網(wǎng)站首頁(yè)
產(chǎn)品中心
解決方案
客戶(hù)案例
新聞資訊
伙伴合作
服務(wù)與支持
關(guān)于敏捷
行業(yè)資訊
筑牢關(guān)基設(shè)施密碼防線(xiàn)!《關(guān)鍵信息基礎(chǔ)設(shè)施商用密碼使用管理規(guī)定》重點(diǎn)解讀與敏捷應(yīng)對(duì)之道
發(fā)布時(shí)間:2025-07-10    作者:敏捷科技

近日,國(guó)家密碼管理局、國(guó)家互聯(lián)網(wǎng)信息辦公室、公安部聯(lián)合發(fā)布《關(guān)鍵信息基礎(chǔ)設(shè)施商用密碼使用管理規(guī)定》(以下簡(jiǎn)稱(chēng)《規(guī)定》),將于8月1日正式施行。新規(guī)為關(guān)基運(yùn)營(yíng)者劃定明確密碼應(yīng)用紅線(xiàn)——商用密碼從“可選項(xiàng)”升級(jí)為“必選項(xiàng)”。


640.png





《規(guī)定》重點(diǎn)解讀:數(shù)據(jù)加密與密碼應(yīng)用剛性要求


第五條:"運(yùn)營(yíng)者應(yīng)當(dāng)按照相關(guān)法律、行政法規(guī)和國(guó)家有關(guān)規(guī)定,遵循國(guó)家商用密碼管理、網(wǎng)絡(luò)安全等級(jí)保護(hù)、關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)等制度要求,使用商用密碼保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施,同步規(guī)劃、同步建設(shè)、同步運(yùn)行商用密碼保障系統(tǒng)"

>>> 密碼系統(tǒng)建設(shè)需與關(guān)基設(shè)施全生命周期深度綁定,杜絕事后補(bǔ)漏。


第十條:"關(guān)鍵信息基礎(chǔ)設(shè)施應(yīng)當(dāng)按照國(guó)家數(shù)據(jù)安全保護(hù)、個(gè)人信息保護(hù)有關(guān)要求,使用商用密碼對(duì)其存儲(chǔ)、使用、傳輸?shù)暮诵臄?shù)據(jù)、重要數(shù)據(jù)和個(gè)人信息進(jìn)行保護(hù)"

>>> 首次將核心數(shù)據(jù)、重要數(shù)據(jù)、個(gè)人信息三類(lèi)敏感數(shù)據(jù)并列納入強(qiáng)制加密范疇,覆蓋數(shù)據(jù)全流程。


第十二條:運(yùn)行前:"關(guān)鍵信息基礎(chǔ)設(shè)施未通過(guò)商用密碼應(yīng)用安全性評(píng)估的,不得投入運(yùn)行" 

第十三條:運(yùn)行后:"每年至少開(kāi)展一次商用密碼應(yīng)用安全性評(píng)估,關(guān)鍵信息基礎(chǔ)設(shè)施未通過(guò)商用密碼應(yīng)用安全性評(píng)估的,運(yùn)營(yíng)者應(yīng)當(dāng)進(jìn)行改造。"

>>> 關(guān)鍵信息基礎(chǔ)設(shè)施商用密碼應(yīng)用安全性評(píng)估結(jié)果直接決定系統(tǒng)上線(xiàn)與運(yùn)行資格,成為持續(xù)合規(guī)的核心指標(biāo)。

敏捷科技以密碼技術(shù)護(hù)航關(guān)基設(shè)施數(shù)據(jù)安全

敏捷科技深刻理解《規(guī)定》對(duì)數(shù)據(jù)加密與關(guān)基安全防護(hù)的嚴(yán)格要求,基于多年數(shù)據(jù)安全實(shí)踐,推出全方位商用密碼應(yīng)用與數(shù)據(jù)安全防護(hù)解決方案,助力客戶(hù)輕松滿(mǎn)足合規(guī)要求,筑牢安全基石:


數(shù)據(jù)全生命周期加密保護(hù)


>> 全環(huán)節(jié)數(shù)據(jù)加密: 實(shí)現(xiàn)核心數(shù)據(jù)資產(chǎn)的透明加解密存儲(chǔ),無(wú)論數(shù)據(jù)位于終端還是服務(wù)器,均處于加密保護(hù)之下,滿(mǎn)足《規(guī)定》對(duì)存儲(chǔ)加密的強(qiáng)制要求。


>> DLP數(shù)據(jù)防泄露: 精準(zhǔn)識(shí)別傳輸中的重要數(shù)據(jù)與敏感信息,自動(dòng)觸發(fā)加密傳輸通道,確保數(shù)據(jù)在網(wǎng)絡(luò)流轉(zhuǎn)中的機(jī)密性與完整性,完美契合傳輸加密合規(guī)點(diǎn)。


>> 加解密網(wǎng)關(guān): 對(duì)系統(tǒng)中的敏感數(shù)據(jù)進(jìn)行動(dòng)態(tài)加解密,達(dá)到上傳解密下載加密效果,防止系統(tǒng)數(shù)據(jù)明文存儲(chǔ)帶來(lái)的風(fēng)險(xiǎn),同時(shí)保障只有授權(quán)用戶(hù)才能進(jìn)行安全訪問(wèn)。


構(gòu)建縱深密碼防護(hù)體系


>> 終端數(shù)據(jù)安全管理: 確保終端設(shè)備上的重要數(shù)據(jù)加密存儲(chǔ),USB等外設(shè)端口加密管控,防止數(shù)據(jù)通過(guò)終端泄露。


>> 安全審計(jì)與態(tài)勢(shì)感知: 對(duì)密碼應(yīng)用操作、數(shù)據(jù)訪問(wèn)行為進(jìn)行全面記錄與審計(jì),實(shí)時(shí)監(jiān)控風(fēng)險(xiǎn),支撐風(fēng)險(xiǎn)評(píng)估與應(yīng)急響應(yīng)。


合規(guī)建設(shè)與服務(wù)支撐


>> 全流程審計(jì)追溯:完整記錄密鑰操作、數(shù)據(jù)訪問(wèn)行為,滿(mǎn)足監(jiān)管審計(jì)要求。


>> 數(shù)據(jù)安全意識(shí)培養(yǎng):提供密鑰管理員、審計(jì)員專(zhuān)項(xiàng)培訓(xùn)課程,制定密碼使用管理、應(yīng)急處置等制度框架方案。



《關(guān)鍵信息基礎(chǔ)設(shè)施商用密碼使用管理規(guī)定》的施行意味著關(guān)基設(shè)施密碼防護(hù)進(jìn)入強(qiáng)制化、體系化、常態(tài)化新階段。數(shù)據(jù)加密,尤其是重要數(shù)據(jù)和敏感信息的加密保護(hù),已成為不可逾越的紅線(xiàn)。


敏捷科技憑借深厚的技術(shù)積累和豐富的行業(yè)實(shí)踐,提供覆蓋數(shù)據(jù)全生命周期、滿(mǎn)足《規(guī)定》核心要求的商用密碼應(yīng)用與數(shù)據(jù)安全整體解決方案。不僅是合規(guī)的助力者,更是數(shù)據(jù)資產(chǎn)價(jià)值的守護(hù)者。

電話(huà):18120179909