重要行業(yè)密碼應(yīng)用政策要求
發(fā)布時間:2022-06-24 15:50 瀏覽次數(shù):2327
為增強金融和重要領(lǐng)域網(wǎng)絡(luò)與信息系統(tǒng)的安全風險防控能力,充分發(fā)揮密碼在維護網(wǎng)絡(luò)與信息安全方面的重要作用,切實加強本行業(yè)、本地區(qū)的密碼應(yīng)用工作,許多行業(yè)主管部門和地方陸續(xù)出臺了一系列政策文件,對密碼應(yīng)用提出了明確的要求。
1.金融行業(yè)密碼應(yīng)用政策要求
中國人民銀行對銀行機構(gòu)使用的密碼基礎(chǔ)設(shè)施、金融 IC 卡、網(wǎng)上銀行、移動支付、關(guān)鍵信息系統(tǒng)提出了密碼應(yīng)用要求,要求采用符合國家密碼法律法規(guī)和標準要求的密碼算法和密碼產(chǎn)品,構(gòu)建安全可控的密碼保障體系。2016年,中國人民銀行會同原中國銀行業(yè)監(jiān)督管理委員會發(fā)布《銀行卡清算機構(gòu)管理辦法》,要求銀行卡清算業(yè)務(wù)基礎(chǔ)設(shè)施應(yīng)滿足國家信息安全等級保護要求,使用經(jīng)國家密碼管理部門認可的商用密碼產(chǎn)品。
中國證券監(jiān)督管理委員會明確提出逐步在網(wǎng)上證券、網(wǎng)上期貨、網(wǎng)上基金等業(yè)務(wù)中規(guī)范密碼應(yīng)用,按照國家法律法規(guī)和標準的要求,推廣使用合規(guī)有效的密碼算法和密碼產(chǎn)品。
原中國保險監(jiān)督管理委員會要求逐步在電子保單、電子認證、辦公系統(tǒng),以及各類保險業(yè)務(wù)系統(tǒng)中規(guī)范密碼引用,使用符合國家密碼法律法規(guī)和標準要求的密碼算法和密碼產(chǎn)品,加強密碼應(yīng)用的檢測評估,確保密碼應(yīng)用合規(guī)、正確、有效。
2.其他重要行業(yè)密碼應(yīng)用政策要求
教育、公安、住建、交通、水利、衛(wèi)生計生、工商、能源等領(lǐng)域主管部門,均制定了本領(lǐng)域密碼應(yīng)用總體規(guī)劃或工作方案,明確要求使用符合國家密碼法律法規(guī)和標準規(guī)范的密碼算法和密碼產(chǎn)品,實現(xiàn)密碼在本領(lǐng)域的全面應(yīng)用。
教育部要求,在教育和科研計算機網(wǎng)、教育管理、教育資源、電子校務(wù)、教育基礎(chǔ)數(shù)據(jù)、教育卡等信息系統(tǒng),以及面向社會服務(wù)的教育政務(wù)系統(tǒng)中加強密碼應(yīng)用。
公安部要求,在信息安全等級保護第三級及以上的網(wǎng)絡(luò)信息系統(tǒng)、國家級信息化項目、全國或跨地區(qū)聯(lián)網(wǎng)的網(wǎng)絡(luò)與信息系統(tǒng)、公安信息網(wǎng)基礎(chǔ)設(shè)施、面向社會服務(wù)的政務(wù)信息系統(tǒng)中加強密碼應(yīng)用。
財政部印發(fā)《政務(wù)信息系統(tǒng)政府采購管理暫行辦法》,要求采購需求應(yīng)當落實國家密碼管理有關(guān)法律法規(guī)、政策和標準規(guī)范的要求,同步規(guī)劃、同步建設(shè)、同步運行密碼保障系統(tǒng)并定期進行評估。
住房和城鄉(xiāng)建設(shè)部要求,在城市基礎(chǔ)設(shè)施信息系統(tǒng)、面向社會服務(wù)的政務(wù)信息系統(tǒng)、行業(yè)性業(yè)務(wù)系統(tǒng)和辦公系統(tǒng)中加強密碼應(yīng)用。
交通運輸部要求,在高速公路不停車電子收費系統(tǒng)(ETC)、交通一卡通系統(tǒng)、聯(lián)網(wǎng)售票系統(tǒng)、出行服務(wù)系統(tǒng)、運政管理系統(tǒng)、地理信息系統(tǒng)等領(lǐng)域加強密碼應(yīng)用。中國鐵路總公司要求,在鐵路基礎(chǔ)網(wǎng)絡(luò)、重要信息系統(tǒng)、公眾服務(wù)平臺等領(lǐng)域加強密碼應(yīng)用。
水利部要求,在重要水利樞紐、重要水文水利系統(tǒng)中加強密碼應(yīng)用。國務(wù)院三峽辦要求,在三峽水利樞紐工業(yè)控制系統(tǒng)中加強密碼應(yīng)用。
原國家衛(wèi)生計生委要求,建設(shè)衛(wèi)生計生行業(yè)密碼應(yīng)用基礎(chǔ)設(shè)施,在人口健康信息平臺、衛(wèi)生計生行業(yè)重要信息系統(tǒng)中加強密碼應(yīng)用。
原國家工商總局要求,在工商部門面向社會服務(wù)的信息系統(tǒng)中,加快推進基于密碼的網(wǎng)絡(luò)信任、安全管理和運行監(jiān)管體系建設(shè),規(guī)范密碼應(yīng)用。
國家能源局要求,在電力系統(tǒng)、核電廠、石油天然氣、油氣管道等重要信息系統(tǒng)和重要工業(yè)控制系統(tǒng)中加強密碼應(yīng)用。
原國家測繪地理信息局要求,在衛(wèi)星導(dǎo)航基準站、面向社會服務(wù)的測繪地理信息政務(wù)系統(tǒng)中加強密碼應(yīng)用。
(來源:江蘇省密碼管理局)