国小密
国家密码管理局微信公众号小编
请介绍一下密码法在商用密码管理方面的立法思路。
国家密码管理局负责人
一是坚决贯彻落实“放管服”改革要求,充分体现非歧视和公平竞争原则,进一步削减行政许可数量,放宽市场准入,更好地激发市场活力和社会创造力。 二是由商用密码管理条例规定的全环节严格管理调整为重点把控产品销售、服务提供、使用、进出口等关键环节,管理方式上由重事前审批更多地转为事中事后监管,重视发挥标准化和检测认证的支撑作用。 三是对于关系国家安全和社会公共利益,又难以通过市场机制或者事中事后监督方式进行有效监管的少数事项,本法规定了必要的行政许可和管制措施。
国小密
国家密码管理局微信公众号小编
为什么密码法要对涉及国家安全、国计民生、社会公共利益的商用密码产品实行强制性检测认证制度?
国家密码管理局负责人
密码法按照“放管服”改革要求,取消了商用密码管理条例设定的“商用密码产品品种和型号审批”,改为对特定商用密码产品实行强制性检测认证制度,主要有三个方面的考虑:
一是该制度是维护国家安全和社会公共利益的需要。商用密码产品是一种专业技术性很强的特殊产品,广泛应用于国民经济和社会发展各领域,应用于关键信息基础设施,其质量与安全性直接关系国家安全和社会公共利益,需要通过检测认证的方式对其质量与安全性进行技术把关,规范商用密码产品市场准入。
二是该制度与网络安全法规定的网络关键设备和网络安全专用产品强制性检测认证制度是衔接一致的。涉及国家安全、国计民生、社会公共利益的商用密码产品作为网络关键设备和网络安全专用产品的一部分,依法列入网络关键设备和网络安全专用产品目录,由国家密码管理局会同国家网信办、国家认监委等部门共同制定目录,共同认定检测、认证机构,共同开展检测认证。
三是强制性检测认证实施范围有限。强制性检测认证制度仅适用于涉及国家安全、国计民生、社会公共利益的商用密码产品,并通过制定产品目录明确界定管理范围,不会对市场和产业构成不必要的限制。
国小密
国家密码管理局微信公众号小编
为什么密码法要对使用网络关键设备和网络安全专用产品的商用密码服务实行强制性认证制度?
国家密码管理局负责人
密码法设立该制度主要有两个方面的考虑:
一是该制度是维护国家安全和社会公共利益的需要。商用密码服务主要包括密码保障系统集成、运营、监理等,是一种专业技术性很强的特殊服务,广泛应用于国民经济和社会发展各领域,应用于关键信息基础设施,其质量与安全性直接关系国家安全和社会公共利益。由于密码功能实现的特殊性,网络关键设备和网络安全专用产品本身合格,并不意味着使用这些产品的商用密码服务就一定是安全的,需要通过认证的方式对其质量与安全性进行技术把关,规范商用密码服务市场准入。
二是强制性认证实施范围有限。强制性认证制度仅适用于使用网络关键设备和网络安全专用产品的商用密码服务,并通过制定服务目录明确界定管理范围,不会对市场和产业构成不必要的限制。
国小密
国家密码管理局微信公众号小编
密码法对商用密码使用提出了什么要求?
国家密码管理局负责人
国小密
国家密码管理局微信公众号小编
为什么密码法要求关键信息基础设施使用商用密码进行保护,开展商用密码应用安全性评估?
国家密码管理局负责人
国小密
国家密码管理局微信公众号小编
为什么密码法要对涉及国家安全、社会公共利益等的商用密码实行进口许可和出口管制制度?
国家密码管理局负责人
一是该制度是维护国家安全和社会公共利益的需要。商用密码是一把双刃剑,既可以用于合法的信息保护,也可能被用来从事违法犯罪活动,有必要对其实行进口许可和出口管制,维护国家安全和社会公共利益。
二是该制度符合世贸组织规则,也是国际通行做法。商用密码是国际公认的两用物项,对其实行进口许可和出口管制,符合世贸组织“安全例外”原则和我国对外贸易法的规定,也是国际通行做法。
三是该制度实施范围有限。进口许可制度仅适用于涉及国家安全、社会公共利益且具有加密保护功能的商用密码,出口管制制度仅适用于涉及国家安全、社会公共利益或者中国承担国际义务的商用密码,对大众消费类产品所采用的商用密码不实行进口许可和出口管制,并通过制定清单明确界定管理范围,不会对贸易造成影响。
国小密
国家密码管理局微信公众号小编
为什么密码法要对采用商用密码技术从事电子政务电子认证服务的机构进行认定?
国家密码管理局负责人