新規(guī)施行!密服平臺多場景賦能指南
8月1日,三部門聯(lián)合發(fā)布的《關(guān)鍵信息基礎(chǔ)設(shè)施商用密碼使用管理規(guī)定》(以下簡稱《規(guī)定》)已正式施行。新規(guī)為關(guān)基運(yùn)營者劃定明確密碼應(yīng)用紅線——商用密碼從“可選項(xiàng)”升級為“必選項(xiàng)”。
-01-
《規(guī)定》重點(diǎn)摘取
數(shù)據(jù)加密與密碼應(yīng)用的剛性要求
《規(guī)定》中對商用密碼及密評密改做出如下要求:
第五條:"運(yùn)營者應(yīng)當(dāng)按照相關(guān)法律、行政法規(guī)和國家有關(guān)規(guī)定,遵循國家商用密碼管理、網(wǎng)絡(luò)安全等級保護(hù)、關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)等制度要求,使用商用密碼保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施,同步規(guī)劃、同步建設(shè)、同步運(yùn)行商用密碼保障系統(tǒng)"
第十條:"關(guān)鍵信息基礎(chǔ)設(shè)施應(yīng)當(dāng)按照國家數(shù)據(jù)安全保護(hù)、個人信息保護(hù)有關(guān)要求,使用商用密碼對其存儲、使用、傳輸?shù)暮诵臄?shù)據(jù)、重要數(shù)據(jù)和個人信息進(jìn)行保護(hù)"
第十二條:運(yùn)行前:"關(guān)鍵信息基礎(chǔ)設(shè)施未通過商用密碼應(yīng)用安全性評估的,不得投入運(yùn)行"
第十三條:運(yùn)行后:"每年至少開展一次商用密碼應(yīng)用安全性評估,關(guān)鍵信息基礎(chǔ)設(shè)施未通過商用密碼應(yīng)用安全性評估的,運(yùn)營者應(yīng)當(dāng)進(jìn)行改造。"
從規(guī)定中的要求來看,這是首次將核心數(shù)據(jù)、重要數(shù)據(jù)、個人信息三類敏感數(shù)據(jù)并列納入強(qiáng)制加密的范疇。
同時也提倡將密碼系統(tǒng)建設(shè)與關(guān)基施設(shè)施全生命周期進(jìn)行綁定,關(guān)基設(shè)施商用密碼應(yīng)用安全性評估結(jié)果也將直接決定系統(tǒng)上線與運(yùn)行的資格,成為持續(xù)性合規(guī)的重要指標(biāo)。
反映在市場上則是商密復(fù)合增長率的年年拔高,金融、政務(wù)、物聯(lián)網(wǎng)等領(lǐng)域需求增長尤為突出,結(jié)合政策需求,商密技術(shù)已從單一的數(shù)據(jù)加密向集約身份認(rèn)證、密鑰管理、安全審計等全場景延伸。
-02-
以密碼賦能關(guān)基設(shè)施數(shù)據(jù)安全
天威誠信作為通過“國內(nèi)+國際CA雙重認(rèn)證”的權(quán)威電子認(rèn)證服務(wù)機(jī)構(gòu),帶來完整的密碼綜合服務(wù)管理平臺安全信任解決方案(以下簡稱“密服平臺”),憑借合規(guī)性、全生命周期管理能力及技術(shù)優(yōu)勢,為政企用戶提供一站式密碼服務(wù)解決方案,助力應(yīng)對新規(guī)下的安全挑戰(zhàn)。
以高頻出現(xiàn)的政務(wù)、金融、物聯(lián)網(wǎng)為例,通過標(biāo)準(zhǔn)化集約化的服務(wù)模式,幫助政企用戶快速構(gòu)建合規(guī)、高效、低成本的密碼能力,專注于核心業(yè)務(wù)創(chuàng)新。
>政務(wù)云場景
方案從多維度密碼應(yīng)用需求切入,包括身份核驗(yàn)、數(shù)據(jù)傳輸過程中的機(jī)密性與完整性保障、數(shù)據(jù)傳輸階段機(jī)密性與完整性維護(hù)、時間服務(wù)及密鑰安全管控等,旨在構(gòu)建一體化密碼服務(wù)平臺,為政務(wù)系統(tǒng)供給全面且高效的密碼支持服務(wù)。
具有高性能、高可靠、易維護(hù)、省資源的多重優(yōu)勢,滿足應(yīng)用多、規(guī)模大、高并發(fā)的政務(wù)云場景要求。相比于傳統(tǒng)單一的密碼改造,該平臺可實(shí)現(xiàn)集約化、安全化、快速化等特點(diǎn)。
>金融場景
財務(wù)管理:通過密服平臺,為多平臺、多企業(yè)統(tǒng)一輸出數(shù)字證書服務(wù)、電子簽章、簽名驗(yàn)簽、時間戳、密鑰管理等安全密碼服務(wù),進(jìn)行身份識別確認(rèn)等,為財務(wù)資金管理系統(tǒng)實(shí)現(xiàn)身份鑒別,保護(hù)數(shù)據(jù)的完整性與機(jī)密性,實(shí)現(xiàn)系統(tǒng)高效可用及抗抵賴。
司庫體系:基于密服平臺可靠的電子簽名/簽章技術(shù)賦能司庫業(yè)務(wù)全流程,以商用密碼應(yīng)用為核心,以PKI公鑰基礎(chǔ)設(shè)施和數(shù)字證書服務(wù)為支撐,進(jìn)一步強(qiáng)化平臺數(shù)據(jù)全生命周期安全監(jiān)管,確保司庫平臺數(shù)據(jù)加密、文件加密、傳輸通道加密、數(shù)據(jù)庫加密以及身份識別驗(yàn)證安全可信。保障業(yè)務(wù)流程和數(shù)據(jù)安全合規(guī),滿足監(jiān)管政策要求。
>物聯(lián)網(wǎng)場景
基于基礎(chǔ)設(shè)施類安全建設(shè),底層采用核心國產(chǎn)密碼技術(shù),實(shí)現(xiàn)自主可控+信創(chuàng),具備有自主研發(fā)+國產(chǎn)密碼的算法支撐。在此之上,針對工業(yè)互聯(lián)網(wǎng)不同的場景與設(shè)備,密碼服務(wù)平臺都可提供如核心設(shè)備密碼服務(wù)、身份認(rèn)證服務(wù)、數(shù)據(jù)傳輸加密服務(wù)、數(shù)據(jù)防篡改等不同類型的密碼服務(wù)。
通過密服平臺統(tǒng)一密碼應(yīng)用、統(tǒng)一綜合密鑰管理、統(tǒng)一應(yīng)用授權(quán)、操作日志安全審計的“三統(tǒng)一安“核心能力,幫助政企用戶實(shí)現(xiàn)系統(tǒng)密碼資源的統(tǒng)一輸出管理和運(yùn)維監(jiān)控,有效解決密碼應(yīng)用碎片化、設(shè)備管理難、密鑰管理分散、管理不統(tǒng)一等安全應(yīng)用問題。
▼
新規(guī)催生的不僅是合規(guī)達(dá)標(biāo),也是安全理念的進(jìn)化。
在關(guān)基保護(hù)的新時代,合規(guī)資質(zhì)與實(shí)戰(zhàn)能力缺一不可。將密碼能力植入業(yè)務(wù)基因的企業(yè)正在這場安全深化之戰(zhàn)中贏得先機(jī),天威誠信也將持續(xù)為政企用戶提供更加優(yōu)質(zhì)、高效、安全的數(shù)字化解決方案。
*本文中部分圖片、資料均來源于網(wǎng)絡(luò),如涉及版權(quán)問題可聯(lián)系刪除。
最新發(fā)布
- 數(shù)智鏈接世界 天威誠信邀您共赴2025CIFTIS北京服貿(mào)會
- 以價值為導(dǎo)向 | 天威誠信入榜《中國數(shù)字安全價值圖譜》
- 天威參會 | TCOSCA標(biāo)準(zhǔn)編制討論暨半年工作會議在京順利召開
- 連續(xù)上榜 | 天威誠信五度入選《中國網(wǎng)絡(luò)安全市場全景圖》
- 天威誠信獲頒工信部2024網(wǎng)絡(luò)安全技術(shù)應(yīng)用典型案例牌匾
- 直播回放 | DigiCert:Web PKI、PQC 與企業(yè)數(shù)字信任新標(biāo)準(zhǔn)研討會
- 新規(guī)施行!密服平臺多場景賦能指南
- 政務(wù)數(shù)據(jù)共享?xiàng)l例今日施行!國密SSL賦能數(shù)字建設(shè)劃重點(diǎn)
- 數(shù)字信任護(hù)航未來 | 天威誠信亮相2025中國互聯(lián)網(wǎng)大會
- 天威誠信獲頒新版電子政務(wù)電子認(rèn)證服務(wù)資質(zhì)證書,用數(shù)字信任筑基政務(wù)數(shù)字化新征程
相關(guān)推薦
- 數(shù)智鏈接世界 天威誠信邀您共赴2025CIFTIS北京服貿(mào)會
- 以價值為導(dǎo)向 | 天威誠信入榜《中國數(shù)字安全價值圖譜》
- 天威參會 | TCOSCA標(biāo)準(zhǔn)編制討論暨半年工作會議在京順利召開
- 連續(xù)上榜 | 天威誠信五度入選《中國網(wǎng)絡(luò)安全市場全景圖》
- 天威誠信獲頒工信部2024網(wǎng)絡(luò)安全技術(shù)應(yīng)用典型案例牌匾
- 直播回放 | DigiCert:Web PKI、PQC 與企業(yè)數(shù)字信任新標(biāo)準(zhǔn)研討會
- 新規(guī)施行!密服平臺多場景賦能指南
- 政務(wù)數(shù)據(jù)共享?xiàng)l例今日施行!國密SSL賦能數(shù)字建設(shè)劃重點(diǎn)
- 數(shù)字信任護(hù)航未來 | 天威誠信亮相2025中國互聯(lián)網(wǎng)大會
- 天威誠信獲頒新版電子政務(wù)電子認(rèn)證服務(wù)資質(zhì)證書,用數(shù)字信任筑基政務(wù)數(shù)字化新征程