上期貨、網(wǎng)上基金等業(yè)務(wù)中規(guī)范密碼應(yīng)用,按照國(guó)家法律法規(guī)和標(biāo)準(zhǔn)的要求,推廣使用合規(guī)有效的密碼算法和密碼產(chǎn)品。
原中國(guó)保險(xiǎn)監(jiān)督管理委員會(huì)要求逐步在電子保單、電子認(rèn)證、辦公系統(tǒng),以及各類保險(xiǎn)業(yè)務(wù)系統(tǒng)中規(guī)范密碼引用,使用符合國(guó)家密碼法律法規(guī)和標(biāo)準(zhǔn)要求的密碼算法和密碼產(chǎn)品,加強(qiáng)密碼應(yīng)用的檢測(cè)評(píng)估,確保密碼應(yīng)用合規(guī)、正確、有效。
2.其他重要行業(yè)密碼應(yīng)用政策要求
教育、公安、住建、交通、水利、衛(wèi)生計(jì)生、工商、能源等領(lǐng)域主管部門,均制定了本領(lǐng)域密碼應(yīng)用總體規(guī)劃或工作方案,明確要求使用符合國(guó)家密碼法律法規(guī)和標(biāo)準(zhǔn)規(guī)范的密碼算法和密碼產(chǎn)品,實(shí)現(xiàn)密碼在本領(lǐng)域的全面應(yīng)用。
教育部要求,在教育和科研計(jì)算機(jī)網(wǎng)、教育管理、教育資源、電子校務(wù)、教育基礎(chǔ)數(shù)據(jù)、教育卡等信息系統(tǒng),以及面向社會(huì)服務(wù)的教育政務(wù)系統(tǒng)中加強(qiáng)密碼應(yīng)用。
公安部要求,在信息安全等級(jí)保護(hù)第三級(jí)及以上的網(wǎng)絡(luò)信息系統(tǒng)、國(guó)家級(jí)信息化項(xiàng)目、全國(guó)或跨地區(qū)聯(lián)網(wǎng)的網(wǎng)絡(luò)與信息系統(tǒng)、公安信息網(wǎng)基礎(chǔ)設(shè)施、面向社會(huì)服務(wù)的政務(wù)信息系統(tǒng)中加強(qiáng)密碼應(yīng)用。
財(cái)政部印發(fā)《政務(wù)信息系統(tǒng)政府采購管理暫行辦法》,要求采購需求應(yīng)當(dāng)落實(shí)國(guó)家密碼管理有關(guān)法律法規(guī)、政策和標(biāo)準(zhǔn)規(guī)范的要求,同步規(guī)劃、同步建設(shè)、同步運(yùn)行密碼保障系統(tǒng)并定期進(jìn)行評(píng)估。
住房和城鄉(xiāng)建設(shè)部要求,在城市基礎(chǔ)設(shè)施信息系統(tǒng)、面向社會(huì)服務(wù)的政務(wù)信息系統(tǒng)、行業(yè)性業(yè)務(wù)系統(tǒng)和辦公系統(tǒng)中加強(qiáng)密碼應(yīng)用。
交通運(yùn)輸部要求,在高速公路不停車電子收費(fèi)系統(tǒng)(ETC)、交通一卡通系統(tǒng)、聯(lián)網(wǎng)售票系統(tǒng)、出行服務(wù)系統(tǒng)、運(yùn)政管理系統(tǒng)、地理信息系統(tǒng)等領(lǐng)域加強(qiáng)密碼應(yīng)用。中國(guó)鐵路總公司要求,在鐵路基礎(chǔ)網(wǎng)絡(luò)、重要信息系統(tǒng)、公眾服務(wù)平臺(tái)等領(lǐng)域加強(qiáng)密碼應(yīng)用。
水利部要求,在重要水利樞紐、重要水文水利系統(tǒng)中加強(qiáng)密碼應(yīng)用。國(guó)務(wù)院三峽辦要求,在三峽水利樞紐工業(yè)控制系統(tǒng)中加強(qiáng)密碼應(yīng)用。
原國(guó)家衛(wèi)生計(jì)生委要求,建設(shè)衛(wèi)生計(jì)生行業(yè)密碼應(yīng)用基礎(chǔ)設(shè)施,在人口健康信息平臺(tái)、衛(wèi)生計(jì)生行業(yè)重要信息系統(tǒng)中加強(qiáng)密碼應(yīng)用。
原國(guó)家工商總局要求,在工商部門面向社會(huì)服務(wù)的信息系統(tǒng)中,加快推進(jìn)基于密碼的網(wǎng)絡(luò)信任、安全管理和運(yùn)行監(jiān)管體系建設(shè),規(guī)范密碼應(yīng)用。
國(guó)家能源局要求,在電力系統(tǒng)、核電廠、石油天然氣、油氣管道等重要信息系統(tǒng)和重要工業(yè)控制系統(tǒng)中加強(qiáng)密碼應(yīng)用。
原國(guó)家測(cè)繪地理信息局要求,在衛(wèi)星導(dǎo)航基準(zhǔn)站、面向社會(huì)服務(wù)的測(cè)繪地理信息政務(wù)系統(tǒng)中加強(qiáng)密碼應(yīng)用。
(來源:江蘇省密碼管理局)