首页
学习
活动
专区
圈层
工具
发布
技术百科首页 >国密 >国密合规要求有哪些?哪些行业必须进行国密改造?

国密合规要求有哪些?哪些行业必须进行国密改造?

词条归属:国密

1. 法律层级要求

国密合规要求已形成以《密码法》为核心、行政法规和部门规章为支撑的完整法律体系:

  • 《密码法》(2020年):要求关键信息基础设施必须使用商用密码,并开展密评
  • 网络安全法》(2017年施行,2025年修订):明确关键信息基础设施运营者应当使用商用密码。
  • 数据安全法》《个人信息保护法》:对重要数据和核心数据的加密保护提出要求。

2. 必须改造的行业

以下行业依法必须进行国密改造:

  • 金融:银行卡系统、移动支付、证券交易平台等。
  • 政务:所有国家政务信息化项目。
  • 电信:基础电信网络、域名系统。
  • 能源:电力系统、油气管道工控系统。
  • 交通:铁路、民航、公路水路重要信息系统。
  • 医疗:重要数据处理系统(含健康医疗数据),依据《网络数据安全风险评估办法》(2026年8月20日施行)。
  • 教育:等保三级及以上教育信息系统。

3. 评估周期

关键信息基础设施和等保三级及以上系统,必须每年至少开展一次密评。重要数据处理者依据《网络数据安全风险评估办法》,应当每年度开展一次数据安全风险评估,涉及密码技术措施的需同步开展密评。

相关文章
国密SSL证书你了解多少?
国密SSL证书是一种采用国密算法生成的数字证书,用于在网络通信中实现加密传输和身份认证。采用国产密码算法,具有较高的加密性能。与传统的SSL证书相比,算法在安全性、效率和使用便利性方面都表现出色,能够为网络通信提供更强的安全保障。
稀糊牛肉粥
2023-10-16
9360
DNSPod国密SSL证书重磅上线!全线证书6000元代金券可领
众所周知,证书是一种能够在服务器和浏览器之间的信息交换过程中实现通信安全的有效工具,在企业网站、邮件和文档等安全保护中扮演着重要角色。 而一个重要数据现实是,我国99.99%网站系统都是在使用国外CA签发的RSA SSL证书。但国际形势急剧变化、贸易战不断升级,此前微软还把“贸易制裁” 列为微软全球信任根认证计划的评估条件之一,中国有可能成为继“古巴、朝鲜、叙利亚和伊朗”之后不允许全球CA签发RSA SSL证书的国家之一。 因此,我国必须建立自主可控的HTTPS加密“备胎”方案,如果RSA证书等产品对我国
腾讯云DNSPod团队
2020-08-17
3.8K0
安全合规!专有云发布“云平台商用密码应用解决方案”
专有云产品中心联合腾讯安全云鼎实验室发布“云平台商用密码应用解决方案”,本方案面向最新实施的国标 GB/T 39786-2021《信息安全技术信息系统密码应用基本要求》标准3级要求,并通过了第三方认证评测机构的评测。该方案可有效化解行业客户对业务上云过程中的密码安全应用合规压力,并以领先的数据安全能力支撑客户云上应用系统的整体安全,让客户可专注于云上应用,成就业务价值。
腾讯专有云
2022-06-24
3.8K0
国密解决方案专场推介会 四城联动 圆满落幕
国密解决方案专场推介会 由腾讯云DNSPod牵头,联合腾讯安全云鼎实验室的筹办的「国密解决方案专场推介会」四城联动之成都站,于10月22日在成都成功举办。本系列专场推介会,在华南、华东、华北、华西各区域设点定向推介:深圳站(5月13日)、上海站(5月27日)、北京站(7月29日)、成都站(10月22日)圆满落幕。 腾讯云DNSPod总经理吴洪声、腾讯云DNSPod产品总监赵九州、腾讯云DNSPod高级产品经理赵晶、腾讯安全云鼎实验室数据安全产品专家刘海洋、亚洲诚信项目总监袁国成、炼石网络产品总监刘晓光
腾讯云DNSPod团队
2021-11-01
9960
案例|教育行业如何利用国密SSL证书保障信息安全?
在教育行业中,如何做好教育信息化网络与信息安全保障体系的基础防护措施?其中很重要的一点,便是根据等保要求,采用商用密码技术维护网络数据的完整性、保密性和可用性,保护通信传输安全等相关要求,防止网络数据泄露或者被窃取、篡改。而基于PKI/CA技术体系的国密SSL证书就是网络空间安全可信的基石。 下面来看看,教育行业利用国密SSL证书有效保障信息安全的典型案例。 #案例背景# 中国教育经济信息网由教育部经费监管事务中心主办,教育部教育管理信息中心承接运行维护,构建教育经济数据资源集成平台,对教育经费使用管理
腾讯云DNSPod团队
2021-01-18
3.5K0
点击加载更多
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
领券