商用密码应用安全性评估

商用密码应用安全性评估(简称“密评”)是指在采用商用密码技术、产品和服务集成建设的网络和信息系统中,对其密码应用的合规性、正确性和有效性进行评估。这种评估旨在确保关键信息基础设施的运营者使用商用密码进行保护,并自行或委托商用密码检测机构开展商用密码应用安全性评估。

《中华人民共和国密码法》第二十七条规定,法律、行政法规和国家有关规定要求使用商用密码进行保护的关键信息基础设施,其运营者应当使用商用密码进行保护,自行或者委托商用密码检测机构开展商用密码应用安全性评估。为有效控制安全风险,关键信息基础设施的运营者应当在规划、建设等必要阶段进行评估,系统投入运行后,还应当定期开展评估。

商用密码应用安全性评估不仅对网络和信息系统的安全防护具有重要意义,也是国家网络安全制度的重要一环。

分享