已结束意见征集!《关键信息基础设施商用密码使用管理规定(征求意见稿)》有哪些说明值得关注
日前,国家密码管理局关于《关键信息基础设施商用密码使用管理规定(征求意见稿)》(以下简称:《规定》)的公开征求意见工作已顺利结束。让我们先跟着《规定》相关说明提前了解下吧~一、为什么要制定本《规定》?(一)制定《规定》是贯彻落实党中央、国务院关于商用密码管理决策部署的必然要求。1.《中华人民共和国密码法》《中华人民共和国密码法》提出了“法律、行政法规和国家有关规定要求使用商用密码进行保护的关键信息基础设施,其运营者应当使用商用密码进行保护,自行或者委托商用密码检测机构开展商用密码应用安全性评估”的要求。2.《商用密码管理条例》《商用密码管理条例》进一步明确关键信息基础设施“同步规划、同步建设、同步运行商用密码保障系统”,以及依法依规使用商用密码技术、产品、服务等要求。3.《关键信息基础设施安全保护条例》《关键信息基础设施安全保护条例》明确“关键信息基础设施中的密码使用和管理,还应当遵守相关法律、行政法规的规定”。有必要制定《规定》,按照商用密码依法管理要求,细化关键信息基础设施商用密码使用管理要求。(二)制定《规定》是进一步满足关键信息基础设施安全保护需求的实践需要。关键信息基础设施保护工作部门指导关键信息基础设施运营者按照密码管理相关法律法规要求开展商用密码使用工作的过程中,结合实践提出了一系列意见建议,包括进一步明确制度、人员、经费保障等方面的依据,规划、建设、运行等各阶段的要求,运行安全管理、监督检查等职责,与网络安全等级保护、关键信息基础设施安全保护、数据安全保护、个人信息保护等工作的关系等。有必要制定《规定》,明确法规依据、细化制度规定,推进有关工作要求更加精准落地实施。(三)制定《规定》是保护关键信息基础设施安全的重要举措。目前,关键信息基础设施运营者已经开始开展商用密码相关建设,但由于缺乏管理法规制度的具体指导和约束,部分网络与信息系统建设未深入分析商用密码使用需求并体系化加以解决,机械堆叠商用密码产品,或者简单实施外挂式、补丁式改造,商用密码应用的合规性、正确性、有效性难以保证。个别网络与信息系统仍然使用未经检测认证合格的商用密码产品、服务或者未经审查鉴定的商用密码技术,存在较大安全隐患。有必要制定《规定》,规范关键信息基础设施商用密码使用,保护关键信息基础设施安全。二、制定《规定》的主要思路是什么?(一)坚持依法管理原则严格依据《中华人民共和国密码法》、《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《商用密码管理条例》和《关键信息基础设施安全保护条例》、《网络数据安全管理条例》等有关法律、行政法规中关键信息基础设施商用密码使用相关要求,制定关键信息基础设施商用密码使用管理各项措施,并做好与相关政策法规的衔接协调。(二)明确划分各方职责关键信息基础设施商用密码使用管理涉及单位多,其中,密码管理部门、网信部门、公安机关为管理部门,保护工作部门为行业领域监督管理部门,运营者为直接责任主体,明确划分各方权力、义务和责任。(三)科学规范监管制度针对关键信息基础设施商用密码管理涉及的商用密码技术、产品、服务等内容,围绕规划、建设、运行等各阶段,提出具体规范要求,并明确运行安全管理、监督检查、保密义务等管理事项。三、《规定》的主要内容有哪些?征求意见稿共26条。第1条至第4条规定了起草目的依据、适用范围,管理部门和保护工作部门的职责。第5条至第8条强化运营者责任,包括运营者总体责任以及制度保障、人员保障、经费保障。第9条至第15条明确了商用密码使用具体要求,包括商用密码技术、产品、服务使用要求,数据安全保护、个人信息保护要求,规划、建设、运行等阶段要求以及过渡安排,商用密码应用安全性评估要求。第16条至第23条为监督检查和法律责任,包括运行安全管理、监督检查、保密义务,以及相关违法情形与法律责任。第24条至第26条规定了激励措施、制度衔接和施行日期。 让我们共同期待《规定》的正式发布,明确各方职责,确保商用密码合规使用,共同维护国家关键信息基础设施的安全与稳定。...
MAuth焕新登场,移动端安全守护再升级!
MAuth移动统一认证安全管理平台(以下简称:MAuth)是北京南宫NG·28科技股份有限公司(以下简称:南宫NG·28,代码:688201)专为移动互联网打造的一款安全产品,自推出以来便以其强大的安全保障能力赢得了广泛认可。近期,MAuth再次迎来全面升级,致力于为企业提供更为坚实可靠的安全防护。 01鸿蒙移动端 拓宽国产化安全生态MAuth移动端SDK积极拥抱原生鸿蒙新生态,采用全新架构、全新语言、全新接入方式,实现了在原生鸿蒙操作系统下的无缝集成,为鸿蒙原生APP提供了坚实的安全保障。通过适配我国全栈自主研发的操作系统,用户可以在更广泛的国产化环境中享受到MAuth带来的高效、便捷的安全认证服务。 02群签名 灵活应对多样化场景MAuth新增群签名功能,采用先进的群签匿名签技术,实现了移动端和PC端的多端支持。这一功能不仅适用于传统场景,还能灵活应用于匿名投票、区块链应用等新兴场景,大大拓宽了MAuth产品的使用宽度,为企业提供了更为灵活多样的安全认证解决方案。 03协同加解密 高效保障数据安全MAuth新增协同对称密钥加解密功能,无需建设复杂的密钥管理中心,即可实现多方协同生成对称密钥,轻松应对大容量数据的加解密需求。此功能已在商业银行等金融机构中成熟应用,有效提升了数据传输和存储的安全性。 04后量子密码协同签名 前瞻布局后量子安全面对量子计算可能带来的潜在安全威胁,南宫NG·28自主研发了后量子协同签名算法,并已成功获得该项技术的发明专利(专利名称为《后量子签名方法与设备》)。目前,后量子协同签名算法已应用于MAuth产品中,极大提升了MAuth的安全性能,为企业未来有效应对量子计算挑战提供了强有力的技术支撑。 此次MAuth产品的全面升级,不仅是对现有安全体系的巩固与升级,更是对未来安全挑战的积极应对与深入布局。MAuth将持续致力于为用户提供更加安全、便捷、高效的移动安全解决方案,共同守护移动互联网的安全防线。...
CSSP-Cloud密码安全服务管理平台:云上安全,自在守护
在数字化转型的大潮中,云计算以其高效、灵活和可扩展的特点,成为企业信息化建设的重要基础设施。然而,随着业务和数据不断向云端迁移,云上信息系统的安全性问题也日益凸显。如何在云环境中保障信息安全,实现密码服务的共享和资源的弹性管理,确保密码应用安全性合规,成为上云企业必须解决的问题。 一、CSSP-Cloud稳健守护云上安全CSSP-Cloud密码安全服务管理平台(以下简称CSSP-Cloud)是南宫NG·28自主研发的一款云端密码安全产品,专为解决云上信息系统安全而生。它采用先进的多层架构设计,上层实现租户安全接入,中层夯实平台多维度运营和运维管理,底层则通过标准化的实体及虚拟密码资源对接,实现真正意义上的服务共享和产品共生。CSSP-Cloud不仅支持多租户VPC自治管理模式,为每位租户提供独立的根密钥托管及生命周期管理等全方位密码服务,还完成了资源和业务的分离,以标准化的服务模式,实现了密码服务按需扩展和资源弹性调度,帮助企业轻松应对业务增长带来的安全挑战。 二、三种资源池方式,满足多样化需求CSSP-Cloud支持多种资源池接入,以满足企业在云环境中对于共享、弹性和按需服务的新业务场景需求。CCypher密码应用一体化系统资源池CCypher密码应用一体化系统底层包含典型密码服务,只需与南宫NG·28密码一体化设备做适配,无需重复开发即可实现无缝集成,为客户建立密码私有云平台提供了快速交付的能力。CCypher云服务器密码机资源池CCypher云服务器密码机提供云密码机计算资源池,中层为租户提供典型密码服务实例。资源池既可供单服务独享,也可供多服务共享,实现了密码服务和计算资源的双层弹性。同时,资源共享后租户的服务仍能保持安全隔离,确保业务接入的安全性和便捷性。NetSign签名验签服务器资源池NetSign签名验签服务器底层提供签名服务器资源池,中层除了提供典型密码服务保障各个行业密码服务需求外,还针对金融行业银行业务提供了专用密码实例。底层签名运算能力与平台网关层的弹性调度启停相结合,为银行业务扩展实现了秒级拉起。同时,底层计算资源在平台内控下实现实时弹性扩容,确保业务连续性和资源高效利用。 三、两种合作服务模式,灵活选择共赢未来除了丰富的资源池方式外,CSSP-Cloud还支持两种合作服务模式,以满足不同企业的运营需求: 客户自运营模式客户单独使用南宫NG·28平台及密码实例进行自运营。根据运营情况按需购买密码实例,无需一次性投入过多资金。随着业务的增长,客户可以灵活扩展实例及云密码资源池设备。南宫NG·28提供平台及设备运维服务,确保系统稳定运行。联合运营模式客户与南宫NG·28共同运营平台及服务。南宫NG·28提供平台、服务及云密码资源池设备,项目由客户主导、双方共同运营,通过平台提供的工单、计费模式等功能实现双方共赢的目标。 ...
智能守护每一刻——普世科技涉密载体管控全生命周期解决方案
作为国家秘密信息的主要存在形式,涉密载体管理是确保国家秘密安全的关键环节。近年来,随着业务持续增长,涉密载体管理压力日益增加,如何将各业务部门分散的涉密载体进行统一管理,减少业务人员的手动操作频次和减轻管理人员的工作压力,实现涉密载体从产生到销毁的全生命周期均处于有记录、可盘点、可追溯的可管控状态,同时通过载体台账管理和载体流转轨迹等情况统计分析,全局掌握载体动态和管理态势,实现涉密载体由“人工管理”向“技术管理”再到“智能管理”的跨越发展,提升信息安全保密防范能力和信息化建设水平,是亟待解决的问题。 基于此,北京普世时代科技有限公司(南宫NG·28控股子公司, 简称:普世科技)依据相关标准,结合市场成熟技术和产品,设计构建了涉密载体管控系统,旨在为用户提供数字化、自动化、智能化的涉密载体管控全生命周期解决方案。 涉密载体管控全生命周期解决方案该方案针对办公内网、保密或档案管理机构/部门的各类涉密载体,在载体输入、载体输出、载体在位、载体出入和载体回收等各个流转环节均部署相应管控产品进行全面管控,同时设置涉密载体管控系统对所有管控设备实施统一管理,从中获取载体流转环节的各项状态,形成载体台账,实时进行数据分析显示并及时给出告警。确保涉密载体从产生到回收的整个生命周期中,均处于有记录、可盘点、可追溯的可管控状态,从而有效提升信息安全防护水平。 1 市场优势整体解决方案:提供从输出到闭环的完整解决方案,覆盖涉密载体的所有流转环节,满足用户全方位的管理需求。产品成熟度高:相关产品在军方国产化替代领域占比领先,市场占有率高,用户口碑良好。持续改进与升级:产品基于全国产化环境研制,拥有完全的自主知识产权,定期更新和升级,确保技术领先和满足市场需求。2 技术优势高覆盖率:支持纸质、光盘、电脑等多种载体,兼容二维码和RFID两种标签,满足多样化管理需求。高兼容性:与BM综合管理系统完全兼容,与多家办公应用软件完成联调测试,运行稳定可靠。高安全性:基于全国产化操作系统及软硬件环境开发,拥有自主知识产权,并通过国家权威机构认证。高可用性:提供备份与恢复功能,保障用户不间断使用,提升业务连续性。 ...