什么是密碼應用安全性評估?
商用密碼應用安全性評估(簡稱"密評")是指對采用商用密碼技術、產品和服務集成建設的網絡和信息系統密碼應用的合規性、正確性、有效性進行評估。開展商用密碼應用安全性評估工作,是國家網絡安全和密碼相關法律法規提出的明確要求,是法定責任和義務。
為什么要做密評?
《中華人民共和國密碼法》第二十七條 法律、行政法規和國家有關規定要求使用商用密碼進行保護的關鍵信息基礎設施,其運營者應當使用商用密碼進行保護,自行或者委托商用密碼檢測機構開展商用密碼應用安全性評估。
《商用密碼應用安全性評估管理辦法(試行)》第三條 涉及國家安全和社會公共利益的重要領域網絡和信息系統的建設、使用、管理單位(以下簡稱責任單位)應當健全密碼保障體系,實施商用密碼應用安全性評估。
《湖南省省直單位政務信息系統項目建設管理辦法》規定∶"項目建設單位應當落實國家密碼管理有關法律法規和標準規范要求,同步規劃、同步建設、同步運行密碼保障系統并定期進行評估",未進行密碼應用安全評估或評估不合格的項目,不得通過項目驗收,不得投入運行。
哪些系統要做密評?
涉及國計民生和基礎信息資源的重要信息系統
重要基礎信息網絡
面向社會服務的政務信息系統重要工業控制系統
網絡安全等級保護第三級及以上的信息系統
非涉密的關鍵信息基礎設施
密評應該什么時候做?
按照《商用密碼應用安全性評估管理辦法(試行)》的要求,符合以下條件做∶
1、在重要領域網絡與信息系統規劃階段;
2、重要領域網絡與信息系統建設完成后;
3、重要領域網絡與信息系統投入運行后;
4、重要領域網絡與信息系統發生密碼相關重大安全事件、重大調整或特殊緊急情況時。