14项网络安全国标发布!信长城商密码解决方案助力网络强国建设

2022-10-28 10:27
79

近日,国家市场监督管理总局、国家标准化管理委员会发布的中华人民共和国国家标准公告(2022年第13号),全国信息安全标准化技术委员会归口的14项国家标准正式发布

包括《信息技术 安全技术 网络安全 第 3 部分:面向网络接入场景的威胁、设计技术和控制》;《信息技术 安全技术 网络安全 第 4 部分:使用安全网关的网间通信安全保护》;《信息安全技术 步态识别数据安全要求》等。信息安全政策不断加码。

图片

事实上,近年来,数据泄露、勒索软件、黑客攻击等层出不穷,网络安全事件频发,国家对于网络安全的重视程度不断加强。

用密码作为保障网络与信息安全的核心技术和基础支撑,是网络安全的第一道防线,也备受关注。




2017.6 《中华人民共和国网络安全法》


我国第一部全面规范网络空间安全管理方面问题的基础性法律,为构建网络安全法律法规体系提供了基础性依据。

2019.12 网络安全等级保护制度2.0

等保2.0的发布,在我国实行网络安全等级保护制度过程中具有里程碑意义。等保2.0是对新型网络系统安全防护能力提升的有效补充,是贯彻落实《网络安全法》、实现国家网络安全战略目标的基础。


2020.1 《中华人民共和国密码法》

是我国密码领域的第一部法律。围绕“怎么用密码、谁来管密码、怎么管密码”提出具体指导意见。

2021.9 《中华人民共和国数据安全法》

我国首部有关数据安全的法律,确立数据分级分责管理以及风险评估、监测预警和定级处置等数据安全管理各项基础制度,为数字化经济的安全健康发展提供了强有力支撑。

2021.9《关键信息基础设施安全保护条例》


作为《网络安全法》的重要配套法规,进一步明确了关键信息基础设施安全保护范围、联动责任体系、供应链安全可控、安全内控和意识培养等方面重点内容

2021.10 《信息安全技术 信息系统密码应用基本要求》

从物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全四个方面提出了密码应用技术要求。




一系列法律法规,均要求采用商用密码等措施保障数据安全。并提出要对重点行业开展“商用密码应用性评估”,以此促进商用密码的使用和管理规范。
许多行业主管部门近年也出台了一系列政策文件,对密码应用及商用密码应用安全性评估提出了明确的要求。特别是《信息安全技术 信息系统密码应用基本要求》的发布,密评已成为政务信息系统、等保三级系统、关键信息基础设施的标配和刚需。
作为全国领先的商用密码创新应用企业,信长城一直以万物安全互联为目标,致力于用密码技术为各行业赋能,2021年,结合多年技术积累,信长城推出积木式商用密码整体解决方案能够实现新老场景免改造或轻改造,帮助责任主体快速通过密评大考。
信长城从客户业务系统出发,从GB/T 39786要求的物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全、管理制度、人员管理、建设运行及应急处置等层面,进行密码应用需求分析,得出适合责任主体单位业务系统密码应用需求。


图片
在整体商用密码应用安全评估的建设过程中,在物理和环境安全、网络和通讯安全、设备和计算安全、应用和数据安全中部署,并提供密改服务,帮助用户在技术层面得到50分以上,在管理层面得到20分以上,且在评估过程中不会存在高风险项,符合密评合规要求。
图片最近,万众瞩目的党的二十大报告中再次提到“坚持把发展经济的着力点放在实体经济上,推进新型工业化,加快建设制造强国、质量强国、航天强国、交通强国、网络强国、数字中国。
信长城将响应二十大要求,立足创新的安全理念、产品优势以及行业优势,凭借自身长期以来的技术积累和市场优势,为建设网络强国提供有力保障。


昵称:
内容:
验证码:
提交评论
评论一下