• 2025-10-29
    国家密码管理局 公 告 (第53号) 依据《中华人民共和国密码法》、《商用密码管理条例》、《商用密码检测机构管理办法》,现更新发布《商用密码检测机构(商用密码应用安全性评估业务)目录》,用以取代2024年11月11日国家密码管理局公告(第49号)发布的《商用密码检测机构(商用密码应用安全性评估业务)目录》。未取得商用密码检测机构(商用密码应用安全性评估业务)资质的机构不得面向社会开展商用密码应用安全性评估业务。 特此公告。 附件:商用密码检测机构(商用密码应用安全性评估业务)目录 国家密码管理局 2025年10月27日 商用密码检测机构(商用密码应用安全性评估业务)目录(排名不分先后)北京国家金融科技认证中心有限公司北京京投信安科技发展有限公司北京亮点软测科技有限公司北京全路通信信号研究设计院集团有限公司北京软件产品质量检测检验中心有限公司北京时代新威信息技术有限公司北京市产品质量监督检验研究院北京银联金卡科技有限公司北京中百信信息技术股份有限公司北京中科星云科技有限公司北京中科卓信软件测评技术中心北京卓识网安技术股份...
  • 2025-10-29
    近日,涵盖边缘计算、大数据、IPv6、区块链、云计算及5G接入安全领域的六项网络安全等级保护公安行业标准正式发布,并于2026年2月1日起正式实施。这些标准聚焦新技术领域安全痛点,从安全扩展要求、测评扩展要求等维度进一步完善我国网络安全等级保护标准体系,为新技术场景下的安全防护提供技术指引。 当前,边缘计算、大数据、区块链等新技术加速渗透,5G应用规模扩张,IPv6网络全面部署,网络安全威胁场景持续演变,给等级保护工作带来全新挑战。此次六项标准的集中发布,是对网络安全等级保护基本要求和测评要求的系统性扩展,针对新技术领域的安全特性与需求,从技术、管理等维度明确了具体的安全要求与测评规范。 其中,GA/T 1390.6—2025、GA/T 1390.7—2025、GA/T 1390.8—2025、GA/T 1390.9—2025等四项标准是在国家标准GB/T 22239—2019《信息安全技术 网络安全等级保护基本要求》基础上,分别针对边缘计算、大数据、区块链等应用场景提出相应的扩展安全保护要求,需与GB/T 22239—2019中的安全通用要求结合使用;GA/T 2348—202...
  • 2025-09-15
    9月8日,2025年国家网络安全宣传周新闻发布会在京举行。中央网信办网络安全协调局局长高林,昆明市委常委、市委宣传部部长徐晓梅介绍活动筹备情况,并答记者问。 据介绍,2025年国家网络安全宣传周由中央宣传部、中央网信办、教育部、工业和信息化部、公安部、中国人民银行、国家广播电视总局、全国总工会、共青团中央、全国妇联等部门于9月15日至21日在全国范围内统一开展,将于9月15日在云南省昆明市举行开幕式。今年网安周的主题是“网络安全为人民,网络安全靠人民——以高水平安全守护高质量发展”,将深入学习宣传贯彻习近平总书记关于网络强国的重要思想,认真落实习近平总书记对网络安全工作“四个坚持”的重要指示精神,积极做好《网络安全法》《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》《网络数据安全管理条例》《互联网政务应用安全管理规定》等法律法规和政策文件宣贯工作,积极展现党的十八大以来网络安全领域的发展成就和重要成果,向全社会普及网络安全知识和技能。 徐晓梅介绍,昆明市将充分发挥处于中国——东盟自由贸易区、...
  • 2025-07-31
    关键信息基础设施商用密码使用管理规定 第一条为规范关键信息基础设施商用密码使用,保护关键信息基础设施安全,根据《中华人民共和国密码法》、《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《商用密码管理条例》和《关键信息基础设施安全保护条例》、《网络数据安全管理条例》等有关法律、行政法规,制定本规定。 第二条 依据《中华人民共和国网络安全法》、《关键信息基础设施安全保护条例》等法律、行政法规和国家有关规定认定的关键信息基础设施的商用密码使用管理,适用本规定。 第三条国家密码管理部门会同国家网信部门、国务院公安部门负责规划、指导和监督全国的关键信息基础设施商用密码使用管理工作,建立关键信息基础设施商用密码使用管理信息共享机制。 县级以上地方各级密码管理部门会同网信部门、公安机关负责指导和监督本行政区域的关键信息基础设施商用密码使用管理工作。 第四条关键信息基础设施保护工作部门(以下简称保护工作部门)在职责范围内负责监督管理本行业、本领域关键信息基础设施商...
  • 2025-06-30
    近期,公安部发布公网安〔2025〕1846号文件,对3月8日部署的网络安全等级保护工作进一步说明,要求各级单位深化系统备案更新、数据资源摸底及风险整改,并对部分关键问题进行了指导说明。 原文如下: 转载内容丨公安部网安局
  • 2025-10-29
    国家密码管理局 公 告 (第53号) 依据《中华人民共和国密码法》、《商用密码管理条例》、《商用密码检测机构管理办法》,现更新发布《商用密码检测机构(商用密码应用安全性评估业务)目录》,用以取代2024年11月11日国家密码管理局公告(第49号)发布的《商用密码检测机构(商用密码应用安全性评估业务)目录》。未取得商用密码检测机构(商用密码应用安全性评估业务)资质的机构不得面向社会开展商用密码应用安全性评估业务。 特此公告。 附件:商用密码检测机构(商用密码应用安全性评估业务)目录 国家密码管理局 2025年10月27日 商用密码检测机构(商用密码应用安全性评估业务)目录(排名不分先后)北京国家金融科技认证中心有限公司北京京投信安科技发展有限公司北京亮点软测科技有限公司北京全路通信信号研究设计院集团有限公司北京软件产品质量检测检验中心有限公司北京时代新威信息技术有限公司北京市产品质量监督检验研究院北京银联金卡科技有限公司北京中百信信息技术股份有限公司北京中科星云科技有限公司北京中科卓信软件测评技术中心北京卓识网安技术股份...
  • 2025-10-29
    近日,涵盖边缘计算、大数据、IPv6、区块链、云计算及5G接入安全领域的六项网络安全等级保护公安行业标准正式发布,并于2026年2月1日起正式实施。这些标准聚焦新技术领域安全痛点,从安全扩展要求、测评扩展要求等维度进一步完善我国网络安全等级保护标准体系,为新技术场景下的安全防护提供技术指引。 当前,边缘计算、大数据、区块链等新技术加速渗透,5G应用规模扩张,IPv6网络全面部署,网络安全威胁场景持续演变,给等级保护工作带来全新挑战。此次六项标准的集中发布,是对网络安全等级保护基本要求和测评要求的系统性扩展,针对新技术领域的安全特性与需求,从技术、管理等维度明确了具体的安全要求与测评规范。 其中,GA/T 1390.6—2025、GA/T 1390.7—2025、GA/T 1390.8—2025、GA/T 1390.9—2025等四项标准是在国家标准GB/T 22239—2019《信息安全技术 网络安全等级保护基本要求》基础上,分别针对边缘计算、大数据、区块链等应用场景提出相应的扩展安全保护要求,需与GB/T 22239—2019中的安全通用要求结合使用;GA/T 2348—202...
  • 2025-09-15
    9月8日,2025年国家网络安全宣传周新闻发布会在京举行。中央网信办网络安全协调局局长高林,昆明市委常委、市委宣传部部长徐晓梅介绍活动筹备情况,并答记者问。 据介绍,2025年国家网络安全宣传周由中央宣传部、中央网信办、教育部、工业和信息化部、公安部、中国人民银行、国家广播电视总局、全国总工会、共青团中央、全国妇联等部门于9月15日至21日在全国范围内统一开展,将于9月15日在云南省昆明市举行开幕式。今年网安周的主题是“网络安全为人民,网络安全靠人民——以高水平安全守护高质量发展”,将深入学习宣传贯彻习近平总书记关于网络强国的重要思想,认真落实习近平总书记对网络安全工作“四个坚持”的重要指示精神,积极做好《网络安全法》《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》《网络数据安全管理条例》《互联网政务应用安全管理规定》等法律法规和政策文件宣贯工作,积极展现党的十八大以来网络安全领域的发展成就和重要成果,向全社会普及网络安全知识和技能。 徐晓梅介绍,昆明市将充分发挥处于中国——东盟自由贸易区、...
  • 2025-07-31
    关键信息基础设施商用密码使用管理规定 第一条为规范关键信息基础设施商用密码使用,保护关键信息基础设施安全,根据《中华人民共和国密码法》、《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《商用密码管理条例》和《关键信息基础设施安全保护条例》、《网络数据安全管理条例》等有关法律、行政法规,制定本规定。 第二条 依据《中华人民共和国网络安全法》、《关键信息基础设施安全保护条例》等法律、行政法规和国家有关规定认定的关键信息基础设施的商用密码使用管理,适用本规定。 第三条国家密码管理部门会同国家网信部门、国务院公安部门负责规划、指导和监督全国的关键信息基础设施商用密码使用管理工作,建立关键信息基础设施商用密码使用管理信息共享机制。 县级以上地方各级密码管理部门会同网信部门、公安机关负责指导和监督本行政区域的关键信息基础设施商用密码使用管理工作。 第四条关键信息基础设施保护工作部门(以下简称保护工作部门)在职责范围内负责监督管理本行业、本领域关键信息基础设施商...
  • 2025-06-30
    近期,公安部发布公网安〔2025〕1846号文件,对3月8日部署的网络安全等级保护工作进一步说明,要求各级单位深化系统备案更新、数据资源摸底及风险整改,并对部分关键问题进行了指导说明。 原文如下: 转载内容丨公安部网安局