密评吧 关注:38贴子:83
  • 8回复贴,共1

解读 | 什么是“密评”?

只看楼主收藏回复



1楼2021-10-26 17:45回复
    密评”全称“密码应用安全性评估”,是指在采用密码技术、产品和服务集成建设的网络和信息系统中,对其密码应用的合规性、正确性和有效性进行评估。弄清楚了什么是密评,那为什么要做密评呢?


    2楼2021-10-26 17:45
    回复
      《中华人民共和国密码法》
      第二十七条:法律、行政法规和国家有关规定要求使用密码进行保护的关键信息基础设施,其运营者应当使用密码进行保护,自行或者委托密码检测机构开展密码应用安全性评估。


      3楼2021-10-26 17:45
      回复
        《商用密码应用安全性评估管理办法(试行)》
        第十条:关键信息基础设施、网络安全等级保护第三级及以上信息系统,每年至少评估一次。


        4楼2021-10-26 17:46
        回复
          《网络安全等级保护条例(征求意见稿)》
          第四十七条:第三级以上网络运营者应在网络规划、建设和运行阶段,按照密码应用安全性评估管理办法和相关标准,委托密码应用安全性测评机构开展密码应用安全性评估。网络通过评估后,方可上线运行,并在投入运行后,每年至少组织一次评估。


          5楼2021-10-26 17:46
          回复
            《国家政务信息化项目建设管理办法》
            第十五条:项目建设单位应当落实国家密码管理有关法律法规和标准规范的要求,同步规划、同步建设、同步运行密码保障系统并定期进行评估。
            第二十五条:项目建设单位提交验收申请报告时应当附上密码应用安全性评估报告等材料。
            因此,及时开展密评,是广大网络安全运营者落实法律法规要求,履行网络安全义务的一项重要责任。


            6楼2021-10-26 17:46
            回复
              这个问题我有经验,去年我们兄弟单位就搞了密评。密评的全称是“密码应用安全性评估”,展开一点来讲就是:“在采用密码技术、产品和服务集成建设的网络和信息系统中,对其密码应用的合规性、正确性和有效性进行评估。”
              翻译过来说白话就是,现在数据安全很重要,国家要看你们单位有没有对自己的信息系统进行加密数据保护,包括你们有没有在用密码应用?用的话是不是安全合规、规范地在用?简单来说就是这么个意思。
              现在很多单位在国家法律的强制要求下都面临着“过密评”的考验,如果不过的话最高甚至要面临百万以上的罚款,这可不是开玩笑的。(想了解的话可以百度密码法查下)
              当然靠单位自己想顺利通过是很难的,毕竟密评对信息系统有很多条技术改造要求,我们兄弟单位就是用了麒麟信安天机存储加密系统,对信息系统做了加密改造最后才顺利通过的。听说整个过程蛮快的,因为他们家这个系统不需要对业务应用系统进行改造,很快就部署好了,周期快、上线时间短,十分省心省力。
              之所以选择麒麟信安家,也是因为他们对商密改造这块优势还是蛮突出的。麒麟信安天机存储加密系统拿到了国家密码管理局商用密码产品测评证书,产品是基于国产操作系统平台研发的,采用的也是国密算法,像终端加密、服务器数据库加密以及云平台等各种复杂的场景它都能适用。


              IP属地:湖南9楼2022-05-26 13:44
              回复
                广东现在三级系统终验要过密评吗


                IP属地:海南来自iPhone客户端10楼2022-08-04 08:35
                收起回复