6月1日起施行!交通運輸部關(guān)于信息系統(tǒng)安全的最新要求!
日前,交通運輸部公布了2023年4月14日經(jīng)第8次部務(wù)會議通過的《公路水路關(guān)鍵信息基礎(chǔ)設(shè)施安全保護管理辦法》(以下簡稱《辦法》),自2023年6月1日起正式施行。
為保障公路水路關(guān)鍵信息基礎(chǔ)設(shè)施安全,維護網(wǎng)絡(luò)安全,《辦法》第十八條規(guī)定,法律、行政法規(guī)和國家有關(guān)規(guī)定要求使用商用密碼進行保護的公路水路關(guān)鍵信息基礎(chǔ)設(shè)施,其運營者應(yīng)當使用商用密碼進行保護,自行或者委托商用密碼檢測機構(gòu)每年至少開展一次商用密碼應(yīng)用安全性評估。
持續(xù)推進商用密碼應(yīng)用,保障關(guān)基安全
公路水路關(guān)鍵信息基礎(chǔ)設(shè)施是指在公路水路領(lǐng)域,一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能嚴重危害國家安全、國計民生和公共利益的重要網(wǎng)絡(luò)設(shè)施、信息系統(tǒng)等。
為保護關(guān)鍵信息基礎(chǔ)設(shè)施安全,《中華人民共和國密碼法》明確規(guī)定,關(guān)鍵信息基礎(chǔ)設(shè)施須使用商用密碼進行保護,并開展商用密碼應(yīng)用安全性評估。
結(jié)合交通運輸部近日公布的《辦法》規(guī)定,進一步推進和強化商用密碼在關(guān)鍵信息基礎(chǔ)設(shè)施保護中的應(yīng)用及開展密評工作,既是相關(guān)責任主體的法定職責,也是交通運輸領(lǐng)域應(yīng)對網(wǎng)絡(luò)安全形勢,維護系統(tǒng)安全的必然要求。
商用密碼是保護關(guān)鍵信息基礎(chǔ)設(shè)施、構(gòu)建網(wǎng)絡(luò)信任的基石,密評則是密碼應(yīng)用安全合規(guī)的最有效檢測手段。在各類網(wǎng)絡(luò)和信息系統(tǒng)中,密碼幾乎無處不在,用戶登錄、管理員操作、各業(yè)務(wù)系統(tǒng)之間互相調(diào)用數(shù)據(jù)等等,全都與密碼應(yīng)用息息相關(guān),因此開展密評工作需要針對整個網(wǎng)絡(luò)和信息系統(tǒng)密碼應(yīng)用進行全面測評,以保證系統(tǒng)的合規(guī)性、正確性、有效性。
明確改造需求,助力“密評安全合規(guī)”建設(shè)
通過對公路水路關(guān)鍵信息基礎(chǔ)設(shè)施開展密評,可以及時發(fā)現(xiàn)在密碼應(yīng)用過程中存在的問題,并逐步規(guī)范密碼的使用和管理,改變商用密碼應(yīng)用不廣泛、不規(guī)范、不安全的現(xiàn)狀,確保密碼在網(wǎng)絡(luò)和信息系統(tǒng)中得到合規(guī)有效應(yīng)用。
作為獲得國家密碼管理局頒發(fā)的《電子認證服務(wù)使用密碼許可證》的權(quán)威機構(gòu),天威誠信依托深耕商用密碼應(yīng)用領(lǐng)域多年的技術(shù)與服務(wù)優(yōu)勢,可結(jié)合公路水路系統(tǒng)操作中多層面密碼應(yīng)用需求,通過提供涵蓋密碼改造規(guī)劃、建設(shè)與運行等重要階段的安全解決方案,助力公路水路關(guān)鍵信息基礎(chǔ)設(shè)施實現(xiàn)合規(guī)、正確、有效的密碼應(yīng)用,切實維護國家網(wǎng)絡(luò)與信息安全。
依據(jù)國家標準GB/T39786-2021《信息安全技術(shù)信息系統(tǒng)密碼應(yīng)用基本要求》,同時參考GM/T0115-2021《信息系統(tǒng)密碼應(yīng)用測評要求》、GM/T0116-2021《信息系統(tǒng)密碼應(yīng)用測評過程指南》等標準規(guī)范,天威誠信以密碼應(yīng)用安全合規(guī)為指引,通過“咨詢服務(wù)”+“多維場景指標覆蓋”對各類密鑰管理系統(tǒng)進行差距分析和科學規(guī)劃,明確改造指標需求,重點保障信息系統(tǒng)的物理和環(huán)境安全、網(wǎng)絡(luò)和通信安全、設(shè)備和計算安全、應(yīng)用和數(shù)據(jù)安全四個層面滿足密評指標要求。
同時,天威誠信通過“密碼底座建設(shè)”+“密碼組件能力服務(wù)”的組合拳,規(guī)劃關(guān)鍵信息基礎(chǔ)設(shè)施中采用各種密碼產(chǎn)品和組件滿足業(yè)務(wù)系統(tǒng)、數(shù)據(jù)庫、云平臺等各個維度的合規(guī)指標要求,搭建合規(guī)有效的密碼技術(shù)保障底座,并根據(jù)場景實際需求推進商用密碼創(chuàng)新技術(shù)和應(yīng)用場景的有效融合,保障信息系統(tǒng)的實體身份真實性、重要數(shù)據(jù)的機密性和完整性、操作行為的不可否認性,切實提高公路水路關(guān)鍵信息基礎(chǔ)設(shè)施保護水平。
加強公路水路關(guān)鍵信息基礎(chǔ)設(shè)施安全保護,是保障交通運輸行業(yè)安全發(fā)展的重要支撐。作為維護網(wǎng)絡(luò)設(shè)施、信息系統(tǒng)安全的核心技術(shù)之一,密碼在安全認證、加密保護、信任傳遞等方面發(fā)揮著重要作用。
天威誠信依托成熟的商用密碼產(chǎn)品/系統(tǒng),以及穩(wěn)定、可靠的密評改造服務(wù)輸出能力,能夠有效地消除或控制潛在的網(wǎng)絡(luò)空間安全風險隱患,實現(xiàn)從被動防御向主動免疫的戰(zhàn)略轉(zhuǎn)變,為公路水路以及更多領(lǐng)域的關(guān)鍵信息基礎(chǔ)設(shè)施安全提供堅實支撐。
最新發(fā)布
- 解決方案 | 可信數(shù)字身份時代,如何為數(shù)據(jù)空間夯實互信安全?
- 又雙叒叕有企業(yè)數(shù)據(jù)泄露?迪奧中國敲響警鐘,企業(yè)如何筑牢數(shù)據(jù)安全防線
- 信號!數(shù)字強省建設(shè)新機遇:安全合規(guī)與高效發(fā)展共存
- 重大事件 | SSL證書有效期確定縮短至47天
- 數(shù)字信任的基石:《電子簽名法》20年與新質(zhì)生產(chǎn)力時代的契約重構(gòu)
- 《政府工作報告》里,這些內(nèi)容與數(shù)字化有關(guān)!
- 構(gòu)建合規(guī)司庫體系 | 密服平臺助推數(shù)智化司庫建設(shè)
- 密服平臺助力數(shù)字央企:數(shù)字化轉(zhuǎn)型的安全挑戰(zhàn)與高效路徑
- 《密碼法》實行五周年 | 2024年商密政策匯總與發(fā)展趨勢
- 數(shù)字新機遇 | 中辦、國辦《關(guān)于數(shù)字貿(mào)易改革創(chuàng)新發(fā)展的意見》淺析
相關(guān)推薦
- 解決方案 | 可信數(shù)字身份時代,如何為數(shù)據(jù)空間夯實互信安全?
- 又雙叒叕有企業(yè)數(shù)據(jù)泄露?迪奧中國敲響警鐘,企業(yè)如何筑牢數(shù)據(jù)安全防線
- 信號!數(shù)字強省建設(shè)新機遇:安全合規(guī)與高效發(fā)展共存
- 重大事件 | SSL證書有效期確定縮短至47天
- 數(shù)字信任的基石:《電子簽名法》20年與新質(zhì)生產(chǎn)力時代的契約重構(gòu)
- 《政府工作報告》里,這些內(nèi)容與數(shù)字化有關(guān)!
- 構(gòu)建合規(guī)司庫體系 | 密服平臺助推數(shù)智化司庫建設(shè)
- 密服平臺助力數(shù)字央企:數(shù)字化轉(zhuǎn)型的安全挑戰(zhàn)與高效路徑
- 《密碼法》實行五周年 | 2024年商密政策匯總與發(fā)展趨勢
- 數(shù)字新機遇 | 中辦、國辦《關(guān)于數(shù)字貿(mào)易改革創(chuàng)新發(fā)展的意見》淺析