密碼法二審稿加入“安全風險評估” 信手書電子合同將迎來“黃金時代”

曾經(jīng)野蠻生長的密碼使用,即將迎來正規(guī)化。

10月21日,《中華人民共和國密碼法(草案)》(以下簡稱密碼法草案)提請十三屆全國人大常委會二次審議。按照“放管服”改革要求,草案二審稿明確要求實行密碼“保密責任制”,并對商用密碼產(chǎn)品強制檢測認證制度、商用密碼應(yīng)用安全性評估和國家安全審查制度等進行修改。草案二審稿還加入“安全風險評估”機制,并完善了與網(wǎng)絡(luò)安全法的銜接。

同時,為凸顯密碼工作中人才培養(yǎng)的重要性,密碼法草案二審稿將一審稿中位于第二章的人才隊伍培養(yǎng)、建設(shè)的內(nèi)容移至總則。

“密碼是國之重寶,是國家的重要戰(zhàn)略資源,是保護網(wǎng)絡(luò)與信息安全的基礎(chǔ)、核心和支撐”,在向21世紀經(jīng)濟報道記者解讀密碼法草案時,中國互聯(lián)網(wǎng)協(xié)會法治工作委員會副秘書長胡鋼表示,“它事關(guān)國家安全和核心利益,關(guān)乎網(wǎng)絡(luò)空間良好秩序,也關(guān)乎每一個人的財富、隱私和安寧?!?/p>

商用密碼制度松綁

據(jù)了解,密碼法草案一審稿將密碼分為核心密碼、普通密碼和商用密碼,并對密碼進行分類管理。核心密碼、普通密碼屬于國家秘密,核心密碼保護信息的最高密級為絕密級,普通密碼保護信息的最高密級為機密級。商用密碼用于保護不屬于國家秘密的信息。

21世紀經(jīng)濟報道記者梳理發(fā)現(xiàn),此前,密碼法草案一審稿第三章規(guī)定了商用密碼的主要制度,其第二十五條和第三十一條分別對商用密碼檢測、認證機構(gòu)的職能和密碼管理部門的監(jiān)管職權(quán)作了規(guī)定。

規(guī)定指出,商用密碼檢測、認證機構(gòu)應(yīng)當依法取得相關(guān)資質(zhì),并依照法律、行政法規(guī)的規(guī)定和商用密碼檢測認證技術(shù)規(guī)范和規(guī)則,開展商用密碼檢測認證。密碼管理部門和有關(guān)部門建立日常監(jiān)管和隨機抽查相結(jié)合的商用密碼事中事后監(jiān)管制度,建立統(tǒng)一的商用密碼監(jiān)督管理信息平臺。

有全國人大常委會組成人員提出,應(yīng)明確對上述機構(gòu)和部門的保密義務(wù)要求。對此,草案二審稿在第二十五條規(guī)定中增加一款作為第三款:商用密碼檢測、認證機構(gòu)應(yīng)當對其在商用密碼檢測認證中所知悉的國家秘密和商業(yè)秘密承擔保密義務(wù)。并在第三十一條規(guī)定中增加一款作為第二款:密碼管理部門和有關(guān)部門及其工作人員應(yīng)當對在履行職責中知悉的商業(yè)秘密和個人隱私嚴格保密,不得泄露或者非法向他人提供。

此外,草案一審稿第二十六條和第二十七條規(guī)定了對商用密碼產(chǎn)品強制檢測認證制度、商用密碼應(yīng)用安全性評估和國家安全審查制度。由于《網(wǎng)絡(luò)安全法》中有類似規(guī)定,并且一些大型企業(yè)有能力對所運營的網(wǎng)絡(luò)自行進行安全性評估,草案二審稿將一審稿中的相關(guān)規(guī)定修改為“其運營者應(yīng)當使用商用密碼進行保護,自行或者委托商用密碼檢測機構(gòu)開展商用密碼應(yīng)用安全性評估”。

同時,二審稿補充規(guī)定,“商用密碼應(yīng)用安全性評估應(yīng)當與關(guān)鍵信息基礎(chǔ)設(shè)施安全檢測評估、網(wǎng)絡(luò)安全等級測評制度相銜接,避免重復(fù)評估、測評”,完善了法律之間的銜接。

“密碼法草案的重大突破之一,是給商用密碼行業(yè)‘制度松綁’,”胡鋼向21世紀經(jīng)濟報道記者解釋道,“它令行業(yè)從固態(tài)僵化的全環(huán)節(jié)許可管理制度,一舉改革為促進導(dǎo)向、標準牽引、特類規(guī)管的法治模式,使全行業(yè)迎來久違的春日甘霖,進入到‘黃金時代’?!?/p>

全國人大常委會法制工作委員會發(fā)言人臧鐵偉亦表示,密碼法立法主要是按照“放管服”改革要求,削減行政許可,放寬市場準入,進一步激發(fā)市場主體的活力和創(chuàng)造力。

他同時強調(diào),密碼法草案有關(guān)許可和檢測認證體系相關(guān)規(guī)定,對于內(nèi)外資企業(yè)、國內(nèi)外產(chǎn)品和服務(wù)一視同仁,同等適用,同等保護外資企業(yè)的知識產(chǎn)權(quán)。密碼法草案不會歧視外資企業(yè)及外資企業(yè)的產(chǎn)品和服務(wù),不會對投資和貿(mào)易構(gòu)成任何限制。

密碼行業(yè)規(guī)范化

一方面是商用密碼制度松綁,另一方面,隨著密碼法出臺漸趨漸近,整個密碼行業(yè)也將迎來規(guī)范化。

在互聯(lián)網(wǎng)時代,個人用戶幾乎每天都要與密碼打交道——手機和電腦開機、登錄郵箱、微信、使用銀行卡存取款、電子支付……不過,它與密碼法草案中規(guī)定的“密碼”尚有區(qū)別。

胡鋼向21世紀經(jīng)濟報道記者解釋道,普通人接觸到且常用的“密碼”多是自我設(shè)定的數(shù)字字母組合,而密碼法草案將”密碼”界定為“指使用特定變換對信息等進行加密保護或者安全認證的產(chǎn)品、技術(shù)和服務(wù)”,即法律意義下的“密碼”內(nèi)涵更為精準,外延更為寬泛,展現(xiàn)更為繽紛。

據(jù)了解,密碼的主要功能有兩個:一個是加密保護,另一個是安全認證。國家密碼管理局局長李兆宗曾表示,密碼在我國各個歷史時期,都發(fā)揮了不可替代的重要作用。密碼工作面臨著許多新的機遇和挑戰(zhàn),擔負著更加繁重的保障和管理任務(wù),制定一部密碼領(lǐng)域綜合性、基礎(chǔ)性法律,十分必要。

“密碼法中多次提到密碼服務(wù),并提出對提供密碼服務(wù)的企業(yè)進行許可和認定?!弊鳛閿?shù)字密碼行業(yè)多年從業(yè)者,北京數(shù)字認證股份有限公司總經(jīng)理林雪焰向21世紀經(jīng)濟報道記者表示,“從傳統(tǒng)單一的密碼產(chǎn)品交付,演進到密碼服務(wù),以及結(jié)合密碼產(chǎn)品和密碼服務(wù)的綜合解決方案,是密碼行業(yè)發(fā)展的重要趨勢。密碼法的相關(guān)條文,對促進、規(guī)范密碼服務(wù)市場的發(fā)展,具有重要作用?!?/p>

“期待密碼法能夠進一步深入貫徹總體國家安全觀,堅持以人民為中心發(fā)展思想,強化與《網(wǎng)絡(luò)安全法》《保守國家秘密法》《電子簽名法》《電子商務(wù)法》等有關(guān)法律的協(xié)調(diào)與銜接,堅持‘技術(shù)中立’原則,適度擴大密碼領(lǐng)域改革開放的力度與廣度,全力推動建設(shè)密碼強國建設(shè)。”胡鋼表示。

極客網(wǎng)企業(yè)會員

免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2019-12-13
密碼法二審稿加入“安全風險評估” 信手書電子合同將迎來“黃金時代”
曾經(jīng)野蠻生長的密碼使用,即將迎來正規(guī)化。

長按掃碼 閱讀全文