2019年10月26日第十三届全国人民代表大会常务委员会第十四次会议通过《中华人民共和国密码法》(以下简称“《密码法》”),2020年1月1日起正式实施。作为国内密码领域首部综合性、基础性法律,《密码法》的颁布实施备受关注。
哪些密码和我们有关?
《密码法》将密码分为核心密码、普通密码和商用密码,对密码实行分类管理。其中,核心密码、普通密码用于保护国家秘密信息,属于国家秘密;商用密码用于保护不属于国家秘密的信息,公民、法人和其他组织可以依法使用商用密码保护网络与信息安全。
我们日常生活中常用的移动支付、扫码乘车、电子签名等等都需要密码技术来保障安全。密码在保护公民身份信息、维护经济安全方面发挥了重要作用。敲重点,也就是说,《密码法》的施行和我们息息相关!
《密码法》会改变什么?
《密码法》第二十五条规定,国家推进商用密码检测认证体系建设,制定商用密码检测认证技术规范、规则,鼓励商用密码从业单位自愿接受商用密码检测认证,提升市场竞争力。同时,商用密码检测、认证机构应当依法取得相关资质,并依照法律、行政法规的规定和商用密码检测认证技术规范、规则开展商用密码检测认证。
2019年12月31日,国家密码管理局会同国家市场监督管理总局发布《关于调整商用密码产品管理方式的公告》,决定取消“商用密码产品品种和型号审批”,并建立国家统一推行的商用密码认证制度,具体如下:
1) 自2020年1月1日起,国家密码管理局不再受理商用密码产品品种和型号申请,停止发放《商用密码产品型号证书》。自2020年7月1日起,已发放的《商用密码产品型号证书》自动失效;
2) 市场监管总局会同国家密码管理局另行制定发布国推商用密码认证的产品目录、认证规则和有关实施要求。自认证规则实施之日起,商用密码从业单位可自愿向具备资质的商用密码认证机构提交认证申请。对于有效期内的《商用密码产品型号证书》,持证单位可于2020年6月30日前,自愿申请转换国推商用密码产品认证证书,经认证机构审核符合认证要求后,直接换发认证证书,认证证书有效期与原《商用密码产品型号证书》有效期保持一致;
3) 对于尚未完成商用密码产品品种和型号审批的,原审批申请单位可于2020年6月30日前,自愿转为认证申请;审批期间已经开展的审查及检测,认证机构不再重复审查、检测。
已发放的《商用密码产品型号证书》是否仍然有效?
首先,国家密码管理局只是自2020年1月1日起不再受理商用密码产品品种和型号申请,停止发放《商用密码产品型号证书》,2020年7月1日前已发放的《商用密码产品型号证书》仍然有效。电子签名作为商用密码应用最常见、最典型的应用场景之一,《商用密码产品型号证书》是国家机关对于电子签名平台产品技术的直接肯定。即便商用密码认证制度更新,《商用密码产品型号证书》的权威性和参考性也不可忽视。
其次,根据国家密码管理局公告,对于有效期内的《商用密码产品型号证书》,持证单位可于2020年6月30日前,自愿申请转换国推商用密码产品认证证书,经认证机构审核符合认证要求后,直接换发认证证书,认证证书有效期与原《商用密码产品型号证书》有效期保持一致。e签宝会遵循市场监管总局和国家密码管理局建立国家统一推行的商用密码认证制度的要求,将所有《商用密码产品型号证书》转换为国推商用密码产品认证证书,确保为用户提供安全可靠的电子签名服务。
需要特别说明的是,《密码法》第二十六条规定,涉及国家安全、国计民生、社会公共利益的商用密码产品,应当依法列入网络关键设备和网络安全专用产品目录,由具备资格的机构检测认证合格后,方可销售或者提供。也就是说,电子签名产品作为大量应用网络关键设备和网络安全专用产品的商用密码服务,应当经认证机构检测认证合格方可销售或者提供。反之,销售或者提供未经检测认证或者检测认证不合格的商用密码产品或者服务属于违法行为。
作为中国互联网电子签名行业领跑者,e签宝一直以来都在引领着行业的合规化发展,拥有行业最高配置的安全资质。除所有产品均通过国家密码管理局商用密码产品品种和型号审批外,还通过了ISO27001信息安全管理体系认证,ISO27018云端个人数据保护认证、可信云服务认证,计算机信息系统安全专用产品检测、等保三级认证等,其中等保三级认证得分为全行业最高。
密码是保障网络与信息安全的核心技术和基础支撑,商用密码产业与国家网络化、数字化、智能化进程密切相关,《密码法》的制定出台体现了国家监管机构贯彻落实“放管服”改革,充分激发市场活力和社会创造力的态度,对电子签名的发展也将起到促进和规范作用。2020年是《密码法》元年,也是可靠电子签名的爆发之年。从2020年开始,电子签名将更加智能化、规范化、市场化。
文章投诉热线:156 0057 2229 投诉邮箱:29132 36@qq.com