运营单位怎么判定其是否需要开展商用密码应用安全性评估?
商用密码应用安全性评估(简称“密评”)是指对采用商用密码技术、产品和服务集成建设的网络和信息系统密码应用的合规性、正确性和有效性进行评估,包括规划阶段的方案评审和建设、运行阶段的安全评估。
运营单位怎么判定其是否需要开展商用密码应用安全性评估?
根据《密码法》第二十七条,法律、行政法规和国家有关规定要求使用商业密码进行保护的关键信息基础设施,其经营者应当使用商业密码进行保护,并委托商业密码检测机构进行商业密码应用安全评估。
根据《商用密码应用安全性评估管理办法(试行)》第三条、第二十条,网络和信息系统的建设、使用和管理单位(以下简称责任单位)涉及国家安全和社会公共利益的重要领域,应当完善密码保障体系,实施商业密码应用安全评价。
重要领域的网络和信息系统包括:基础信息网络、涉及国计民生和基础信息资源的重要信息系统、重要产业控制系统、社会服务的政府信息系统、关键信息基础设施、网络安全等级保护的第三级及以上信息系统。
其他网络和信息系统的责任单位可以参照本办法自愿评估商用密码应用的安全性。
以上就是运营单位怎么判定其是否需要开展商用密码应用安全性评估的介绍!如果您觉得以上内容对您有帮助,可以分享给更多的朋友们。腾信互联网科技(广东)有限公司 致力于建立专业高效的投资促进服务体系和企业注册、登记、年审、变更、税务代理等企业外包服务体系,整合社会各界优势资源,延伸政府服务链条,为投资者和各类企业营造高效优质的配套服务平台。
请先 登录后发表评论 ~