欧美日韩中文字幕综合-欧美日韩一区二区三区四区蜜桃视频-国精产品一区一区三区mba·-99热这里只有精品一区二区三区-久久久久久成人av-日韩成人在线大片-日韩精品中文在线视频-欧美日韩一二三区免费播放-亚洲av三级在线播放,亚洲av爽爽淫人网,熟女av在线资源,久久99热这里只有精品66

數(shù)字經(jīng)濟(jì)的安全基石

申請?jiān)囉?/a>

首頁 > 關(guān)于我們 > 安恒動態(tài) > 2024 > 正文

商密抽查,聞令即動丨促進(jìn)密碼合規(guī),安恒密評工具箱來幫忙!

閱讀量:文章來源:安恒信息


商密抽查新規(guī)發(fā)文

近日,國家密碼管理局發(fā)布《國家密碼局商用密碼隨機(jī)抽查事項(xiàng)清單(2024版)》的公告。自發(fā)布之日(2024年7月19日)起施行,2018年7月7日發(fā)布的《國家密碼管理局關(guān)于印發(fā)商用密碼隨機(jī)抽查事項(xiàng)清單的通知》(國密局字〔2018〕268號)同時廢止。


01

商密抽查新規(guī)簡讀


公告中主要參考商密相關(guān)法律、行政法規(guī)和國家有關(guān)規(guī)定分別對商用密碼產(chǎn)品檢測、商用密碼應(yīng)用安全性評估、商用密碼應(yīng)用、電子認(rèn)證服務(wù)使用密碼、電子政務(wù)電子認(rèn)證服務(wù)等5個事項(xiàng)進(jìn)行隨機(jī)抽查,涉及抽查對象包括商用密碼檢測機(jī)構(gòu)(商用密碼產(chǎn)品檢測業(yè)務(wù))、商用密碼檢測機(jī)構(gòu)(商用密碼應(yīng)用安全性評估業(yè)務(wù))、要求商用密碼保護(hù)的網(wǎng)絡(luò)與信息系統(tǒng)運(yùn)營者、電子認(rèn)證服務(wù)使用密碼許可單位、電子政務(wù)電子認(rèn)證服務(wù)機(jī)構(gòu),針對不符合要求規(guī)定者給予相關(guān)處罰。



其中抽查在商用密碼應(yīng)用安全性評估業(yè)務(wù)機(jī)構(gòu)方面有了更高的要求:

?考量商用密碼應(yīng)用需求的全面性、合理性和針對性,對照相關(guān)標(biāo)準(zhǔn)規(guī)范選取適用指標(biāo)的準(zhǔn)確性,以及不適用指標(biāo)論證的充分性;

?分析商用密碼應(yīng)用流程和機(jī)制是否具備可實(shí)施性、商用密碼保護(hù)措施是否達(dá)到相應(yīng)的商用密碼應(yīng)用要求、相關(guān)描述是否詳盡;

?論證商用密碼技術(shù)、產(chǎn)品和服務(wù)選用的合規(guī)性,密鑰管理的安全性,以及使用商用密碼解決安全風(fēng)險的科學(xué)性;

?對照商用密碼應(yīng)用方案,了解網(wǎng)絡(luò)與信息系統(tǒng)基本情況,準(zhǔn)確劃定評估范圍;

?確定評估指標(biāo)及評估對象,論證編制商用密碼應(yīng)用安全性評估實(shí)施方案;

?依據(jù)商用密碼應(yīng)用安全性評估實(shí)施方案,開展現(xiàn)場評估,做好數(shù)據(jù)采集和信息匯總,研判商用密碼保障系統(tǒng)配置及運(yùn)行情況;

?根據(jù)客觀憑據(jù)逐項(xiàng)對評估指標(biāo)進(jìn)行判定,編制形成商用密碼應(yīng)用安全性評估報告。


所以詳細(xì)的了解新規(guī)要求,以避免在未來的商密評估業(yè)務(wù)中出現(xiàn)不合規(guī)的風(fēng)險是非常必要的。


02

安恒密評工具箱助力密碼合規(guī)


安恒信息在合規(guī)監(jiān)管與評測工具方面深耕十余年,多次參與公安部等保檢查工具規(guī)范標(biāo)準(zhǔn)撰寫,在合規(guī)領(lǐng)域具備雄厚的技術(shù)積累。

密評工具箱研發(fā)方面參考了等保工具箱的思路,將密評檢查項(xiàng)與技術(shù)檢測合二為一,形成一體化的測評工具。目的在于輔助監(jiān)管機(jī)構(gòu)、測評機(jī)構(gòu)、商密運(yùn)營單位完成密碼應(yīng)用安全性評估,通過密評全流程測評指引,提供專業(yè)的密碼安全檢查工具,有效簡化測評人員的操作手續(xù),對整個測評過程起到強(qiáng)大的輔助作用,極大地提升測試效率,滿足測評合規(guī)要求。


安恒密評工具箱核心能力


安恒工具箱幫助測評,面對合規(guī)抽檢可滿足如下:

?支持現(xiàn)場測評、單元測評、整體測評、測評計(jì)分、等測評環(huán)節(jié),可覆蓋全部指標(biāo)項(xiàng),對評估指標(biāo)進(jìn)行判定,可滿足商用密碼應(yīng)用檢測需求的全面性

?支持自動化輸出報告,滿足《商用密碼應(yīng)用安全性評估報告2023版》報告要求

?提供8大核心密碼合規(guī)性檢測工具,可協(xié)助商用密碼技術(shù)論證。


國家密碼管理局發(fā)布的商用密碼隨機(jī)抽查事項(xiàng)清單是一個嚴(yán)格的執(zhí)法檢查手段。相信自動化、全面的、科學(xué)的評估手段,才能從容應(yīng)對隨機(jī)性的合規(guī)執(zhí)法檢查,真正的促進(jìn)商用密碼的合規(guī)的落地。



關(guān)閉

客服在線咨詢?nèi)肟?,期待與您交流

線上咨詢
聯(lián)系我們

咨詢電話:400-6059-110

產(chǎn)品試用

即刻預(yù)約免費(fèi)試用,我們將在24小時內(nèi)聯(lián)系您

微信咨詢
安恒信息聯(lián)系方式
花莲市| 德令哈市| 泽普县| 报价| 静乐县| 元江| 厦门市| 芒康县| 长治市| 金溪县| 临沧市| 富平县| 米脂县| 翼城县| 蛟河市| 马龙县| 宁都县| 论坛| 阜新| 枣强县| 繁峙县| 彰武县| 内乡县| 兴业县| 岱山县| 辽宁省| 涞源县| 汉中市| 临安市| 曲沃县| 兴仁县| 盐城市| 柳江县| 山东省| 贡山| 余干县| 东辽县| 宝坻区| 洞口县| 始兴县| 长海县|