密评是什么时候开始?等保和密评的关系
为了保障用户的信息安全,重要网络和信息系统每年至少开展一次密评!密评是什么时候开始?今天小编就详细为大家介绍下密评的开始时间。为进一步加强商用密码应用安全性评估政策与技术标准宣传普及,指导相关单位依法使用商用密码保护网络与数据安全,积极做好密评工作是很重要的。
密评是什么时候开始?
密评(商用密码应用安全性评估)自2023年11月1日正式开始实施。具体来说,2023年9月26日,国家密码管理局公布了《商用密码应用安全性评估管理办法》,该办法自2023年11月1日起施行。
密评的背景和目的在于贯彻落实《中华人民共和国密码法》和新修订的《商用密码管理条例》,规范商用密码应用安全性评估工作,保障网络与信息安全,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益12。密评的对象包括重要网络与信息系统,如关键信息基础设施、政务信息化系统等,这些系统的运营者必须每年至少开展一次密评,以确保商用密码保障系统的正确有效运行。
密评的具体实施由运营者自行或委托商用密码检测机构进行,评估内容包括对网络与信息系统使用商用密码技术、产品和服务的合规性、正确性和有效性进行检测分析和评估验证。
等保和密评的关系
等保:网络安全等级保护(简称“等保”)起源于《网络安全法》,将信息系统的安全性等级从1级到5级进行划分,确保信息系统的整体安全性、可用性和稳定性,预防外部攻击、内部泄密、系统故障等威胁,保护关键信息基础设施,保障国家和公共安全。
密评:密评(信息系统密码应用安全性评估)是针对信息系统中密码技术的应用与管理而提出的专项评估。随着《中华人民共和国密码法》的发布和实施,密评旨在确保信息系统在存储、传输、处理敏感信息时,应用符合国家标准的密码技术,从而保护数据的机密性、完整性、抗抵赖性。
评估内容和标准
等保:评估内容包括物理安全、网络安全、主机安全、应用安全、数据安全与备份恢复、安全管理等,确保从物理层、网络层、主机层、应用层到数据层的全方位防护需求。
密评:评估内容包括密码管理、密码算法与协议、密钥管理等,确保密码应用符合国家安全标准,适用于具体应用场景。
密评是什么时候开始?以上就是详细的解答,密评师主要负责信息系统等级保护测评项目、密码测评项目、信息安全风险评估项目的实施工作。对于需要做密评的行业来说要根据需要及时做好密评事宜。